ciberataques

Expulsando al acoso de nuestras aulas

Lectura: 3 minutos

Aún con la pandemia, las escuelas en México han continuado su labor formativa con las niñas, niños, adolescentes y jóvenes, trasladando sus actividades presenciales al espacio virtual, valiéndose de diversas tecnologías de la información y comunicación (TIC) para asegurar su derecho a la educación.

No obstante, ni las autoridades escolares ni el profesorado han sido los únicos que trascendieron las barreras físicas, sacando ventaja de las TIC, también lo han hecho los acosadores, colándose en los hogares de sus víctimas.

De acuerdo con el “Protocolo de actuación en situaciones de bullying”, elaborado por la UNICEF en 2015, el acoso escolar es una forma de violencia, discriminación y negación de derechos, que implica comportamientos de abuso efectuados de manera intencional y reiterada, por uno o varios estudiantes hacia otro u otros a quienes se perciben vulnerables o desprotegidos, por sus características o formas de vida (discapacidad, preferencia sexual, condición socioeconómica, entre otras).

ciberacoso
Imagen: Mimi N.

Cuando dicho acoso se realiza utilizando las TIC, a través de mensajes de texto, redes sociales, Internet, teléfonos móviles, chats, fotos o videos, estamos frente al denominado “ciberbullying”.

Basta conocer algunos de los datos contenidos en el Módulo sobre el Ciberacoso 2019 del INEGI, para comprender la magnitud de este problema. En México, el 23.9% de la población de 12 años y más que navegó en Internet en los últimos 12 meses fue objeto de ciberacoso, lo que representa 17.7 millones de personas (9.4 millones de mujeres y 8.3 millones de hombres). De ellos, el 10.4% fue acosado por un compañero(a) de trabajo o escuela.

Si bien es cierto que el ciberacoso existía antes de la crisis sanitaria, el confinamiento lo ha acentuado, ya que es a través de los dispositivos electrónicos que las chicas y chicos pueden relacionarse, estando conectados más tiempo.

Cada vez es más común leer noticias sobre violencia física y digital en el entorno escolar en contra de quienes contrajeron el virus o por el simple hecho de pertenecer a un determinado grupo racial.

Así, por ejemplo, de acuerdo con el reporte de abril de 2020, “Rising Levels of Hate Speech & Online Toxicity During This Time of Crisis” de L1ght, de diciembre de 2019 a marzo del presente año, los mensajes de odio en Twitter hacia China y personas de origen chino se incrementaron en un 900%, y hubo un aumento del 70% en los casos de incitación al odio entre niños y adolescentes en los chats.

acoso y pandemia
Imagen: NPR.

Cada primer jueves de noviembre conmemoramos el Día internacional contra la violencia y el acoso en la escuela, incluido el ciberacoso, cuya atención nos corresponde a todos, pues son realidades con efectos devastadores en la vida de millones de infantes y jóvenes, y en muchas ocasiones el origen de tragedias.

Garantizar que nuestra población estudiantil se desarrolle libremente y con dignidad, protegiendo su intimidad, privacidad y datos personales, es parte de los desafíos que tenemos que afrontar como sociedad en esta crisis.

Decía Benjamín Franklin que “educar en la igualdad y el respeto es educar contra la violencia”. Cada uno de nosotros puede contribuir a expulsar cualquier forma de acoso de nuestras aulas, sean virtuales o presenciales, no siendo indiferentes cuando seamos testigos de abusos, y tratando de ser mejores personas, preparándonos e informándonos para lograrlo.


También te puede interesar: Ciudades resilientes para ser sostenibles.

Amenazas de hackeos al gobierno de López Obrador

Lectura: 2 minutos

Amenazas de hackeos al gobierno de López Obrador

Las amenazas de hackeos al gobierno de López Obrador incluyen dependencia de la Secretaría de Hacienda, como el SAT, e instituciones financieras públicas y privadas.

Parece que los hackers no están jugando sobre la amenaza de hackeos al gobierno de López Obrador y otras instituciones financieras públicas y privadas. Para muestra fue el ataque registrado el martes 7 de julio a la página del Banco de México (Banxico) quién reportó un intento de ciberataque alrededor de las 13:00 horas.

