TAG | seguridad informatica

Un estudio realizado por la empresa de seguridad informática Sophos concluyó que India es el país que más correo basura o spam produce en todo el mundo.
El informe, que clasifica a los países según la cantidad de correo basura que circula por sus computadoras, constató que India subió a la cabecera de la lista de spam informático en menos de un año, superando a Estados Unidos.

La investigación aseguró que muchos usuarios inexperimentados de internet en India fallan en la protección de sus computadoras frente a criminales de alta tecnología. De modo que la mayoría del spam se envía desde cuentas de correo u ordenadores infectados por virus que al infectarlos entregan su control al spammer detrás del virus.

El gran crecimiento del número de víctimas de estos virus en India puede estar relacionado con la veloz penetración que Internet está logrando en el país asiático. Los primeros usuarios suelen ser los más vulnerables ante este tipo de amenazas ya que muchas veces navegan sin proteger sus equipos ni han desarrollado la intuición necesaria para distinguir posibles correos y archivos maliciosos.

Según unas declaraciones de Graham Cluley, consultor senior de tecnología en Sophos, recogidas por la BBC, “las últimas estadísticas muestran que, los nuevos usuarios de Internet que hay en las economías en vías de desarrollo no toman las medidas necesarias para bloquear las infecciones de malware que se ejecutan en sus ordenadores”.

El informe de Sophos asegura que India ocupa el primer lugar con el 9,3% del correo basura pasando por los ordenadores de sus habitantes, seguida por Estados Unidos y Corea del Sur con 8,3% y 5,7% respectivamente.

Fuentes: BBC, TicBeat, Sophos


La compañía de seguridad informática Incapsula advirtió en un estudio que sólo el 49% de todo el tráfico de internet es provocado por humanos. El 51% restante son máquinas, la mayoría de ellas pensadas para fines delictivos o, por lo menos, malignos.

De ese tráfico autómata, el 20% procede de los motores de búsqueda, pero el 31% restante ya es malicioso, aunque sólo un 2% es debido al spam o correo basura. Lo más importante (un 19%) son espías, cookies que recolectan datos.

El informe fue elaborado a partir del intercambio de datos que fluyen a través de las más de 100 millones de páginas web que usan el servicio de Incapsula, según resalta la misma empresa.

51% del tráfico en internet lo generan máquinas

Fuente: Incapsula, Infobae, El Pais.


En el segundo puesto se encuentra San Juan de Puerto Rico y en el tercero, Bogotá. Por otro lado, las más seguras son: México DF, Monterrey y Guadalajara.

Una investigación realizada por Sperling’s BestPlaces y la firma de seguridad informática Symantec revela que el conjunto CABA-GBA es el que presenta el mayor riesgo potencial de delincuencia cibernética en América Latina.

Los factores que se tuvieron en cuenta para elaborar el ranking son: La penetración de Internet, de redes inalámbricas y de teléfonos inteligentes; los hábitos online de sus habitantes y la cantidad de crímenes digitales registrados. En este último ítem, Buenos Aires obtuvo malas notas especialmente en la cantidad de ataques a sitios web locales originados en la misma ciudad, y en cantidad de computadoras víctimas de las llamadas botnets ( redes formadas por máquinas cuyo control fue tomado por un hacker).

Según Symantec, el puntaje de Buenos Aires se debe, sobre todo, a su alta penetración de conexiones de banda ancha y al intenso uso de las redes sociales que hacen sus pobladores; las cuales permiten la propagación fácil de malware. En el informe se aclara que las ciudades con los mayores factores de riesgo no necesariamente son las que cuentan más víctimas de “infecciones” y ataques; dado que algunos usuarios toman los recaudos de seguridad necesarios.

La conducta en Buenos Aires: Hay un gran nivel de conciencia sobre los riesgos, pero en general se cree que con un software de seguridad resolverá cualquier problema, y no es así. Muchos no son cautos a la hora de realizar transferencias bancarias (pueden hacerlo utilizando la red wi-fi de un bar) o de publicar información sensible en internet (como dirección, trabajo, edad, familiares, etc.)

 

Fuente: Clarín


El robo de identidad consiste esencialmente en hacerse pasar por otra persona en un blog, en una red social o n cualquier otro medio electrónico. En la Argentina no está considerado aún como delito. Si bien existen figuras como el fraude o la falsificación de documentos, la figura de roo de identidad a través de un medio tecnológico no está tipificada.

