En el marco del Segurinfo 2018, uno de los especialistas de ESET explica como en pocos minutos se puede realizar un ataque por internet y los principales desafíos en la materia.
Tony Anscombe, especialista en seguridad informática de ESET, encendió las alarmas en cuanto a las posibilidades de recibir un ciberataque por parte de las organizaciones.
“El cibercrimen es un negocio muy rentable, porque no existen leyes que penen crear un malware para robar identidades”, fue una de las cosas que dejó en claro el expositor británico para dar inicio a su exposición “Una visita al lado Oscuro”.
Anscombe, explicó que, para realizar un ciberataque, como los ocurridos las últimas semanas en Chile, no se necesita tener un gran conocimiento en computación, ya que internet entrega muchas facilidades.
Si se googlea “ransomware for dummies” o “ransomware para tontos”, en 40 minutos se pueden encontrar ofertas de kits para hackers por 400 dólares, así como explicaciones para trabajar sin ser rastreados por sistemas de cibervigilancia y poner en marcha en ataque a una organización.
El marketplace del cibercrimen
De todas maneras, el experto indica que el mayor problema está en la Dark Web, base de datos oculta a la mayoría de los usuarios, pero no imposible de acceder.“Si alguien logra entrar a la Dark Web puede encontrar servicios de hackers que incluso dan boleta”, afirmó Tony, quien además aclaró que por ese precio se obtiene un producto final que permite realizar un ciberataque sin dejar rastros.
Por su parte, Federico Pérez, gerente regional de ESET Latinoamérica, señaló que “para estar 100% seguros, no solo hay que tener buena tecnología, sino también usuarios educados. Es muy fácil adquirir un malware en internet y hacer daño con eso”.
Una estrategia a largo plazo centrada en la formación y la educación de la actual y próxima generación ayudará a garantizar que un número suficiente de personas tengan las competencias adecuadas para enfrentar los retos de seguridad.
Finalmente, los expertos hacen un llamado a las autoridades y los usuarios a cuestionarse el por qué es tan simple realizar un ciberataque, así como el por qué la legislación permite que este tipo de delitos sucedan sin mayores condenas.
En Chile, por ejemplo, durante los últimos 30 días, las ciberamenazas han sido en su totalidad relacionadas a dinero, ya que los virus apuntan a la monetización e identidades bancarias, convirtiéndolo en un negocio rentable donde su objetivo principal es la filtración de datos y robos de identidad.