“El Banco de México informa que alrededor de las 13:00 horas su página web principal fue objeto de un intento de degradación de servicio”, detalló el Banxico, confirmando interrupciones en su sitio de Internet durante al menos 30 minutos.

“No se puede acceder a este sitio web. www.banxico.org.mx ha tardado demasiado tiempo en responder”, se leía en el sitio web de Banxico al momento en el que la cuenta en Twitter de quién se señala como Anonymous México se adjudicaba el ciberataque y amenazaba con otros hackeos al gobierno de López Obrador como la página de la Secretaría de Hacienda.

Anonymous México cuenta con una lista de sitios web del Gobierno federal y empresas privadas que atacaría en los próximos días para demostrar entre otros temas, la debilidad en la seguridad informática que se tiene en el país, de acuerdo con hackers éticos consultados por El Financiero.

El primero en sufrir un ciberataque fue la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Finacieros (Condusef), quien reportó daños en el manejo de su página electrónica el lunes 6 de julio.

En la lista se mencionan empresas como Eglobal, Comercial Mexicana, Soriana, además de páginas de instituciones bancarias como Buró de Crédito, BBVA e Inbursa, y gubernamentales, tal es el caso de la Secretaría de Hacienda y la conferencia matutina del presidente Andrés Manuel López Obrador.

La lista de los hackers incluye atacar todos los dominios del Gobierno, es decir los gob.mx en estos días.

La amenaza contra el Sistema de Administración Tributaria parece que se concretaron la tarde del miércoles 8 de julio, A través de un comunicado, el SAT informó que por un lapso de tres horas los sistemas informativos fueron sujetos de presiones externas, lo que significó un funcionamiento intermitente en su sitio web.

La mañana del jueves 9 de julio, la página del SAT trabajaba con normalidad.

El miedo al coronavirus, principal arma de los hackers

Lectura: 4 minutos

Miedo al coronavirus una puerta para los ciberataques y robo de información

Todo comienza con un clic inocente.

A medida que el nuevo coronavirus surgido en China se propaga por todo el mundo, los piratas informáticos utilizan el miedo y la confusión para expandir virus informáticos de maneras cada vez más sofisticadas.

La BBC ha estado rastreando algunas de las estafas de phishing por correo electrónico reportadas por las organizaciones de ciberseguridad desde que el brote del nuevo coronavirus saltó a las portadas.

Se han detectado cientos de diferentes campañas criminales que han enviado millones de correos electrónicos falsos.

No es nuevo que las campañas de phishing echen mano de la actualidad, pero los expertos en seguridad de la información dicen que el aumento en los ataques relacionados con el covid-19, la enfermedad que provoca el nuevo coronavirus, es el peor visto en años.

Los ciberdelincuentes están usando el inglés, francés, italiano, japonés y turco para dirigirse a las posibles víctimas, tanto individuos como industrias que incluyen la del transporte, la atención médica, las aseguradores, los hoteles, la restauración y la manufactura.

Es imposible decir cuál es la verdadera escala de la epidemia de correos electrónicos, pero aquí tienes algunos de los más convincentes y cómo detectarlos.

“Haz clic aquí para la cura del coronavirus”

Los investigadores de Proofpoint notaron por primera vez en febrero un extraño correo electrónico que le llegaba a sus clientes.

Es un mensaje de un médico misterioso que afirma tener un documento con detalles sobre una vacuna contra el coronavirus que está siendo encubiertos por los gobiernos de China y Reino Unido.

Proofpoint dice que los destinatarios curiosos que hacen clic en el documento son llevados a lo que parece una página normal y confiable de Docusign, pero en realidad es una web creada por los propios delincuentes para obtener sus datos de inicio de sesión.

Una vez que obtienen el nombre de usuario y la contraseña, se apoderan de sus documentos, además de que conseguir acceso a cualquier otro sitio que use el mismo correo electrónico y contraseña.

Proofpoint dice que los correos electrónicos se envían en lotes de 200.000 a la vez.

Sherrod DeGrippo, del equipo de investigación y detección de amenazas de esta empresa, dijo: “Hemos visto más de 35 días consecutivos de campañas maliciosas de correo electrónico sobre coronavirus y muchos utilizan el miedo para convencer a las víctimas de hacer clic”.

