Mostrando entradas con la etiqueta cibercrimen. Mostrar todas las entradas
Mostrando entradas con la etiqueta cibercrimen. Mostrar todas las entradas

13 de septiembre de 2022

Ciber Seguro: una guía perruna sobre seguridad en Internet

 

A medida que aumenta nuestra exposición a las redes, se hace cada vez más necesario conocer los riesgos asociados. Y la seguridad es uno de ellos.

Es entonces cada vez más importante y necesario que los niños estén al tanto y cuenten con herramientas para enfrentar y vencer estos riesgos. En ese sentido, esta guía puede ser de ayuda.

Esta caricatura educativa hace que los peligros en línea sean fáciles de entender para cualquiera que desee obtener más información.

Padres y docentes, tomen un tiempo para leerla y compartirla con sus hijos y alumnos. La recompensa bien vale la pena.


Como siempre, todo comentario será bienvenido y apreciado.



20 de mayo de 2021

"Backup": serie de documentales sobre delitos informáticos


Hablar de seguridad en internet no es sencillo. Los enfoques minimalistas, extremistas o inadecuados se suceden, sembrando confusión y rechazo.

Con producción de TVE, esta serie de documentales sobre delitos informáticos habla con expertos en ciberdelincuencia y con víctimas, en breves episodios que dan una idea general bastante aproximada de los peligros de internet y cómo prevenirlos

Robo de datos, grooming, bullying, ciberestafas, hackeos... todo ello analizado con una estética rápida y actual perfecta para introducirse en el tema.

19 de noviembre de 2020

Un JUEGO sobre CIBERSEGURIDAD para imprimir y jugar en casa

La ciberseguridad es un tema de creciente importancia. La proliferación del uso de las redes sociales y la masificación de las comunicaciones digitales generan nuevos problemas y desafíos asociados a la seguridad de esos intercambios.

Parece natural que la ciberseguridad pase a formar parte de la currícula obligatoria en todas las escuelas del mundo. 

Como son muchas las palabras y conceptos que forman parte de este sector, hay un juego desarrollado por la Oficina de Seguridad del Internauta que puede ayudarnos a conocerlos mejor.

Al igual que con el famoso Trivial Pursuit, tenemos 6 categorías con sus correspondientes preguntas, siendo éstas: redes sociales (con mensajería instantánea incluida), gestión de passwords, comercio electrónico, fraudes, cómo navegar de forma segura y cómo proteger nuestros móviles.

En este archivo PDF encontrarán todas las preguntas y respuestas, así como las instrucciones para armar el tablero y jugar en casa o la escuela.

¡No se lo pierdan!


10 de marzo de 2014

Seguridad informática: los 5 retos de este año


Camilo Gutierrez Amaya, especialista de Awraeness & Research de ESET Latinoamérica, nos indica los cinco retos de este año:

El primer reto es que los padres y maestros enseñen a navegar y a distinguir lo realmente útil y aprovechable de Internet, una fuente que puede funcionar de gran ayuda para la consulta de información o puede tornarse ofensivo con algunos contenidos.

El segundo reto es conocer el impacto económico que trae consigo algunos códigos maliciosos, campañas de "phishing" (webs que simulan ser verdaderas pero en realidad son falsas) y sitios web maliciosos, más aún si nuestra información personal está en juego.

Un tercer reto para padres y maestros está relacionado con evitar el grooming, una actividad que tiende a crecer a través del uso intensivo de Internet. Recordemos que el grooming implica que un adulto intente persuadir a un niño, a fin de generar una conexión emocional y un ambiente de “confianza” para que el niño realice actividades sexuales.

El cuarto reto es que los padres y maestros eduquen a los niños acerca del manejo de la privacidad en la red. La finalidad es que los chicos eviten prácticas como el envío de mensajes o fotografías con contenido erótico. Un comportamiento que va en aumento.

Y por último, los maestros y padres deben de instruir sobre el uso responsable de las redes sociales, ya que suelen ser las plataformas habituales de actos de cyberbullying o ciberacoso. 

