Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

miércoles, 27 de septiembre de 2017

Malware makers

Thanks to -makers who have adopted the model, cybercrime is now cheaper and more accessible than ever:

jueves, 21 de septiembre de 2017

Malware

2 million users have installed infected versions of a security app found to contain a multistage attack:


jueves, 18 de mayo de 2017

Importante oleada de ransomware afecta a multitud de equipos

Se está produciendo una infección masiva a nivel mundial de equipos tanto personales como en organizaciones, por un malware del tipo ransomware que tras instalarse en el equipo, bloquea el acceso a los ficheros del ordenador afectado y como es típico en este tipo de virus, solicita un rescate para permitir el acceso. Además en este caso, podría infectar al resto de ordenadores vulnerables de la red a la que pertenece.

Recursos afectados

  • Windows XP
  • Windows Vista
  • Windows Server 2003
  • Windows Server 2008 SP2 and R2 SP1
  • Windows 7
  • Windows 8
  • Windows 8.1
  • Windows RT 8.1
  • Windows Server 2012 and R2
  • Windows 10
  • Windows Server 2016

Solución

¿Cómo prevenir el ataque?

Actualizar el sistema operativo Windows con los últimos parches de seguridad ya que el malware aprovecha una vulnerabilidad para la que ya existe corrección. Dicha actualización de seguridad impide que el malware infecte el sistema y se pueda propagar fácilmente por la red. El boletín de seguridad de Microsoft que lo soluciona es MS17-010.
Debido a la afectación que está habiendo a nivel mundial, Microsoft ha decidido publicar parches de seguridad para versiones de su sistema operativo que ya no contaban con soporte oficial como son Windows XP, Windows Server 2003 y Windows 8. Puedes descargar los parches de seguridad para estas versiones desde esta web de Microsoft.
En caso de que no sea posible aplicar los parches de seguridad se debería desactivar el servicio SMBv1. Para ello:
- Abre el Panel de control, haz clic en Programas y, a continuación, haz clic en Activar o desactivar características de Windows.
- En la ventana Características de Windows, desactiva la casilla de verificación SMB1.0 / CIFS File Sharing Support y, a continuación, haz clic en Aceptar para cerrar la ventana.
- Reinicia el sistema.
Además, fruto de las investigaciones realizadas por el CERTSI de INCIBE, puede haber equipos en España infectados y para los cuales el malware no ha sido activado. Puedes comprobar si algún equipo de tu red está en esta situación haciendo uso del Servicio AntiBotnet.

¿Cómo recuperar los datos cifrados?

El Instituto Nacional de Ciberseguridad de España (INCIBE) a través del CERT de Seguridad e Industria (CERTSI) dispone de un servicio gratuito de análisis y descifrado de ficheros afectados por ciertos tipos de ransomware denominado Servicio Antiransomware.
- Para poder identificar el tipo de virus y verificar si los datos son recuperables, sigue los pasos del siguiente artículo para ponerte en contacto con un técnico: Nuevo Servicio Antiransomware, recupera el control de tu información.
- Debido a que la prestación de este servicio de análisis y descifrado se realiza en colaboración con una entidad externa a INCIBE y a pesar de tener acuerdo de confidencialidad con la misma, es recomendable que los ficheros que nos envíe no contengan información privada o confidencial, ya que serán compartidos con la citada entidad para su análisis.
- Por último, si no lo has hecho ya, puedes poner la correspondiente denuncia de lo ocurrido ante las Fuerzas y Cuerpos de Seguridad del Estado: http://www.osi.es/es/reporte-de-fraude

¿Pagar sirve para recuperar mis archivos?

Se trata de ciberdelincuentes y no existe garantía alguna de recuperar los datos una vez efectuado el pago.

¿Cómo desinfectar el ordenador?

