sábado, 13 de mayo de 2017

Ciberataque mundial de ransomware: #WannaCry afecta a casi 100 paises


Actualización a domingo 14 de mayo: el ataque fue detenido "fortuitamente" en el día de ayer cuando un investigador registró un dominio que figuraba en el código del programa de ransomware. Posteriormente se descubrió que el dominio fue incluido por los atacantes como forma de evadir las técnicas de análisis; pero tuvo el efecto contrario una vez que el dominio fue registrado. De todas maneras es importante destacar que, si bien por el momento la expansión del código malicioso fue detenida, lo fue bajo su actual codificación, por lo que no se puede descartar que pueda reanudarse el ataque informático bajo otras formas. Por ello, es imperioso actualizar los sistemas Windows con los últimos parches de seguridad disponibles.

Post original:

Desde el día de ayer viernes 12, las infraestructuras informáticas de miles organizaciones públicas y privadas en casi cien países son blanco del mayor ataque de ransomware de la historia. Entre los países afectados figuran los Estados Unidos, Canadá, China, Italia, Japón asi como España, Rusia, Ucrania y Taiwan.

¿Pero que es el ransomware? Básicamente es un programa que encripta y bloquea el acceso a parte o a todos los datos de un dispositivo informático. El atacante entonces requiere el pago de una suma de dinero (normalmente pagadera en bitcoins u otro medio de dificil trazabilidad) a cambio de la clave que permite el desbloqueo de los archivos comprometidos.

En este caso en particular, el programa de ransomware es el llamado WannaCry, El mismo aprovecha una vulnerabilidad del sistema operativo Windows que Microsoft había solucionado mediante un parche de seguridad distribuído el pasado marzo. Parece ser entonces que WannaCry está aprovechando la vulnerabilidad en máquinas que no han aplicado la solución de seguridad. Hasta el momento se desconoce la identidad de los atacantes, que están pidiendo un rescate que va de los 300 a los 600 dólares de acuerdo al tiempo de pago.

¿Como podemos evitar ser víctimas de un ataque de este tipo? Sin ser esta una lista extensiva, hay dos pasos sencillos:

  • Mantener actualizados tanto el sistema operativo como las aplicaciones y programas de nuestro dispositivo informático. Para evitar recordar hacerlo, los programas permiten configurar las actualizaciones de manera automática y en horas que no perturben el uso normal de la computadora.
  • No acceder a enlaces web o archivos sospechosos, asi como no bajar programas a la computadora cuya procedencia no sea de los sitios oficiales del desarrollador.

Asimismo, es muy importante tener un backup o respaldo actualizado de nuestros principales archivos, preferentemente en un dispositivo externo (flash drive, disco duro externo) asi como que, en caso de haber sido victimas de este cibercrimen, no acceder a la demanda de los atacantes, ya que no solamente el pago los alienta a seguir cometiendo este delito sino que tampoco hay garantías de recibir la clave de desbloqueo o que esta efectivamente funcione.

Fuentes:

http://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/index.html

https://www.clarin.com/mundo/masivo-ciberataque-afecto-74-paises-incluyo-45-000-incidentes_0_BJ9WEqXxb.html

https://www.wordfence.com/blog/2017/05/massive-global-ransomware-attack-underway-patch-available/?utm_source=list&utm_medium=email&utm_campaign=051217


lunes, 8 de mayo de 2017

Hay vida después de WhatsApp: 5 aplicaciones alternativas

Y se cayó WhatsApp.

¿Y ahora que hago (hacemos)?

Antes que nada, mantener la calma. La última caída de la popular aplicación de mensajería instantánea, duró aproximadamente un par de horas, dejando a millones de sus usuarios sin servicio. Si bien ni WhatsApp ni su controlante Facebook dieron a conocer las causas de la caída, se cree que la misma puede haber sido producto de un pico en la cantidad de mensajes causantes por lo tanto de un cuello de botella en las comunicaciones o bien una falla en el desarrollo de nuevas features del producto.

Entonces, el plan debe ser como sobrevivir a dos horas sin poder whatsappear. ¿Como? Sencillo, utilizar alguna de las tantas aplicaciones alternativas. Aquí les presentamos cinco de ellas para que un nuevo apagón del telefonito verde no nos deje incomunicados.

Signal



Ideal para los que priorizan la seguridad por sobre el diseño y la moda. El registro se efectúa mediante un código de verificación enviado al móvil. La seguridad viene dada porque todos los mensajes están encriptados y además se pueden bloquear los mismos con fecha de caducidad. También se pueden bloquear las capturas de pantallas (tan en boga en programas televisivos y en las redes sociales). Se pueden hacer llamadas por ella y las mismas van encriptadas. Lo que se dice seguro, es seguro.

Para descargar la aplicación (Android) haga click aquí

Wire



Una de las aplicaciones favoritas como alternativa a WhatsApp. Se destaca por su sencillez, seguridad y posibilidad de manejo por gestos. Es posible confirgurar el tiempo de vida de los mensajes,fotos y videos. Aquellos que son propietarios de una cuenta Spotify Premium pueden vincular su cuenta a Wire. Se puede ejecutar también desde una computadora o desde una tablet. Es de código abierto, por lo que cualquiera puede verificar la seguridad del mismo revisando el código disponible en GitHub.


Para descargar la aplicación (Android) haga click aquí

Telegram



Quizás la mas conocida de las alternativas a WhatsApp, esta app se destaca también por su seguridad, ya que es posible utilizar los "chats secretos" que se autodestruyen luego del tiempo especificado por el usuario. Además, por defecto todas las comunicaciones son encriptadas. Para aquellos que gustan de los chats grupales, Telegram permite grupos de hasta 5000 usuarios, configurar bots para tareas específicas asi como intercambiar archivos de cualquier tipo.


Para descargar la aplicación (Android) haga click aquí

Google Hangouts




Hangouts es la aplicación de mensajería de Google que permite una amplia integracion con todos los productos de la compañía de Mountain View. Permite chats de hasta 150 usuarios, admitiendo el uso de todo tipo de archivos multimedia. Además se pueden establecer videollamadas (gratuitas hasta 10 participantes), llamadas telefónicas via VoIP (las llamadas entre usuarios de Hangouts son sin cargo) y mensajear a los contactos de la lista aún si estos se encuentran fuera de línea.


Para descargar la aplicación (Android) haga click aquí


Google Allo




Esta es la nueva joya de Google. Mezcla de WhatsApp e Instagram con un toque de Snapchat, posee interesantes carácteristicas, como la de "aprender" el comportamiento del usuario por lo que luego sugiere respuestas a textos y fotos como si fueran del propio usuario. Además no es necesario bloquear las mayúsculas para gritarle virtualmente, ya que se puede cambiar el tamaño del texto del mensaje pasando rápidamente el dedo sobre el mismo. También es posible incorporar a una conversación a Google Assistant para que nos "ayude" en cualquier búsqueda o acción que querramos hacer al tiempo de la conversación.


Para descargar la aplicación (Android) haga click aquí


Para mayor información sobre estas y otras aplicaciones de mensajería  - http://www.androidpit.es/aplicaciones-alternativas-whatsapp