MENU
Canal 26
Buscar Noticias
OSA Argentina
30.07.2021  por TOTALMEDIOS

Apple, Microsoft y Migraciones: 3 ataques que obligaron a replantear la seguridad informática

De los ciberataques, no se salvaron ni los gobiernos ni las tecnológicas más exitosas del mundo. Casos emblemáticos del ciberataque que sirven para conocer cómo operan los hackers contra objetivos argentinos y multinacionales.

Apple: ransomware y robo de diseños

El ataque informático contra Apple es uno de los casos más claros para comprender cómo operan los ciberdelincuentes. Porque, para lograr su cometido, no sólo se valen de conocimientos informáticos, sino simplemente de aprovechar oportunidades.
Kantar IBOPE Media
En lugar de dar directamente contra el gigante de Cupertino, donde las defensas posiblemente son más altas, fueron a por la empresa Quanta, que fabrica las MacBooks. Así, primero, se apoderaron de los diseños ultrasecretos de los dispositivos que produce la firma fundada por Steve Jobs.

Una vez robados los diagramas, pidieron rescate a Quanta, lo que convirtió el episodio en otro caso de ransomware. Cuando esta última se negó a pagar, sí fueron contra Apple, a la que exigieron una suma mayor sin dejar de difundir diariamente la información.



Microsoft: falla en el correo y escándalo internacional

En comparación con el ciberataque sufrido por Apple, el que le tocó padecer a Microsoft fue prácticamente a la inversa: primero, fueron a por la creadora de Windows; desde allí, apuntaron contra un sinfín de pequeñas y medianas organizaciones de todo el mundo.

En este caso, los hackers aprovecharon una vulnerabilidad de Microsoft Exchange para comprometer a miles de servidores de correo electrónico. Luego, la intrusión permeó hasta gobiernos regionales y empresas privadas, entre otras entidades. La secuencia derivó en un verdadero escándalo internacional de acusaciones mutuas entre las potencias.

En efecto, si hay algo que demuestra la singularidad de cada episodio es que, todavía, no existe una fórmula sencilla para prever el accionar de los ciberdelincuentes. Por eso, cada vez más expertos recomiendan confiar la seguridad de las organizaciones a empresas especializadas en esta problemática.

Migraciones: Argentina en la mira

Las organizaciones argentinas tampoco están a salvo. El episodio que afectó a la Dirección Nacional de Migraciones puede servir para destacar la importancia del backup. En primer lugar, porque un duplicado evita la pérdida de información. Además, permite seguir operando prontamente, como lo hizo este organismo tras restaurar la información.

Lamentablemente, los hackers conocen esta ventaja, por eso no sólo amenazan con retener los datos, sino con divulgarlos. A partir de esta intrusión, fue difundida información confidencial sobre argentinos repatriados en el marco de la pandemia, entre otras filtraciones.

Uno de los recursos que cada vez más organizaciones están empleando para protegerse frente a este tipo de delitos tiene que ver con el uso de la nube como plataforma de trabajo. "La nube puede mantener una copia latente de la información, como ya estamos haciendo con DataCloud, que les permite a las empresas restablecer las operaciones críticas al instante", comenta al respecto Cristian Malaspina, CEO de DataWise. Se trata de la tecnológica que ofrece la primera solución en la nube completamente argentina.

Vale señalar que, al igual que la Dirección Nacional de Migraciones, la Agencia Nacional de Seguridad Vial también fue blanco de uno de los casos más emblemáticos de ransomware. Es decir, el secuestro y cifrado de archivos para, luego, exigir una suma de dinero a cambio de esa información.

Por eso, para proteger las entidades no alcanza con tener un backup, sino que es aconsejable confiarle esta tarea y las demás acciones vinculadas con la seguridad a una firma dedicada exclusivamente al manejo de la información. Soluciones como la nube evitan completamente la preocupación asociada con este tipo de intrusiones.

"Las distintas firmas con las que estamos trabajando saben que pueden contar con nuestra atención personalizada todos los días, durante las 24 horas. Un plan de contingencia resulta fundamental para prever y atravesar cualquier tipo de crisis", explica Malaspina, especialista en la problemática. Y añade: "Además, ganan tiempo y con ello productividad, porque sin preocupaciones pueden dedicarse por completo a lo que verdaderamente hacen".

Bonus: phishing contra supermercados

En Argentina, Cencosud está al frente de las operaciones de Jumbo, Easy, Disco, Vea y Blaisten. Recientemente, la multinacional fue blanco de un ciberataque cometido a partir de técnicas de phishing o suplantación de identidad.

En este caso, los hackers plantaron malware valiéndose de las vulnerabilidades típicas de las aplicaciones de escritorio remoto. Es relevante recordar que la utilización de estas últimas se incrementó desde el advenimiento del teletrabajo.

Uno de los métodos vinculados con el phishing consiste en el envío de correos con archivos adjuntos o enlaces maliciosos. Una vez que la víctima les da paso, los programas intrusos facilitan el acceso del ransomware, con el que los delincuentes cifran y secuestran información.

En su sitio web, la Dirección Nacional de Ciberseguridad recomienda "no usar la casilla de correo corporativa para mensajes extralaborales", "borrar los correos electrónicos de procedencia dudosa" y "no responder las cadenas de correo ni reenviar SPAM bajo ninguna circunstancia" para eludir estos contratiempos.

Durante el episodio que sufrió Cencosud, fueron codificados, robados y luego liberados al público casi 40 gigabytes de datos sobre clientes de la Argentina y la región. En resumen, el principio de otro problema en potencia.

Cristian Malaspina es el CEO de la empresa de soluciones informáticas, DataWise y creador del servicio de Cloud Computing argentino, DataCloud. Participó de la reunión que el presidente Alberto Fernández mantuvo con líderes de empresas tecnológicas para cooperar en el avance del Covid-19. Así, desarrolló y presentó ante la Jefatura de Gabinete E-Care Solution, una herramienta de uso remoto para monitorear pacientes que brinda servicio a los centros de salud, tanto públicos, como privados.


En esta nota:

Otras noticias del día

Empresarias

El helado ya no es solo de verano: crece el consumo asociado a reuniones sociales

Según un informe de AFADHYA, en Argentina, 9 de cada 10 personas consumen helado sin importar la temporada. En este marco, Arcor continúa impulsando el desarrollo del segmento en el canal tradicional con propuestas pensadas para compartir, acompañando tendencias globales con nuevos lanzamientos y nuevas experiencias de sabor. Ver más

Opinión

Bad Bunny y lo que deja a los profesionales del marketing y la publicidad después del Super Bowl

Miguel Ángel Ruiz (Bombay) analiza el impacto cultural del show de Bad Bunny en el Super Bowl como un gesto de representación para la comunidad latina en Estados Unidos y como un mensaje que trasciende lo musical. El textoy plantea un interrogante para el sector: cómo reaccionarán las marcas ante un fenómeno que combina cultura, política y emoción. Ver más

Research

Cuatro perspectivas que marcarán la agenda del branding en 2026

En un entorno atravesado por tecnologías disruptivas, audiencias fragmentadas y mercados cada vez más integrados, el branding se consolida como eje estratégico. Desde VEO, identificaron cuatro perspectivas que marcarán el rumbo en 2026: la IA como infraestructura operativa, el diseño como sistema estratégico, la lógica de red y la consolidación de una mirada global con diferencial argentino. Ver más

multimedia / campañas publicitarias

"Anti San Valentín"

Agencia: Tombrasniña Marca: Paso de los toros Soporte: Tv y web

La marca junto a su agencia crearon una pieza audiovisual que a través del humor y ese tono tan propio de la marca invitan a todos los solteros a festejar la noche previa al día que festejan todos los enamorados. Con un “Torito”, el trago que les dice a todos que estás disponible.

¿Qué estuvo haciendo Checo Pérez el último año?

Agencia:Almacén

Marca:Farmacias del ahorro

Soporte:Tv y web

Clash of Clans Valentine's Day

Agencia:David new york

Marca:

Soporte:Tv - digital

Inteligencia humana para proteger el agua en Chile

Agencia:Tombras niña

Marca: quili.ai

Soporte:

Vení adonde vamos - Autónomo

Agencia:Gut

Marca:Axion

Soporte:

Ver todos