Sistemas Linux son responsables del 50% de los ataques DDoS


cwv.- Aunque el 90% de los ataques DDoS se prolongan durante menos de 24 horas, el número de los que superó las 150 horas ha aumentado significativamente. Las botnets basadas en Linux acapararon más del 45% de los ataques.

Kaspersky Lab ha publicado su informe trimestral sobre DDoS, que revela que los ataques del tercer trimestre alcanzaron a víctimas de 79 países, siendo China, Estados Unidos y Corea los más atacados. Más del 90% de los ataques duraron menos de 24 horas, aunque el volumen de los que se prolongan por encima de las 150 horas ha crecido significativamente. De hecho, el ataque continuo más largo registrado por Kaspersky duró 320 horas, casi dos semanas.
El estudio señala asimismo que el mayor número de ataques DDoS sufridos por la misma víctima fue 22, los cuales fueron lanzados contra un servidor localizado en los Países Bajos. Las botnets basadas en Linux fueron responsables del 45,6% de todos los ataques detectados por Kaspersky. Las principales razones residen en su escasa protección y en la extensa capacidad de banda ancha.

El informe también destaca que los ataques DDoS siguen estando muy localizados. El 91,6% de los recursos de las víctimas están localizados en 10 países. Además, la mayoría de los ataques DDoS se originan en los mismos países. Aunque otros cibercriminales centrados en acciones como el robo de tarjetas de crédito pueden operar lejos de su país de residencia, no es el caso de los ataques DDoS.
“Basándonos en nuestras observaciones, no podemos señalar una dirección exacta a la que se mueve el negocio de los ataques DDoS. De hecho, la amenaza parece estar creciendo hacia todos sitios. Hemos registrado ataques complejos dirigidos a bancos, demandando un rescate, pero también hemos observado nuevos métodos de bajo coste diseñados para tirar abajo las operaciones de una compañía durante un período de tiempo significativo. Los ataques están creciendo en volumen, con la mayoría de ellos centrados en atacar e interrumpir, pero el número de ataques prolongados, capaces de producir la bancarrota de una empresa desprotegida también van en aumento. Estos hallazgos obligan a las compañías a tomar medidas para prevenir la amenaza real y el creciente riesgo que suponen los ataques DDoS”, explica Evgeny Vigovsky, responsable de Kaspersky DDoS Protection, de Kasperky Lab.

Conoce por que debes desconfíar de la seguridad de tus proveedores


La razón principal de esta pérdida de confianza radica en que estas terceras compañías son culpables del 18% de los incidentes cibernéticos sucedidos en 2015. En estos casos, el coste de un incidente puede llegar a superar los 3 millones de dólares.
computerworld.- De acuerdo con una encuesta realizada por Kaspersky Lab y B2B International, las empresas están perdiendo la confianza en terceras compañías que les proveen de servicios, debido al creciente número de incidentes de seguridad de TI que causan. La encuesta encontró que el coste medio de un incidente de este tipo para la empresa supera los 3 millones de dólares.

Según los resultados del estudio, el 37% de las empresas consultadas no confían en sus proveedores, cuatro puntos porcentuales más con respecto al año anterior (33%). Esta tendencia es la misma para las PYMES como para las grandes corporaciones. La razón principal de esta pérdida de fe en los proveedores es el hecho de que ellos son los culpables del 18% de los ciberincidentes producidos en 2015.

Los incidentes que involucran a terceras compañías no son menos peligrosas para las empresas que los ciberataques directos a la infraestructura de la empresa. En ambos casos, el coste de eliminar las consecuencias es igualmente alto. Se calcula que los ciberincidentes que involucran a proveedores cuestan a las pequeñas y medianas empresas 67.000 dólares de media, mientras que la cifra para las grandes corporaciones es de 3,2 millones de dólares.
"Con el fin de evitar daños y garantizar una comunicación segura con los proveedores, se requiere un enfoque de seguridad integral de múltiples capas. La primera cosa a hacer es fijar los derechos de acceso a las diferentes áreas de la red corporativa para diferentes empleados. Esto le ayudará a restringir el acceso de un proveedor a los recursos de la empresa. También es importante averiguar los detalles del sistema de seguridad de TI del proveedor y aplicar reglas de interacción basadas no sólo en la eficiencia y la flexibilidad, sino también en la seguridad ", explica Konstantin Voronkov, Jefe de gestión de producto Endpoint de Kaspersky Lab.