"Nada podemos esperar sino de nosotros mismos"
José Gervasio ARTIGAS

17 de enero de 2010

Ciberataques a Google en China forman parte de ofensiva mayor

Expertos coinciden que los ataques apuntan a robar secretos empresariales y a espiar activistas de derechos humanos

Por Glenn Chapman, de la agencia AFP

Los ciberataques que impulsaron a Google a amenazar con cesar sus actividades en China podrían enmarcarse en una campaña más vasta tendiente a robar secretos de empresas y espiar a activistas de derechos humanos, coinciden expertos.

"Se trata de una ola de ataques estructurados", señala Jeff Moss, fundador de dos sitios ineludibles de la ciberseguridad, "Black Hat" y "DefCon", y asesor del ministerio de Seguridad Interior estadounidense.

"La meta de China es recuperar todas las informaciones dignas de interés", añadió. "No me sorprende que quieran controlar a las personas que usan Google".

Google denunció que había "detectado un ataque muy sofisticado y dirigido contra (su) infraestructura empresarial, proveniente de China y que ha resultado en un robo de propiedad intelectual".

Según Moss, "Google denunció alto y fuerte lo que numerosos expertos en seguridad dicen en voz baja desde hace años". "Esos ataques están bien concebidos y no son el resultado de una simple banda de piratas", agregó.

El gigante de internet estadounidense indicó que otras 20 empresas habían sido atacadas. El fabricante de aplicaciones Adobe anunció que había sido víctima de un "sofisticado" ataque informático, aunque no indicó si se trataba de los mismos atacantes que Google.

Pero una fuente de Adobe indicó que la simultaneidad de las agresiones sugeriría un vínculo con el caso de Google.

Las empresas de alta tecnología como Google y Adobe constituyen presas predilectas de los ciberespías, que intentan explotar en su beneficio sus programas, señala Moss.

Según este experto, los objetivos pueden ser navegantes de internet, programas anti-virus o incluso aplicaciones de edición de texto.

En este caso, el ataque contra Google esta destinado a robar códigos de seguridad y correos electrónicos de Gmail -el programa de mensajería de Google- utilizadas por militantes chinos a favor de los derechos humanos.
Google reaccionó fortaleciendo los criterios de seguridad de su programa de mensajería.

Hecho preocupante, según especialistas en seguridad informática, el ataque perpetrado contra Google tiene un aire parecido a una ola precedente, en 2009, contra un centenar de empresas norteamericanas.

"Algunos subcontratistas de defensa también sufren ataques como éste, siempre provenientes de China", observa Eli Jellenc, director de la compañía de seguridad Verisign Defense.

"Está claro que el origen y el modus operandi de los ataques se parecen en cierto sentido a lo que vimos el año pasado", agrega.

La envergadura de la ola anterior no tenía precedentes, con un arsenal de variados programas malintencionados especialmente diseñados para engañar a blancos de diferente naturaleza, afirma Jellenc, para quien se trataba de "un salto significativo" en términos de preparación y estrategia.

"Los ataques alcanzaron a las compañías más interesantes en materia de propiedad intelectual", afirma.

Para cometer sus fechorías, los ciberpiratas envían correos electrónicos a los empleados de las empresas haciéndose pasar por colegas. Los mensajes contienen a menudo documentos adjuntos con programas dañinos, explica Jellenc.

Cuando se abren los mensajes, los ordenadores se infectan con esos programas adjuntos, que pueden tomar el control de los ordenadores.

El gigante estadounidense de software Microsoft dijo el jueves que una falla en su navegador de internet fue utilizado en los ciberataques que llevaron Google a amenazar con cancelar sus operaciones en China.

El software "Internet Explorer" fue una de las vías utilizadas en los sofisticados ataques contra Google y otras redes de empresas, indicó el director de los asuntos de seguridad de Microsoft, Mike Reavey, en su blog.

