¿Querés ser voluntario?   ·   011 - 30772707     
Miercoles 17 de Abril de 2024 - Hs
Así trabajan dos argentinas analistas de Inteligencia en ciberseguridad para combatir el malware
03-11
 Ruth Barbacil y Gabriela Nicolao son ingenieras en Sistemas de la Información (UTN) y se dedican a informar a empresas y organizaciones sobre las amenazas que pueden afectarlas y como defenderse. Por Melisa Avolio

 A medida que se complejiza el malware y los antivirus no alcanzan para mantener la seguridad de los equipos, surgen nuevas especialidades como la de Inteligencia en seguridad informática, una actividad incipiente en Argentina que está destinada a informar a empresas y organizaciones sobre las amenazas que pueden afectarlas, para luego poder defenderse.

"Nosotras trabajamos en Argentina pero en conjunto con otros analistas de Canadá, Estados Unidos e India, porque esta tarea requiere actualización las 24 horas. Entonces, cuando nosotras dormimos, el equipo del otro país está en actividad, y viceversa", explicaron a Télam Ruth Barbacil y Gabriela Nicolao, ingenieras en Sistemas de la Información (UTN).

Una de las confusiones más frecuentes -indicaron- es asimilar al virus con el malware, pero en realidad éste último es la categoría que abarca a los diferentes tipos de amenazas, entre las cuales se encuentra el virus.

 


"Lo que cambia es la finalidad de las amenazas y la forma en que se expanden. Por ejemplo, un virus se conecta a cualquier archivo y se reproduce; en cambio, un ransomware compromete a un equipo y secuestra información para luego pedir dinero por el rescate", aclaró Nicolao, quien además es docente y cursa el posgrado en Criptografía en la facultad del Ejército.

La complejidad de estas amenazas requiere que las analistas, para cada tarea, se informen en profundidad sobre las características de los distintos tipos de malware (ransomware, troyanos, virus, spyware, gusanos) para observar cómo ingresan a los sistemas y detectar los vectores.

"Además, tenemos herramientas para encontrar malware en Internet, con las que bajamos nuestras propias muestras y después analizamos. Con eso armamos un reporte para informar a la empresa u organización interesada qué fue lo que encontramos y les enviamos indicadores de compromiso (IOCs) para que puedan crear reglas y defenderse de las amenazas que están circulando", señalaron.

"Lo que intentamos es atar cabos para evitar infecciones. Y lo hacemos de una forma rápida, porque en este ámbito cuando se conoce que una amenaza fue detectada, se generan nuevas", remarcaron.

Las analistas indicaron que hay malware específico que ataca a diferentes industrias, y ejemplificaron que en la actualidad las instituciones hospitalarias están siendo víctimas del ransomware.

"Este ataque tiene dos formas, ya sea encriptando la máquina o bloqueando el acceso. Pero también hay ransomware mal programado que, como borra la llave privada y eso hace que no se puedan recuperar los archivos, se pide un rescate pero en realidad el usuario pierde todo", precisaron.

Más allá de la información que los atacantes puedan obtener de las empresas u organizaciones a través del software malicioso, las especialistas subrayaron que hay datos que se pueden conseguir en Internet de forma pasiva.

"Nosotras también reportamos lo que llamamos "reconocimiento de una organización", que tiene que ver con toda la información que cualquier usuario de Internet puede sacar de una organización de forma pasiva por su propia exposición", ampliaron.

"Es decir, nos ponemos la camiseta de un actor malicioso y reunimos toda la información que una empresa publica en Internet y que puede representar insumo para un posible ataque, con el objetivo de que tome las precauciones necesarias y mida su exposición", sostuvieron.

En este sentido, señalaron que a veces hay organizaciones que publican en las que se ve la sala de servidores, lo cual genera indicios de su ubicación.

Uno de los vectores más comunes para ingresar amenazas son los mails, que suelen ser engañosos para que el usuario descargue sin saberlo un software malicioso, pero no de forma directa. "Lo que envían los atacantes por mail es el lugar donde se tiene que conectar lo que se denomina "dropper", para descargar desde allí la amenaza que genera el daño en los equipos", indicaron.

El malware no solo tiene distintos tipos sino que también es masivo. Por ejemplo, hay campañas de ransomware que están dirigidas a cualquier persona, y son las "más fáciles de detectar", sostuvieron las analistas.

Pero, además, hay campañas que son muy específicas, las cuales requieren mucha inteligencia e investigación por detrás. Como fue el caso conocido con el nombre del "Malware de Bangladesh", un ataque cibernético a través del cual se robaron de un banco 81 millones de dólares.

Dentro del sector de inteligencia, las analistas también realizan lo que se llama "respuesta ante incidentes", que consiste en analizar los sistemas infectados, aislarlos, ver con qué fueron infectados, tratar de ver quién estuvo detrás del ataque y recuperar los sistemas para que funcionen correctamente.

Además, hacen un análisis forense sobre los equipos (es decir, luego de que fueron vulnerados) para obtener evidencia y analizar qué información pudo haber sido comprometida durante el ataque.

"En Argentina esta actividad aún es muy nueva y se suele ver como un costo en lugar de una inversión. Incluso, muy pocas organizaciones suelen decir que fueron atacadas por un tema de prestigio o para no manchar su nombre", consideraron las especialistas.

"Pero lo cierto es que ante la complejidad de los tipos de malware, la seguridad en informática debe ser cada vez más fuerte y trascender la simple instalación de un antivirus", subrayaron.

Fuente: Agencias
Autor: Admin

Noticias Relacionadas:
Comentarios (0)
Escriba su comentario
La finalidad de este servicio es sumar valor a las notas y establecer un contacto más fluido con nuestros lectores. Los comentarios deben acotarse al tema de discusión. Se apreciará la brevedad y claridad de los textos, y el buen uso del lenguaje: las malas palabras y los insultos no serán publicados
Términos y condiciones

Condiciones de servicio de Comentarios en notas de eldiarionline.com
Los presentes Términos y Condiciones del Servicio de Comentarios en las notas de eldiarionline.com (los "T&C") se suscriben entre el cliente que acepte los mismos electrónicamente (el "Cliente"). Estos Términos y Condiciones regulan la utilización del servicio, conforme se detalla seguidamente.

eldiarionline.com se reserva el derecho de modificar cualesquiera de los Términos y Condiciones aquí contenidos, en cualquier momento y a su sola discreción, por el solo hecho de publicar una nueva versión de los mismos en el sitio eldiarionline.com (el "Sitio"). El uso continuado de su parte del Servicio que siga a la publicación de una nueva versión de Términos y Condiciones, constituirá de su parte la aceptación de la nueva versión.

1. Descripción del Servicio. Los comentarios en las notas de eldiarionline.com son un servicio de publicación web y de alojamiento opcional (el "Servicio"). Usted será responsable de todas las actividades que ocurran bajo su nombre de usuario. Asimismo, acepta que el Servicio se presta TAL CUAL y SEGúN DISPONIBILIDAD. eldiarionline.com declina toda responsabilidad por la disponibilidad, oportunidad, seguridad o fiabilidad del Servicio o de cualquier otro software de cliente. eldiarionline.com también se reserva el derecho de modificar, suspender o interrumpir el Servicio con o sin previo aviso en cualquier momento y sin ninguna responsabilidad hacia usted.
El Servicio sólo puede usarse a partir de los dieciocho (18) años. eldiarionline.com se reserva el derecho de rechazar prestar el servicio a cualquier persona en cualquier momento sin previo aviso, sea cual fuere el motivo.

2. Uso apropiado. Usted acepta que es responsable del uso que usted mismo haga del Servicio, de las entradas que publique y de las consecuencias derivadas. Además, acepta usar el Servicio de acuerdo con las leyes, normas y regulaciones locales, estatales, nacionales e internacionales que resulten aplicables.
Le recomendamos que revise periódicamente la versión más actualizada de los presentes Términos y Condiciones. eldiarionline.com, a su discreción, puede modificar o revisar los presentes en cualquier momento, y usted acepta que quedará vinculado por estas modificaciones o revisiones.
La infracción de cualquiera de los aspectos anteriormente mencionados, puede causar el cese del presente Servicio y puede suponerle sanciones así como cualquier otro tipo de consecuencias legales. eldiarionline.com se reserva el derecho, pero no tendrá ningún tipo de obligación de hacerlo, de investigar su uso del servicio para (a) determinar si se han infringido los presentes Términos y Condiciones o (b) si se cumple con las leyes, regulaciones y procesos legales aplicables.

3. Privacidad. Como condición para utilizar el Servicio, acepta los términos de la Política de privacidad de eldiarionline.com (http://eldiarionline.com/politicade privacidad), que se actualizarán ocasionalmente, tal y como se especifica en la versión más reciente en el momento en que haga uso del Servicio. Acepta que eldiarionline.com puede acceder a su información personal o revelarla, incluyendo el contenido de sus comunicaciones, si así se requiere a eldiarionline.com para el cumplimiento de procesos legales o requerimientos judiciales, o cuando se prevea en estas Condiciones de servicio y en la Política de privacidad general de eldiarionline.com.

4. Prácticas generales relativas al uso y almacenamiento de datos. Usted acepta que eldiarionline.com no asume ninguna responsabilidad por la supresión o no almacenamiento o transmisión del contenido y otras comunicaciones mantenidas a través del Servicio. eldiarionline.com se reserva el derecho a establecer límites sobre el uso y almacenamiento a su discreción en cualquier momento y sin notificación previa.

5. Contenido del Servicio. eldiarionline.com no asume ninguna responsabilidad sobre el contenido de terceros (incluyendo, sin límite, cualquier tipo de virus u otros elementos perjudiciales), ni tampoco tiene ninguna obligación de controlarlo. eldiarionline.com se reserva el derecho en cualquier momento de suprimir o rechazar la distribución de cualquier contenido en el Servicio, como contenidos que infrinjan las condiciones de estos Términos y Condiciones. eldiarionline.com también se reserva el derecho de acceder, leer, preservar y revelar cualquier tipo de información que razonablemente crea necesaria para (a) cumplir con leyes, regulaciones, procesos legales o solicitudes judiciales aplicables, (b) aplicar o ejecutar estos Términos y Condiciones, incluyendo la investigación de posibles infracciones, (c) detectar, prevenir, o de cualquier modo abordar casos o situaciones de fraude, seguridad o temas técnicos, (d) responder a solicitudes de asistencia de los usuarios o (e) proteger los derechos, propiedad o seguridad de eldiarionline.com, sus usuarios y el público. eldiarionline.com no será responsable del ejercicio o no de sus derechos según estos Términos y Condiciones.

6. Derechos de la propiedad intelectual. Derechos de la propiedad intelectual de eldiarionline.com. Usted reconoce que eldiarionline.com ostenta todos los derechos, títulos e intereses sobre y para el Servicio, incluyendo todos los derechos de propiedad intelectual (los "Derechos de eldiarionline.com"), y que estos están salvaguardados por las leyes de la República Argentina e internacionales de protección de la propiedad intelectual. En consecuencia, acepta no copiar, reproducir, alterar, modificar ni crear trabajos que se deriven del Servicio. Por otra parte, también acepta no utilizar robots, arañas, otros dispositivos automatizados o procesos manuales para controlar o copiar cualquier contenido del Servicio. Tal y como se describe inmediatamente a continuación, los Derechos de eldiarionline.com no incluyen los contenidos de terceros usados como parte del Servicio, incluyendo el contenido de comunicaciones que aparecen en el Servicio.
Sus derechos de propiedad intelectual. eldiarionline.com renuncia a la propiedad o control sobre cualquier Contenido que usted envíe, publique o muestre en el Servicio de eldiarionline.com o a través de éste. Usted o el tercero proveedor de licencias se reservan todas las patentes, marcas comerciales y derechos de autor de cualquier Contenido que publique, envíe o muestre en el servicio de eldiarionline.com o través de éste, y es responsable de proteger estos derechos según corresponda. Al enviar, publicar o mostrar Contenido en o a través del servicio de eldiarionline.com que está a disposición de los miembros del público, usted concede a eldiarionline.com una licencia internacional no exclusiva y gratuita para reproducir, publicar y distribuir dicho Contenido en el servicio de eldiarionline.com únicamente para mostrar y distribuir dicho servicio. Igualmente, eldiarionline.com se reserva el derecho a rechazar la admisión, publicación, muestra o transmisión de cualquier Contenido a su discreción.
Usted manifiesta y asegura que posee todos los derechos, poderes y autoridad necesarios para conceder los derechos otorgados por el presente documento a cualquier Contenido enviado.

7. Prohibida la reventa del servicio. Salvo que eldiarionline.com lo autorice expresamente por escrito, no podrá reproducir, duplicar, copiar, vender, comerciar, revender o explotar con propósitos comerciales (a) ninguna parte del Servicio, (b) la utilización del Servicio ni (c) el acceso a este.

8. Representaciones y garantías. Usted manifiesta y garantiza que (a) toda la información que proporcione a eldiarionline.com para participar en el Servicio es correcta y está actualizada, y que (b) dispone de todos los derechos, facultades y poderes necesarios para dar cumplimiento con los presentes Términos y Condiciones y llevar a cabo los actos que se le requieran en virtud de los mismos.

9. Cancelación y suspensión. eldiarionline.com puede, a su discreción, en cualquier momento y por cualquier motivo, dar por finalizado el Servicio, resolver estos Términos y Condiciones.

10. Indemnización. Usted acepta mantener indemne e indemnizar a eldiarionline.com y sus afiliados, sociedades vinculadas, representantes, apoderados y empleados frente a reclamaciones de terceros relacionadas con el uso que usted haga del Servicio, incluyendo la responsabilidad o gasto ocasionado por las reclamaciones, pérdidas, daños (reales o resultantes), litigios, resoluciones, costas procesales y honorarios de abogados, de cualquier tipo y naturaleza. En tal caso, eldiarionline.com le hará llegar una notificación escrita de dicha reclamación, litigio o acción.

11. Acuerdo completo. Los presentes Términos y Condiciones constituyen el acuerdo completo entre usted y eldiarionline.com, que rige el uso que usted haga del Servicio y reemplaza cualquier acuerdo anterior entre usted y eldiarionline.com. Asimismo, estará sujeto a las condiciones y los términos adicionales que resulten aplicables cuando utilice o adquiera otros servicios de eldiarionline.com, servicios de sus afiliados, contenido de terceros o bien software de terceros.

12. Renuncia e independencia de las condiciones. El hecho de que eldiarionline.com no ponga en práctica o no garantice el cumplimiento de algún derecho o disposición de estas Condiciones del servicio no constituirá una renuncia a tal derecho o disposición. Si un tribunal de jurisdicción competente considera que alguna cláusula de las Condiciones del servicio no es válida, las partes acuerdan que dicho tribunal debe procurar interpretar las intenciones de las partes tal y como se reflejan en la disposición. Las demás provisiones conservarán su plena validez y eficacia.

13. Elección del ordenamiento jurídico; Jurisdicción; Foro. Estas Condiciones del servicio se han elaborado y se regirán de acuerdo con las leyes de la República Argentina. Cualquier reclamación, proceso legal o litigio que surja en relación con el Servicio será atendido exclusivamente ante los Tribunales Ordinarios en lo Comercial de la Ciudad de Buenos Aires, por lo que accede a someterse a la jurisdicción de sus tribunales.

14. Información sobre derechos de autor. Nuestra política consiste en responder a los avisos de supuestas infracciones de acuerdo con la Ley de derechos de autor El servicio incluye un botón "Denunciar" que le permitirá al usuario comunicarnos la infracción a cualquiera de los puntos expuestos más arriba.

Aceptar
Nombre (requerido)
Dirección de e-mail (requerido)

Comentario (máximo 246 caracteres)
AmCham Summit 2024: "Una Argentina viable"
AmCham Summit 2024:
Bullrich, Petri y Pullaro lanzan el Comité de Crisis en Rosario
Apertura de sesiones ordinarias de la Legislatura bonaerense
Apertura de sesiones ordinarias del Congreso de la Nación
Apertura de sesiones ordinarias de Legislatura de Ciudad de Buenos Aires
TV QMP: Soledad Pastorutti en Cosquín
Archivo de Audios en notas
 - Jorge Macri
 - Jorge Macri
 - Gabriel Solano
 - Declaraciones Jorge Macri
 - Diego Valenzuela
 - Programa de radio @QuieroAMIPais Nro. 288
 - Programa de radio @QuieroAMIPais Nro. 287
 - Programa de radio @QuieroAMIPais Nro. 286
 - Programa de radio @QuieroAMIPais Nro. 283
 - Programa de radio @QuieroAMIPais Nro. 285
 - Programa de radio @QuieroAMIPais Nro. 284
 - Silvia Torres Carbonnell
 - Time Wrap: Marcelo Ramal(PO) " La legislatura no ha estado al alcance"
 - SOLIDARIDAD Entrevista a CASA RONALD MCDONALDS
 - Entrevista al Lic. Lalo Huber: sobre la evolución de la conciencia , por @NachoPlatas
 - Radio QMP: Santiago Mitre Dtor. de:
 - Radio QMP: Orlando Ferreres
 - Radio QMP Mario Massaccesi(TN-Canal 13)
 - Radio QMP: Entrevista a fondo con el filósofo y emprendedor : Alejandro Rozitchner
 - SANTIAGO BILINKIS-IVAN PETRELLA-KITTY SANDERS
 - Silvia Mercado- Sergio Abrevaya
 - Imperdible el ùltimo programa de QMP en FM CONCEPTO 95.5
 - ECONOMIA :Pirovano ¿Que se viene en 2015?
 - Marketing Politico 2.0 por R. Castiglione
 - Hugo Mujica ¿ Como ser más libres?
 - El Ego en la politica, la economia y el espectáculo
 - 200 Empresas DT Discurso Lic. Pirovano
 - Avogadro: INNOBATI BA
 - Exclusivo: Paula Tragedias que nunca olvidaremos
 - 1er Programa 3RA Temporada de Radio QUIERO A MI PAIS
Newsletters
Por favor deje sus datos para recibir nuestras novedades vía email