Ir al contenido principal

Horarios de atención

De lunes a viernes:
8:00 AM – 5:00 PM

Whatsapp: (+57) 317 599 0862
Teléfono: (+57) 313 7845820
Email: [email protected]

Confidencial Noticias 2025

Etiqueta: Ciberataque

Gobierno ya atiende ataque cibernético a IFX Netwroks

Varias operaciones digitales en Colombia fueron afectadas por un ataque cibernético que sufrió IFX Netwroks, que suministra servicios en tecnología y transferencia de datos.

El ataque afectó las páginas web de entidades como el Ministerio de Salud, la Superintendencia de Salud y el Consejo Superior de la Judicatura.

 

Por esto, el gobierno nacional a través del Ministerio de las TIC instaló el Puesto de Mando Unificado Ciber (PMU Ciber), para conocer los daños y solucionar pues varias compañías resultaron afectadas.

«Desde el PMU Ciber, nos encontramos revisando qué entidades públicas adicionales, pudieron estar impactadas, con el propósito de conocer la afectación real en Colombia. Es importante aclarar que el incidente se presentó contra el proveedor de servicios IFX Networks, más no contra las entidades del Estado», informó el equipo asesor de Transformación Digital.

Este PMU cuenta con la presencia de la Dirección de Transformación Digital de la Presidencia y Luis Gabriel Castellanos, Country Manager de la compañía afectada.

Fueron cerca de 762 compañías en Latinoamérica las que resultaron afectadas por el ataque cibernético de ‘ransomware’, pero la data todavía no ha estado implicada en ninguna plataforma.

Le puede interesar: El rol de internet en evolución de la transmisión de datos

*Foto: mintic.gov.co

Compañías proponen cibercrimen para acabar con la piratería de televisión

Las operadoras de televisión en Hungría diseñaron un plan contra las plataformas IPTV (de transmisión de televisión por Internet) que consiste en lanzar ataques de denegación de servicio (DDoS, por sus siglas en inglés) contra los sitios web que alojan estos servicios.

Estas operadoras han iniciado una ronda de consultas con las partes interesadas, desde legisladores hasta proveedores de servicios de Internet y titulares de derechos de autor, en un comunicado remitido a la Asociación de Comunicaciones en Hungría (MKSZ) del que se ha hecho eco TorrentFreak.

 

El objetivo de esta propuesta es discernir si es posible lanzar un ataque DDoS contra las plataformas IPTV y respetar el marco de la legalidad. La MKSZ denunció a más de cien distribuidores ilegales de televisión en el país en los últimos años, pero las investigaciones son lentas y poco efectivas.

Le puede interesar: Disney gana un 53% más en su tercer trimestre y supera a Netflix en suscriptores

Como posible solución han propuesto el lanzamiento de ataques DDoS contra las plataformas piratas de IPTV. Los realizaría una organización específica, con los necesarios niveles oficiales de supervisión y control y con autorización legal.

Un ataque DDoS es un tipo de amenaza que trata de colapsar con tráfico malintencionado un sitio web o recurso red para que deje de estar disponible y sea incapaz de ofrecer sus servicios con normalidad.

Esta táctica podría expandirse alrededor del mundo, ya que los procesos de denuncias se demoran mucho en resolverse.

Le puede interesar: Netflix le hace el quite a anuncios de criptomonedas

*Foto: Pixabay

Operador nuclear de Ucrania denuncia ciberataque de Rusia

La empresa que gestiona la infraestructura nuclear de Ucrania, Energoatom, denunció que su página web sufrió este martes el mayor ciberataque desde que Rusia inició en febrero su ofensiva militar sobre Ucrania.

La compañía atribuye el ciberataque a ‘hackers’ rusos. Según la denuncia publicada en el perfil de Telegram de la compañía, habrían simulado cientos de millones de vistas durante varias horas para tratar de saturar la web,

 

El ciberataque, sin embargo, no afectó significativamente la actividad del portal. Energoatom explicó que pasó desapercibido para los usuarios.

Este incidente se produce en plena escalada de tensiones en la central atómica de Zaporiyia, la mayor de Europa. El Organismo Internacional de la Energía Atómica (OIEA) pidió acceso a la zona ante el temor a que se produzca algún accidente.

Le puede interesar: Rusia revela el modelo de su primera estación espacial

*Foto: Microsoft

Adolescentes aprovechan Discord para hacer ciberataques

Una comunidad adolescentes aprovecha los servidores de la plataforma Discord para construir, intercambiar y difundir malware, incluyendo ransomware y una mezcla de ladrones de información y criptomineros.

Una reciente investigación de la compañía de ciberseguridad Avast, que ha analizado los servidores de Discord donde tienen lugar los intercambios de la comunidad, foros de discusión y sitios de venta, que dan acceso a diferentes constructores de malware y kits de herramientas para construir programas maliciosos fácilmente.

