Archivo mensual 12 septiembre, 2020

PorLeón Ramos

Ransomeware en el Banco Estado de Chile

El Banco Estado de Chile sufre ataque de Ransomware y fue obligado a cerrar todas sus sucursales
Para los que creen que el Ransomware o la delincuencia cibernética nunca llegará a ellos, les recomendamos analizar lo que sucedió con Banco Estado de Chile.
El Banco del Estado de Chile (más conocido bajo el nombre comercial BancoEstado) es el único banco comercial estatal de Chile, legalmente creado en 1953.1​ Presta servicios financieros a particulares y empresas. Sus principales giros de negocios son los ahorros, préstamos hipotecarios, a las PYME y empresas en general. Además por medio de la Cuenta Única Fiscal, administrada por la Tesorería General de la República, es la institución que realiza todas las actividades financieras del Fisco de Chile.
El portal cooperativa.cl, en una de sus publicaciones dijo que el “paciente cero”, estaba en la sucursal Bandera 60. El paciente cero abrió su computadora personal el sábado en la mañana, momento en que «apareció un mensaje en el cual se le indicaba que sus archivos habían sido encriptados y, a la vez, se debía seguir instrucciones para proceder a desencriptarlos».
Ante ello, se activaron los protocolos y se informó a la gerencia de ciberseguridad para comenzar el «análisis de seguridad de la plataforma interna; indicándosele que un usuario en específico tenía problema con su correo electrónico, diagnosticándose que se trataba de un virus informático malware, desde una estación de trabajo ubicada en la sucursal Bandera N° 60, de la comuna de Santiago».
El Banco inició con sus procedimientos de seguridad y el presidente de BancoEstado, Sebastián Sichel, reconoció que sí se logró extraer información de la entidad financiera en el ataque.
El pasado miércoles, el presidente de BancoEstado expuso ante la Comisión de Economía del Senado, donde dijo que se espera abrir la mitad de las sucursales de todo el país durante este miércoles.
Hasta el miercoles pasado, había operativas 136 sucursales de un total de 410.
Según explica en un comunicado el Equipo de Respuesta ante Incidente de Seguridad Informática (CSIRT) de Chile, el ataque podría tener como protagonista al ransomware Sodinokibi, también conocido como Revil.
Según algunos expertos en ciberseguridad chilenos como Germán Fernández, dice que +14.000 equipos fueron comprometidos.
Algunos de los IoC:
ADRecon
CrackMapExec
Mimikatz
PowerSploit
PsTools (PsExec)

El Ransomware que atacó a Banco Estado es REvil,
https://malpedia.caad.fkie.fraunhofer.de/details/win.revil
Actualmente, el incidente está siendo investigado por haberse originado en un documento de Office malicioso recibido y abierto por un empleado. Se cree que el archivo malicioso de Office instaló una puerta trasera en la red del banco. Los investigadores creen que en la noche entre el viernes y el sábado, los piratas informáticos utilizaron esta puerta trasera para acceder a la red del banco e instalar ransomware.

Afortunadamente, parece que el banco hizo su trabajo y segmentó adecuadamente su red interna, lo que limitó lo que los piratas informáticos podían cifrar. El sitio web, el portal bancario, las aplicaciones móviles y los cajeros automáticos del banco no se modificaron, según varios extractos emitidos por el banco, para asegurar a los clientes que sus fondos estaban seguros.

Photo by Caio Silva on Unsplash

Nuestras Redes

@creadoresdigita CreadoresDigitales

Sigue a León, Hiram y Alina en Twitter

Hiram @hiramcoop
León @fulvous
Alina @alinapoulain

¡Escúchanos!

En Ivoox En Spotify
ApplePodcast En Youtube
Google podcast
PorLeón Ramos

Seguridad en TI y equidad de Género

Patricia Cobilt nos platica sobre los diversos retos que las mujeres y tienen para ingresar al mundo de la ciberseguridad.

También platicamos sobre retos en general que la industria está teniendo en estos momentos y lo que podemos hacer para sufragarlos.

Ingeniera en Comunicaciones y Electrónica con especialidad en Computación, egresada de la Escuela Superior de Ingeniería Mecánica y Eléctrica (ESIME) Unidad Zacatenco del Instituto Politécnico Nacional (IPN) con Maestría en Gestión Pública Aplicada de la Universidad Virtual del Instituto Tecnológico de Estudios Superiores Monterrey (ITESM), cuenta con diversos cursos y diplomados en temas de Telecomunicaciones y de Cyberseguridad.

Desde hace 20 años ha desarrollado proyectos de Tecnologías de Información y Comunicaciones (TIC), principalmente para el Gobierno Federal en donde tuvo la fortuna de participar en el diseño, implementación y operación de los mismos de la mano con los diversos equipos de Seguridad de la Información.

Photo by Victoria Heath on Unsplash

Nuestras Redes

@creadoresdigita CreadoresDigitales

Sigue a León, Hiram y Alina en Twitter

Hiram @hiramcoop
León @fulvous
Alina @alinapoulain

¡Escúchanos!

En Ivoox En Spotify
ApplePodcast En Youtube
Google podcast
PorLeón Ramos

Seguridad y BigData

Alex González nos platica algunas técnicas para implementar seguridad en entornos de BigData.

