Translate

miércoles, 7 de junio de 2017

CIBERCRIMEN

CIBER CRIMEN
“CIBER ATAQUE Ransomware ”
INTRODUCCION:
Se ha alertado de un ataque masivo de 'ransomware' a varias organizaciones que afecta a sistemas de Windows cifrando todos sus archivos y los de las unidades de red a las que estén conectadas, e infectando al resto de sistemas Windows que haya en esa misma red", ha comunicado hoy el CCN-CERT. El organismo, explica que el ransomware, una versión de WannaCry, infecta la máquina cifrando todos sus archivos y, utilizando una vulnerabilidad de ejecución de comandos remota, se distribuye al resto de máquinas Windows que haya en esa misa red.
Se ha alertado de un ataque masivo de 'ransomware' a varias organizaciones que afecta a sistemas de Windows cifrando todos sus archivos y los de las unidades de red a las que estén conectadas, e infectando al resto de sistemas Windows que haya en esa misma red", ha comunicado hoy el CCN-CERT. El organismo, explica que el ransomware, una versión de WannaCry, infecta la máquina cifrando todos sus archivos y, utilizando una vulnerabilidad de ejecución de comandos remota, se distribuye al resto de máquinas Windows que haya en esa misa red.

Telefónica fue una de las primeras empresas en España en alertar del ataque y reconocerlo. La empresa pidió a sus empleados por megafonía y por correo electrónico que dejen de trabajar y apaguen sus ordenadores para evitar que el ataque se extienda, según han confirmado a Teknatuas varios empleados de la compañía que se han visto afectados. Fuentes de la empresa han asegurado que el ataque de momento solo está afectando a varios cientos de empleados de la sede central de Telefónica.
Se desconoce de momento el origen geográfico del ataque, pero está confirmado que se trata de un ciberataque con 'ransomware', una modalidad de 'malware' que pide un rescate por liberar los equipos infectados. Empleados de Telefónica han confirmado la recepción de mensajes pidiendo el pago de dinero en bitcoins para liberar los equipos afectados y los archivos de los mismos, que habrían sido cifrados por el virus. Según estos mensajes, los atacantes daban un plazo de horas para liberar los ordenadores tras el pago de 300 dólares en bitcoins. De no hacerlo, subirían el precio del rescate en fechas posteriores. Amenazan con eliminar los archivos de no realizarse el pago.
MARCO TEORICO

 ¿En qué consiste este tipo de ataques?
También denominado Ransomware, es un código malicioso que modifica la información que se encuentre en el sistema de almacenamiento del PC o del móvil, evitando que al acceder a esta el sistema requiera un código o contraseña de acceso, las cual es desconocida por la víctima.
Para que este código malicioso pueda cumplir con su propósito es necesario que la víctima le permita acceder a su dispositivo, para lo cual los delincuentes informáticos usan diferentes mecanismos para que sus víctimas los ayuden en conseguir el objetivo de secuestrar su información.
Como en el mundo no digital estas técnicas pueden estar orientados a victimizar muchas personas o ser dirigidas específicamente a una persona, esto es muy importante para entender cómo funcionan los mecanismos usados.
Primero analizaremos el ataque masivo, donde los criminales no se preocupan en quienes son sino en el número de víctimas que puedan afectar, por lo que usualmente para estos ataques usan sistemas a los que cualquier usuario pueda acceder, el contenido es de alto interés o intimidatorio y la compensación económica solicitada es baja.
Por estas características los sistemas que usualmente son usados son el correo electrónico y las aplicaciones móviles, que generen en la mayor cantidad de usuarios posible el interés de acceder a un enlace o de descargar alguna información. Un claro ejemplo de esto es algo que se denominó “El virus de la policía”, el cual usaba el correo electrónico como sistema de propagación y usaba el temor como mecanismo de intimidación era que la víctima había sido identificada en el incumplimiento de la ley, al dar seguir alguno de los enlaces del mensaje la información se cifraba y se visualiza un mensaje con el logotipo de la policía de su país, indicando que debe pagar una suma de dinero para recuperar el acceso o será puesto bajo orden judicial.
El segundo tipo de ataque es dirigido específicamente a una víctima, este tipo ha afectado principalmente a empresas, para esto los delincuentes realizan estudios y análisis de comportamiento de sus víctimas, para determinar cuál sería el mecanismo de propagación más apropiado y cuál es el contenido que permita que la víctima ayude al ciberdelincuente a cumplir su objetivo.
En este tipo de ataques la compensación económica solicitada es alta y las afectaciones suelen ser irreversibles para la víctima, debido a que el código malicioso está diseñado para afectar en diferentes formas los sistemas donde se instale.
Un ejemplo de este tipo de ataques se presenta cuando dentro de la organización algún usuario descarga de un sitio web o un correo electrónico muy bien estructura algún tipo de actualización o mejora para sus sistemas de cómputo, con lo que consigue que el atacante pueda ingresar a la red o algunos de los servidores de la empresa y cifre todo el contenido de estos dispositivos.
En este caso es usual que los cobros sean muy elevados y que se usen sistemas de pago que no puedan ser rastreados como las criptomonedas (BitCoin), tras lo cual prometen enviar la clave de acceso o dar soporte para devolver la información.[1]
El ransomware es un tipo de malware informático que se instala de forma silenciosa en los dispositivos y que una vez se pone en acción cifra todos los datos para bloquear el acceso. Para ser revertido se precisa una clave, por la cual se exige un dinero. Se acostumbra a infectar a la víctima a través de correos con spam y archivos adjuntos maliciosos.
El virus hace saltar en la pantalla de los afectados el siguiente mensaje:“Ooops, tus archivos importantes están encriptados” y solicita el rescate de 300 dólares en bitcoins (moneda digital) para liberarlos. El mensaje incluye instrucciones sobre cómo realizar el pago y un cronómetro. Si no se hace el pago en el plazo establecido, los datos quedarán bloqueados para siempre.
Según recogen diversos medios, el subdirector de Incibe, Marcos Gómez, ha pedido a las empresas y usuarios que sufran un ciberataque en sus ordenadores que no paguen el rescate y acudan a las autoridades, puesto que el pago no supone necesariamente que los archivos se puedan recuperar.