- Para eliminar la infección, en principio, se podría utilizar cualquier antivirus o antivirus auto-arrancable actualizado (https://www.osi.es/herramientas). Si dispones de una licencia de algún antivirus, también puedes contactar con su departamento de soporte técnico para que te indiquen la manera de proceder ya que muy probablemente tengan más información de otros usuarios afectados.
- Si dispones de copias de seguridad reciente de tu información en un soporte externo no afectado, puedes optar también por restaurar el sistema Windows completo, actualizarlo con los últimos parches de seguridad y restaurar tu información de la copia de seguridad.
- Dependiendo de la importancia de los datos perdidos, es recomendable realizar un clonado previo de los discos (copia de la información del disco duro en otro soporte). El clonado es importante ya que si se quiere interponer una denuncia todos los archivos serán necesarios para la investigación, además es muy probable que exista alguna herramienta capaz de descifrar los archivos en un futuro.
- Cuando recuperes la normalidad, no te olvides de activar las siguientes medidas preventivas:
1. Realiza copias de seguridad periódicamente en dispositivos o medios que estén desconectados de manera habitual del sistema, solo deben estar conectados mientras se realiza la copia.
2. Ten precaución al seguir enlaces en correos, mensajería instantánea y redes sociales, aunque sean de contactos conocidos. También al descargar ficheros adjuntos aunque sean de contactos conocidos.
3. Permanece atento a las actualizaciones de seguridad. Si no mantienes tus equipos actualizados te expondrás a todo tipo de riesgos: robo de información, pérdida de privacidad, perjuicio económico, suplantación de identidad, etc.
4. Usa cuentas de usuario sin permisos de administrador. El uso de la cuenta de administrador debe limitarse a aquellas situaciones en las que necesitamos disponer de privilegios: realizar cambios en la configuración, instalar una nueva aplicación, dar de alta un nuevo usuario, etc. Al finalizar estas tareas, debemos seguir trabajando con una cuenta estándar.
5. Instalar software específico anti-ransomware. Está apareciendo software de este tipo para proteger a los sistemas. Varias empresas tienen productos en esta línea como Antiransom (Security By Default), CryptoPrevent, MalwareBytes (beta), Bitdefender (BDAntiransomware).

Detalles

El método de infección y propagación se produce aprovechando un fallo de seguridad (vulnerabilidad) del sistema operativo Windows para la que aparentemente ya existe solución.
La versión del malware según los análisis es un HydraCrypter que pertenece a una variante de las versiones WannaCry.
Tras infectar y cifrar los archivos del equipo afectado, como es habitual el ransomware, como así se conoce a este tipo de malware, solicita un importe de dinero para desbloquear el equipo a través de una ventana de apariencia similiar a la captura de pantalla que mostramos a continuación.
F.OSI

miércoles, 21 de diciembre de 2016

Mlaware

 Si recibes un email como este, no lo abras y bórralo. Contiene un archivo o enlace que cifra los datos de tu ordenador
 
F.CNPolicia

sábado, 11 de junio de 2016

Aplicasiones de Android

Algunas app gratuitas de Android pueden suscribirte a servicios de pago sin tu consentimiento
F.GCivil

miércoles, 18 de mayo de 2016

Malware

Continua llegando un mail suplantando a con aviso de un paquete ➡Encripta➡Pide💰
F.GCivil

lunes, 11 de enero de 2016

roteja su información confidencial de la Amenaza

¿Ha oído hablar de la expresión "no dejes que el zorro vigile el gallinero"? El agricultor sabe que sus pollos son valiosos y los pone en una jaula de seguridad con un bloqueo y un techo, protegiéndolos de amenazas externas como zarigüeyas, gatos y halcones.Pero ¿cuál es el agricultor haciendo para proteger desde dentro de la cooperativa? Hay medidas que el agricultor tiene que tener - a partir de no invitar al zorro dentro para ser el guardia!Cuidado con las amenazas internasLas amenazas que las empresas suelen pasar por alto vienen desde el interior. Si bien se encontraron extraños para ser responsable de 45 por ciento de los ataques cibernéticos registrados en 2014, el 55 por ciento de los ataques se llevaron a cabo por aquellos que tenían acceso privilegiado a los sistemas de las organizaciones.La amenaza interna abarca no sólo los empleados maliciosos que quieren hacer daño, pero identificaciones corporativas también comprometidos y credenciales - por ejemplo, un usuario que inadvertidamente hace clic en un archivo adjunto de correo electrónico sospechoso que expone el sistema (y posiblemente la red corporativa) que el malware es un amenazas internas.Adicionalmente, confiaban contratistas de terceros también cuenta como una amenaza interna, ya que tienen acceso y derechos a los sistemas y datos que reflejan las de los empleados directos. Estos pueden incluir electricistas, trabajadores de la construcción u otro personal de reparación que entran en ubicaciones físicas o tienen acceso a las redes. Abusar de este tipo de acceso de terceros demuestra que los atacantes pueden robar las credenciales de terceros y obtener acceso a las redes.Dada la complejidad de proteger los datos sensibles contra los riesgos internos y externos, la seguridad de datos no es un evento único y hecho; es un proceso continuo que debe ser administrado de forma continua, monitoreado, mejorado y auditado a través de toda la organización. Seguridad de los datos debe ser desplegado como un proceso que se integra con otras prácticas de seguridad (en particular, la gestión de identidad y acceso y gestión de vulnerabilidades), así como otros procesos críticos de negocio.
F.IBM

viernes, 25 de diciembre de 2015

No vuelvas a picar: reconoce las estafas más frecuentes de WhatsApp

Es normal que al ser una aplicación usada por millones de personas (más de 900 millones de usuarios en todo el mundo, y creciendo), WhatsApp esté en el punto de mira de los ciberdelincuentes para realizar sus ataques, sólo hay que echar un vistazo a todos los ataques y fraudes relacionados con la app. También es, simplemente, un vehículo para lanzar todo tipo de bulos. También ha sido víctima de imitaciones, con aplicaciones fraudulentas en las tiendas de aplicaciones, haciéndose pasar por la original o por una versión premium.
Es muy importante reconocer este tipo de estafas, para evitar ser víctima de ellas. Panda Security ha realizado una recopilación de las cinco mayores estafas que han tenido lugar este año relacionadas con la app de mensajería instantánea de Facebook, pero cuidado, es en estas fechas festivas cuando aumentan este tipo de fraudes, aprovechando un mayo envío de mensajes por parte de los usuarios. Así que atento, y aprende a reconocer los fraudes en WhatsApp.
  1. “Pásalo a 10 contactos”… y otras historias de WhatsApp

Un mensaje con un link enviado por una persona de confianza suele ser el inicio de muchas estafas. Este en concreto comenzaba así: “Qué chulos los nuevos emoticones de Whatsapp :P”. Estos fraudes se aprovechan en primer lugar de que es una persona en la que confías, y en segundo lugar, de las ganas de los usuarios por probar cosas nuevas. Esta combinación hace que este tipo de fraudes se extiendan rápidamente. Este es sólo un ejemplo de las estafas de este tipo que se han visto este año en WhatsApp, pero han sido muchas más. Para empeorarlo, la estafa suele incluir un mensaje que propone que se envíe a otros 10 contactos, con lo que el fraude se extiende aún más rápido. Pero no te dejes engañar, no hay emojis nuevos en WhatsApp (son standard, y son estos).
¿Qué puede pasar si pinchas en esos enlaces? Pueden llevarte a una página web fraudulenta, donde intentar robar tus datos, o simplemente descargar malware. Ahora, muchos usuarios usan también la versión para PC, WhatsApp Web, con lo que estamos doblemente expuestos. Como precaución general: no pinches en este tipo de enlaces acortados (donde no sabes a dónde llevan), y no reenvíes este tipo de mensajes. Son fáciles de reconocer, y siempre son bulos.

2. ¿Un email de WhatsApp?

Esta estafa circulaba a través del correo electrónico. A las potenciales víctimas les llegaba un email avisando de que teníamos un mensaje de voz en WhatsApp. Al acceder al enlace facilitado, en lugar de descargarnos el supuesto mensaje, lo que se descargaba era malware que infectaba el equipo del usuario. Parece lógico y de sentido común, pero mucha gente ha picado en este tipo de estafas: WhatsApp nunca te va a enviar un correo electrónico. Es más, tampoco hay posibilidad de dejar “mensajes de voz” como si fuera un servicio de telefonía. Otra cosa son los populares audios de WhatsApp (más o menos queridos por los usuarios, según a quién preguntes), pero en cualquier caso nunca te van a avisar de que tienes un mensaje por email.

  1. ¡Cupones para todos!

Este no ha sido un fraude exclusivo de WhatsApp, sino que se ha visto en muchas redes sociales. Anuncios de grandes marcas ofreciendo cupones de descuento. Han sido muchos los casos, con diferentes marcas: Zara, IKEA, Ray-Ban, Mercadona… Ninguno de ellos era verdadero. Estos fraudes también suelen comenzar con un enlace enviado a través de uno de tus contactos, de nuevo, aprovechándose de tu confianza, y usando la ingeniería social, engañándote para que hagas lo que no deberías. A través del link, las víctimas llegaban a una supuesta encuesta patrocinada por una de las marcas. Pero al rellenarla con los datos, en realidad se los estábamos ofreciendo a los ciberdelincuentes que idearon la estafa. En Internet, si algo parece demasiado bueno para ser verdad, lo más probable es que, efectivamente, no lo sea.

  1. WhatsApp de todos los colores

WhatsApp Azul fue una de las estafas más populares relacionadas con la app de mensajería. Pero como todo vuelve, el azul se volvió a poner de moda, esta vez con WhatsApp Trendy Blue. Una nueva versión de la aplicación falsa, que prometía una mayor personalización del servicio. En realidad, no era más que otra aplicación falsa que intentaba hacerse pasar por una versión Premium de la misma, pero que lo único que hacía era suscribir a la víctima a un servicio de tarificación especial. Por regla general, las aplicaciones tienen una versión en las app stores, nunca te fíes de nuevas versiones que prometan nuevas o mejoradas características… y fíjate siempre en el nombre del desarrollador cuando las vayas a descargar.
whatsapp azul bulo estafa
  1. La manía de querer espiar las conversaciones de los contactos

Esta es un clásico. Desde que existen las redes sociales y servicios de mensajería, existen los servicios (falsos, siempre) que prometen que pueden espiar a tus contactos… Este fraude se aprovecha de la debilidad humana de querer saber de qué habla el resto del mundo, y si hablan de ti… En otras redes sociales, como Facebook, las estafas iban por el camino de “Averigua quién se ha metido en tu perfil”, en WhatsApp es “Espía las conversaciones de tus contactos”. En cualquier caso, todo esto sería ilegal. Pero más allá de eso, no existen este tipo de aplicaciones. Pero los ciberdelincuentes se aprovechan de las ansias de cotilleo de las personas con este tipo de apps falsas. Si te las descargas, conseguirás que alguien sea espiado, sí. Pero ese vas a ser tú.

viernes, 11 de septiembre de 2015

malware

Detectado en EEUU un malware que bloquea los dispositivos Android poniendo un PIN aleatorio en la pantalla de bloqueo. Para desbloquear en la mayor parte de los casos es necesario hacer un reinicio a modo fábrica, lo que implicará una pérdida de datos. Aunque aún no se han detectado en España ¿has hecho la copia de seguridad del móvil/tablet? No esperes a tener un problema.
F.OSI

miércoles, 2 de septiembre de 2015

Más de 20 modelos de smartphone Android se venden con malware preinstalado

En el mundo, ya estamos a punto de alcanzar la cifra de 2.000 millones de personas que poseen un smartphone. Pero de esa cifra, todavía son pocos los que reparan en la importancia de la seguridad del dispositivo, que se comporta como un ordenador en miniatura. La privacidad suele ser uno de los aspectos que está en juego. Precisamente la compañía de seguridad G DATA ha alertado de funciones sospechosas en algunos dispositivos. 
El año pasado, la firma descubrió que un smartphone Android de la compañía china Star, el modelo N9500, contaba con funciones espía preinstaladas en el terminal, lo que les llevó a comenzar una investigación para determinar si esto podía ocurrir en más terminales.  En concreto, el dispositivo tenía preinstalado de fábrica en el firmware un programaespía que contactaba con un servidor anónimo localizado en China. Este software tenía la característica de estar disfrazado de Google Play, y formaba parte del resto de las aplicaciones del dispositivo.
Y efectivamente, la compañía ha encontrado funciones similares en más de 20 modelos diferentes, de fabricantes reconocidos como Huawei, Lenovo o Xiaomi. Pero no acaba aquí, ya que los expertos de la firma de seguridad sospechan que puede haber más dispositivos que todavía no han investigado que pueden tener su firmware comprometido.

Y no sería la primera vez que ocurre algo así. Seguro que muchos recordaréis el famoso caso de Lenovo que instalaba crapware en el firmware de sus portátiles. Y que volvió a hacerlo una segunda vez.
Según informa la compañía, este tipo de malware se camufla en aplicaciones legítimas. Éstas mantienen sus funciones originales, pero son capaces de permitir el acceso al dispositivo a los creadores del malware, mostrar anuncios o descargar nuevas aplicaciones no deseadas. Estas apps manipuladas han podido ser preinstaladas en el firmware durante el proceso que siguen los terminales desde que salen de fábrica hasta que llegan al usuario final

En 2015, más amenazas

Durante el segundo trimestre de 2015, los expertos de G DATA han registrado una media de 6.100 muestras de malware nuevo cada día, frente a las 4.900 nuevas muestras del primer trimestre, lo que supone un incremento de casi un 25%. El primer semestre del año ha superado las expectativas más negativas con más de un millón de nuevas amenazas para Android en seis meses, casi tantas como las que se registraron en todo el año 2013. G DATA estima que a finales de 2015 se habrán alcanzado la cifra de dos millones de amenazas en solo un año.
También se espera que el malware para Android sea cada vez más sofisticado.  El ataque informático a la empresa italiana Hacking Team, que ha estado detrás de las herramientas de vigilancia de policías, agencias de inteligencia y gobiernos de muchos países, ha provocado la publicación de una gran cantidad de documentación sensible y código fuente relacionado con malware para Android. Los cibercriminales aprovecharán esta información para desarrollar código malicioso para Android.
F.GSecuritys

viernes, 17 de julio de 2015

Una nueva configuración del Troyano Dyre persigue a 17 bancos españoles

Al mismo tiempo que los europeos se dirigen a las playas españolas este verano, los cibercriminales que están detrás del exitoso malware Dyre no se toman ni un minuto de descanso. Al contrario, están subiendo la temperatura y han puesto sus ojos en 17 bancos españoles y en diferentes filiales en España de bancos europeos. Los investigadores de IBM Security X-Force han podido analizar un nuevo archivo de configuración del troyano Dyre, tras la distribución de una nueva versión del malware. Se trata de la primera configuración que apunta a un número tan grande de bancos españoles. Las versiones previas sólo incluyeron tres y cinco bancos con base española en la lista de víctimas, seguramente como forma de probar el terreno antes de moverse hacia una fase más agresiva.
El análisis revela que los desarrolladores de Dyre han expandido las capacidades y alcance del malware actualizando sus inyecciones de código, y así llegan a los bancos que están persiguiendo en España. Además de sus objetivos en España, la banda de Dyre ve oportunidades en otros países de habla hispana más allá de la propia España, atacando en Chile, Colombia y Venezuela. Nada de esto resulta sorprendente, dado que el español es la segunda lengua más hablada en el mundo.

Dyre no es una nueva amenaza en Europa. Ya había apuntado a diversos bancos en el continente europeo, dejando fuera solamente a Rusia y a la región de la antigua Unión Soviética. Dentro de Europa, las tasas de infección de Dyre en España ocupan el tercer puesto, después de Reino Unido y Francia.
En números, las compañías españolas registraron pérdidas de 14 billones de euros en 2014. Las ultimas noticias sobre cibercrimen en España relatan el arresto de una banda que logró recaudar 2 millones de euros en llamadas de teléfono fraudulentas a números premium desde teléfonos o tarjetas SIM robados.
IBM ha compartido sus últimos hallazgos sobre Dyre para preparar y ayudar a proteger a los bancos a los que se dirigen estos ataques contra el aumento en riesgos de seguridad.

