Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

miércoles, 12 de agosto de 2015

Sacan a la luz el mayor ciberataque de la historia 0

Que esté en peligro el 10% del suministro del petróleo mundial puede hacer temblar al mundo entero. Y eso es lo que pasó hace tres años, cuando tuvo lugar el que es considerado a día de hoy uno de los peores ataques realizados hasta la fecha. ¿La víctima? La petrolífera Saudi Aramco, que sufrió el peor ciberataque de la historia en 2012. Seguramente casi todos pensamos en el famoso ataque a Sony Pictures o al más reciente al gobierno de Estados Unidos. Aunque muy populares, en términos de costes, estos dos “no son nada” en comparación con el de Saudi Aramco. Eso es lo más preocupante, ya que probablemente la mayoría de la gente no había oído hablar nunca de esta compañía, y mucho menos del ataque. Y es que este ha sido un ciberataque que se ha mantenido con mucho secretismo, pero que ha podido implicar muchísimo.
 35.000 ordenadores fueron borrados parcialmente o incluso destruidos. Los camiones cisterna de gasolina sin llenar tuvieron que darse la vuelta, y la capacidad de la compañía para suministrar el 10% del petróleo de todo el mundo, estaba en peligro. Es más, durante meses, una de las mayores empresas del mundo estuvo desconectada de la red, por precaución. La edición digital de CNN ha sacado a la luz por primera vez los detalles de este ciberataque.

La historia del mayor ciberataque comienza… con spam

Como no podía ser de otra manera, la ingeniería social tenía que estar detrás de este ataque. En concreto, un email fraudulento. A mediados de 2012, uno de los técnicos del equipo de informática de Aramco abrió un correo electrónico y pinchó en un enlace que no tendría que haber pinchado… Y así empezó todo. Sencillo, pero eficaz. Los atacantes ya estaban dentro.
El ataque real comenzó poco después, durante el mes de Ramadán, aprovechando que la mayoría de los empleados de la compañía estaban de vacaciones.
La mañana del 15 de agosto de 2012 algunos empleados de la empresa notificaron que sus ordenadores estaban actuando de un modo extraño… Pantallas que parpadeaban, archivos que desaparecían, equipos que se apagaban sin más. Y esa misma mañana, el grupo autodenominado “Cutting Sword of Justice” se atribuyó la responsabilidad de esos fallos, aludiendo al apoyo de Aramco al régimen autoritario de la familia real Al Saud.
Los técnicos de la compañía intentaron detener el ataque en primera instancia arrancando los cables de los equipos conectados a los servidores. Así, las oficinas estaban (físicamente) desconectadas de Internet, evitando que se propagara el virus.

Por aquel entonces, la producción de petróleo todavía no estaba en crisis, ya que, según informa CNN, ese era un mecanismo automatizado, pero el resto de la compañía no, y ese era el problema.
Durante un tiempo, tuvieron que volver al papel y al fax para llevar a cabo las gestiones de la empresa, ya que las oficinas estaban desconectadas de la red. No había correo electrónico, Internet… ni siquiera teléfono.
La consultora Kubecka fue contratada en ese momento como consultora externa para asegurar las oficinas de Aramco en el extranjero, y junto a ella otros muchos, en lo que denomina un ejército de profesionales de la tecnología de la información”

Impacto en el mercado

Cualquier movimiento que lleve a cabo un gigante como Aramco, por pequeño que sea, tiene su impacto en el mercado. Un ejemplo: decidió en ese momento cambiar todos los discos duros de los ordenadores. De una sola vez, compró 50.000 discos duros, provocando que se detuvieran por un tiempo los suministros mundiales de discos duros. Y no sólo eso, también provocó que subieran los precios, porque la compañía pagó precios más elevados para poder ser los primeros en recibirlos y colarse por delante de otros pedidos. Por eso, todas las personas que compraron un disco duro o un ordenador entre septiembre de 2012 y enero de 2013, pagaron sin saberlo un precio un poco más alto debido a este ataque.
Tuvieron que pasar cinco meses, cuando los ordenadores estaban revisados, y se renovó la seguridad de la empresa, hasta que Saudí Aramco volvió a conectarse a la red. Los culpables nunca fueron encontrados.
Pero es una gran historia para ejemplificar el gran impacto que tienen los ciberataques (para todos) en nuestra sociedad actua
F.GSecuryties

lunes, 22 de junio de 2015

miércoles, 4 de febrero de 2015

Claves de la ciberseguridad en la banca española

España es uno de los países más avanzados en el desarrollo de sistemas de seguridad para la detección del fraude que, en el caso de las entidades españolas, es casi residual. Por lo menos eso es lo que aseguran los responsables del programa de innovación y tecnología financiera del IEB, que explican que esto se debe a que es “el tercer país que más ciberataques recibe mediante software malicioso o malware instalado en los ordenadores de los usuarios, solo superado por EEUU y Reino Unido”.
La concienciación de las empresas españolas se muestra, además, en que éstas “gastan 14.000 millones de euros al año en reforzar la seguridad en Internet. Unos 50.000 trabajadores se dedican a este campo y la facturación anual supera los 6.000 millones de euros”, destacan los responsables que también explican cómo se preparan las entidades para afrontar un ciberataque. “La gestión de los riesgos cibernéticos ya está incluida en la estrategia de gestión del riesgo de las entidades. Los bancos disponen de sistemas capaces de detectar en tiempo real actuaciones incoherentes de los clientes, previniendo así el fraude, como soluciones de seguridad para afrontar los retos del Big Data, monitorización de usuarios, algoritmos predictivos, etc. Las entidades españolas también analizan cambios en los patrones de uso y navegación del cliente online, como su localización geográfica, o la plataforma habitual del usuario, todos ellos cambios atípicos que podrían suponer una manifestación de accesos fraudulentos”.
Todo ello para evitar que los cibercriminales consigan sus objetivos. “El sector financiero está en la diana de los cibercriminales, hasta el punto de que cerca de la mitad de los ciberataques afectan a este sector”, con lo que, contar con una estrategia de ciberseguridad es clave.
F.CSO