

{"id":5062,"date":"2014-12-05T10:40:49","date_gmt":"2014-12-05T09:40:49","guid":{"rendered":"http:\/\/satinfo.es\/web-wp\/?p=5062"},"modified":"2014-12-05T10:41:47","modified_gmt":"2014-12-05T09:41:47","slug":"previsiones-para-el-2015-de-kaspersky-lab-it-connect-com-3-dic-14","status":"publish","type":"post","link":"https:\/\/satinfo.es\/web-wp\/index.php\/previsiones-para-el-2015-de-kaspersky-lab-it-connect-com-3-dic-14\/","title":{"rendered":"Previsiones para el 2015 de Kaspersky Lab (It Connect.com, 3 dic 14)"},"content":{"rendered":"<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><strong>Kaspersky Lab revela predicciones de alto voltaje para el 2015, los expertos pronostican m\u00e1s troyanos bancarios, monetizaci\u00f3n a trav\u00e9s de aplicaciones m\u00f3viles y ataques dirigidos de ciberespionaje en Am\u00e9rica Latina<\/strong><\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Los ciberdelincuentes est\u00e1n adquiriendo m\u00e1s confianza en sus habilidades: antes sol\u00edan atacar a los usuarios de servicios bancarios, percibi\u00e9ndolos como el eslab\u00f3n d\u00e9bil en la cadena de seguridad, pero para el pr\u00f3ximo a\u00f1o los expertos de <a style=\"color: #000000;\" href=\"http:\/\/latam.kaspersky.com\/\">Kaspersky Lab<\/a> apuestan decididamente a ciberataques selectivos dirigidos directamente a bancos.\u00a0 Pero los defraudadores no se detendr\u00e1n ah\u00ed; esperamos que vayan por todas e intenten desarrollar nuevo malware que pueda tomar dinero directamente de los cajeros autom\u00e1ticos (ATMs).<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Adem\u00e1s del ciberdelito financiero, es probable que el 2015 tambi\u00e9n traiga m\u00e1s problemas relacionados con la privacidad y preocupaciones de seguridad con los dispositivos Apple. Tambi\u00e9n anticipamos ataques desde Internet contra impresoras en red y otros dispositivos conectados, que un atacante avanzado pueda utilizar para mantener movimientos persistentes y laterales dentro de una red corporativa.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><strong>Predicciones para el pr\u00f3ximo a\u00f1o: lo que se puede esperar<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Ataques contra sistemas de pago virtuales, los cuales podr\u00edan ampliarse al nuevo <strong>Apple Pay<\/strong>.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Ataques a cajeros autom\u00e1ticos.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Incidentes de malware donde los bancos son vulnerados mediante m\u00e9todos procedentes de estrategias de ciberataques dirigidos.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; M\u00e1s noticias de vulnerabilidades cr\u00edticas en Internet: vulnerabilidades peligrosas con c\u00f3digo malicioso antiguo que exponen la infraestructura de Internet a ataques peligrosos.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Ataques contra impresoras conectadas en red y otros dispositivos conectados que pueden ayudar a un atacante avanzado a mantener su persistencia y poder moverse lateralmente dentro de una red corporativa.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Software malicioso dise\u00f1ado para OSX que se introduce v\u00eda torrents y paquetes de software pirata.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Un cambio en donde los actores m\u00e1s grandes y ruidosos de ciberamenazas se dividir\u00e1n en grupos m\u00e1s peque\u00f1os,\u00a0 los cuales funcionaran de manera independiente de uno con el otro. Esto, a su vez, tendr\u00e1 como resultado una base de ataque m\u00e1s amplia con ataques m\u00e1s diversos procedentes de varias fuentes.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><strong><em>Vabanque: un cambio innovador <\/em><\/strong><\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Durante una reciente<a style=\"color: #000000;\" href=\"https:\/\/securelist.com\/analysis\/publications\/66454\/thefts-in-remote-banking-systems-incident-investigations\/\"> investigaci\u00f3n<\/a>, los expertos de Kaspersky Lab descubrieron un ataque donde la computadora de un contador estaba comprometida y se utiliz\u00f3 para iniciar una transferencia importante con una instituci\u00f3n financiera.\u00a0 Esto represent\u00f3 el surgimiento de una nueva tendencia: <strong><em>Ataques dirigidos directamente contra bancos<\/em><\/strong>. Una vez los atacantes entran en la red del banco, extraen informaci\u00f3n suficiente que les permite robar dinero directamente del banco en varias formas:<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Ordenando de manera remota que los cajeros autom\u00e1ticos le suministren dinero en efectivo.