¿Cómo puedo protegerme del ciberataque?
Lo más recomendable para evitar ser el objetivo del Ransomware es, sin duda, no descargar ficheros desconocidos que nos lleguen a nuestra bandeja de entrada.
Otras de las medidas recomendadas para protegernos ante próximos ciberataques son mantener actualizadas todas las aplicaciones del sistema y realizar copias de seguridad de nuestros datos habitualmente, para que en caso de secuestro ya contemos con la misma información en otro lugar.[2]

 ¿Se trata de un troyano, worm, bomba lógica...? ¿Un simple hacker o actividad de crackeo?
Es un tipo de malware informático que se instala de forma silenciosa en los dispositivos y que una vez se pone en acción cifra todos los datos para bloquear el acceso.
 ¿Existe aquí el delito de "secuestro de información"? ¿En qué consisten los hechos y cuál sería el tratamiento punitivo más adecuado?
Si, es un código malicioso que modifica la información que se encuentre en el sistema de almacenamiento del PC o del móvil, evitando que al acceder a esta el sistema requiera un código o contraseña de acceso, las cual es desconocida por la víctima.
Para que este código malicioso pueda cumplir con su propósito es necesario que la víctima le permita acceder a su dispositivo, para lo cual los delincuentes informáticos usan diferentes mecanismos para que sus víctimas los ayuden en conseguir el objetivo de secuestrar su información.
Como en el mundo no digital estas técnicas pueden estar orientadas a victimizar muchas personas o ser dirigidas específicamente a una persona, esto es muy importante para entender cómo funcionan los mecanismos usados.
El tratamiento más adecuado sería en la educación cibernética de la persona, para que le permita identificar los sistemas usados por los delincuentes para propagar el código malicioso, en caso de ser un correo electrónico que pueda determinar que este contenido no es real y que no debe seguir ningún enlace de este tipo de mensajes.
En caso de ser una aplicación móvil el usuario debe antes de descargar cualquier aplicación las validaciones de seguridad que le permitan establecer si está no le va a generar afectaciones a su privacidad o a su información, validando los permisos el dato del desarrollador, los comentarios de otros usuarios y su historial en Internet.
Si se es víctima no se debe pagar la extorsión y se debe restablecer el último respaldo que se tenga, por lo que es vital que tanto las personas como las organizaciones tomen la conciencia en la generación efectiva de mecanismos de respaldo, que les permita perder el mínimo de información posible en caso de que su información sea secuestrada.[3]
 Bienes jurídicos de tutela protegidos. ¿Uno ? ¿Son varios? ¿En qué consisten estos? (IMPORTANTE) ¿EXISTE TUTELA SUPRANACIONAL?
Varios, Tomando como punto de partida un análisis de los conceptos que aparecen en el título de su participación, Bovero sostiene que atribuir toda especie de derechos al «ciudadano», al miembro de una comunidad determinada, cierra la posibilidad de considerar el problema de los derechos de la persona y su específica relevancia actual en un mundo atravesado por grandes masas de migraciones de personas desesperadas. Más en general, concebir los derechos fundamentales como derechos de ciudadanía impide plantear correctamente el problema de su defensa, cuyo nivel crucial sólo puede ser el supranacional. [4]

.De haber sido atacado el Perú ( a nivel empresaril o estadual) ¿contamos con las herramientas legales apropiadas para afrontarlos?¿El Perú sucribió la convención de Budapest sobre el tema?
El Convenio sobre ciberdelincuencia, también conocido como el Convenio de Budapest sobre ciberdelincuencia o simplemente como Convenio Budapest, es el primer tratado internacional que busca hacer frente a los delitos informáticos y los delitos en Internet mediante la armonización de leyes nacionales, la mejora de las técnicas de investigación y el aumento de la cooperación entre las naciones. Fue elaborado por el Consejo de Europa en Estrasburgo, con la participación activa de los estados observadores de Canadá, Japón y China. Su principal objetivo, que figura en el preámbulo, es aplicar una política penal común encaminada a la protección de la sociedad contra el cibercrimen, especialmente mediante la adopción de una legislación adecuada y el fomento de la cooperación internacional.[5]

AQUI PREZZI CIBER CRIMEN


[1] http://reportedigital.com/seguridad/secuestro-informacion-ciberdelincuencia/
[2] http://www.mundodeportivo.com/elotromundo/actualidad/20170516/422599289255/ciberataque-ataque-informatico-virus-wana-cry-ransomware.html
[3] http://reportedigital.com/seguridad/secuestro-informacion-ciberdelincuencia/
[4] https://dialnet.unirioja.es/servlet/articulo?codigo=247160
[5] https://es.wikipedia.org/wiki/Convenio_sobre_cibercriminalidad

No hay comentarios:

Publicar un comentario

MYPES

INTRODUCCIÓN En la actualidad las Micro y Pequeña empresa (MYPES) en el Perú son de vital importancia para la economía de nuest...