CIBER CRIMEN
“CIBER
ATAQUE Ransomware ”
INTRODUCCION:
Se ha alertado de un ataque
masivo de 'ransomware' a varias organizaciones que afecta a sistemas de Windows cifrando todos sus archivos y los de las unidades de red a las que estén
conectadas, e infectando al resto de sistemas Windows que haya en esa misma
red", ha comunicado hoy el CCN-CERT. El organismo, explica que el
ransomware, una versión de WannaCry, infecta la máquina cifrando todos sus
archivos y, utilizando una vulnerabilidad de ejecución de comandos remota, se
distribuye al resto de máquinas Windows que haya en esa misa red.
Se ha alertado de un ataque
masivo de 'ransomware' a varias organizaciones que afecta a sistemas de Windows cifrando
todos sus archivos y los de las unidades de red a las que estén conectadas, e
infectando al resto de sistemas Windows que haya en esa misma red", ha
comunicado hoy el CCN-CERT. El organismo, explica que el ransomware, una
versión de WannaCry, infecta la máquina cifrando todos sus archivos y,
utilizando una vulnerabilidad de ejecución de comandos remota, se distribuye al
resto de máquinas Windows que haya en esa misa red.
Telefónica fue una de las primeras empresas en España en alertar del ataque y reconocerlo.
La empresa pidió a
sus empleados por megafonía y por correo electrónico que dejen de trabajar y apaguen sus ordenadores para evitar
que el ataque se extienda, según han confirmado a Teknatuas varios empleados de
la compañía que se han visto afectados. Fuentes de la empresa han asegurado que
el ataque de momento solo está afectando a varios cientos de empleados de la
sede central de Telefónica.
Se desconoce de momento el origen geográfico
del ataque, pero está confirmado que se trata de un
ciberataque con 'ransomware', una
modalidad de 'malware' que pide un rescate por liberar los equipos infectados.
Empleados de Telefónica han confirmado la recepción de mensajes pidiendo el
pago de dinero en bitcoins para liberar los equipos afectados y los archivos de
los mismos, que habrían sido cifrados por el virus. Según estos mensajes, los
atacantes daban un plazo de horas para liberar los ordenadores tras el pago de
300 dólares en bitcoins. De no hacerlo, subirían el precio del rescate en
fechas posteriores. Amenazan con eliminar los archivos de no realizarse el pago.
MARCO TEORICO
¿En qué consiste este tipo de ataques?
¿En qué consiste este tipo de ataques?
También denominado Ransomware,
es un código malicioso que modifica la información que se
encuentre en el sistema de almacenamiento del PC o del móvil,
evitando que al acceder a esta el sistema requiera un código o contraseña
de acceso, las cual es desconocida por la víctima.
Para que este código malicioso pueda
cumplir con su propósito es necesario que la víctima le permita acceder
a su dispositivo, para lo cual los delincuentes informáticos usan
diferentes mecanismos para que sus víctimas los ayuden en conseguir
el objetivo de secuestrar su información.
Como en el mundo no digital estas técnicas
pueden estar orientados a victimizar muchas personas o ser dirigidas
específicamente a una persona, esto es muy importante para entender cómo
funcionan los mecanismos usados.
Primero analizaremos el ataque masivo, donde
los criminales no se preocupan en quienes son sino en el número de
víctimas que puedan afectar, por lo que usualmente para estos ataques
usan sistemas a los que cualquier usuario pueda acceder, el contenido
es de alto interés o intimidatorio y la compensación económica
solicitada es baja.
Por estas características los sistemas que
usualmente son usados son el correo electrónico y las aplicaciones
móviles, que generen en la mayor cantidad de usuarios posible el
interés de acceder a un enlace o de descargar alguna información. Un claro
ejemplo de esto es algo que se denominó “El virus de la policía”, el cual
usaba el correo
electrónico como sistema de propagación y usaba el
temor como mecanismo de intimidación era que la víctima había sido
identificada en el incumplimiento de la ley, al dar seguir alguno de los
enlaces del mensaje la información se cifraba y se visualiza un
mensaje con el logotipo de la policía de su país, indicando que debe
pagar una suma de dinero para recuperar el acceso o será puesto bajo orden
judicial.
El segundo tipo de ataque es dirigido
específicamente a una víctima, este tipo ha afectado principalmente a
empresas, para esto los delincuentes realizan estudios y
análisis de comportamiento de sus víctimas, para determinar
cuál sería el mecanismo de propagación más apropiado y cuál es el
contenido que permita que la víctima ayude al ciberdelincuente a
cumplir su objetivo.
En este tipo de ataques la compensación
económica solicitada es alta y las afectaciones suelen ser irreversibles
para la víctima, debido a que el código malicioso está diseñado para
afectar en diferentes formas los sistemas donde se instale.
Un ejemplo de este tipo de ataques se
presenta cuando dentro de la organización algún usuario descarga
de un sitio web o un correo electrónico muy bien estructura
algún tipo de actualización o mejora para sus sistemas de cómputo, con lo que
consigue que el atacante pueda ingresar a la red o algunos de los servidores
de la empresa y cifre todo el contenido de estos dispositivos.
En este caso es usual que los cobros sean muy elevados
y que se usen sistemas de pago que no puedan ser rastreados como las criptomonedas (BitCoin),
tras lo cual prometen enviar la clave de acceso o dar soporte para
devolver la información.[1]
El ransomware es un tipo de malware informático que se instala de forma
silenciosa en los dispositivos y que una vez se pone en acción cifra todos los datos para bloquear el acceso.
Para ser revertido se precisa una clave, por la cual se exige un dinero. Se
acostumbra a infectar a la víctima a través de correos
con spam y archivos adjuntos maliciosos.
