{"id":7920,"date":"2016-03-09T09:18:41","date_gmt":"2016-03-09T09:18:41","guid":{"rendered":"https:\/\/kasperskydaily.com\/spain\/?p=7920"},"modified":"2020-02-26T17:30:37","modified_gmt":"2020-02-26T15:30:37","slug":"all-data-is-stolen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/all-data-is-stolen\/7920\/","title":{"rendered":"Todos los datos ya han sido robados \u00bfY ahora qu\u00e9?"},"content":{"rendered":"<p>Los expertos del <a href=\"https:\/\/www.sans.org\/about\/\" target=\"_blank\" rel=\"noopener nofollow\">instituto SANS<\/a> han declarado que los cibercriminales han pasado de concentrarse en robar datos personales a otro tipo de acciones que les aportan un beneficio inmediato. En el debate reciente de \u201cThe Seven Most Dangerous New Attack Techniques\u201d (en espa\u00f1ol, las nuevas siete t\u00e9cnicas de ataques m\u00e1s peligrosos) llevada a cabo en la conferencia RSA, el <a href=\"http:\/\/www.rsaconference.com\/speakers\/johannes-ullrich\" target=\"_blank\" rel=\"noopener nofollow\">Dr. Johannes Ullrich<\/a> mostr\u00f3 una diapositiva muy curiosa con una modesta cabecera que dec\u00eda \u201cLos cambios en la econom\u00eda del malware\u201d, la cual conten\u00eda una frase a\u00fan m\u00e1s radical: \u201cTODOS LOS DATOS HAN SIDO ROBADOS\u201d.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2016\/03\/05220356\/all-data-stolen-live.jpg\" alt=\"\" width=\"1280\" height=\"840\"><\/p>\n<p>Ulrich dice que solo en Estados Unidos, los cibercriminales ya han puesto las manos en 191 millones de registros de votantes (teniendo en mente que el n\u00famero total de votantes en Estados Unidos es de 142 millones, esto significa que algunos registros han sido robados m\u00e1s de una vez). Al igual que los datos de las tarjetas de cr\u00e9dito, los n\u00fameros no son impactantes, pero claro, suscitan preocupaci\u00f3n: de 170 millones tarjetas emitidas, 61 millones se han visto comprometidas (desde 2014).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">For <a href=\"https:\/\/twitter.com\/hashtag\/DPD15?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#DPD15<\/a>, we look at 2014\u2019s top data leaks on Kaspersky Daily. <a href=\"https:\/\/t.co\/lEpy81gdBl\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/lEpy81gdBl<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/databreach?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#databreach<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/cybercrime?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#cybercrime<\/a> <a href=\"http:\/\/t.co\/XITXMW9NLe\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/XITXMW9NLe<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/560468735753199616?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 28, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Como el trabajo en dedicaci\u00f3n de los hackers ha llevado a un exceso de \u201cproducci\u00f3n\u201d (viendo el cibercrimen como una industria), el precio de los datos en el mercado negro ha deca\u00eddo. Con esta tendencia, el robo de la informaci\u00f3n de usuarios se ha vuelto menos rentable y, por lo tanto, menos atractiva para los hackers, quienes han empezado a buscar nuevas maneras de obtener ganancias. Ahora, los cibercriminales son cada vez m\u00e1s propensos a <a href=\"https:\/\/www.kaspersky.es\/blog\/ransomware-10-tips\/7298\/\" target=\"_blank\" rel=\"noopener\">reclamar rescates directamente<\/a> a las v\u00edctimas, independientemente de que sea un individuo o una empresa.<\/p>\n<p><strong><\/strong><\/p>\n<p>El n\u00famero de casos que involucran extorsi\u00f3n DDoS (ataque de denegaci\u00f3n de servicio), ha incrementado significativamente: los criminales no dejar\u00e1n de atacar hasta que la v\u00edctima pague el rescate. El ransomware es cada vez m\u00e1s variado y sofisticado. Y en medio de toda esta situaci\u00f3n, destacan las publicaciones recientes de ataques de ransomware en <a href=\"http:\/\/www.theregister.co.uk\/2016\/02\/26\/german_hospitals_ransomware\/\" target=\"_blank\" rel=\"noopener nofollow\">dos hospitales<\/a> donde uno de ellos se ha visto forzado a pagar el rescate para <a href=\"https:\/\/threatpost.com\/hollywood-hospital-pays-17k-ransom-to-decrypt-files\/116325\/\" target=\"_blank\" rel=\"noopener nofollow\">poder descifrar informaci\u00f3n de valor.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Aprende a proteger tu <a href=\"https:\/\/twitter.com\/hashtag\/empresa?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#empresa<\/a> contra ataques <a href=\"https:\/\/twitter.com\/hashtag\/DDoS?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#DDoS<\/a> <a href=\"https:\/\/t.co\/XPez6bV46Z\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/XPez6bV46Z<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/CTO?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CTO<\/a> <a href=\"https:\/\/t.co\/9NrC96qpaT\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/9NrC96qpaT<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/709748635873968128?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 15, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Un fen\u00f3meno menos destacado, pero m\u00e1s proliferante, es la nueva generaci\u00f3n de ransomware capaz de bloquear el acceso a p\u00e1ginas web. Recientemente, un n\u00famero de blogs de WordPress fueron atacados por CTP-Locker. Los cibercriminales obtuvieron acceso al <a href=\"https:\/\/threatpost.com\/ctb-lockercritroni-finds-new-legs-targeting-websites\/14942\/\" target=\"_blank\" rel=\"noopener nofollow\">motor de WordPress<\/a> a trav\u00e9s de las vulnerabilidades y luego cifraron todos los contenidos de la p\u00e1gina web. A continuaci\u00f3n, a\u00f1adieron algunas l\u00edneas de c\u00f3digo que les permitieron abrir la p\u00e1gina en un navegador y ponerse en contacto con las v\u00edctimas como si fuesen el \u201cchat de soporte t\u00e9cnico\u201d.<\/p>\n<p>Como se\u00f1al de \u201cbuena voluntad\u201d, los criminales descifraron dos archivos de forma gratuita. Y te preguntar\u00e1s \u201c\u00bfPor qu\u00e9 tanto l\u00edo por un blog?\u201d Sin embargo, la simplicidad y conveniencia del motor de WordPress la hizo una plataforma de elecci\u00f3n para muchas tiendas online e incluso para p\u00e1ginas corporativas. En esos casos, el valor de los contenidos de las p\u00e1ginas web puede ser muy grande.<\/p>\n<p>Cifrar datos no es lo mismo que robarlos, la primera opci\u00f3n puede ser incluso peor. El almirante Michael Rogers, jefe de la NSA, que tambi\u00e9n habl\u00f3 en la RSA2016, menciona esto como la <a href=\"http:\/\/www.theregister.co.uk\/2016\/03\/01\/nsa_boss_three_security_nightmares\/\" target=\"_blank\" rel=\"noopener nofollow\">peor de las pesadillas<\/a> y pregunt\u00f3: \u201c\u00bfQu\u00e9 pasa cuando la misma actividad es utilizada para manipular datos, software o productos de seguridad, y de repente dejamos de confiar en los datos que estamos viendo? \u00bfQu\u00e9 hacemos al respecto?\u201d<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">CTB-Locker is back: the web server edition via <a href=\"https:\/\/twitter.com\/IdoNaor1?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@IdoNaor1<\/a> <a href=\"https:\/\/t.co\/oz3vZYSD5C\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/oz3vZYSD5C<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/netsec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#netsec<\/a> <a href=\"https:\/\/t.co\/RrGIwlorOi\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/RrGIwlorOi<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/704710554854825984?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 1, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La media de usuarios a\u00fan debe preocuparse por el ransomware que cifra los datos del PC, los atacantes siguen buscando oportunidades para atacar smartphones: el ransomware de Android ya existe. Adem\u00e1s de cifrar datos, hace al dispositivo completamente inutilizable.<\/p>\n<p>Ya que una gran parte de smartphones tienen vulnerabilidades por parchear (como <a href=\"https:\/\/www.kaspersky.es\/blog\/critical-android-mms-vulnerability\/6530\/\" target=\"_blank\" rel=\"noopener\">Stagefright<\/a>) y el malware de Android se ha vuelto <a href=\"https:\/\/www.kaspersky.es\/blog\/triada-trojan\/7884\/\" target=\"_blank\" rel=\"noopener\">r\u00e1pidamente m\u00e1s sofisticado<\/a>, estamos siendo testigos de m\u00e1s ataques desastrosos de Android que permiten a los cibercriminales robar dinero de un tel\u00e9fono o cuenta bancaria, y reclamar una recompensa.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">La evoluci\u00f3n constante del <a href=\"https:\/\/twitter.com\/hashtag\/malware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#malware<\/a> para <a href=\"https:\/\/twitter.com\/hashtag\/m%C3%B3viles?