 

Unirse a este tipo de grupos no es gratuito; en algunos casos, los interesados tienen que comprar el acceso a la herramienta de construcción de malware para unirse, y en otros, pueden convertirse en miembros pagando una tarifa nominal de 5 a 25 euros por la herramienta.

«Los creadores de malware proporcionan una forma asequible y fácil de hackear a alguien y presumir de ello ante el resto de sus compañeros, e incluso una forma de ganar dinero a través del ransomware, la criptominería y la venta de datos de usuarios», especificó el investigador de malware de Avast, Jan Holman, en un comunicado.

Los tipos de malware que se intercambian entre los adolescentes se dirigen tanto a menores como a adultos, y cuentan con opciones que incluyen el robo de contraseñas e información privada, la criptominería e incluso el ransomware. Otras características destacadas son el robo de cuentas de videojuegos, el borrado de carpetas de Fortnite o Minecraft, o la apertura repetida de un navegador web con contenido para adultos.

Se trata de actividades delictivas, como apunta Holman, que «pueden tener importantes consecuencias personales y legales, especialmente si los niños exponen sus identidades y las de sus familias online o si el malware comprado realmente infecta el ordenador de los adolescentes, lo que deja a sus familias en situación de vulnerabilidad... Sus datos, incluidas las cuentas online y los detalles bancarios, pueden ser filtrados a los ciberdelincuentes».

La investigación muestra que algunos usuarios utilizan YouTube para comercializar y distribuir la muestra de malware. En concreto, los usuarios crean un vídeo en esta plataforma en el que supuestamente comparten información sobre un juego crackeado o un truco del juego, al que enlazan.

Le puede interesar: Rusia le reclama a la FIFA por discriminación con las reformas contractuales

WhatsApp corrige peligrosa vulnerabilidad que dejaba los datos del usuario a merced de cibercriminales

WhatsApp corrigió importante vulnerabilidad presente para consumidores y de empresas, por la un cibercriminal podría hacerse con el control del dispositivo aprovechando una llamada.

La vulnerabilidad ha sido calificada como de importancia 4 o alta según el Instituto Nacional de Ciberseguridad (Incibe), que la ha identificado en versiones anteriores a WhatsApp para Android v2.21.23.2 e iOS v2.21.230.6; y WhatsApp Business para Android v2.21.23.2 e iOS 2.21.230.7; y WhatsApp para escritorio v2.2145.0.

 

Este problema de seguridad «podría permitir a un cibercriminal una lectura fuera de los límites de la pila (heap) durante una llamada establecida», informó la compañía. Esto significa que cuando un usuario esté en llamada, un cibercriminal podría controlar el dispositivo para su control remoto o para obtener datos.

La vulnerabilidad fue corregida por WhatsApp y por ello desde Incibe instan a actualizar a la última versión del ‘software’ en las distintas variantes de la aplicación de mensajería.

¿Por qué el Bitcoin es la moneda preferida por los hackers?

Después del ciberataque nunca antes visto que arrasó medio planeta quedan muchas dudas por responder, pero sobre todo una palabra hasta ahora muy poco conocida para la mayoría de usuarios: el Bitcoin. Después de haber invadido 300 mil computadoras de más de 150 países, estos hackers pidieron como recompensa un pago en este tipo de moneda si la víctima quería volver a ver sus archivos. Por paradójico que parezca, estos piratas informáticos hasta ahora solo han recaudado poco más de 63 mil euros.

 

Pero ¿qué es esta cibermoneda y por qué es la preferida por los hackers? Bitcoin es una moneda virtual, no es física es inmaterial, y es un medio de pago utilizado solo en internet y puedo utilizarlo cualquier persona. Sirve para comprar como cualquier otro tipo de moneda. La diferencia, que le otorga gran valor para los ciberdelincuentes, es que está descentralizada, no depende de nadie. Nadie la controla y eso hace mucho más difícil seguir su rastro de pago y por lo tanto identificar a los hackers.

Esta divisa virtual es creada, distribuida y autenticada fuera de las manos de bancos y gobiernos. Sus características criptográficas la convierten en una moneda imposible de falsificar, y gracias a que mantiene el anonimato de sus usuarios hace que sea usada sin temor a cualquier regulación de censores.

¿Cómo adquirirla? Bitcoin es simplemente una aplicación móvil que sirve al usuario de un monedero virtual con el que puede enviar y recibir bitcoins desde cualquier lugar. Además la rede de Bitcoin comparte una contabilidad pública, ‘block chain’, que contiene cada transacción procesada para verificar su validez. «Esta contabilidad contiene cada transacción procesada, permitiendo verificar su validez. La autenticidad de cada transacción esta protegida por firmas digitales correspondientes a las direcciones de envío, permitiendo a todos los usuarios tener control total al enviar Bitcoins desde sus direcciones Bitcoin», explica bitcoin.org.