El 2011 es el noveno año en que el robo de identidad se convierte en el delito con mayor crecimiento en todo el mundo. Generalmente está relacionado directamente con los fraudes bancarios y la pedofilia.

En la Argentina, por lo pronto, los datos disponibles indican que por hora se genera más de una víctima. En países donde internet es un medio común para realizar transferencias, compas y pagar impuestos, cada cuatro segundos se roba una identidad y se afecta con ello a unos 10 millones de personas por año. Entre estos delitos se destacan:

  • El phishing es el engaño con logos o identificaciones similares a los de entidades crediticias, que pretenden el envío de claves a los destinatarios con el fin falso de ratificar su vigencia o ratificar domicilios.
  • El ciberbullying es el acoso a un individuo o grupo mediante ataques personales, a través de medios digitales.
  • El grooming implica la utilización de medios informáticos para ejercer influencia sobre menores de edad, a fin de que ejerzan actividades sexuales explícitas o actos con connotación sexual.

Si bien hay un vacío normativo, actualmente hay varios proyectos de ley tendientes a sancionar este tipo de acciones. Un ejemplo es el presentado por la diputada Natalia Gambarro (Expte 4643-D-2010), donde se contempla incorporar el robo de identidad digital al artículo 139 ter en el Código Penal.

¿Qué hacer ante un caso de robo de identidad?

Una vez detectado el perfil falso, se debe efectuar una denuncia ante la justicia penal para la identificación de la dirección de IP del usurpador, e impulsar la acción penal. Si bien el delito no está tipificado en el Código, la investigación penal permite acceder al responsable, a quien en la mayoría de los casos se vincula a la comisión de otros delitos.

Hay que notificar y ejecutar acciones concretas contra la red o sitio que albergue el perfil apócrifo, para que lo elimine, y respecto de los buscadores de internet, para que bloqueen el acceso a esos contenidos y los dejen de indexar con efecto viral.

 

Fuente:  El Cronista Comercial


Cinco aplicaciones para robar información que ofrecen recuperar información secreta de otros en menos de un minuto han impactado al mercado de Android, lo que plantea un nuevo riesgo para la seguridad de la información almacenada en smartphones que utilizan este sistema.

Un desarrollador de aplicaciones ha publicado cinco herramientas (identificadas por Bitdefender como Android.Spyware.GoneSixty.Gen) que son anunciadas para ‘objetivos de estudio’ únicamente y que pueden robar toda la información de un smartphone. Todo lo que se necesita es instalar una de las aplicaciones en el dispositivo de la víctima, ponerlo en marcha y memorizar un código de 5 dígitos. La herramienta espía sube y envía a un servidor remoto de manera silenciosa contactos, mensajes, llamadas recientes y el historial del navegador almacenado en el smartphone. Además, también inicia el proceso de desinstalar la aplicación una vez el trabajo está finalizado. Fácil y bonito, y además, extremadamente discreto, todo, en menos de 60 segundos.

Para acceder a la información subida, el curioso o delincuente que ha activado la aplicación sólo tiene que acceder al sitio del desarrollador e introducir el código para poder acceder a todos los contactos. Para mensajes, llamadas recientes e historial, se pide el pago de u$s 5, un pequeño peaje que pagar para violar la privacidad de una persona de forma grave. Si la persona también almacena información relacionada con el trabajo en el teléfono, una herramienta como ésta puede comprometer un negocio por completo.

Hay una nota que explica que toda la información que no ha sido pagada es borrada tras un día, por respeto y por razones de seguridad; no hace falta decir que esta afirmación no merece demasiada confianza. Una base de datos de información privada sensible –sea personal o corporativa- puede ser toda una mina de oro. Las mentes cibercriminales pueden ver los beneficios que puede aportar y no dejarán pasar de largo una oportunidad como ésta.

Algunas formas de minimizar robos de información como éstos:

  • En público, no pierdas nunca de vista tu smartphone.
  • Si prestas tu teléfono a alguien, asegúrate de qué actividad inicia con él.
  • Utiliza una solución AV para smartphones.
  • No mantengas información relacionada con tu smartphone a menos que la encriptes previamente.


Fuente: ebizLatam.com


Older posts >>