Kaspersky acusado de sabotaje para dañar a los competidores

Según dos ex empleados de la empresa de antivirus rusa Kaspersky ha falseado malware para dañar a los competidores y causar falsos positivos en sus soluciones.



Dos ex empleados, que pidieron el anonimato, revelaron que Kaspersky Lab trató de engañar a las soluciones de antivirus de sus competidores marcando más falsos positivos.

Dos ex empleados de Kaspersky Lab anónimos dijeron a Reuters la desconcertante historia relacionada con la popular firma de seguridad rusa. Según los empleados de las soluciones antivirus de los competidores de Kaspersky marcaban archivos benignos como malware, deshabilitando o borrando documentos importantes de sus clientes.
Entre las empresas de seguridad dirigidas, de acuerdo con los dos ex empleados, estan AVG Technologies, Avast Software y Microsoft.

Kaspersky Lab negó las acusaciones.
"Nuestra compañía nunca ha llevado a cabo una campaña secreta para engañar a los competidores en la generación de falsos positivos para dañar su posición en el mercado. Tales acciones no son éticas, deshonestas y su legalidad es por lo menos cuestionable." Es la respuesta oficial de Kaspersky Lab.
Según las fuentes, los ataques fueron ordenados por Eugene Kaspersky en persona, para tomar represalias contra los antivirus más pequeños que fueron ganando participación de mercado imitando el software de Kaspersky. "Eugene consideró esto como robo", dijo uno de los ex empleados. "Decidió dar algunos problemas" a los rivales "No sólo es perjudicial para una empresa de la competencia, sino también perjudicial para las computadoras de los usuarios."

Según Reuters, los ejecutivos de las principales empresas de seguridad, entre ellas Microsoft, AVG y Avast previamente reportaron que personas desconocidas habían tratado de inducir a falsos positivos en los últimos años, pero no hay ningún comentario sobre las revelaciones recientes.


De acuerdo con los antiguos empleados, Kaspersky dedica un equipo para las operaciones de sabotaje que ingeniería inversa a soluciones antivirus de los competidores a fin de engañarlos.

Los empleados dijeron que Kaspersky Lab ha manipulado archivos con el fin de causar falsos positivos en soluciones antivirus de sus competidores por más de 10 años, con el período de apogeo entre 2009 y 2013.

¿Cómo sabotear los rivales?

Una de las técnicas adoptadas por Kaspersky consiste en la inyección de código malicioso en una importante pieza de software que se encuentra comúnmente en los PC para que el archivo aparezca como infectado. Los ingenieros de Kaspersky despues enviaron el "archivo manipulado" de forma anónima al servicio en línea VirusTotal.

Cuando los sistemas antivirus rivales examinaron el archivo adulterado este era marcado como potencialmente malicioso.

Kaspersky negó la práctica desleal, diciendo a Reuters que había sido víctima de un ataque similar en noviembre de 2012

"Cuando un" tercero desconocido "manipulo Kaspersky clasificando mal los archivos de Tencent (0700.HK), Mail.ru (MAILRq.L) y la plataforma de juegos Steam como maliciosos.", Afirma la agencia Reuters.

De acuerdo con los antiguos empleados, Microsoft fue blanco de Kaspersky porque las empresas antivirus rivales lo siguen en la clasificación de malware.

Kaspersky confirmó la mejora de sus algoritmos para defenderse de las muestras de virus falsos, en relación con el caso que creía que ninguna compañía antivirus realizaba este tipo de ataques ", ya que tendría un efecto negativo en toda la industria."

Kaspersky lanza nueva herramienta para reparar computadoras con ransomware CoinVault


Hay buenas noticias para ti, si se enfrentan a el problema de ransomware CoinVault, Kaspersky acaba de encontrar la solución para poner fin a sus problemas.