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#m\u00f3viles<\/a> <a href=\"https:\/\/t.co\/cmaWIDQEu4\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/cmaWIDQEu4<\/a> <a href=\"https:\/\/t.co\/PH6EPz77LD\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/PH6EPz77LD<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/705800378777001985?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 4, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Los expertos de SANS no hablaron a fondo sobre t\u00e9cnicas de protecci\u00f3n, pero lo haremos por ellos.<\/p>\n<ol>\n<li>Los due\u00f1os de p\u00e1ginas web deber\u00edan actualizar regularmente su WordPress y sus extensiones. Ya que es un trabajo tedioso, considera el uso de un hosting especializado que pueda ejecutar esas actualizaciones autom\u00e1ticamente.<\/li>\n<li>No te olvides de descargar regularmente las copias de seguridad de tu p\u00e1gina web, que suelen ejecutarse por un proveedor de hosting, y mantenlas en un almacenamiento offline.<\/li>\n<li>Haz una copia de seguridad de tus datos importantes y almac\u00e9nalo por separado, la mejor opci\u00f3n ser\u00eda un disco duro externo. Para los smartphones te recomendamos utilizar el almacenaje de la nube y subir ah\u00ed toda tu informaci\u00f3n sensible.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Setting up backups with Kaspersky Total Security <a href=\"https:\/\/t.co\/xY9jD0mPpu\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/xY9jD0mPpu<\/a> <a href=\"https:\/\/t.co\/3PSGIvzFNn\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3PSGIvzFNn<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/679790367819038720?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 23, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"4\">\n<li>Aseg\u00farate de proteger apropiadamente tu ordenador de casa. Por cierto, <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/internet-security?redef=1&amp;THRU&amp;reseller=es_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> protege tus documentos en caso de detectar actividad <a href=\"https:\/\/www.kaspersky.es\/blog\/ransomware-protection-video\/6106\/\" target=\"_blank\" rel=\"noopener\">sospechosa<\/a> donde parezca que algo est\u00e1 intentando cifrar tus archivos.<\/li>\n<li>Es vital hacer una actualizaci\u00f3n regular y parchear el sistema operativo, navegador, antivirus y aplicaciones clave de todos tus dispositivos en uso. Si parece tomarse mucho tiempo, prueba la actualizaci\u00f3n autom\u00e1tica.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Los datos del estadounidense promedio han sido robados en diversas ocasiones. Ahora que est\u00e1 hecho, \u00bfcu\u00e1l ser\u00eda el pr\u00f3ximo paso del cibercriminal? Hemos hablado sobre el tema en la conferencia RSA 2016.<\/p>\n","protected":false},"author":32,"featured_media":7921,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[378,186,265,464,1656,61],"class_list":{"0":"post-7920","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-cibercriminales","11":"tag-ciberseguridad","12":"tag-datos-personales","13":"tag-rsac2016","14":"tag-seguridad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/all-data-is-stolen\/7920\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/all-data-is-stolen\/6829\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/all-data-is-stolen\/6821\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/all-data-is-stolen\/7684\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/all-data-is-stolen\/11143\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/all-data-is-stolen\/11526\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/all-data-is-stolen\/7200\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/all-data-is-stolen\/10681\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/all-data-is-stolen\/11143\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/all-data-is-stolen\/11526\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/all-data-is-stolen\/11526\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/7920","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=7920"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/7920\/revisions"}],"predecessor-version":[{"id":21854,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/7920\/revisions\/21854"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/7921"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=7920"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=7920"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=7920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}