Mostrando entradas con la etiqueta cibercrimen. Mostrar todas las entradas
Mostrando entradas con la etiqueta cibercrimen. Mostrar todas las entradas

martes, 10 de junio de 2014

Bancos pierden 93 mdd por cibercrimen

México es una de las naciones más afectadas a causa del cibercrimen en América Latina, y uno de los sectores más impactados por los delitos informáticos es el financiero, de acuerdo con el reporte Impacto Económico de Ciberseguridad 2013, del Centro de Estudios Internacionales y Estratégicos de Estados Unidos (CSIS por sus siglas en inglés) y la firma de seguridad McAfee.
 
“En México, los bancos pierden hasta 93 millones de dólares anuales sólo en fraude en línea”. 

http://www.muycomputer.com/files/HIDDEN_264_6222_FOTO_cibercrimen_bancario.jpg

El reporte, del cual CNNExpansión tiene una copia, afirma que el sector financiero es el más afectado en términos de ciberseguridad debido a que tiene la mayor cantidad de herramientas para recolectar y monitorear datos.

“Los datos más acertados que se tienen sobre el costo de los ciberdelitos, sin sorprender, vienen del sector financiero, que está regulado y pone seria atención en el tema, tiene la capacidad para medir fácilmente sus pérdidas”. 

Al respecto, Bancomer dijo no tener una postura que compartir sobre la cifra revelada; mientras que la Asociación de Bancos de México (ABM) y la Comisión Nacional Bancaria y de Valores (CNBV) no estuvieron disponibles de manera inmediata. 

Por país, Alemania es el más afectado económicamente por la ciberdelincuencia, pues es también uno de los más avanzados en términos de adopción de tecnología y penetración de Internet. El impacto a su economía representa 1.6% de su Producto Interno Bruto (PIB), seguido de los Países Bajos con 1.5% de su PIB y en tercer lugar Estados Unidos con 0.64%. 

Dentro de ese rubro, el estimado para México equivale a 0.17% del PIB, es decir cerca de 2,200 millones de dólares, tomando en cuenta la última estimación que hizo el Fondo Monetario Internacional (FMI) del PIB nacional en mayo de 2014, que se ubicó en 1.3 billones de dólares. 

A nivel global, McAfee expuso que el costo del cibercrimen asciende a 375,000 millones de dólares en una estimación conservadora del impacto, aunque podría rondar por los 575,000 mdd, en una proyección más amplia. 

El reporte estima que durante los próximos años, la tendencia de desarrollo en este tipo de impactos continuará al alza, debido a que cada vez más naciones avanzan en la adopción de tecnología, lo cual atrae a más ciberdelincuentes a vulnerar sistemas en busca de ganancias. 

Por: Gabriela Chávez

CNN Expansión

viernes, 10 de mayo de 2013

Red mundial de hackers roba 45 millones de dólares de los cajeros automáticos

Elvis Rafael Rodríguez, izquierda, y Emir Yasser Yeje, posan con fajos de billetes presuntamente robados utilizando tarjetas magnéticas magnéticas falsas
Autor: unionguanajuato.mx
Siete personas fueron detenidas en los EE.UU., acusado de operar el teléfono de Nueva York de lo que los fiscales dijeron que era una red que lleva a cabo los robos en cajeros automáticos en 27 países desde Canadá a Rusia. Las fuerzas de seguridad de más de una docena de países han participado en la investigación, los fiscales de Estados Unidos en Nueva York el jueves.

"Desafortunadamente este tipo de delitos cibernéticos relacionados con cajeros automáticos, donde tienes un flash mob salir en todo el mundo, son cada vez más común", dijo Rose Romero, ex fiscal federal y el director regional de la Superintendencia de Valores y Bolsa de EE.UU. "Creemos que habrá muchos más de este tipo de delitos", dijo.

Brooklyn EE.UU. Fiscal Loretta Lynch, quien calificó el robo "un atraco masivo a un banco del siglo 21", anunció el caso el jueves en Nueva York.
 
