{"id":8445,"date":"2016-11-22T07:00:00","date_gmt":"2016-11-22T06:00:00","guid":{"rendered":"https:\/\/www.opinionpublica.tv\/portada\/2016\/11\/22\/mexicanos-vulnerables-ante-hackeos-obsoletos\/"},"modified":"2016-11-22T07:00:00","modified_gmt":"2016-11-22T06:00:00","slug":"mexicanos-vulnerables-ante-hackeos-obsoletos","status":"publish","type":"post","link":"https:\/\/www.opinionpublica.tv\/portada\/mexicanos-vulnerables-ante-hackeos-obsoletos\/","title":{"rendered":"Mexicanos vulnerables ante hackeos obsoletos"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\" size-full wp-image-8444\" src=\"https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2016\/11\/67b9d2b889d8e545ea38fde77a7b1267.jpg\" alt=\"\" width=\"614\" height=\"383\" srcset=\"https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2016\/11\/67b9d2b889d8e545ea38fde77a7b1267.jpg 614w, https:\/\/www.opinionpublica.tv\/portada\/wp-content\/uploads\/2016\/11\/67b9d2b889d8e545ea38fde77a7b1267-300x187.jpg 300w\" sizes=\"(max-width: 614px) 100vw, 614px\" \/><br \/>\n<!--more--><\/p>\n<p style=\"text-align: justify;\">m\u00e9rica Latina pas\u00f3 de ser una regi\u00f3n a la que casualmente le impactaban los hackeos, a una en la que los cibercriminales est\u00e1n focalizados e incluso desarrollan campa\u00f1as maliciosas espec\u00edficas para cada pa\u00eds, dependiendo de los puntos flacos de sus usuarios.<\/p>\n<p style=\"text-align: justify;\">En el caso de M\u00e9xico, las estrategias m\u00e1s exitosas para los cibercriminales, son aquellas que utilizan la ingenier\u00eda social y las que explotan vulnerabilidades, consideradas ya obsoletas, pues estas siguen vigentes debido a que los usuarios actualizan poco el sistema de sus equipos.<\/p>\n<p style=\"text-align: justify;\">\u201cHemos detectado que en M\u00e9xico, se explotan vulnerabilidades viejas, algunas de m\u00e1s de 10 a\u00f1os, porque la gente no actualiza sus sistemas\u201d, dijo Miguel \u00c1ngel Mendoza, analista de la firma de seguridad ESET.<\/p>\n<p style=\"text-align: justify;\">Vulnerabilidades en sistemas como Windows XP, Windows Vista o en partes del sistema de Microsoft Office, conocidas como macros y usadas para automatizar tareas, que ya no est\u00e1n habilitadas en las nuevas actualizaciones. ESET comunic\u00f3 que en 2016, la campa\u00f1a maliciosa conocida como Neuvert utiliz\u00f3 esta vulnerabilidad como parte de la estrategia para robar informaci\u00f3n a usuarios espec\u00edficamente en M\u00e9xico.<\/p>\n<p style=\"text-align: justify;\">Mendoza dijo que Neuvert aprovech\u00f3 la vulnerabilidad desde finales de 2015.<\/p>\n<p style=\"text-align: justify;\">\u201cEn las nuevas versiones de Office, las macros est\u00e1n deshabilitadas, pero el atacante aprovechando la falta de actualizaci\u00f3n ped\u00eda que las usuaran e incluso daba las instrucciones de c\u00f3mo. A nivel global vimos un repunte del macromalware desde 2014 pero el pico en los usuarios mexicanos fue entre 2015 y 2016, cuando se detect\u00f3 la campa\u00f1a\u201d, dijo Mendoza.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s de aprovechar este hueco recurrente en los sistemas de los equipos mexicanos, como primer punto de acercamiento al usuario, Neuvert usaba correos electr\u00f3nicos falsos de instituciones conocidas como CFE, Consar y SAT, para captar la atenci\u00f3n de los usuarios, pedirles que descargaran un archivo.<\/p>\n<p style=\"text-align: justify;\">Mendoza explic\u00f3 que los datos que Neuvert pod\u00eda robar eran contrase\u00f1as, de cualquier tipo, para despu\u00e9s venderlas en el mercado negro.<\/p>\n<p style=\"text-align: justify;\">\u201cLa gente no le da valor a su informaci\u00f3n pero hay un mercado \u00e1vido de venderla. Cuentas de Amazon se venden en seis d\u00f3lares, las de Paypal hasta en 80 d\u00f3lares, las de Uber y Netflix en dos d\u00f3lares. Hay una raz\u00f3n comercial por la que est\u00e1n atacando al usuario\u201d, dijo.<\/p>\n<p style=\"text-align: justify;\">Mendoza dijo que actualmente esta campa\u00f1a contin\u00faa activa e incluso las instituciones que son suplantadas para enviar los correos de primer contacto est\u00e1n al tanto, pero el trabajo y cooperaci\u00f3n, no va m\u00e1s all\u00e1 que alertar a los usuarios a que no descarguen archivos que les parezcan sospechosos.<\/p>\n<p style=\"text-align: justify;\">\u201cEst\u00e1n al tanto pero no hay cooperaci\u00f3n\u201d, dijo Mendoza y advirti\u00f3 que s\u00ed podr\u00eda hacerse una labor m\u00e1s a profundidad. Si bien los usuarios son el eslab\u00f3n m\u00e1s d\u00e9bil, la raz\u00f3n por la que los hackers usan correos de estas instituciones como se\u00f1uelo es porque una falla en la configuraci\u00f3n de sus servidores, que permite a los atacantes enviar correos en su nombre.<\/p>\n<p style=\"text-align: justify;\">Otra de las campa\u00f1as recientemente dirigidas a usuarios en Am\u00e9rica Latina, en la que los mexicanos tuvieron una alta participaci\u00f3n, fue Cybergate.<\/p>\n<p style=\"text-align: justify;\">Dicho malware utiliz\u00f3 la v\u00eda del correo electr\u00f3nico para infiltrarse en equipos y robar sus contrase\u00f1as e informaci\u00f3n. Adem\u00e1s, de tomar control de la c\u00e1mara y el micr\u00f3fono de las m\u00e1quinas. El Salvador fue el pa\u00eds m\u00e1s afectado, con 43% del total de las v\u00edctimas, seguida de Guatemala con 29% y en tercero M\u00e9xico con 11%.<\/p>\n<p style=\"text-align: justify;\">Mendoza advierte que, como en este caso, aunque el malware sea algo m\u00e1s sofisticado, las t\u00e9cnicas que se utilizan son viejas y a\u00fan as\u00ed consiguen su objetivo.<\/p>\n<p style=\"text-align: justify;\">Informaci\u00f3n de Expansi\u00f3n<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":8444,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"slim_seo":{"title":"Mexicanos vulnerables ante hackeos obsoletos - Opini\u00f3n P\u00fablica","description":"m\u00e9rica Latina pas\u00f3 de ser una regi\u00f3n a la que casualmente le impactaban los hackeos, a una en la que los cibercriminales est\u00e1n focalizados e incluso desarrollan"},"footnotes":""},"categories":[9],"tags":[],"class_list":["post-8445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nacional"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/posts\/8445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/comments?post=8445"}],"version-history":[{"count":0,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/posts\/8445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/media\/8444"}],"wp:attachment":[{"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/media?parent=8445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/categories?post=8445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.opinionpublica.tv\/portada\/wp-json\/wp\/v2\/tags?post=8445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}