18 de agosto de 2009

Hacker crediticio


Un estadounidense de 28 años fue acusado de piratear datos de 130 millones de tarjetas de créditos

Un estadounidense de 28 años fue acusado de piratear los datos de más de 130 millones de tarjetas de crédito, el mayor robo de ese tipo que se haya cometido en Estados Unidos, anunció el departamento de Justicia (DoJ) en un comunicado.


Actualmente detenido, Albert Gonzalez, de Miami, Florida, podría ser condenado a 20 años de prisión y de centenares de miles de dólares de multa. Dos de sus cómplices también son indagados.


A comienzos de 2006, el joven pirata informático y sus cómplices habían "inventado un método sofisticado" para penetrar en los sistemas de supermercados y organismos financieros para robar los datos bancarios de sus clientes, explicó el DoJ.


La información era luego enviada a servidores que operan en varios Estados de la Unión, así como en Holanda y Ucrania, habiendo encontrado la forma de cubrir sus huellas en los sistemas informáticos pirateados, agregó el departamento de Justicia.

El pirata inculpado este lunes está siendo procesado además por su participación en otros dos juicios: uno en Nueva York por haber violado el sistema de una cadena de restaurantes, el otro en el Estado de Massachusetts (noreste) por robo de datos de 40 millones de tarjetas de crédito en los sistemas informáticos de ocho grandes tiendas, precisó el DoJ.

(AFP)

23 de julio de 2009

Aún persiste la duda...

Washington, (AP).- Estados Unidos no ha esclarecido aún quién fue el autor de los ataques informáticos del 4 de julio , que echaron abajo varias páginas gubernamentales en la internet, reconoció el director nacional de Inteligencia, Dennis Blair.

A su vez, el funcionario dijo que los autores no dejaron rastro, al "secuestrar" temporalmente una red de computadoras, usada para diseminar la ofensiva informática. Estados Unidos trabaja con otros países para identificar a los autores. Por su parte, el gobierno surcoreano señaló que tiene evidencias de la participación de Corea del Norte , pero no ha culpado directamente a su vecino y rival.
Los ataques, en los que cientos de computadoras trataron de conectarse a una sola página web simultáneamente para saturar el servidor, causaron caídas en sitios prominentes del gobierno, tanto en Estados Unidos como en Corea del Sur.

El ataque informático que afectó a más de 20 sitios de Internet gubernamentales de Estados Unidos y Corea del Sur tuvo lugar durante el primer fin de semana de julio. Según Dale Meyerrose, ex jefe de información de las agencias de inteligencia estadounidenses, se estima que el ciberataque estuvo coordinado por unas 30.000 a 60.000 computadoras. Sólo en Estados Unidos, el ataque causó problemas en los portales web de la Casa Blanca, del Pentágono, de la Bolsa de Valores de Nueva York, e incluso el diario The Washington Post.

10 de julio de 2009

Alarma en EE.UU. y Corea por ataques cibernéticos

Un ataque informático generalizado e inusualmente resistente, que comenzó el 4 de julio, inutilizó las páginas de Internet de varias agencias gubernamentales de Estados Unidos y Corea del Sur, incluyendo algunas que se dedican a combatir los delitos cibernéticos. Los sitios web del Departamento del Tesoro, el Servicio Secreto, la Comisión Federal de Comercio, el Pentágono y la Casa Blanca quedaron inservibles en diversos momentos durante el fin de semana del Día de la Independencia y también esta semana. Si bien se desconoce la procedencia de los ciberataques, se estima que están involucradas miles de computadoras que se sospecha se encuentran en Corea del Norte.

Una serie de poderosos ataques cibernéticos afectó, desde el sábado pasado el funcionamiento de más de 20 sitios web de organismos gubernamentales de Estados Unidos y de Corea del Sur, incluido el de la Casa Blanca, lo que causó alarma en Washington y Seúl.

Si bien aún no está claro quiénes fueron los responsables ni cuáles fueron sus motivos, el Servicio Nacional de Inteligencia de Corea del Sur (NIS) precisó en un comunicado que una organización y posiblemente un Estado estarían involucrados en el ciberataque.

Según reveló la agencia Yonhap, espías surcoreanos sospechan que los hackers se encuentran en Corea del Norte o que son fuerzas que apoyan al régimen de Pyongyang. La policía y la fiscalía surcoreanas ya iniciaron una investigación sobre el incidente, agregó la agencia. "Los ataques consistieron en un tráfico dañino masivo a sitios específicos que causaron un enlentecimiento o colapso en el acceso, y algunas instituciones nacionales, bancos y sitios de medios de comunicación han sido los objetivos", señaló la NIS

En principio, el ataque no parecía estar dirigido a sistemas o a archivos clasificados sino a los sitios públicos, lo que generó molestias para funcionarios y usuarios.

En Estados Unidos, el ataque causó problemas en los sitios de la Casa Blanca, del Pentágono, de la Bolsa de Valores de Nueva York, de la Agencia de Seguridad Nacional, del Departamento de Seguridad Interior, del Departamento de Estado, del mercado de valores Nasdaq y del diario The Washington Post, de acuerdo con un análisis inicial del programa utilizado por los hackers.

De todas formas, los ataques contra las páginas web de la Casa Blanca y del Pentágono "no tuvieron absolutamente ningún efecto en sus operaciones diarias", ya que las medidas preventivas mantuvieron los sitios "estables y disponibles", aclaró un vocero del gobierno, Nick Shapiro.

Al parecer, muchos de los organismos atacados pudieron bloquear el ciberataque con éxito, pero algunos sitios, como el del Departamento del Tesoro, por momentos fueron bloqueados por completo.

Dale Meyerrose, ex jefe de información de las agencias de inteligencia estadounidenses, dijo que uno de sus sitios web fue saturado con un millón de solicitudes de acceso por segundo por ataque, lo que totalizó 4000 millones de intentos de conexión en los últimos días. No dijo de qué agencia era el sitio, pero sí que normalmente tiene unos 25.000 usuarios diarios.

POCA ELEGANCIA. Las características de la operación indican que unas 30.000 a 60.000 computadoras estuvieron involucradas en el ciberataque, explicó Meyerrose. Como los hackers habrían usado computadoras secundarias, es muy pronto para decir dónde comenzó la operación, agregó.

En tanto, Amit Yoran, ejecutivo jefe de NetWitness y ex jefe de seguridad cibernética del gobierno norteamericano, dijo que el ataque generalizado de esta semana fue "ruidoso y torpe", lo que indicaría el bajo nivel de conocimientos de las personas que lo condujeron.

"Este no es el tipo de elegancia que esperaríamos de adversarios avanzados", ironizó Yoran.

(Basado en La Nación)

Otras conspiraciones

En abril de este año ingresaron espías a la red eléctrica de EE.UU. e instalaron programas de computación para interrumpir el servicio, aunque no estaba claro cuándo sucedió la intrusión. Un funcionario dijo que el ataque "casi sin dudas" provino de un Estado extranjero.

En marzo, saboteadores cibernéticos, probablemente en China, robaron información delicada de miles de discos rígidos en todo el mundo e ingresaron al sistema de computación del Dalai Lama, el líder espiritual del Tíbet. China negó estar involucrada.

También en marzo, las computadoras de la oficina del senador de Florida (EE.UU.), Bill Nelson, fueron saboteadas tres veces por "invasores cibernéticos que se cree están en China", arriesgó. Nelson es miembro de los comités de Inteligencia, Fuerzas Armadas y Finanzas en el Senado y dijo que uno de los incidentes fue muy serio.

En 2008, sitios de empresas y del gobierno de Georgia sufrieron ataques de negación de servicio poco antes del inicio de la guerra con Rusia. El Kremlin negó estar involucrado, pero un grupo de expertos occidentales independientes rastreó los nombres de dominio y datos de registro de sitios web hasta determinar que las principales agencias de seguridad e inteligencia militar rusas habían participado.

En 2007, presuntos saboteadores rusos paralizaron redes de computación del gobierno y empresas en Estonia durante casi tres semanas.