Mes: agosto 2020

secuestro digital

La compañía pagó un rescate de $ 4.5 millones para recuperar sus datos.

La exclusiva firma estadounidense de administración de viajes corporativos Carlson Wagonlit Travel ha sufrido una intrusión y se cree que la compañía pagó un rescate de $ 4.5 millones para recuperar sus datos.

El ataque golpeó a la compañía hace una semana, causando un apagado de todos los sistemas mientras la infección estaba contenida y tratada.

Parece que Carlson Wagonlit pudo haber pagado una demanda de rescate de más de 400 Bitcoins, o $ 4.5 millones a las tasas actuales, una suma que sus ingresos anuales de $ 1.5 mil millones pudieron absorber sin demasiados problemas. Un usuario de Twitter publicó el primer indicio de una violación, así como el rescate, el jueves:

CWT experimentó un incidente cibernético el fin de semana. Podemos confirmar que después de apagar temporalmente nuestros sistemas como medida de precaución, nuestros sistemas vuelven a estar en línea y el incidente ha cesado. Inmediatamente lanzamos una investigación y contactamos con expertos forenses externos. Si bien la investigación se encuentra en una etapa temprana, no tenemos indicios de que la información de identificación personal / cliente y viajero se haya visto afectada. La seguridad e integridad de la información de nuestros clientes es nuestra principal prioridad.

Los sitios de análisis de malware vinculados en el tweet mostraron que una muestra del ransomware se cargó el lunes 27 de julio.

Carlson Wagonlit, que recientemente se rebautizó como CWT, ofrece servicios de reserva de viajes y hoteles en lo que llama una base B2B2E: de empresa a empresa a empleado. Las empresas contratan las partes tediosas de organizar viajes corporativos a CWT en lugar de hacerlo ellos mismos. The Register entiende que, si bien CWT notificó a algunos de sus clientes corporativos a principios de esta semana, también les dijo que los datos de los viajeros individuales no se vieron comprometidos, y que parece ser donde se detuvo la cadena de notificaciones.

Un portavoz nos remitió a la declaración preparada cuando preguntamos si CWT pagó el rescate y, de ser así, cuánto. Lamentablemente, parece que la empresa se ha unido a las filas de otras multinacionales que pagan a delincuentes, incluida, desde el último mes, la firma de navegación y seguimiento de estado físico Garmin y el proveedor de CRM en la nube Blackbaud. Las advertencias de que menos de la mitad de las empresas que pagan rescates no recuperan todos sus datos simplemente están cayendo en oídos sordos, al igual que el hecho de que pagar a estos delincuentes simplemente mantiene su modelo de negocio y los alienta a continuar sus juergas criminales.

El organismo de control de datos del Reino Unido, la Oficina del Comisionado de Información, dijo que aún no había recibido una notificación de incumplimiento de CWT, que tiene una amplia presencia en el Reino Unido, y agregó que las organizaciones deben informar los incumplimientos dentro de las 72 horas posteriores a su conocimiento a menos que el incumplimiento no parezca " riesgo para los derechos y libertades de las personas ".

Su guía publicada establece:

Cuando se produce una violación de datos personales, debe establecer la probabilidad y la gravedad del riesgo resultante para los derechos y libertades de las personas. Si es probable que exista un riesgo, debe notificar al ICO; Si es poco probable, entonces no tiene que informarlo. Sin embargo, si decide que no necesita informar la infracción, debe poder justificar esta decisión, por lo que debe documentarla.

Se cree que el desagradable involucrado fue Ragnar Locker. El ransomware, una cepa relativamente nueva vista por primera vez a fines del año pasado, implementa una máquina virtual con Windows XP en la red de destino para liberar el ransomware. Según la firma británica de inteligencia de amenazas Sophos, los vectores de ataque típicos incluyen controles de seguridad mal configurados alrededor de servicios de escritorio remoto o ataques de la cadena de suministro contra proveedores de servicios administrados.


ataque corporativo

La firma BigLaw estafada por más de $ 3 millones en transferencia bancaria

El despacho de abogados estadounidense Holland & Knight se enfrenta a una demanda millonaria por haber sido engañado durante una operación de compraventa de acciones. La firma está acusada de no haber hecho lo suficiente para prevenir e identificar un fraude en una transacción que asciende a más de 3 millones de euros.

Los ciberdelincuentes interceptaron los correos electrónicos del bufete y suplantaron la identidad de sus clientes, que actuaban como vendedores. Esta estrategia les permitió tener acceso a información y documentación de la operación, y a modificar la cuenta corriente en la que debía ingresarse el dinero del pago, para sustituirla por una cuenta de un banco en Hong Kong a nombre de Wemakos Furniture Co. Limited.

Los demandantes, la familia Sorenson, acusan a la firma de abogados y al agente depositario de las acciones de actuación negligente, incumplimiento de contrato e inobservancia del deber fiduciario que les corresponde. La principal cuestión en la que basan la demanda es que, aún a pesar de que existían procedimientos a seguir de cara a obtener la confirmación de los intervinientes para el cambio de cuenta corriente, las comunicaciones enviadas desde el despacho fueron interceptadas por los ciberdelincuentes.

"El despacho no adoptó medidas complementarias de comprobación, como podría haber sido la de llamar por teléfono", destaca Francisco Pérez Bes, ex secretario general del Incibe"

La firma sostiene que que sus sistemas informáticos no se han visto vulnerados, y que actuaron de conformidad con las instrucciones recibidas desde el servidor de correo electrónico del demandante. Este mismo despacho de abogados ya fue víctima, en el año 2015, de una campaña de phishing que utilizaba su imagen para difundir malware a través de enlaces maliciosos insertados en noticias falsas en Internet.


todolist

Habitos de CyberSeguridad – Lista para hacer

Definitivamente la Seguridad no es un tema de software y hardware únicamente, sino principalmente es un tema de HABITOS. Así como las personas tienen la costumbre de revisar su salud en función de sus indicadores, revisar el automóvil, las cuentas bancarias, deudas, cobros, etc. De la misma manera el ciudadano digital debe definir hábitos que deben ser realizados con cierta regularidad.

El ser humano es un animal de HÁBITOS. solo debemos definir cuales adquirir y desarrollar

DEPURAR ARCHIVOS

Acumulador compulsivo - Cachivachero!!

Quizá una de las costumbres mas dolorosas en la experiencia humana. Dejar todos los recuerdos que acumulamos a veces compulsivamente. Pero no necesariamente debemos dejarlo todo, sino mas bien elegir entre lo que fue útil en algún momento y ahora puede ya no serlo. Por ejemplo artículos, presentaciones, textos, canciones,etc. Apliquemos el criterio de publicidad o particularidad. si puedo encontrarlo en la web, entonces mejor es borrar, pero fotografías y vídeos personales quizá son los archivos que mas celosamente deben ser resguardados. El resto a la Basura.

Cambiar Claves

Keepass

Aplicación en modo local y también en repositorio de nube.

Cofre de seguridad

LastPass

Aplicación en la nube para resguardar claves

Cambiar claves es un buen habito, pero al final acumulamos tantas llaves en la vida que se hace difícil gestionarlas. Recomendamos utilizar algún servicio digital para poder guarda calves actuales y pasadas. Sera bueno adoptar ademas un método propio de almacenarlas para adicionar na capa de seguridad, por ejemplo siempre cambiar la letra a por la u o por un numero 4, Así una clave aparentemente en texto claro, no lo sera. Por supuesto que podrían hacer un análisis y determinar el método, pero se hace mas complicado y una barrera de seguridad es la cantidad de obstáculos que puedan interponer entre el atacante y su objetivo.

No dejes que pase mucho tiempo sin cambiar clave. Toma en cuenta que existen métodos adicionales como el doble factor de autenticacion, Google Autenticator es sin duda una muy buena opción para combinar las claves triviales o de mucha duración con el Factor Lo que tengo, que en este caso sera tu celular.

RESPALDOS

Pese a toda la propaganda sobre técnicas, métodos, dispositivos, software y hardware, nada superara tener buenos respaldos o copias de seguridad, backups si prefieres algo mas sofisticado. Por supuesto que esto sera bueno después de depurar lo util de aquello que no aporta valor a tu objetivo. Los respaldos pueden ser totales, una o dos veces al año. Pueden ser incrementales, algo que hacemos mensualmente por ejemplo.

Asegúrate de tener como mínimo 2 copias. Los respaldos TOTALES son accedidos una o dos veces al año y los incrementales que deben estar en otro dispositivo son accedidos por ejemplo de manera mensual. Etiqueta los discos para no confundirlos y nunca los dejes conectados al computador. Hoy en día el ransomware por ejemplo podría fácilmente llegar a también a esconder tus respaldos.

https://youtu.be/1y48y7dAnso
Que es el ransomware?

Configuración

Quizá con esto al principio necesites algo de ayuda o tiempo. Resulta que aplicaciones como Redes sociales, tienen muchos elementos que pueden aplicar a tu cuenta para protegerla de mejor manera.

  • Configuración de privacidad
  • Configuración de seguridad
  • Registro de sitios visitados
  • Registro de dispositivos utilizados
  • Doble factor de autenticacion
  • Seguidores y cuentas bloqueadas
  • Aplicaciones ligadas a tus cuentas
  • Anuncios
  • Etiquetado
  • etc

Sin duda, después de probar el control que podrías tener sobre un servicio o un dispositivo, te entrara la configuracion y buscaras hacer lo mismo por ejemplo con el router de la casa, tus otras cuentas, el antivirus, etc. Estarás tomando control responsable de tu seguridad

El Control responsable de la seguridad llega cuando puedes definir los niveles de seguridad SEGÚN tus necesidades