“Comenzó con una campaña al día y ahora es de tres a cuatro al día. Con este aumento en el volumen, es obvio que estas campañas están generando dividendos a los cibercriminales”.

La mejor manera de ver dónde te llevará un enlace es pasar el cursor sobre él, donde aparecerá la verdadera etiqueta URL. Si parece sospechosa, no hagas clic.

También te puede interesar: Coronavirus; la pandemia en cifras

“OMS: este consejo puede salvarte”

Los piratas informáticos se han hecho pasar por la Organización Mundial de la Salud (OMS) desde los primeros días del brote, una estrategia particularmente censurable.

Los analistas dicen que las víctimas que descargan el archivo que trae adjunto no reciben ningún consejo útil y, en cambio, sus computadoras quedan infectadas por un malware llamado AgentTesla Keylogger.

Proofpoint dice que una vez instalado, este malware registrará todas las pulsaciones de teclas y lo enviará a los atacantes, una táctica que puede dar acceso por internet a cuentas bancarias y financieras.

Para evitar esta estafa, ignora correos electrónicos que supuestamente provienen de la OMS, ya que probablemente sean falsos y, en su lugar, visita el sitio web oficial de la institución o sus canales de redes sociales para ver sus últimos consejos.

“Ahora el virus está en el aire”

Esta campaña de phishing no solo es llamativa, sino que induce al miedo.

El asunto dice “covid-19: ahora en el aire, transmisión comunitaria incrementada” y también está diseñado para parecerse a un correo electrónico del Centro para el Control y la Prevención de Enfermedades (CDC, por sus siglas en inglés), la agencia estadounidense encargada del área sanitaria, con una dirección falsa que es muy convincente.

Cofense, que detectó por primera vez la estafa, la describe como un ejemplo de piratas informáticos “convirtiendo en armas el miedo y el pánico”.

Los analistas dicen que el enlace dirige a las víctimas a una página de inicio de sesión falsa de Microsoft donde se les anima a ingresar un correo electrónico y una contraseña. Una vez que lo hacen, son redirigidas a la página real de consejos de los CDC, lo que hace que parezca aún más legítimo.

Por supuesto, para cuando llegas ahí los defraudadores ya tienen lo que necesitan de tu cuenta de correo electrónico para saquearla cuando lo deseen.

Los investigadores de Cofense dijeron: “A pesar de las extrañas mayúsculas de algunas palabras en el correo electrónico, es una falsificación bastante buena que, cuando se combina con la situación de alto estrés que presenta, puede hacer que la mayoría de los usuarios pasen por alto esos detalles y hagan clic en el enlace de inmediato”.

“CDC: ayúdanos a combatir el virus,haz tu donación aquí”

Además de la OMS, el CDC está siendo suplantado en decenas de campañas de phishing diferentes.

Esta tiene un enfoque casi cómico y fue reportada a los expertos en malware Kaspersky. Es un correo electrónico falso de los CDC que solicita donaciones para ayudar a desarrollar una vacuna, pero piden los pagos en la criptomoneda bitcoin.

La premisa es, por supuesto, ridícula, pero la dirección parece muy convincente al igual que el diseño del correo electrónico. Los timadores incluso crearon un sitio web falso de los CDC para la estafa.

Kaspersky también dice que su software antivirus ha detectado archivos maliciosos llamados “coronavirus” casi 3.000 veces.

David Emm, investigador principal de seguridad, dice que “los números han aumentado significativamente”.

“Sin embargo, lo que estamos viendo todavía es bastante pequeño y esperamos que los números crezcan, por supuesto, a medida que el virus continúe propagándose “.

Fuente: BBC Mundo

Gobierno de AMLO en la mira de los hackers

Lectura: < 1 minuto

Ciberataques en México 2020 afecta a la Secretaría del Trabajo

Los ciberataques en México continúan en 2020 y buscan vulnerar el gobierno de Andrés Manuel López Obrador (AMLO), ahora el objetivo fue la información de la Secretaría del Trabajo y Previsión Social atacada el primer fin de semana de marzo.