Así es como trabaja:

Los hackers entraron en bases de datos bancarios, eliminan los límites de extracción de las tarjetas de débito prepagadas y crearon códigos de acceso. Otros cargan esos datos en cualquier tarjeta de plástico con una banda magnética - una vieja tarjeta llave de hotel o una tarjeta de crédito vencido funcionó bien mientras lleva los datos de cuenta y códigos de acceso correctos.
 
Una red de agentes y luego se despliegan  a retirar rápidamente el dinero en varias ciudades, informaron las autoridades. Las células podrían aceptar una reducción del dinero, luego lavar a través de compras caras o enviarlo al por mayor a los cabecillas mundiales. Lynch no dijo dónde estaban ubicados.

Al parecer, hay personas perdieron dinero. Los ladrones saquearon los fondos en poder de los bancos que las tarjetas de crédito una copia de seguridad de prepago, no individual o cuentas de negocios, dijo Lynch.

Ori Eisen, experto en delitos informáticos y fundador de 41st Parameter, la detección de fraudes y firme prevención, dijo que el robo de $ 45 millones fue en el "high-end" de lo que se puede hacer por los ciberdelincuentes que explotan sistemas bancarios conectados a Internet.

"Dada la magnitud de las redes mundiales de tarjetas de crédito, es casi imposible de detectar cualquier tipo de ataque", dijo. "Este ataque no es el último, y si el modus operandi resulta ser ladrones exitosos explotará una y otra vez."

Hubo dos ataques separados en este caso, una en diciembre, que cosechó 5.000.000 dólares en todo el mundo y uno en febrero que atrapó 40 millones de dólares en 10 horas con cerca de 36.000 transacciones. El sistema implica ataques contra dos bancos, Rakbank en los Emiratos Árabes Unidos y el Banco de Muscat, en Omán, dijeron los fiscales.

Tales esquemas de fraude de cajeros automáticos no son infrecuentes, pero el 45.000.000 dólares robados en este era al menos el doble de la cantidad en cuestión en los casos ya conocidos, dijo Avivah Litan, analista que cubre temas de seguridad de Gartner Inc.

Bancos de Oriente Medio y los procesadores de pago están "un poco atrás" en tecnologías de seguridad y de detección que se supone que para evitar este tipo de fraude, pero sucede todo el mundo, dijo.

"Es una forma muy fácil de convertir cifras en dinero", dijo Litan.

Parte de la culpa recae en las bandas magnéticas en todas partes en el reverso de las tarjetas. El resto del mundo ha abandonado en gran medida las tarjetas con bandas magnéticas en favor de otros con chips incorporados que son casi imposibles de copiar. Pero debido a que los bancos y los comerciantes estadounidenses se han pegado a las tarjetas con bandas magnéticas, que están siendo aceptadas en todo el mundo.

Lynch no diría que fue el cerebro de los ataques a nivel mundial, que los hackers son o dónde se encuentran, citando una investigación en curso.

Los sospechosos de Nueva York eran ciudadanos estadounidenses originarios de la República Dominicana que vivían en la ciudad de Nueva York en suburbios de Yonkers. Eran en su mayoría de 20 años de edad. Lynch dijo que todos se conocían y eran reclutados entre sí, al igual que las células en otros países. Ellos fueron acusados ??de conspiración y lavado de dinero. Si son declarados culpables, cada uno de ellos se enfrentará 10 años de prisión.

Al parecer, el cabecilla acusado en la celda de EE.UU., Alberto Yusi Lajud-Peña, fue asesinado en la República Dominicana a fines del mes pasado, dijeron los fiscales. Más investigaciones continúan y otras detenciones se han hecho en otros países, pero los fiscales no tenían más detalles.

Una acusación formal acusó hoy a Lajud-Peña y los otros siete en Nueva York están en sospecha de que retiraron $ 2.8 millones en efectivo de las cuentas hackeadas en menos de un día.

Las detenciones comenzaron en marzo

Lajud-Peña fue encontrado muerto con una maleta llena de alrededor de $ 100.000 en efectivo, y la investigación sobre su muerte sigue.  Autoridades dominicanas dijeron que arrestaron a un hombre en la matanza que dijo que era un robo frustrado, y otros dos sospechosos se dieron  a la fuga.

El primer estudio federal de fraude ATM fue hace 30 años, cuando el uso de las computadoras en la comunidad financiera estaba creciendo rápidamente. En ese momento, la Oficina de Estadísticas de Justicia encontró nacional ATM pérdida banco del fraude osciló entre $ 70 y $ 100 millones al año.

Para el año 2008, que se había elevado a cerca de $ 1 mil millones al año, dijo Ken Pickering, quien trabaja en la inteligencia de seguridad de Core Security, una empresa de sombrero blanco de hacking que ofrece seguridad a las empresas.

Dijo que espera que la noticia del último anillo deje de  inspirar a otros criminales, "Una vez que vea un gran ataque de este tipo, que se llevaron $ 45 millones, que va a despertar a la comunidad de la ciberdelincuencia", dijo.

"Extracción de dinero en efectivo, no tiene que volver", dijo. "Hay maletas llenas de dinero flotando por ahí ahora, y simplemente desaparecieron."

Tomado de  http://www.miamidiario.com

El cibercrimen gana terreno en Estados Unidos y Europa

Las ventas mundiales de ordenadores caen un 11,2% en el primer trimestre de 2013

A principios de año el FBI, reconoció que en 2012 se había registrado el mayor descenso de criminalidad del año en el número de atracos a oficinas bancarias: de 5.000 robos en 2011 la cifra disminuyó a 3.870.

Un descenso que atribuyen al incremento de los "ciber-robos". Los datos del FBI atestiguan que la tendencia no es nueva, el número de atracos bancarios se ha reducido casi a la mitad en la última décadas en Norteamérica.

Paralelamente, desde 2001 las denuncias de delitos en internet se han multiplicado por cinco, alcanzando las 314.000. Se estima que en 2010, únicamente en fraudes con cheques y tarjetas se robaron unos 1.200 millones de euros.

El último caso más sonado se produjo en febrero y tiene nombre de virus informático.   Se llama Gozi y llegó a infectar a 40.000 ordenadores. Detrás estaban tres ciudadanos extranjeros: un ruso, un letón y un rumano, y habrían conseguido defraudar millones de dólares.

Europa intenta ponerse al día para luchar contra el cibercrimen

Por el lado europeo, uno de los últimos Eurobarómetros refleja que los  europeos estan muy preocupados por la seguridad informática y por ello el 89 % de usuarios de internet evita desvelar información personal en la red.
De hecho, el  12 %  afirma haber sido víctima de fraude en internet.

El pasado mes de enero la Comisión Europea puso en marcha el Centro Europeo contra el Cibercrimen (EC3), a través del cual expertos en seguridad en la red intentarán poner coto a los 1.500 millones de euros que se defraudan cada año a los ciudadanos europeos, principalmente, por las compras por internet.

El EC3, con sede en La Haya, centra sus investigaciones en las actividades ilegales que perpetran las bandas de crimen organizado ayudándose de la red, "especialmente en los ataques dirigidos contra las operaciones bancarias y otras actividades financieras en línea", destacó la Comisión en un comunicado.

Tomado de  http://www.teinteresa.es

viernes, 22 de marzo de 2013

Los dispositivos móviles, los objetivos más atacados por el cibercrimen


teléfono móvil
Estos móviles… cada día con más opciones. Foto: andres.moreno

Las sociedades más avanzadas, en las que se incluye nuestro país, son más vulnerables a estos ataques, ya que son más dependientes de la tecnología. El desarrollo digital que hemos experimentado en los últimos años ha provocado que proliferen los blancos de los ciberdelincuentes, ya no solo pueden ser atacados los clásicos ordenadores, sino también las tablets o los móviles. “Se han dado casos en los que, a través de un malware instalado en uno de estos dispositivos móviles, los hackers han conseguido grabar una reunión de alta dirección y obtener información privilegiada”, explica Valentín Martín, profesor del Máster en Seguridad Informática de UNIR, la Universidad en Internet de la Rioja.
Clases de ciberataques
Existen ciberataques de dos tipos. En primer lugar, están los ciberataques de espionaje industrial, los que se producen, normalmente de forma involuntaria, a través de alguien de dentro de la empresa, que sirve de blanco que facilita el acceso instalando un programa denominado Advanced Persistent Theat que instala ‘backdoor’ (puerta trasera). Estos programas se valen de vulnerabilidades en los programas del atacado, normalmente en los sistemas operativos, para dejar paso franco al atacante desde ese momento. A partir de ahí intentará acceder con privilegios de administrador en la máquina para penetrar, de modo más profundo, en el sistema.
El segundo tipo son los ciberataques terroristas que son los más peligrosos, puesto que intentan provocar desastres a través de la manipulación informática. Se trata de un atacante malicioso que puede llegar a tomar el control de ordenadores de tráfico aéreo o ferroviario, refinerías, oleoductos, fábricas, o incluso centrales nucleares y máquinas médicas en hospitales y, manipulando sus instrucciones, provocar accidentes, explosiones o, incluso, muertes.
Defenderse de este tipo de delitos no es una tarea sencilla, en la mayor parte de los casos los programas antivirus, incluso los profesionales, son incapaces de detectar este tipo de malware una vez instalados. La Red se está convirtiendo en un campo de batalla invisible y lo mejor es conocer las claves para intentar evitar ser víctima de estos delitos. “La concienciación, por parte de  todos los miembros de la empresa, sobre el grave peligro que corre la compañía si es ciberatacada es la clave para la prevención”, tal y como asegura Valentín Martín. Además, el profesor recomienda una serie claves sencillas para no convertirse en víctima de este tipo de delitos:
  • Lo primordial es desconfiar de “los chollos” que se reciben en el mail o a través de Internet.
  • Actualizar diariamente el antivirus.
  • No entrar en enlaces sospechosos.
  • Comprobar la identidad del software que se instala mediante firmas digitales y nunca descargarlos desde sitios desconocidos.
  • Leer las condiciones de los programas antes de aceptar su ejecución.
  • Asegurarse de que los USB que se conectan estén libres de malwares.
  • Controlar los dispositivos inalámbricos para que nadie se puede meter en nuestra red y defender los límites de esta red con cortafuegos y detectores de intrusiones.
  • Prestar atención a las claves del administrador: eliminar las carpetas de invitados y limitar los privilegios de los administradores.
  • Cada 6 meses realizar un escaneado de la vulnerabilidad.
  • Instalar dispositivos de protección perimetral, detectores de intrusiones y sistemas de correlación de eventos de infraestructuras.
  • Contar con un sistema de respuesta inmediata para incidentes y protegerse ante una posible pérdida de datos a través de unos ficheros de seguridad.
Ciberdesastres mundiales más recientes
El caso más reciente es el ocurrido en Corea del Sur. Las redes informáticas de las principales emisoras de televisión y dos de los mayores bancos del país quedaron este miércoles completamente paralizadas. El Gobierno investiga si se trata de un ataque cibernético de su vecino y enemigo del Norte. La Agencia Nacional de Policía surcoreana ha informado que sus redes informáticas se habían interrumpido por completo a las 14.00 hora local (5.00 GMT), por razones desconocidas. Las autoridades de Seúl no descartan ninguna posibilidad y su Ejército ha elevado su estatus de vigilancia.
También hace unas semanas la empresa estadounidense Mandiant, especializada en seguridad informática de alto nivel, publicó un informe que afirmaba que una unidad del ejército chino estaba detrás de una serie de ataques cibernéticos que habría atacado a alrededor de 140 empresas con fines de espionaje industrial.
Por otro lado, The New York Times, The Wall Street Journal, Twitter, Facebook y Apple han reconocido ser víctimas de este tipo de delitos. Incluso firmas del sector financiero, como le ocurrió en 2009 a Heartland Payment Systems, un importante gestor de pagos estadounidense, que fue víctima de un ciberataque por el que pudo dejar al descubierto los datos de millones de tarjetas de crédito.
Por último, el profesor Martín asegura que grandes compañías que se sospecha que han podido ser atacadas no dan a conocer el alcance de los delitos para evitar una posible pérdida de reputación de la empresa y de sus directivos.

Tomado de  http://www.ellibrepensador.com

ShareThis