Acerca de Dyre

Aparentemente Dyre, cuyo nombre proviene de la frase encontrada en su código “I am Dyreza”, empezó a mediados de 2014 como un simple proyecto RAT (Acrónimo en inglés de Troyano de acceso remoto). Aunque inicialmente se dedicaba a captar credenciales cifradas, ha evolucionado de manera rápida y agresiva desde entonces, cambiando tanto su estructura técnica como su metodología criminal. Hoy en día, Dyre es un troyano bancario en toda regla que mantiene en vilo a los profesionales relacionados con la seguridad y a sus víctimas intentando poner remedio.
Dyre es uno de los códigos activos de malware más avanzados en la actualidad dadas sus capacidades multifuncionales y sus constantes actualizaciones, diseñadas para eludir cualquier mecanismo de detección proveniente de un antivirus u otro mecanismo de seguridad estática. Y, al mismo tiempo que desde un punto de vista técnico Dyre resulta interesante por sí mismo, el grupo que está tras él lleva a cabo la investigación más importante hoy en día para profesionales que luchan contra el cibercrimen.
La banda de cibercriminales detrás de Dyre no está compuesta por amateurs. Empezando por su infraestructura, la mano de obra, el conocimiento profundo de los sitios web bancarios y sus esquemas de autenticación, este grupo tiene respaldo de recursos, es experimentado y astuto.
El equipo de Dyre es una “banda privada” y cerrada. Es la denominación que se da a los grupos cibercriminales dueños del crimeware (software criminal específicamente diseñado para la ejecución de delitos financieros), que desarrollan y guardan para sí mismos. No intercambian información en foros underground sobre el fraude, ni comparten conocimiento o hacen preguntas. No venden el malware, y se muestran extremadamente cuidadosos a la hora de incluir nuevos miembros a su banda.
Dyre está relacionado con otros conocidos grupos operativos de malware. La banda tiene conexiones con el programa de descarga Upatre, con la botnet de spam Cutwail, y el exploit kit RIG. Además, ya ha compartido servidores de comunicación con el troyano Feodo (descendencia del ruso Bugat).
Ataques cibercriminales selectivos
Desde sus inicios, la banda de Dyre no se planteó este juego para alcanzar una meta fácil como ocurre normalmente con las bandas más pequeñas relacionadas con el cibercrimen. Este equipo llegó apuntando alto. Y por alto me refiero a dinero corporativo, al menos medio millón de dólares cada vez.
Fueron los laboratorios PhishMe los que a mediados de 2014 hicieron pública por primera vez la operación inicial de Dyre. Hay que tener en cuenta que, por lo general, en el momento en que se descubre un malware, ya lleva funcionando unos cuantos meses. No llevó más de tres meses para que IBM Security empezara a informar de que Dyre apuntaba a las cuentas de Salesforce.com de los bancos americanos más importantes, y que estaba recolectando información de sus clientes.
En ese momento, muchos creyeron que Dyre quería hacerse con los datos para monetizar el espionaje empresarial, pero, cuando IBM descubrió la campaña Dyre Wolf a principios de 2015, las cosas se volvieron nítidas para todos: ataques de transferencias fraudulentas selectivas.
Este fraude selectivo representa un cruce entre ataques APT (acrónimo en inglés de Amenaza persistente avanzada) y ataques de fraude financiero. Los criminales empiezan adquiriendo conocimiento sobre la organización a la que van dirigidos, invierten tiempo y ponen atención en abrir brechas en sus sistemas, y así preparan el terreno para el fraude antes de golpear con una transferencia electrónica ilícita de una gran suma de dinero.
Con el nuevo archivo de configuración específico para España, los bancos españoles y sus clientes corporativos tienen un mayor riesgo de sufrir ataques de transferencias fraudulentas selectivas.
¿Cómo funcionan estos ataques?
Para lanzar estos ataques de transferencias fraudulentas selectivas, Dyre despliega un “equipo SWAT” (acrónimo en inglés de Armas y tácticas especiales) dentro de sus filas. Este equipo especial realiza estas operaciones fraudulentas cuidadosamente mediante llamadas de teléfono realizadas por expertos con las habilidades que la entidad defraudada esperaría de su banco. El fraude puede continuar con un ataque DDoS para asegurarse de que la compañía no pueda volver a conectarse a la cuenta o está ocupada intentando averiguar cómo eludir el ataque.
Dyre, a diferencia del malware avanzado de grado similar, está operado por lo que parece ser un grupo muy bien organizado. La botnet total se divide en secciones, las campañas se marcan con la fecha de lanzamiento y las regiones se separan en diferentes versiones del malware.
Parece que un grupo
F.IBMSecurities

miércoles, 4 de febrero de 2015

Claves de la ciberseguridad en la banca española

España es uno de los países más avanzados en el desarrollo de sistemas de seguridad para la detección del fraude que, en el caso de las entidades españolas, es casi residual. Por lo menos eso es lo que aseguran los responsables del programa de innovación y tecnología financiera del IEB, que explican que esto se debe a que es “el tercer país que más ciberataques recibe mediante software malicioso o malware instalado en los ordenadores de los usuarios, solo superado por EEUU y Reino Unido”.
La concienciación de las empresas españolas se muestra, además, en que éstas “gastan 14.000 millones de euros al año en reforzar la seguridad en Internet. Unos 50.000 trabajadores se dedican a este campo y la facturación anual supera los 6.000 millones de euros”, destacan los responsables que también explican cómo se preparan las entidades para afrontar un ciberataque. “La gestión de los riesgos cibernéticos ya está incluida en la estrategia de gestión del riesgo de las entidades. Los bancos disponen de sistemas capaces de detectar en tiempo real actuaciones incoherentes de los clientes, previniendo así el fraude, como soluciones de seguridad para afrontar los retos del Big Data, monitorización de usuarios, algoritmos predictivos, etc. Las entidades españolas también analizan cambios en los patrones de uso y navegación del cliente online, como su localización geográfica, o la plataforma habitual del usuario, todos ellos cambios atípicos que podrían suponer una manifestación de accesos fraudulentos”.
Todo ello para evitar que los cibercriminales consigan sus objetivos. “El sector financiero está en la diana de los cibercriminales, hasta el punto de que cerca de la mitad de los ciberataques afectan a este sector”, con lo que, contar con una estrategia de ciberseguridad es clave.
F.CSO