Su valor también varía como el de cualquier moneda Desde su lanzamiento en 2009, se creó un algoritmo que permite la compraventa por internet sin precisar de mediadores. Muchos criptógrafos han discutido acerca de si está bien diseñada, pero lo que realmente importa es que puede ser usada para adquirir cualquier cosa. Desde medicinas, hasta música, carros… e incluso cambiarlo por las propias divisas corrientes.

Piratas del Caribe 5, secuestrada por los piratas informáticos

Por irónico que suene es verdad. Los piratas informáticos que han lanzado el ciberataque que ha arrasado con medio planeta han secuestrado el último film de la famosa saga de Disney. De la misma forma que obraron con el ransomware que ha invadido empresas públicas, los hackers secuestraron la última película con próximo estreno de Piratas del Caribe, si Disney no paga la recompensa que piden en bitcoins, publicarán la película gratuitamente en Internet.

 

Piratas del Caribe 5: La Venganza de Salazar’, tiene fecha de estreno para el 24 de este mes. Los rumores sitúan que también podría ser la película de Cars 3, la secuestrada. La cantidad que piden los hackers a cambio de devolver la película se desconoce, pero Disney ya ha afirmado que no tiene pensado ceder ante la extorsión. El caso está en estos momentos en manos del FBI.

Los secuestradores amenazan con ir publicando pequeños extractos de la película si no cumplen con las exigencias. Primero serán cinco minutos, luego 20, así hasta publicarla entera.

Putin lo tiene claro: " Seguridad de EEUU son la fuente de este virus extorsionador"

Vladimir Putin aprovechó el caso del ciberataque que ha arrasado medio planeta para meter un poco meter un poco mas polémica a la tensa relación que mantiene en la actualidad con EEUU. El mandatario ruso no dudó en señalar a la seguridad estadounidense de ser los causantes del caos informático que ha provocado este virus extorsionador.

 

La noticia de que la NSA le sirvió en bandeja, sin darse cuenta, esta vulnerabilidad a los hackers que finalmente lanzaron el ataque es un hecho confirmado hasta por Microsoft. Con sus palabras, Putin no ha querido destapar ninguna verdad oculta sino más bien dejar en ridículo a la Agencia de Seguridad norteamericana.

«En cuanto a la fuente de estas amenazas, en mi opinión, la dirección de Microsoft lo dijo de forma directa. Afirmaron que la fuente principal de este virus son las fuerzas especiales de Estados Unidos; Rusia no tiene absolutamente nada que ver», expresó Putin. Y subrayó: «El genio de la botella liberado por las fuerzas especiales puede hacer daño a sus propios creadores».

El presidente de Rusia quiso además sacar pecho sobre el asunto, manifestando que su país no sufrió apenas efectos por el cibertaque: «Para nosotros no ha habido daños significativos: ni para las instituciones bancarias ni para el sistema de salud, entre otros. Pero en general, esto es preocupante. En esto no hay nada bueno», confesó el mandatario ruso.

Edward Snowden culpa a NSA por el ciberataque que arrasa el planeta

Edward Snowden no tuvo reparos en señalar a la Agencia de Seguridad Nacional de EEUU como los culpables del ataque cibernético que ha arrasado a más de 70 países. «La decisión de la NSA de crear herramientas de ataque dirigidas a ‘software’ estadounidense ahora amenaza las vidas de pacientes en los hospitales», afirmó el exempleado de la CIA y NSA que hace cuatro años realizó una de las mayores filtraciones de documentos de alto secreto de la agencia.

 

«A pesar de las advertencias, la NSA diseño una peligrosa herramienta de ataque» que afecta a los sistemas operativos de todos los países occidentales y cuya repercusión se ha hecho visible con los recientes acontecimientos. Snowden señala que de haberse informado sobre esta falla de seguridad cuando fue detectada en su momento «esto probablemente no hubiera sucedido».

El ciberataque aprovechó una vulnerabilidad que la NSA descubrió en el sistema Windows y de la que nunca informaron públicamente. Esta herramienta fue robada del arsenal de armas digitales desarrollado por la Agencia y pasó posteriormente a ser distribuido por internet por un grupo que se hace llamar Shadow Brokers.

Para prevenir este problema Microsoft también creó una actualización de su software. El problema es que la mayoría de usuarios corporativos tiene versiones anteriores y este es el primer punto donde comienza a ser vulnerable al ataque.

Colombia también ha sido afectada. El Ministerio TIC informó que una entidad pública fue atacada por este virus, aunque no precisaron cual se trataba. El mismo Ministerio también fue atacado pero ninguno de estos fue efectivo. El Ministerio ya trabaja con esta entidad para resolver el problema y además han puesto en marcha un protocolo para reforzar la seguridad de la rede interna de las entidades públicas.