Próximo paso, el crimen informático como servicio


Según reporta la empresa de seguridad Finjan, el "crimen informático como servicio" (CaaS por las siglas en inglés de"Crimeware-as-a-Service"), es un problema cada vez mayor, y lo peor es que la capacidad de aplicación de la ley para realizar un seguimiento de los delincuentes, estará cada vez más obstaculizada.






Esta semana, el Finjan's Malicious Code Research Center (MCRC), publicó su primer informe trimestral de tendencias de amenazas para la seguridad en la Web, en el que se destaca el CaaS (este informe es solo para suscriptores).

El reporte dice que los criminales han comenzado a utilizar cada vez más, "servicios cibercriminales en línea", en lugar de tener que hacer frente a los desafíos técnicos de montar sus propios servidores, implantar herramientas maliciosas, o comprometer sitios web legítimos.

Lo que hace que CaaS sea un gran problema, es que los operadores de los servicios, no necesariamente son los que atacan a alguien. Estos operadores son básicamente"vendedores de armas", que proporcionan a sus clientes técnicas anti-forenses para proteger y encubrir sus ataques y les dan la capacidad de una gran red de contenido bajo demanda.

No es la primera vez que un informe de Finjan trata el tema, pero esta vez, enfatiza sobre que CaaS es la más reciente fase en la comercialización de técnicas hacking. El próximo paso, podría ser un servicio para acceder a los datos robados a las víctimas con herramientas hechas a medida para delinquir.

La comercialización del delito informático, ya no se refiere solo a la información obtenida como hemos visto en el pasado, cuando los criminales ofrecían la misma al mejor postor, sino a la prestación de un servicio que engloba todo el proceso de ataque e infección, y proporciona como resultado, el flujo de la información que está siendo robada.

Esta clase de servicio no solo separa a los criminales del trabajo de explotar y controlar los ataques, sino que también permite obtener una mayor "cuota de mercado" en el negocio de las actividades delictivas en la red.

Servicios como éste, también serán el siguiente paso lógico en términos de técnicas de desarrollo de juegos de herramientas criminales. Al comienzo, se trataba de simples agregados a colecciones de diferentes exploits, con cierta capacidad para crear informes.

Después, fue el turno de las actualizaciones automáticas, soporte y mejoras como la integración de código de ofuscación y técnicas anti-forense.

Actualmente, vemos el surgimiento del "crimen como servicio" (CaaS), como modelo en el conjunto de herramientas disponibles en el mercado.

Este desarrollo, separa mucho más a los criminales de los hackers, una tendencia que hemos visto evolucionar en los últimos dos años. Dicho en otras palabras, cada vez se necesitan menos conocimientos tecnológicos para ganar dinero de forma maliciosa en la red.

Los delincuentes cibernéticos y las organizaciones criminales, son cada vez más eficientes, y se protegen de la aplicación de la ley, mediante los servicios CaaS, en
especial desde que el operador de este servicio no necesariamente realiza las actividades delictivas relacionadas con los datos que está comprometiendo.

Y aunque en teoría, una compañía podría ser enjuiciada por haber dado hosting y haber operado código malicioso (según el código penal del país en el que esté siendo procesada), el impacto que los datos en si podrían tener sobre esa acusación, no deja de ser solo académico.


* Fuente Original:
The next big thing? Crimeware-as-a-service
http://blogs.zdnet.com/security/?p=1012

Fuente:
Por Redacción VSAntivirus
http://www.vsantivirus.com

Otras noticias de interés:

Vulnerabilidad Zero-Day en PowerPoint libera troyano
Se ha hecho público en Internet, un exploit para una vulnerabilidad del tipo Zero-Day (ver apéndice), el cuál afecta a Microsoft PowerPoint. La vulnerabilidad permite la ejecución de código con los mismos privilegios del usuario actual....
Importante Fallo en Apache (Todas las versiones)
Escrito por Lolaine en y de Infohackers: ISS X-Force ha publicado (irresponsablemente, sin notificar a Apache Foundation ni dar tiempo para realizar el parche) un fallo de seguridad en todas las versiones del servidor web Apache, el más usado...
La botnet Zeus se desplaza a Europa del Este
Aunque Estados Unidos sigue estando en el primer puesto de la lista, seguido de Rusia y Ucrania, la botnet Zeus va ganando terrero en otros países más pequeños del este de Europa....
Linus Torwalds dejara de desarrollar el kernel de linux
El archiconocido Linux Torvalds ha puesto un mensaje en un conocido foro en el que explica su decisión de dejar un poco de lado el desarrollo de los kernels de Linux para dedicarse a otros proyectos. ...
Firefox 3.0.10 corrige una vulnerabilidad introducida con la actualización anterior
Una semana después de publicar la 3.0.9 que corregía un buen puñado de vulnerabilidades, Mozilla saca a la luz la versión 3.0.10 de su navegador Firefox. Esta soluciona un fallo de seguridad crítico introducido por una de las actualizaciones ant...
Un test de inteligencia en Facebook es una trampa SMS
Un test de inteligencia anunciado en Facebook es una trampa para dar de alta a los usuarios en un servicio de contenidos para móviles...
El 24/08/2007 Ms-Windows 95 cumplió 12 años
En Wired nos recuerdan que el lanzamiento de Microsoft Windows 95 se produjo tal día como hoy hace 12 años. Un desarrollo que marcó el verdadero comienzo de los sistemas operativos ‘para la gente de a pie’ de Microsoft....
Corrupción en Glove?
GLoVE (GNU Linux Organizado en Venezuela) es un proyecto sin fines de lucro que en teoría tendría la idea de difundir el Software Libre en Venezuela, y dar apoyo tecnológico, logístico y legal....
Creador de falsos navegadores web
Queremos alertar a nuestros lectores que es posible que se estén diseminando códigos maliciosos mimetizados en falsos instaladores de los más conocidos navegadores web....
Miles de cuentas de Twitter expuestas por TweetGif
Parte de la base de datos que contiene credenciales de acceso de más de 8 mil cuentas de Twitter, aparentemente obtenidas por el servicio de hosting de imágenes TweetGif, están actualmente circulando en línea. ...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • crimen
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • informatico
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • paso
  • pgp
  • php
  • proximo
  • sabayon
  • seguridad
  • servicio
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra