Próximo paso, el crimen informático como servicio


Según reporta la empresa de seguridad Finjan, el "crimen informático como servicio" (CaaS por las siglas en inglés de"Crimeware-as-a-Service"), es un problema cada vez mayor, y lo peor es que la capacidad de aplicación de la ley para realizar un seguimiento de los delincuentes, estará cada vez más obstaculizada.






Esta semana, el Finjan's Malicious Code Research Center (MCRC), publicó su primer informe trimestral de tendencias de amenazas para la seguridad en la Web, en el que se destaca el CaaS (este informe es solo para suscriptores).

El reporte dice que los criminales han comenzado a utilizar cada vez más, "servicios cibercriminales en línea", en lugar de tener que hacer frente a los desafíos técnicos de montar sus propios servidores, implantar herramientas maliciosas, o comprometer sitios web legítimos.

Lo que hace que CaaS sea un gran problema, es que los operadores de los servicios, no necesariamente son los que atacan a alguien. Estos operadores son básicamente"vendedores de armas", que proporcionan a sus clientes técnicas anti-forenses para proteger y encubrir sus ataques y les dan la capacidad de una gran red de contenido bajo demanda.

No es la primera vez que un informe de Finjan trata el tema, pero esta vez, enfatiza sobre que CaaS es la más reciente fase en la comercialización de técnicas hacking. El próximo paso, podría ser un servicio para acceder a los datos robados a las víctimas con herramientas hechas a medida para delinquir.

La comercialización del delito informático, ya no se refiere solo a la información obtenida como hemos visto en el pasado, cuando los criminales ofrecían la misma al mejor postor, sino a la prestación de un servicio que engloba todo el proceso de ataque e infección, y proporciona como resultado, el flujo de la información que está siendo robada.

Esta clase de servicio no solo separa a los criminales del trabajo de explotar y controlar los ataques, sino que también permite obtener una mayor "cuota de mercado" en el negocio de las actividades delictivas en la red.

Servicios como éste, también serán el siguiente paso lógico en términos de técnicas de desarrollo de juegos de herramientas criminales. Al comienzo, se trataba de simples agregados a colecciones de diferentes exploits, con cierta capacidad para crear informes.

Después, fue el turno de las actualizaciones automáticas, soporte y mejoras como la integración de código de ofuscación y técnicas anti-forense.

Actualmente, vemos el surgimiento del "crimen como servicio" (CaaS), como modelo en el conjunto de herramientas disponibles en el mercado.

Este desarrollo, separa mucho más a los criminales de los hackers, una tendencia que hemos visto evolucionar en los últimos dos años. Dicho en otras palabras, cada vez se necesitan menos conocimientos tecnológicos para ganar dinero de forma maliciosa en la red.

Los delincuentes cibernéticos y las organizaciones criminales, son cada vez más eficientes, y se protegen de la aplicación de la ley, mediante los servicios CaaS, en
especial desde que el operador de este servicio no necesariamente realiza las actividades delictivas relacionadas con los datos que está comprometiendo.

Y aunque en teoría, una compañía podría ser enjuiciada por haber dado hosting y haber operado código malicioso (según el código penal del país en el que esté siendo procesada), el impacto que los datos en si podrían tener sobre esa acusación, no deja de ser solo académico.


* Fuente Original:
The next big thing? Crimeware-as-a-service
http://blogs.zdnet.com/security/?p=1012

Fuente:
Por Redacción VSAntivirus
http://www.vsantivirus.com

Otras noticias de interés:

Brasil y ambicioso plan para acercar la tecnología a todos
Lula da Silva (presidente del brasil) anunció que incluyó a las portátiles en el programa de universalización de la informática, que concede incentivos a los fabricantes y créditos baratos a personas interesadas en adquirir equipos. Los detalle...
Los crackers MD5 más rápidos
Enlazan en Darknet una interesante estadística sobre la velocidad de ciertos productos a la hora de romper hashes MD5 por medio de fuerza bruta....
Cuidado con la mezcla Wi-Fi y MacBook
Tardan menos de sesenta segundos para tomar el control de un MacBook a través de Wi-Fi. El miércoles pasado se realizó la esperada conferencia en el Black Hat 2006 donde, aprovechando vulnerabilidades en el controlador de dispositivo WiFi, se obte...
La semana de los fallos en Oracle
Siguiendo la estela del mes de los fallos en navegadores y del mes de los errores en el núcleo, Cesar Cerrudo emprende una nueva campaña centrada en un solo producto: La semana de los bugs en Oracle (Week of Oracle Database Bugs) ha sido anu...
Sexo, troyanos, y phishing
Ya lo decía Nietzsche, el sexo es una trampa de la naturaleza para no extinguirse. Ahora son los phishers los que están utilizando esta trampa como reclamo para infectar a los usuarios con troyanos y capturar sus claves de acceso a la banca e...
Alerta!!! nuevo gusano - NiceHello -
Se ha detectado la aparición de un nuevo gusano de correo electrónico con gran capacidad de propagación denominado NiceHello (W32/NiceHello). El cual ha comenzado a ocasionar incidencias causadas por este código malicioso, se aconseja a los usuar...
Corregido el fallo de la constante en PHP
PHP ha publicado la versión 5.3.5 (5.2.17 para la rama 5.2) que corrige un fallo que podría causar una denegación de servicio a través de múltiples vectores....
Detectan falsos sitios de ofertas de trabajo con malware
Conscientes de que el número de parados aumenta cada día, los cibercriminales están aprovechando la crisis para centrar sus ataques en páginas web de búsqueda de empleo....
Vulnerabilidades en Winamp
Se ha anunciado la existencia de dos vulnerabilidades en el popular reproductor de música Winamp de Nullsoft....
Bug en kernel linux permite ser root
Como muchos ya saben, se ha descubierto una grave vulnerabilidad en el kernel linux (2.6.x - 2.6.24.1) que permite a un usuario con acceso local obtener privilegios de root ejecutando un simple exploit....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • crimen
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • informatico
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • paso
  • pgp
  • php
  • proximo
  • sabayon
  • seguridad
  • servicio
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra