02 abril 2013

Ciberdelincuentes arriesgan transacciones en grandes compañías

El cibercrimen es un fenómeno que va en aumento tanto para usuarios como en organizaciones. Tenga cuidado porque los casos van desde ataques de virus y "malware" (badware en inglés, que es un código maligno, software malicioso o software malintencionado) hasta robos de información personal y corporativa.

De acuerdo con el “Reporte de Cibercrimen 2012” de Norton, hay más de 1,5 millones de víctimas de cibercrímenes al día a nivel mundial, y las pérdidas por este tipo de delitos alcanzan un promedio de casi 300 millones de dólares.

El último Informe Global de Fraude de Kroll, el fraude de proveedores y en el proceso de adquisiciones, junto con el robo de activos físicos, es el tipo de fraude más común que afecta a las compañías en Colombia.

Según los ejecutivos colombianos que participaron en la Encuesta Global sobre Fraude del 2012, el 19 por ciento de las compañías colombianas han experimentado este tipo de fraude, cifra que se encuentra significativamente por encima de la media mundial (12 por ciento).

Juan Pablo Caro, experto en investigaciones digitales de MaTTica Colombia, explica que hay dos tipos de perfiles para tener en cuenta: los ciberdelincuentes, que son las personas que saben cómo utilizar la tecnología para cometer un delito; y las personas que quieren robar información, cometer un delito o sacar algún beneficio, y que se ayudan de la tecnología para hacerlo.

El ciberdelincuente es una persona muy conocedora de las computadoras, que ha encontrado la forma de vulnerar los sistemas de cómputo y de usar la tecnología para extraer la información que necesita de una persona, una empresa o una organización.

Sin embargo, también hay individuos no tan expertos, pero que conocen las vulnerabilidades en la seguridad tecnológica de una empresa y las aprovechan para extraer los datos que buscan.

En este último tipo de delincuentes se encuentran los insiders, cuyo caso más simple es el ejecutivo que se cambia de trabajo, y se lleva en una USB la base de datos de los clientes con los que trabajaba.

Los insiders generalmente no necesitan ser grandes expertos en cómputo, sólo tener el conocimiento y el criterio de discernir entre la información correcta e incorrecta que les interesa, y la forma en que la van a obtener.

¿CÓMO RECONOCER AL CIBERCRIMINAL?

Conocimiento

Personas con conocimientos de computadoras por encima del promedio, que utilizan constantemente las PC sin explicar qué hacen y sin compartir ese conocimiento, incluso menospreciando a los demás.

Trabajadores

Empleados que se quedan a trabajar hasta tarde sin razón, que no toman vacaciones, o que no hacían uso intensivo de las computadoras, y de la noche a la mañana, están siempre utilizándolas sin explicar para qué.

Medidas preventivas

Recomiendan a las empresas revisar sus políticas de seguridad, de manera preventiva, no sólo para evitar este tipo de ataques, sino también para establecer una adecuada respuesta en caso de que sucedan.



Ganancias

Los ladrones de la Red tienen un sueldo digno: pueden llegar a cobrar, como mínimo, más de 1.000 euros al mes.

Y es que, según un estudio reciente realizado por Kaspersky Lab, dependiendo del "trabajo" que realicen, percibirían entre 2 y 1.160 euros.

Esta capacidad de generar dinero ha convertido a los ataques cibernéticos en una moda, sobre todo, con la fiebre social que han desatado los teléfonos inteligentes.

“Como ocurre en cualquier negocio, los actores que operan en el cibercrimen se mueven por el lucro económico. Los altos precios pagados en el mercado negro online han puesto en el blanco del crimen digital tanto a los smartphones como a los Mac (los ordenadores de Apple)”, aseguran los expertos de Kaspersky Lab.

De momento, no hay cifras oficiales que confirmen cómo es la nómina de un hacker, aunque las investigaciones de la desarrolladora de productos de seguridad informática desvelan cómo estos ladrones virtuales transforman el robo de datos en dinero metálico.

No hay comentarios:

Publicar un comentario