Mostrando entradas con la etiqueta robo de datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta robo de datos. Mostrar todas las entradas

28 jun 2008

Los Portátiles: Objeto de Deseo de los Ladrones de Datos

Según un estudio reciente, el robo de portátiles está en auge, el año pasado, sólo en el aeropuerto de Frankfurt se extraviaron cerca de 1.500 portátiles. La solución NotebookSecurity de G DATA, protege tanto al hardware como al software, haciendo la vida más difícil a los amigos de lo ajeno.
El mercado de los portátiles está atravesando un boom, y con ellos también aumenta la tasa de robos. En el hotel, el autobús, el tren, el avión o la oficina: los robos pueden producirse en cualquier lugar. El robo de portátiles está convirtiéndose en una pesadilla para las compañías, ya que no sólo se pierde el dispositivo en sí, sino los valiosos datos para el negocio que los mismos contienen. Diversas investigaciones han revelado que los portátiles de directores y demás empleados con algún tipo de poder en la toma de decisiones de la empresa encabezan los objetivos de estos ladrones. Los datos confidenciales de la empresa, que se venden tras el robo, son el mayor objeto de deseo.

"Vemos un alto riesgo de seguridad en la pérdida de portátiles para las compañías afectadas, ya que la información confidencial de la empresa queda a disposición de los ladrones si no se toman medidas preventivas. Junto a los hoteles, restaurantes y el transporte público, el aeropuerto constituye el escenario del crimen favorito”, afirma Ralz Benzmüller, responsable de los laboratorios de seguridad de G DATA.

El riesgo que entrañan los empleados despistados

Además del riesgo de robo, los empleados despistados suponen uno de los mayores peligros para los portátiles. En taxis, aeropuertos o trenes, a menudo se pierde de vista a los portátiles, y cada año, los pasajeros se olvidan de miles de portátiles en los aeropuertos. Apenas unos pocos portátiles habían sido protegidos previamente de forma adecuada, evitando que los ladrones pudiesen acceder a los datos que contenían.

“Las medianas empresas no suelen proteger a los empleados que utilizan portátiles como sería deseable. Solo en algunos casos excepcionales se encriptan los datos de forma efectiva, y eso es precisamente lo que pretendemos generalizar con G DATA NotebookSecurity. G DATA es el único fabricante que se ha propuesto solucionar este problema y, en consecuencia, hemos desarrollado una completa suite de seguridad que protege con eficiencia a la oficina móvil frente a todo tipo de peligros”, afirma Dick Hockstrate, director de G DATA Software AG

Seguridad para la oficina móvil

G DATA quiere prevenir el intercambio de datos corporativos robados y limitar de esta forma el daño sufrido por las empresas. Dirigido especialmente a portátiles, la suite G DATA NotebookSecurity consiste en una completa solución de seguridad para portátiles que previene el robo del dispositivos y también protege adecuadamente la información que contienen.

26 may 2008

Eurocopa 2008: la llegada de los ciberhooligans

Las selecciones nacionales ya están en la fase de preparación y los hinchas llevan tiempo esperando el comienzo de la Eurocopa. No obstante, sin ser detectados por el público, los cibercriminales hace ya tiempo que terminaron su particular “pretemporada” y ya están listos para el evento. Su objetivo son los PCs y los archivos de los aficionados.

Particularmente peligrosos resultan los correos basura personalizados que ofrecen entradas para los partidos, videos exclusivos o calendarios de las jornadas de la Eurocopa 2008, y de hecho los primeros ataques a las comunidades y portales de aficionados ya han tenido lugar. Los sitios web hackeados se utilizan para almacenar en su interior código malicioso, que se autoinstala automáticamente sin ser detectado por las víctimas mediante descargas dirigidas. Para mantenerse fuera de peligro, G DATA, compañía alemana líder en seguridad informática y pionera en la protección antivirus, recomienda comprobar la protección con la que se cuenta en cada PC, asegurándose de que tanto el sistema operativo como el navegador web y el antivirus estén siempre actualizados.

Avalancha de correos basura relacionados con la Eurocopa 2008.
Los eventos internacionales atraen en masa a los ciberdelincuentes, ya que suelen reportarles grandes ganancias. Ralf Benzmüller, responsables de los laboratorios de seguridad de G DATA, espera que antes y durante la Eurocopa 2008 se envíen millones de correos basura relacionados con esta cita deportiva.