Ahora es posible descifrar los archivos usando una herramienta gratuita liberada por Kaspersky Lab.

Para el desarrollo de esta herramienta llamada "CoinVault ransomware Decryptor", Kaspersky se unió a la Unidad Nacional de Delitos de Alta Tecnología (NHTCU) de la Policía holandesa. Como sabes, por lo general, el malware de la familia ransomware infecta un equipo y restringe el acceso de los usuarios a sus archivos de computadora, y por lo general tienes que hacer un pago en bitcoin para recuperar tu información, pero durante las investigaciones de la CoinVault, la policía holandesa obtuvo el descifrado de estas llaves de base de datos de un servidor  de contenidos de CoinVault.


Para la herramienta proporcionada creado por Kaspersky Labs, estaba usando las mismas claves de descifrado descubiertas por la policía holandesa, pero hay un giro en la historia, incluso si se obtiene la clave puede ser que seas capaz de deshacerte de la Coinvault, ya que la policía sólo obtuvo unos pocos miles de claves de descifrado; es importante hacer referencia que la policía holandesa continúa buscando más servidores CoinVault en la búsqueda de las claves de descifrado más ransomware.

Aquí tienes los pasos a usar proporcionada por los colegas de TheHackNews:


  1. Paso 1: Si usted está infectado con CoinVault, simplemente anotar la dirección de la billetera Bitcoin por parte del malware en la pantalla.
  2.  Paso 2: Obtener la lista de archivos cifrados desde la interfaz ransomware.
  3.  Paso 3: Descarga un antivirus eficaz y eliminar CoinVault ransomware primero.
  4.  Paso 4: Abra https://noransom.kaspersky.com y descargar la herramienta de descifrado publicado por Kaspersky Labs.
  5.  Paso 5: Instalación de bibliotecas adicionales y descifrar sus archivos.

Con el fin de proteger su equipo contra el malware:

  • Asegúrese de que su software de sistema y definiciones de antivirus son actualizadas hasta a la fecha.
  • Evite visitar sitios web sospechosos.
  • Haga copia de seguridad de tus archivos importantes en una unidad de almacenamiento por separado o que están conectados sólo temporalmente.
  • Estar en alerta máxima para las ventanas emergentes, spam y archivos adjuntos de correo electrónico inesperados.

Kaspersky encuentra virus en el firmware de discos duros


La NSA puede estar ocultando virus en el firmware de discos duros que se venden comercialmente, según otro informe de Kaspersky Lab. El informe de seguimiento de una reunión que los analistas han llamado "Equation", que utiliza agujeros desconocidos para plantar el malware en el firmware del disco duro, donde es difícil identificar o eliminar. El informe descubrió dichos virus en discos duros hechos las marcas más importantes del negocio, incluyendo Samsung, Western Digital, Seagate, Maxtor, Toshiba y Hitachi. La forma de operación es muy similar a Stuxnet, utilizando numerosas vulnerabilidades y métodos alrededor del mismo período de tiempo, lo que ha llevado a muchos a especular que el Ecuation puede ser obra de la NSA.
De ser cierto, el sistema daría a la NSA acceso a gran escala de las computadoras del mundo, aun cuando esta se desconecte de la red más grande. La infeccion se carga en el firmware del disco duro y  se ejecuta al prender el equipo sin requerir alguna otra acción. Son asimismo normalmente imperceptibles y sobreviven reformateo, haciéndolos difíciles de reconocer y eliminar. En julio, analistas de seguridad encontraron un esfuerzo comparable centrándose en firmware USB - llamado BadUSB - aunque no se encontró evidencia de que se estuviera utilizando a esta escala.

También plantea interrogantes acerca de la complicidad del fabricante del dispositivo en el programa. Tomaría extensa y sostenida ingeniería inversa para volver a escribir con éxito el firmware de un dispositivo. La NSA ciertamente sería capaz de hacerlo, pero también es posible que la NSA haya obligado a las empresas a entregar el código de firmware o interceptarlo por otros medios. Contactado por Reuters, sólo Western Digital negó activamente compartir código fuente con la NSA; las otras empresas se negaron a comentar.

