Hace una semana en Detroit, Michigan, se desarrolló el Billington Global Automotive Cybersecurity Summit, un evento en el cual se discutieron temas relacionados al futuro de los carros autónomos, la ciberseguridad y cómo las amenazas informáticas pueden afectar los negocios. Estos vehículos concitan el interés por ser atractivos y novedosos, la preocupación por la seguridad de sus ocupantes y peatones, y la posibilidad de ser hackeados.
En el ámbito global, figuras de la política, instituciones gubernamentales, celebridades y hasta grandes compañías han sido víctimas de atacantes informáticos, con resultados diversos.
Esta semana, al calor de las campañas de cara a las elecciones en Estados Unidos, el FBI anunció una investigación sobre una filtración de correos en el Comité Nacional Demócrata.
La realidad es que, a medida que se diversifican las plataformas tecnológicas y que aumenta el número de usuarios, los ciberatacantes se las ingenian más para aprovecharse de los incautos y obtener dinero o información.
Finalizado el segundo trimestre de 2016, los laboratorios de investigación de la compañía de seguridad informática ESET en el mundo, publicaron un resumen de las principales amenazas durante este período.
“Este segundo trimestre no hace más que confirmarnos que viejos trucos siguen funcionado y que, por lo tanto, lo más importante es la protección, la prevención y la correcta identificación de engaños para poder evitarlos”.
PRINCIPALES AMENAZAS
En materia de redes sociales, el resumen preparado por ESET destaca que millones de contraseñas se filtraron y estaban disponibles en el mercado negro. El denominador común fue que en todos los casos había ocurrido un incidente informático alrededor de 2013.
Así, entre mayo y junio de 2016 se filtraron bases de datos que incluían contraseñas de usuarios de LinkedIn, Myspace y Tumblr. También circularon claves de Twitter, aunque la compañía aseguró que no fue atacada y que deben haberse robado de brechas en otros sitios o a través de malware.
Un dato importante: las claves utilizadas eran obsoletas, débiles, fácilmente adivinables y se repetían en más de uno de estos sitios, advierte el reporte.
Por otro lado, los usuarios se dejan llevar por promesas falsas que parecen buenas opciones y caen en la trampa de los delincuentes. Ejemplos clásicos: “Llegan las videollamadas a WhatsApp” y “¿Quién visita tu perfil de Facebook?”
“Estas supuestas funcionalidades nuevas en aplicaciones populares no son más que señuelos para lograr que la mayor cantidad posible de personas haga clic, comparta, etiquete a sus amigos y así se propaguen las campañas. El objetivo suele ser la recolección de perfiles para su venta, o la suscripción a servicios de SMS Premium”, indica ESET.
Otro caso es el de las ofertas, como una falsa encuesta que promete un descuento en Burger King y que circulaba por WhatsApp, suscribiendo a las personas que ingresaran sus datos a servicios que no solicitaron.
“Como se propaga entre contactos de la aplicación de mensajería, son las propias víctimas del engaño los actores principales en la propagación de la campaña”. ESET encontró casos en español, portugués, inglés, italiano y alemán.
También se vieron publicaciones engañosas en Facebook. Los cibercriminales engañaban a usuarios para que visitaran falsas tiendas en línea de Ray-Ban. Si los usuarios caen, los datos de sus tarjetas de crédito quedan expuestos. Estos sitios fraudulentos se encontraban en español, inglés, francés, eslovaco y chino, entre otros.
El ransomware o cibersecuestro es otra de las amenazas. Los atacantes se valen de códigos maliciosos que infectan computadoras y dispositivos móviles, encriptando la información para pedirles a los usuarios un “rescate” a cambio de recuperarla.
Petya y Jigsaw fueron nuevas variantes de ransomware observadas en el segundo trimestre de este año.
“Si bien no alcanzaron grandes niveles de detección, fue interesante analizar a estos nuevos ransomware ya que presentaban características y funcionalidades no muy habituales, aunque esto no significó que fuesen efectivas”, detalló el reporte.
Los criminales informáticos también enviaron una falsa notificación bancaria sobre un estado de cuenta para engañar a usuarios centroamericanos e infectar sus sistemas con un malware conocido como Cybergate, detectado por ESET como Win32/Remtasu.AP. Este controla los sistemas afectados, principalmente para robar información y usar keyloggers o programas que registran de manera remota las teclas que usted digita.
ALGUNAS RECOMENDACIONES
• Utilice contraseñas robustas, que no sean fáciles de adivinar.
• Ningún video debería compartirse para poder ser visualizado. Si es así, puede estar ligado a códigos o a campañas maliciosas.
• Use soluciones de seguridad y manténgalas actualizadas.
• Piense bien cuando cuelgue información personal en internet, especialmente si son fuentes poco confiables o conocidas. Entre menos datos personales suba, menos expuesta estará su información.
• Sea responsable con lo que comparte en redes sociales. Evite ser víctima de la ingeniería social.
• Cuide lo que descarga en su dispositivo, ya sea una computadora o un aparato móvil, no es recomendable instalar aplicaciones de sitios no oficiales o descargarlas si vienen como adjuntos en mensajes o correos electrónicos.