A través de un comunicado compartido en redes sociales, la Secretaría del trabajo dijo haber sido víctima de un ataque cibernético en su infraestructura de cómputo, calificando el hecho como ‘un incidente’ que causó que algunos servidores dejaran de operar correctamente.

La dependencia no ofreció mayores detalles sobre el percance, pero dijo en un breve comunicado que entre los servidores afectados se encontraba el de una plataforma relacionada con la gestión de contratos colectivos.

La Secretaría del Trabajo no estuvo inmediatamente disponible para hacer comentarios.

Otros ciberataques en México durante el gobierno de AMLO

Semanas previas al ciberataque a la Secretaría del Trabajo, la Secretaría de Economía dijo haber sido víctima de un ataque cibernético que afectó sus servicios de correos electrónicos y servidores de archivos.

La paraestatal Petróleos Mexicanos (Pemex), fue también fue afectada por los piratas informáticos que atacaron la red interna de la petrolera y solicitaron un millonario pago.

Economía en la mira de los hackers

Lectura: < 1 minuto

Ciberataque a la secretaría de Economía se detectó a tiempo

El gobierno de Andrés Manuel López Obrador vuelve a ser víctima de los hackers con el más reciente ciberataque a la Secretaría de Economía registrado el domingo contra algunos de sus servidores, según informó la misma dependencia.

Este es el segundo ataque cibernético que sufre el Estado Mexicano bajo la administración de López Obrador, después de que piratas de la información atacaron la red interna de Petróleos Mexicanos en noviembre de 2019 y solicitaron un pago de cinco millones de dólares para el rescate.

A través de un comunicado compartido el lunes 24 de febrero, la Secretaría de Economía informó que los servicios impactados fueron principalmente los correos electrónicos y servicios de archivos, sin que se vieran comprometidas las carpetas de información sensible de la dependencia.

“Ayer domingo, 23 de febrero a las 10:30 hrs. se detectó un ataque cibernético en algunos servidores de la Secretaría de Economía. Cabe destacar que la información sensible de la Secretaría y de sus usuarios no se vio comprometida”, informó la dependencia en un comunicado.

“Los servicios impactados fueron principalmente los de correo electrónico y servidores de archivos”, detalló en el documento.

Medidas de reacción inmediata

Economía, dependencia liderada por Graciela Márquez, detalló que debido al ciberataque se decidió aislar las redes y servidores, además de suspender los trámites en proceso, incluidos los de su órgano administrativo desconcentrado Comisión Nacional de Mejora Regulatoria.

Explicó que todos los plazos de los trámites que están en curso, tanto para los particulares como para la autoridad, quedan suspendidos hasta que se emita un acuerdo que reanude los mismos. Al igual que cualquier trámite nuevo que se ingrese de forma física.

Te puede interesar: E-Commerce y ciberataques en México; el trigo y la cizaña del comercio

Nominadas al Oscar, el gancho de los hackers

Lectura: 2 minutos

Películas nominadas al Oscar utilizadas por Hackers como ganchos phoshing y malwares

Para los hackers cualquier tema y evento es el oportuno para lograr su objetivo de robar información o contaminar los sistemas.

Con la 92ª edición de los Premios Oscar, las películas populares llaman la atención de los fanáticos del cine como también la de los cibercriminales que aprovechan el interés de los cibernautas para concretar sus ataques.

Para comprender mejor cómo los ciberdelincuentes intentan capitalizar el interés por las películas famosas, los investigadores de Kaspersky analizaron la prevalencia de este tipo de estafas, logrando detectar más de 20 sitios web de phishing y 925 archivos maliciosos bajo la apariencia de películas nominadas este en 2020.

Kaspersky encontró más de 20 sitios web de phishing y cuentas de Twitter que ofrecen a los usuarios la posibilidad de ver películas nominadas de forma gratuita.

Estos sitios fraudulentos recopilan datos de los usuarios, a quienes solicitan que realicen una variedad de tareas para acceder a la película deseada. Tareas que pueden variar desde participar en una encuesta y compartir datos personales, hasta instalar adware o incluso ingresar detalles de su tarjeta de crédito. No hace falta decir que al final del proceso, el usuario no recibe el contenido.

Para apoyar aún más la promoción de sitios web fraudulentos, los ciberdelincuentes también crean cuentas de Twitter, que usan para distribuir enlaces al contenido. Propagar los archivos maliciosos a través de diferentes canales de distribución les brinda mejores resultados.

También te puede interesar: #Oscar2020 nominaciones

Joker, 1917 y The Irishman; las nominadas al Oscar favoritas por hackers

La película “Joker” ocupó el primer lugar entre las películas utilizadas para los ataques y fue la más popular entre los cibercriminales con 304 archivos maliciosos que llevan el nombre del villano de Gotham. “1917” fue segunda en esta clasificación con 215 y “The Irishman” la tercera con 179.

Para evitar ser víctima de programas maliciosos que simulan ser películas o programas de televisión populares, se recomienda seguir los siguientes pasos:

  • Presta atención a las fechas oficiales del estreno de películas en los cines, en servicios de transmisión continua (streaming), TV, DVD u otras fuentes.
  • No hagas clic en enlaces sospechosos, como aquellos que ofrecen la posibilidad de ver una nueva película antes de su estreno.
  • Observa la extensión del archivo descargado, incluso si vas a bajar un vídeo de una fuente que se considera confiable y legítima; este debe tener una extensión .avi, .mkv o .mp4 entre otros formatos de vídeo, definitivamente .exe no es uno de ellos.
  • Verifica la autenticidad del sitio web. No visites sitios web que te permitan ver una película hasta que estés seguro de que son legítimos y comienzan con “https”. Antes de comenzar las descargas, confirma que el sitio web es genuino, verificando dos veces el formato de la URL o la ortografía del nombre de la empresa, leyendo los comentarios sobre el mismo y verificando los datos de registro del dominio.

También te puede interesar: ¡ALERTA! Coronavirus infecta la web

Hackers al asecho del Black Friday

Lectura: 3 minutos

Los ciberataques incrementan por las compras en línea del Black Friday. Las compras por internet ganan popularidad, pero también riesgos de hackeos.

A medida que el Black Friday continúa ganando popularidad, los consumidores en línea son más propensos a convertirse en víctimas de los ciberataques, tal y como señala un nuevo informe de Kaspersky, en el que se revela que el número de ataques a usuarios de comercios electrónicos se ha incrementado un 15% respecto al año pasado.

Asimismo, sitios como Amazon, Shein y AliExpress han lanzado descuentos semanas antes del viernes 29 de noviembre, fecha en la que se celebra el Black Friday este año, ampliando así el panorama de amenazas. 

El Black Friday se ha convertido en el mayor evento de consumo del año, y el 67% de los compradores en México es consciente de ello. Sin embargo, la tendencia de los usuarios se ha visto modificada, ya que en el pasado los consumidores acudían a los comercios físicos durante el Black Friday y a los sitios en línea durante el Cyber Monday, inaugurado en el año 2005. Las cifras globales del Black Friday actuales revelan que solamente el 12% de los consumidores hicieron sus compras única y exclusivamente en las tiendas físicas.

El constante incremento de las aplicaciones de los comercios en línea y el prematuro acceso a las ofertas desde la comodidad del hogar han propiciado que los usuarios se decidan por el comercio electrónico.

De hecho, según una encuesta realizada por Kaspersky y Corpa, el 44% de los mexicanos utiliza sus dispositivos móviles para realizar compras en línea. Este incremento en el número de compras en línea, sumado a la mayor duración del periodo de descuentos y promociones, generan una ventana más amplia para los ciberataques.

Un nuevo informe de Kaspersky destaca el creciente peligro para los consumidores durante estos días de compras, en los que la probabilidad de sufrir un ataque de phishing financiero aumenta un 24% en comparación con el promedio del resto del año.

Con la esperanza de que los consumidores bajen la guardia, los ciberdelincuentes aumentan su actividad, y casi un centenar de sitios web y apps se convierten en el blanco de estas actividades maliciosas.

Según los expertos de Kaspersky, durante los primeros nueve meses de 2019, los usuarios de algunas de las marcas más populares fueron atacados con al menos 15 familias distintas de malware financiero. Este año, además de las conocidas familias de malware financiero Zeus, Betabot o Cridex Gozi, Kaspersky ha identificado también otras dos nuevas: Anubis y Gustuff.