“Los grandes eventos deportivos resultan muy tentadores para los cibercriminales; muchos seguidores no consiguieron entradas para la Eurocopa 2008, y ellos lo saben. Los laboratorios de seguridad de G DATA ya han detectado la existencia de los primeros correos basura de este tipo, y a medida que se acerca la fecha de comienzo, mayor será la avalancha de spam ofreciendo comprar entradas. En este caso, los atacantes van a por los hinchas y sus datos personales, como la información de tarjetas de crédito o de cuentas de correo”.

En consecuencia, los receptores deben borrar de inmediato los correos electrónicos no solicitados, evitando asimismo hacer click en cualquier enlace que incorporen bajo cualquier circunstancia. De hecho, es ahí donde se encuentra la verdadera trampa: el código malicioso se coloca previamente en páginas web modificadas en las que el código se autoinstala automáticamente en el PC del usuario, sin su consentimiento y sin que éste se dé cuenta de nada. Los ordenadores infectados pasan de este modo a estar bajo el control del atacante, que se hace con los datos personales de la víctima e incorpora su PC a una red de botnets, alquilándolos como equipos desde los que se enviará spam.

El escenario del crimen: las comunidades de aficionados
A comienzos de 2007, los cibercriminales ya habían manipulado con éxito el servidor del equipo de fútbol americano Miami Dolphins en vísperas de la SuperBowl. Los atacantes colocaron malware en dicho servidor y lograron infectar a innumerables PCs con troyanos. Algo similar se espera que ocurra con la Eurocopa 2008. “Los criminales están intentando infectar las páginas de los aficionados para colocar en ellas código malicioso. Esta práctica se ha convertido en tristemente popular en los últimos meses, hasta tal punto que dos de cada tres infecciones tienen lugar mediante el navegador web”, afirma Ralf Benzmüller.

Pasos imprescindibles para proteger nuestro PC

• Tener siempre actualizados tanto Windows como Internet Explorer o Firefox.
• Utilizar una solución antivirus que monitorice permanentemente todo el tráfico de Internet y detecte el código malicioso.
• Desactivar JavaScript en el navegador web.
• Borrar los correos electrónicos no solicitados y nunca hacer click en ninguno de los enlaces que incorpore.

21 abr 2008

Mercado Negro de Datos: 380 MB por 60 EUR

El robo de datos ya no está relegado al dominio de los espías económicos, servicios secretos o terroristas. Las bandas de cibercriminales han descubierto el valor de los datos. En octubre de 2005 se ofrecía a los clientes del banco sueco Nordea un producto antispam de descarga gratuita.

Este producto instalaba una versión del registrador de órdenes de teclado Haxdoor que generaba un mensaje de error y requería una nueva introducción de los datos de acceso. Cuando se detectó el saqueo de numerosas cuentas de clientes de Nordea, el banco cerró el portal de banca en Internet. En total se produjo un daño de aprox. 900.000 EUR.

La cuantía de los daños a través de la estafa online sólo puede ser objeto de estimaciones. Los bancos alemanes no revelan la suma total de los daños. BITKOM calcula para 2006, 3250 ataques phishing con unos daños de 4000 EUR por término medio, en total 13 millones de euros. La tendencia va en aumento.

En el Reino Unido la cantidad de información disponible es algo más alentadora. La organización APACS calcula para 2006 unos daños en la banca online de Gran Bretaña por un importe total de 46,5 millones de EUR.

Los daños vía Internet causados por el robo de los datos de tarjetas de crédito se estiman en unos 214,6 millones de EUR. Los daños causados a escala mundial resultantes del robo de datos se sitúan dentro de un margen de varios miles de millones de euros.

Sin embargo, estas actividades, desde hace mucho, ya no están limitadas al sector de los datos de la banca en Internet. Algunos espías de datos roban todos los datos introducidos en formulariosen los ordenadores infectados. A partir de estos datos es posible obtener datos de acceso a foros de redes sociales, buzones de correo electrónico, tiendas de Internet, bolsas de trabajo, foros de chat, etc., etc. Los datos obtenidos de este modo se encuentran claramente en el área de los terabytes y sólo pueden procesarse con potentes arquitecturas de ordenadores y bases de datos.

En el caso más sencillo, se venden en el mercado negro los datos sin clasificar: 380 MB por 60 EUR. Pero los datos de acceso también se pueden utilizar para el lavado de dinero y el envío de spam a foros.