-La seguridad es una necesidad -nos comenta y reflexionamos sobre el compromiso de entregar un producto viable en poco tiempo y el proceso que sigue el departamento de seguridad para aprobar un producto.

Photo by Kirill Sh on Unsplash

Nuestras Redes

@creadoresdigita CreadoresDigitales

Sigue a León, Hiram y Alina en Twitter

Hiram @hiramcoop
León @fulvous
Alina @alinapoulain

¡Escúchanos!

En Ivoox En Spotify
ApplePodcast En Youtube
Google podcast
PorLeón Ramos

¿Suficiente Internet para la pandemia?

Hace ya un año me cambié de la CDMX a un municipio del sur de Veracruz. Y pasé de experimentar una velocidad de 150Mbps de descarga con una fibra óptica bastante estable y a buen precio, a sufrir literalmente con anchos de banda de 10Mbps de descarga y 5Kbps de subida, sí, así como lo escuchan, 5Kpbs de subida y muy caro.

Los que me conocen saben que por el trabajo que realizo, el acceso a Internet me es imprescindible y, siendo dos en casa, el servicio de DSL con tan poco ancho de banda se traba cuando se abre Netflix en una pantalla y Zoom en otro dispositivo.

Para mí, antes de la pandemia, me fue muy claro que iba a necesitar otro enlace, así que tras mucho buscar y desilusionarme porque de verdad no había cobertura, me decidí por Internet 4G.

¿Oye León, pero por qué no incrementaste tu velocidad con el proveedor de DSL? Bueno, pues muy sencillo, hablando con los técnicos y vecinos de la zona me enteré de que la central técnicamente no iba a proporcionarme más de 15Mbps de descarga. Entonces mejor usé el presupuesto para tener un segundo enlace inalámbrico 4G que, no me lo van a creer, es mejor para el Zoom que el Internet por Cable.

Pues esto que les cuento no lo sufro solo yo, así está la mayor parte del país en donde la cobertura de Internet por cable llega gracias al DSL (casi 35% de las conexiones a Internet en México). Bueno, pues técnicamente hablando DSL no nos puede entregar más de 35Mbps de descarga asimétrica, es decir, descargo más rápido, pero subo contenido más lento y las videollamadas suben tu video y tu audio. Así que las clases y los trabajos hoy están sufriendo en la nueva normalidad. Antes se podían negociar horarios de entretenimiento para ver streaming, pero ahora no, tres o cuatro personas necesitan usar el ancho de banda al mismo tiempo.

Si eres de los suertudos de tener cobertura de fibra óptica, la historia es diferente, puedes alcanzar velocidades de hasta 1Gbps (teóricamente), sin embargo, sólo el 22% de las conexiones a Internet en México tienen cobertura de fibra, además, sólo están disponibles en ciudades muy grandes. Con una conexión de fibra una familia de 4 integrantes puede tener una buena experiencia de uso simultáneo.

¿Qué podemos esperar con esta demanda tan alta de ancho de banda? Pues quiero confesar que estuve tentada a contratar el segundo enlace DSL, pero el técnico me comentó que yo fui el último que saturó la zona. Las casas de mis vecinos que se están construyendo, ya no tendrán cobertura DSL. ¿Podemos esperar que llegue la fibra óptica?

Pues aquí la carrera del Internet es por la cobertura y por el futuro. Y aquí viene lo bueno, la cobertura de Internet móvil ya es tan alta que alcanza 73 líneas por cada 100 habitantes. Y, comparado con el mal DSL que se tiene en muchos lugares, como aquí donde me encuentro, su velocidad es mucho mayor, eso sí, es mucho más caro.

Pero pensemos un segundo, es más fácil instalar células para móviles que llevar fibra óptica a cada casa. No necesitas cables ni nadie que entre a tu hogar a hacer agujeros. El verdadero punto de inflexión será cuando adoptemos finalmente el 5G. Que todo parece indicar que llegará a México la tecnología que desarrolló Huawei, y con la que ya se están realizando pruebas.

¿Por qué es importante 5G? Pues porque la velocidad de navegación que te ofrecerá será similar a una fibra óptica, sí, tiene limitaciones de distancia y cobertura, pero todo parece indicar que la inversión mundial irá en ese camino y no por el camino de cablear cada hogar. Ya para hoy puedes buscar en Internet los videos en donde un celular puede llegar a velocidades de 1Gbps de descarga usando 5G y muchos que hacen prospectiva auguran que 5G podría ir desapareciendo paulatinamente a las redes de hogareñas o de pequeñas empresas. ¿Pues para qué instalar un cable cuando 5G te da mejor velocidad?

La implementación de la 5G no será mañana, pero de que tenemos hambre de ancho de banda, lo tenemos y quien pueda ofrecerlo lo antes posible, será quien gane nuestros corazones.

Photo by Markus Winkler on Unsplash

Nuestras Redes

@creadoresdigita CreadoresDigitales

Sigue a León, Hiram y Alina en Twitter

Hiram @hiramcoop
León @fulvous
Alina @alinapoulain

¡Escúchanos!

En Ivoox En Spotify
ApplePodcast En Youtube
Google podcast