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Realizando transferencias SWIFT de varias cuentas de clientes.<\/span><\/p>\n<p><span style=\"color: #000000;\">&#8211; Manipulando a los sistemas bancarios en l\u00ednea para realizar transferencias en segundo plano.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><strong>Los cajeros autom\u00e1ticos son vulnerables<\/strong><\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><a style=\"color: #000000;\" href=\"http:\/\/www.viruslist.com\/sp\/weblog?weblogid=208189020\">Los ataques contra cajeros autom\u00e1ticos (ATM)<\/a> parecen haber detonado este a\u00f1o con varios incidentes p\u00fablicos y la prisa de las autoridades policiales a nivel mundial para responder a esta crisis.\u00a0 Como la mayor\u00eda de estos sistemas corren en Windows XP y tambi\u00e9n sufren por una seguridad f\u00edsica fr\u00e1gil, por defecto son incre\u00edblemente vulnerables. <em>\u201cEn el a\u00f1o 2015, podemos esperar una nueva evoluci\u00f3n de ataques a cajeros autom\u00e1ticos con el uso de t\u00e9cnicas maliciosas selectivas para acceder al \u201ccerebro\u201d de estas m\u00e1quinas.\u00a0 La siguiente fase ser\u00e1 que los atacantes comprometan las redes de los bancos y utilicen ese nivel de acceso para manipular a los cajeros autom\u00e1ticos en tiempo real\u201d<\/em>, coment\u00f3<strong> Alexander Gostev<\/strong>, Experto en Seguridad del Equipo Global de An\u00e1lisis e Investigaci\u00f3n en Kaspersky Lab.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><strong>Ataques contra sistemas de pago virtual<\/strong><\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">El equipo Global de An\u00e1lisis e Investigaci\u00f3n de Kaspersky Lab espera que los ciberdelincuentes aprovechen cada oportunidad para explotar a los sistemas de pago. Estos temores tambi\u00e9n se pueden extender al nuevo Apple Pay, que utiliza la tecnolog\u00eda de comunicaci\u00f3n inal\u00e1mbrica NFC (Near Field Communications) para manejar las transacciones inal\u00e1mbricas de los consumidores.\u00a0 Este es un mercado maduro para la investigaci\u00f3n en materia de seguridad y anticipamos que aparezcan avisos de vulnerabilidad sobre las desventajas de Apple Pay, monederos virtuales y otros sistemas de pago virtual.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><em>\u201cEl entusiasmo por el nuevo Apple Pay va a impulsar su adopci\u00f3n por las nubes e inevitablemente atraer\u00e1 a muchos ciberdelincuentes que buscan aprovechar los frutos de estas transacciones. El dise\u00f1o de Apple posee un mayor enfoque en materia de seguridad (como datos de transacciones virtuales), pero estamos muy curiosos de ver c\u00f3mo los hackers aprovecharan las caracter\u00edsticas de esta implementaci\u00f3n\u201d, <\/em>agreg\u00f3<strong> Gostev<\/strong>.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab revela predicciones de alto voltaje para el 2015, los expertos pronostican m\u00e1s troyanos bancarios, monetizaci\u00f3n a trav\u00e9s de aplicaciones m\u00f3viles y ataques dirigidos de ciberespionaje en Am\u00e9rica Latina Los ciberdelincuentes est\u00e1n adquiriendo m\u00e1s confianza en sus habilidades: antes sol\u00edan atacar a los usuarios de servicios bancarios, percibi\u00e9ndolos como el eslab\u00f3n d\u00e9bil en la&nbsp;<a href=\"https:\/\/satinfo.es\/web-wp\/index.php\/previsiones-para-el-2015-de-kaspersky-lab-it-connect-com-3-dic-14\/\" class=\"read-more\">Continue Reading<\/a><\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,7],"tags":[],"class_list":["post-5062","post","type-post","status-publish","format-standard","hentry","category-noticias-de-los-fabricantes","category-noticias-sector","cat-12-id","cat-7-id"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/5062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/comments?post=5062"}],"version-history":[{"count":0,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/5062\/revisions"}],"wp:attachment":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/media?parent=5062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/categories?post=5062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/tags?post=5062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}