El virus hace saltar en la pantalla de los afectados el siguiente
mensaje:“Ooops, tus archivos importantes están encriptados” y
solicita el rescate de 300 dólares en bitcoins (moneda
digital) para liberarlos. El mensaje incluye instrucciones sobre cómo realizar
el pago y un cronómetro. Si no se hace el pago en el plazo establecido, los
datos quedarán bloqueados para siempre.
Según recogen diversos medios, el subdirector de Incibe, Marcos Gómez,
ha pedido a las empresas y usuarios que sufran un ciberataque en sus
ordenadores que no paguen el rescate y
acudan a las autoridades, puesto que el pago no supone necesariamente que los
archivos se puedan recuperar.
¿Cómo puedo protegerme del ciberataque?
Lo más recomendable para evitar ser el objetivo del Ransomware es, sin duda, no
descargar ficheros desconocidos que nos lleguen a nuestra
bandeja de entrada.
Otras de las medidas recomendadas para protegernos ante próximos
ciberataques son mantener actualizadas todas las aplicaciones
del sistema y realizar copias de seguridad de nuestros datos
habitualmente, para que en caso de secuestro ya contemos con la misma
información en otro lugar.[2]
¿Se
trata de un troyano, worm, bomba lógica...? ¿Un simple hacker o actividad de
crackeo?
Es un tipo de malware informático que
se instala de forma silenciosa en los dispositivos y que una vez se pone en
acción cifra todos los datos para bloquear el acceso.
¿Existe
aquí el delito de "secuestro de información"? ¿En qué consisten los
hechos y cuál sería el tratamiento punitivo más adecuado?
Si, es un código
malicioso que modifica la información que se encuentre en el sistema
de almacenamiento del PC o del móvil, evitando que al acceder a esta
el sistema requiera un código o contraseña de acceso, las cual
es desconocida por la víctima.
Para que este código malicioso pueda
cumplir con su propósito es necesario que la víctima le permita acceder
a su dispositivo, para lo cual los delincuentes informáticos usan
diferentes mecanismos para que sus víctimas los ayuden en conseguir
el objetivo de secuestrar su información.
Como en el mundo no digital estas
técnicas pueden estar orientadas a victimizar muchas personas o ser
dirigidas específicamente a una persona, esto es muy importante para entender
cómo funcionan los mecanismos usados.
El tratamiento más
adecuado sería en la educación cibernética de la persona, para que le
permita identificar los sistemas usados por los delincuentes para propagar
el código malicioso, en caso de ser un correo electrónico que pueda
determinar que este contenido no es real y que no debe seguir ningún enlace de
este tipo de mensajes.
En caso de ser una aplicación
móvil el usuario debe antes de descargar cualquier aplicación las validaciones de
seguridad que le permitan establecer si está no le va a generar afectaciones
a su privacidad o a su información, validando los permisos el dato del
desarrollador, los comentarios de otros usuarios y su historial en
Internet.
Si se es víctima no se debe pagar la extorsión y
se debe restablecer el último respaldo que se tenga, por lo que es vital que
tanto las personas como las organizaciones tomen la conciencia en la
generación efectiva de mecanismos de respaldo, que les permita perder el mínimo
de información posible en caso de que su información sea
secuestrada.[3]
Bienes
jurídicos de tutela protegidos. ¿Uno ? ¿Son varios? ¿En qué consisten estos? (IMPORTANTE) ¿EXISTE
TUTELA SUPRANACIONAL?
Varios, Tomando como punto de partida un análisis de los conceptos que
aparecen en el título de su participación, Bovero sostiene que atribuir toda
especie de derechos al «ciudadano», al miembro de una comunidad determinada,
cierra la posibilidad de considerar el problema de los derechos de la persona y
su específica relevancia actual en un mundo atravesado por grandes masas de
migraciones de personas desesperadas. Más en general, concebir los derechos
fundamentales como derechos de ciudadanía impide plantear correctamente el
problema de su defensa, cuyo nivel crucial sólo puede ser el supranacional.
[4]
.De
haber sido atacado el Perú ( a nivel empresaril o estadual) ¿contamos con las
herramientas legales apropiadas para afrontarlos?¿El Perú sucribió la
convención de Budapest sobre el tema?
El Convenio sobre ciberdelincuencia, también conocido como el Convenio de Budapest sobre
ciberdelincuencia o simplemente como Convenio Budapest, es el primer tratado internacional que busca hacer frente a los delitos informáticos y los delitos en Internet mediante la armonización de leyes
nacionales, la mejora de las técnicas de investigación y el aumento de la
cooperación entre las naciones. Fue elaborado por el Consejo de Europa en Estrasburgo, con la participación activa de los estados observadores de Canadá, Japón y China. Su
principal objetivo, que figura en el preámbulo, es aplicar una política penal
común encaminada a la protección de la sociedad contra el cibercrimen,
especialmente mediante la adopción de una legislación adecuada y el fomento de
la cooperación internacional.[5]
AQUI PREZZI CIBER CRIMEN
[1] http://reportedigital.com/seguridad/secuestro-informacion-ciberdelincuencia/
[2] http://www.mundodeportivo.com/elotromundo/actualidad/20170516/422599289255/ciberataque-ataque-informatico-virus-wana-cry-ransomware.html
[3] http://reportedigital.com/seguridad/secuestro-informacion-ciberdelincuencia/
[4] https://dialnet.unirioja.es/servlet/articulo?codigo=247160
[5] https://es.wikipedia.org/wiki/Convenio_sobre_cibercriminalidad
No hay comentarios:
Publicar un comentario