Próximo paso, el crimen informático como servicio


Según reporta la empresa de seguridad Finjan, el "crimen informático como servicio" (CaaS por las siglas en inglés de"Crimeware-as-a-Service"), es un problema cada vez mayor, y lo peor es que la capacidad de aplicación de la ley para realizar un seguimiento de los delincuentes, estará cada vez más obstaculizada.






Esta semana, el Finjan's Malicious Code Research Center (MCRC), publicó su primer informe trimestral de tendencias de amenazas para la seguridad en la Web, en el que se destaca el CaaS (este informe es solo para suscriptores).

El reporte dice que los criminales han comenzado a utilizar cada vez más, "servicios cibercriminales en línea", en lugar de tener que hacer frente a los desafíos técnicos de montar sus propios servidores, implantar herramientas maliciosas, o comprometer sitios web legítimos.

Lo que hace que CaaS sea un gran problema, es que los operadores de los servicios, no necesariamente son los que atacan a alguien. Estos operadores son básicamente"vendedores de armas", que proporcionan a sus clientes técnicas anti-forenses para proteger y encubrir sus ataques y les dan la capacidad de una gran red de contenido bajo demanda.

No es la primera vez que un informe de Finjan trata el tema, pero esta vez, enfatiza sobre que CaaS es la más reciente fase en la comercialización de técnicas hacking. El próximo paso, podría ser un servicio para acceder a los datos robados a las víctimas con herramientas hechas a medida para delinquir.

La comercialización del delito informático, ya no se refiere solo a la información obtenida como hemos visto en el pasado, cuando los criminales ofrecían la misma al mejor postor, sino a la prestación de un servicio que engloba todo el proceso de ataque e infección, y proporciona como resultado, el flujo de la información que está siendo robada.

Esta clase de servicio no solo separa a los criminales del trabajo de explotar y controlar los ataques, sino que también permite obtener una mayor "cuota de mercado" en el negocio de las actividades delictivas en la red.

Servicios como éste, también serán el siguiente paso lógico en términos de técnicas de desarrollo de juegos de herramientas criminales. Al comienzo, se trataba de simples agregados a colecciones de diferentes exploits, con cierta capacidad para crear informes.

Después, fue el turno de las actualizaciones automáticas, soporte y mejoras como la integración de código de ofuscación y técnicas anti-forense.

Actualmente, vemos el surgimiento del "crimen como servicio" (CaaS), como modelo en el conjunto de herramientas disponibles en el mercado.

Este desarrollo, separa mucho más a los criminales de los hackers, una tendencia que hemos visto evolucionar en los últimos dos años. Dicho en otras palabras, cada vez se necesitan menos conocimientos tecnológicos para ganar dinero de forma maliciosa en la red.

Los delincuentes cibernéticos y las organizaciones criminales, son cada vez más eficientes, y se protegen de la aplicación de la ley, mediante los servicios CaaS, en
especial desde que el operador de este servicio no necesariamente realiza las actividades delictivas relacionadas con los datos que está comprometiendo.

Y aunque en teoría, una compañía podría ser enjuiciada por haber dado hosting y haber operado código malicioso (según el código penal del país en el que esté siendo procesada), el impacto que los datos en si podrían tener sobre esa acusación, no deja de ser solo académico.


* Fuente Original:
The next big thing? Crimeware-as-a-service
http://blogs.zdnet.com/security/?p=1012

Fuente:
Por Redacción VSAntivirus
http://www.vsantivirus.com

Otras noticias de interés:

Sexo, troyanos, y phishing
Ya lo decía Nietzsche, el sexo es una trampa de la naturaleza para no extinguirse. Ahora son los phishers los que están utilizando esta trampa como reclamo para infectar a los usuarios con troyanos y capturar sus claves de acceso a la banca e...
Lavehn, gusano de propagación masiva, borra archivos de diversas extensiones !
W32/Lavenh@MM, / W32/Bloodhound@MM Lavehn es un gusano reportado el 20 de Julio del 2002, de gran difusión masiva que se propaga a través de mensajes de correo electrónico, con un archivo anexado de nombre Unheval.exe con 32 KB de e...
W32.HLLW.Deloder, un nuevo gusano que busca máquinas Windows en Internet
Durante las últimas horas del domingo, diversos servicios de vigilancia de incidencias de seguridad en la red han notado un incremento en el tráfico con destino al puerto tcp/445. Se trata de un nuevo gusano, W32.HLWW.Deloder, que busca máquinas W...
Microsoft:Aumentan ataques relacionados con Java
Mantener seguro y totalmente actualizado a Windows, no es una tarea muy sencilla, porque existen muchos componentes de terceros que tienen su propio ciclo de lanzamientos. Microsoft lo sabe y, gracias a un trabajo realizado por su Malware Proteccion ...
Microsoft cubrirá un agujero de día cero en IE la próxima semana
Microsoft ha anunciado que emitirá seis actualizaciones en su próximo boletín mensual de seguridad, que estará disponible el próximo martes. Entre ellas se incluirá un parche desarrollado para cubrir una vulnerabilidad en Internet Explorer (IE)...
Cuidado con el software que se auto actualiza
Una herramienta que permite crear ataques a medida contra algunos servicios de actualización de programas en línea, parece estar disponible en Internet. Tenga cuidado cuando intente actualizar el software que figura en la lista de productos afectad...
Las páginas web de Presidencia y Defensa sufren un ataque informático
Las páginas web de los ministerio de Defensa y Presidencia sufrieron un ataque informático durante la madrugada de ayer que impidió el acceso a los respectivos sitios durante todo el día. La caída de las páginas se produjo tras un incremento de...
Greenpeace: ciberactivistas de todo el mundo logran bloquear el web de Fomento
Miles de ecologistas de todo el mundo están enviando desde su ordenador mensajes de protesta por la detención del Rainbow Warrior, y para exigir su inmediata liberación, según Greenpeace, que afirma que a lo largo del viernes se bloqueó en dos o...
Mydoom ya vale medio millón de dólares
A los 250.000 dólares de recompensa ofrecidos por SCO, se han de sumar otros 250.000 ofrecidos por Microsoft, por lo que el autor del gusano Mydoom, ya vale medio millón de dólares, más o menos un dólar para cada ordenador infectado...
Nuevas amenazas cambian el concepto de seguridad en Internet
La gente de idg.es creó este video informativo donde entrevisto a David Perry Director mundial de formación de Trend Micro, desvela la evolución de los ataques informáticos, qué amenaza la seguridad en la Red....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • crimen
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • informatico
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • paso
  • pgp
  • php
  • proximo
  • sabayon
  • seguridad
  • servicio
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra