El robo de información, una tendencia en crecimiento

Operación Medre, Flamer y la fuga de información en Linkedin fueron los casos más destacados del mes.

4 julio, 2012

<p>En junio, el robo de informaci&oacute;n volvi&oacute; nuevamente al centro de la escena en lo que a seguridad inform&aacute;tica se refiere con los casos de Operaci&oacute;n Medre, Flamer y el robo de credenciales de Linkedin, seg&uacute;n informa la compa&ntilde;&iacute;a de seguridad inform&aacute;tica Eset.<br />
<br />
Este mes, el laboratorio de an&aacute;lisis e investigaci&oacute;n de Eset Latinoam&eacute;rica anunci&oacute; el descubrimiento de un ataque dirigido con la intenci&oacute;n de robar informaci&oacute;n sensible a instituciones y empresas de Per&uacute;. Se tratar&iacute;a del primer caso reportado de ciberespionaje a trav&eacute;s de c&oacute;digos maliciosos exclusivamente orientado a Am&eacute;rica Latina de esta magnitud.<br />
<br />
La Operaci&oacute;n Medre, denominada del mismo modo que el <em>malware</em> que ejecuta el ataque, se encontr&oacute; activa desde 2009 y, desde entonces, logr&oacute; recolectar m&aacute;s de 10.000 archivos de planos y proyectos realizados con el programa Autodesk AutoCAD. Las detecciones se reportan en un 95% en Per&uacute;, de modo que los especialistas infieren que se trata de un ataque con un objetivo claramente definido, tal como ha sucedido anteriormente con los casos de Stuxnet y Duqu.<br />
<br />
A su vez, a principios de junio, Flamer – que, al igual que Medre, tambi&eacute;n lleva algunos a&ntilde;os activo – capt&oacute; la atenci&oacute;n p&uacute;blica por haber sido detectado en pa&iacute;ses que ya han sufrido ataques cibern&eacute;ticos dirigidos a sus instalaciones y plantas industriales, lo que llevar&iacute;a a pensar en un posible ataque dirigido. Se presume que el principal objetivo de este c&oacute;digo malicioso podr&iacute;a ser el robo de informaci&oacute;n.<br />
<br />
&ldquo;Mientras los casos de ciberespionaje siguen apareciendo, Operaci&oacute;n Medre vino a comprobar que Latinoam&eacute;rica no est&aacute; exenta de este tipo de ataques. De la misma forma, queda confirmado que los c&oacute;digos maliciosos ya no ofician de meros componentes aislados, sino que son una herramienta fundamental de los cibercriminales para delitos de &iacute;ndole mayor&rdquo;, asegur&oacute; Sebasti&aacute;n Bortnik, gerente de Educaci&oacute;n y Servicios de Eset Latinoam&eacute;rica.<br />
<br />
Para conocer m&aacute;s sobre Operaci&oacute;n Medre puede visitar el <em>blog</em> de laboratorio de Eset Latinoam&eacute;rica: http://blogs.eset-la.com/laboratorio/2012/06/21/operacion-medre-espionaje-industrial-latinoamerica/<br />
<br />
Por otro lado, este mes fue tambi&eacute;n vulnerada la popular red social para profesionales LinkedIn, que sufri&oacute; el robo y la publicaci&oacute;n de 6.5 millones de contrase&ntilde;as. La empresa confirm&oacute; el incidente y notific&oacute; a los usuarios sobre la necesidad de establecer una nueva contrase&ntilde;a. Last.fm, servicio online de recomendaciones musicales, tambi&eacute;n padeci&oacute; un caso de fuga de informaci&oacute;n durante junio.<br />
<br />
&ldquo;Teniendo en cuenta las limitaciones del ser humano para memorizar informaci&oacute;n, se puede explicar la tendencia a utilizar pocas o una sola contrase&ntilde;a para todos los sitios registrados. Y como todos los sitios no garantizan el mismo nivel de seguridad, potencialmente puede quedar expuesta la informaci&oacute;n. Es decir que el nivel de protecci&oacute;n de un usuario va a ser tanto como lo garantice el sitio con el nivel de seguridad m&aacute;s bajo. La reutilizaci&oacute;n de contrase&ntilde;as puede comprometer seriamente la informaci&oacute;n en la red, motivo por el cual se recomienda a los usuarios asignar contrase&ntilde;as distintas de acuerdo al nivel de criticidad de los servicios&rdquo;, concluy&oacute; Raphael Labaca Castro, coordinador de <em>Awareness &amp; Research</em> de Eset Latinoam&eacute;rica.<br />
<br />
Para m&aacute;s informaci&oacute;n acerca de los principales ataques inform&aacute;ticos de junio, puede visitar el reporte de las amenazas m&aacute;s importantes del mes publicado en el Blog del Laboratorio de Eset: http://blogs.eset-la.com/laboratorio/2012/07/03/resumen-amenazas-junio-2012/</p>

Compartir:
Notas Relacionadas

Suscripción Digital

Suscríbase a Mercado y reciba todos los meses la mas completa información sobre Economía, Negocios, Tecnología, Managment y más.

Suscribirse Archivo Ver todos los planes

Newsletter


Reciba todas las novedades de la Revista Mercado en su email.

Reciba todas las novedades