Los ciberdelincuentes se dirigen a las marcas de comercio en línea para conseguir las credenciales de los usuarios, como logins, contraseñas, números de tarjeta, teléfono etc. Capturan los datos de la víctima tras interceptar los registros de entrada en la página web, modificando el contenido del sitio y redirigiendo a los usuarios a otras páginas web de phishing. Por ello, los usuarios han de prestar mayor atención y las plataformas de comercio electrónico han de ayudar a mantener la seguridad de sus clientes.

‘‘A medida que se acerca días de “Hot Sale” como el Black Friday y el Cyber Monday, los usuarios deben estar aún más alerta. Se trata de una temporada de alta actividad para los ciberdelincuentes, que están al acecho para robar datos personales, el número de la tarjeta o las credenciales de las cuentas bancarias.

Con el fraude financiero en su punto más alto en toda la historia, la gente necesita estar segura de que sus datos y su información personal está a salvo, o cada vez se inclinará menos por comprar en línea. Es aquí donde las empresas también tienen un papel por desempeñar, dando un paso atrás y reevaluando su estrategia TI para garantizar que existe un plan de seguridad con un ciclo de vida completo que incluya educación para los empleados, una mejor defensa para protegerse de los ciberataques y herramientas más fiables para la detección de ataques de día cero.

También existen otros pasos sencillos para que los consumidores puedan seguir evitando que el Black Friday se convierta en la época más peligrosa del año en el e-commerce’’, señala David Emm, investigador principal de Seguridad de Kaspersky.

También te puede interesar: E-Commerce y ciberataques en México; el trigo y la cizaña del comercio

La guerra ahora es cibernética

Lectura: 2 minutos

Los tiempos han cambiado y ahora las guerras, robos y ataques se registran en un mundo virtual en donde los daños podrían ser igual de catastróficos que una bomba nuclear.

La vida de las personas, los mercados, las industrias y la funcionalidad de los gobiernos y el mundo entero han evolucionado y han sido absorbidos por la era digital que, si bien facilita los procesos productivos y de servicios, también representa un riesgo por la vulnerabilidad de sus sistemas insertados en la nube.

Las cifras son alarmantes. De acuerdo con datos de la firma de seguridad Kaspersky, México registró 300,868,532 ataques de malware en el último año (octubre de 2018 al mismo mes de 2019), lo que representó un incremento de 31 por ciento comparado con el periodo anterior, con lo que se posiciona en la segunda región que más ataques cibernéticos registró en América Latina y el noveno a nivel mundial.

En el marco de la presentación de las predicciones para 2020, Roberto Martínez, analista senior de la firma de seguridad Kaspersky, dijo que el aumento de este tipo de ataques en México es preocupante y aunque la razón es el mayor acceso que la gente tiene a la tecnología, todavía hace falta concientizar sobre el uso de los diversos dispositivos tecnológicos.

También te puede interesar: Ciberseguridad, el talón de Aquiles de la Guardia Nacional

Los criminales no sólo trabajan para atacar a grandes corporaciones o compañías, sino que el aumento también ha sido registrado o dirigido a usuarios finales, ya que se ha vuelto más común que las personas ocupen sus dispositivos para trabajar o realizar otras tareas.

En promedio, se registraron 9.54 ataques de malware por segundo en México, es decir, 572 ataques por minuto y fue en el período de octubre 2018 a octubre 2019 cuando se registraron cerca de un millón 631,758 ataques a usuarios, lo que representó un incremento de 16 por ciento respecto al período anterior.

Los usuarios resultan ser los más vulnerables en un ataque cibernético y errores humanos son a los que más frecuentemente se les atribuyen los casos de éxito.

Para evitar ser víctima de un ataque cibernético, Kaspersky ha emitido una serie de recomendaciones como: cambio periódico de contraseñas – contraseñas que incluyan números, letras y caracteres especiales -, actualización se softwares y antivirus, capacitación de personal en uso de dispositivos con información relevante, no conectarse a redes públicas de WiFi e invertir en la seguridad digital.

También te puede interesar: La ciberseguridad es un reto mayor para las empresas en México