Fuente: The Hacker Herald

¿Quién ataca a quién? Rastreo de ataques en tiempo real


Pareciera que casi todos los días leemos acerca de ataques de Internet enfocados en sacar sitios fuera de línea e irrumpir en redes, pero a menudo es difícil de visualizar este tipo de actividad. En este post vamos a echar un vistazo a múltiples formas de dar seguimiento en linea en tiempo real de estos ataques y atacantes alrededor del mundo.

Un par de notas sobre estos gráficos. Muchos de los datos que alimentan estos mapas en vivo se extrae de una mezcla de objetivos reales y "honeypots", sistemas de señuelo que las empresas de seguridad despliegan para recopilar datos sobre las fuentes, los métodos y la frecuencia de los ataques en línea. Además, las organizaciones mencionadas en algunos de estos mapas como "atacantes" son típicamente sistemas comprometidas dentro de esas organizaciones que están utilizando para retransmitir los ataques lanzados desde otro lugar.
El Mapa de Amenaza Cibernética de FireEye recientemente se hizo famoso en un segmento de 60 minutos sobre ciberataques contra tiendas minoristas (retaiil) y sus sistemas de tarjetas de crédito. Este gráfico recuerda a los monitores de ICBM de NORAD, tal como se presenta en la película Juegos de Guerra (War Games) de 1984 (se supone que la asociación es intencional). No hay muchos datos en bruto incluidos en este mapa, pero es divertido de ver.

Mapa de Amenaza Cibernética de FireEye

El favorito - y tal vez con el que más fácil se pierde la mitad de su jornada de trabajo (y ancho de banda) proviene de la gente de de Nors Corp. Su mapa - IPViking - incluye una gran cantidad de datos sobre cada ataque, tal como el nombre de la organización que ataca y dirección de Internet , la ciudad y el servicio del objetivo siendo atacado, así como los países objetivo y origen más populares.

IPViking

Otro de los servicios en vivo con montones de información sobre cada ataque viene del Mapa de Ataque Digital de Arbor Networks. Arbor dice que su mapa es impulsado por datos alimentados de 270+ clientes ISP de todo el mundo que han acordado compartir las estadísticas de tráfico y ataquez anónimos. Este es un servicio realmente útil, ya que permite dar un paso atrás en el tiempo de los ataques a fechas anteriores hasta junio de 2013.
Mapa de Ataque Digital

El Mapa de Amenaza Cibernética en Tiempo Real de Kaspersky es de gran entretenimiento, y probablemente parezca más a un juego de vídeo interactivo. Debajo de este mapa caleidoscópico en 3D hay datos anónimos de varios servicios de escaneo de Kaspersky. Como tal, este mapa bastante interactivo te permite personalizar su diseño al filtrar ciertos tipos de amenazas maliciosas, tales como el malware de correo electrónico, los ataques de sitios web, análisis de vulnerabilidad, etc.

Mapa de Amenaza Cibernética en Tiempo Real

El Cyberfeed de Anubis Networks, lleva al visitante en un viaje automatizado por mundo usando algo similar a Google Earth y datos de mapas basados ​​en infecciones de las principales familias de malware conocidas. Es una idea ingeniosa, pero es más de un mapa de infección de malware que un mapa de ataques.

Cyberfeed

El proyecto Honey Map de Honeynet no es super sexy, pero sí incluye una buena cantidad de información útil acerca de las amenazas en tiempo real de los sistemas honeypot, incluyendo enlaces de análisis de malware de Virustotal para cada amenaza o ataque.

Honey Map

Adicional, los chicos de OpenDNS Labs tienen un rastreador de ataques decente que incluye algunos datos ingeniosas y gráficos.

Rastreador de Ataques

Si todos estos mapas te parecen un tanto Hollywood, entonces te encantará la sencillez y el humor detrás PewPew, que debe su nombre a los efectos de sonido añadidos. Puede que quieras bajar el volumen de tus bocinas antes de visitar este mapa (especialmente si estás en el trabajo mientras lo ves).

Fuente: KoS
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular