Nueva amenaza de 'malware' que infecta sistemas móviles bancarios

Además de robar información de tarjetas de crédito, Androird Lokibot inyecta código malicioso, afectando las comunicaciones entre el dispositivo infectado y los sistemas móviles bancarios.

  • Varias personas trabajan delante de un ordenador. Foto: EFE

Expertos en ciberseguridad  han alertado de una nueva familia de 'malware' bancario para móviles denominada Android Lokibot que sustrae información de tarjetas de crédito e inyecta código malicioso en los sistemas móviles bancarios.
A pesar de que el 'malware' normalmente afecta a ordenadores de sobremesa y portátiles, "ahora empezamos a ver cómo se registran muchos más ataques sobre dispositivos móviles", ha explicado David Ávila, el responsable de delitos informáticos de la empresa de ciberseguridad S21sec.
Entre otras características, además de robar información de tarjetas de crédito, Androird Lokibot inyecta código malicioso, afectando las comunicaciones y toda relación entre el dispositivo infectado y los sistemas móviles bancarios para determinadas entidades en varios países, principalmente en Europa.
Ávila ha afirmado que "este malware ha sido capaz de modificar las páginas web de hasta 50 entidades bancarias de 8 países en Europa para pedir más información acerca del usuario".
A nivel de estadístico, "los principales países afectados por número de dispositivos han sido AlemaniaTurquíaIránColombia y Hungría", explica este experto.
"En el momento que estamos de la investigación no podemos calcular cual es el número total de dispositivos afectados, pero en un estado preliminar hemos visto miles de cuentas afectadas", ha asegurado Ávila.
El experto en ciberseguridad ha puesto en conocimiento de Europol la información obtenida en sus investigaciones, "que se encargará junto a las entidades afectadas de cuantificar cuál ha sido el impacto de la amenaza", ya que por el momento no se manejan datos sobre las pérdidas económicas.

Conjunto de aplicaciones de seguridad con protección avanzada Dell

Dell anunció una versión de aislamiento de su solución Dell Endpoint Security Suite Enterprise para responder a la necesidad de los sectores de seguridad elevada de mantener sus endpoints aislados de Internet y aun así poder implementar una solución de protección avanzada contra amenazas. La solución integra tecnología Cylance mediante inteligencia artificial y modelos matemáticos predictivos para ayudar a proteger contra malware y amenazas persistentes avanzadas. Las organizaciones que implementan soluciones de aislamiento con frecuencia no pueden aprovechar las tecnologías de seguridad más recientes porque se basan en conexiones en la nube. Dell trabajó en estrecha relación con Cylance para posibilitar a estas organizaciones aprovechar las tecnologías de protección avanzada contra amenazas de última generación mediante la creación de una solución de seguridad en las instalaciones que no requiere conexión a Internet.

Desde departamentos de gobierno a organizaciones de defensa, infraestructura crítica o el sector de la energía y exploración, en la actualidad hay muchas organizaciones que trabajan con información altamente confidencial y para las que la protección de la seguridad y la integridad de sus datos son de suma importancia. Asimismo, muchas de estas organizaciones pueden encontrarse en ubicaciones remotas, como instalaciones militares o plataformas de extracción de petróleo en altamar, donde es esencial contar con una solución en las instalaciones. Las instituciones que operan en modo de aislamiento total también necesitan protección contra amenazas maliciosas, ya sea que se trate de ataques de día cero, amenazas internas, ataques maliciosos basados en USB (basados en la transferencia manual de las amenazas) u otras vulnerabilidades. En el panorama de amenazas de rápida evolución –y crecimiento– de hoy, las organizaciones necesitan mantenerse por delante de los vectores de amenaza y adoptar soluciones de seguridad más avanzadas sin entorpecer su productividad ni su departamento de TI.

“Las organizaciones muy reguladas y las agencias del gobierno necesitan implementar soluciones de aislamiento para proteger sus datos confidenciales, pero no han podido aprovechar lo último en tecnología de la seguridad que requiere conexiones en la nube”, explicó Brett Hansen, vicepresidente de Endpoint Data Security and Management de Dell. “Desde Dell, respondemos a estas necesidades con la adaptación de nuestra solución emblemática Endpoint Security Suite Enterprise para ambientes aislados en las instalaciones, que proporciona a estas organizaciones una solución de protección avanzada contra amenazas a la que hasta ahora no podían tener acceso”.

Con el lanzamiento de la solución de aislamiento, Dell Endpoint Security Suite Enterprise ahora puede funcionar en tres modos según las necesidades individuales de la organización: el modo original, donde el cliente usa una conexión a Internet para comunicarse con la nube y obtener información de amenazas y actualizaciones; el modo de red en las instalaciones, donde el cliente se conecta a un servidor que se encuentra en las instalaciones para el cumplimiento de políticas y utiliza herramientas estándares de distribución de software (por ejemplo, SCCM) para actualizar los clientes; o el modo de aislamiento total.

Las organizaciones que necesitan aislar sus datos críticos de la red o las conexiones a Internet pueden hacer lo siguiente:


  • Defenderse de amenazas externas e internas: Al implementar un único conjunto de aplicaciones con protección avanzada contra amenazas y cifrado de datos, las organizaciones con niveles de seguridad elevados pueden defenderse de amenazas externas, como ataques de día cero, y amenazas internas, como conexiones USB maliciosas, y, a la vez, proteger sus datos con el cifrado de Dell.

  • Simplificar el mantenimiento: Los modelos matemáticos que se utilizan para detectar anomalías solo se deben actualizar unas pocas veces por año, lo que reduce ampliamente el nivel de soporte de TI requerido. En contraste, las soluciones antivirus tradicionales basadas en firmas requieren actualizaciones continuas y su mantenimiento consume muchos recursos en ambientes aislados.

  • Consolidar la administración con el cumplimiento de normas: El departamento de TI puede administrar con facilidad la política del agente y acceder a la actualización del agente como actualización fuera de línea. La solución también proporciona acceso a informes de amenazas optimizados y un tablero de gráficos de actividad de amenazas para facilitar la administración y el seguimiento.

  • Además de las características de protección avanzada contra amenazas, Dell Endpoint Security Suite Enterprise también incluye cifrado de datos a nivel de archivo, lo que proporciona un enfoque basado en políticas para proteger datos en cualquier dispositivo, medios externos o servicios de almacenamiento en la nube pública. Permite al departamento de TI aplicar con facilidad políticas de cifrado para múltiples endpoints y sistemas operativos sin afectar la productividad del usuario final. La solución también incorpora filtrado de protección web para ayudar a detener ataques dirigidos que evaden las defensas tradicionales, como el filtrado de URL y las firmas antivirus.



“Históricamente, las organizaciones que implementaban soluciones de aislamiento no podían implementar las tecnologías de seguridad más recientes para protegerse contra amenazas maliciosas”, comentó [insertar nombre y puesto] de Cylance. “Al trabajar con Dell, podemos ofrecer nuestra solución de protección avanzada contra amenazas en un modo de aislamiento que protege contra algunas de las amenazas más complejas y, a la vez, reducir drásticamente la carga sobre el departamento de TI gracias al uso de nuestros modelos matemáticos que requieren una cantidad mínima de actualizaciones”.

Disponibilidad

Dell Endpoint Security Suite Enterprise está disponible ahora para equipos Dell comerciales y como solución de seguridad en ambientes de TI heterogéneos en EE. UU. y países selectos de todo el mundo.

VMware ofrecerá VMware Horizon Cloud para Microsoft Azure

VMware anunció que ofrecerá VMware Horizon® Cloud para Microsoft Azure. La integración ayuda a los clientes a acelerar el paso hacia Windows 10 y a llevar los escritorios y las aplicaciones virtuales de VMware a la creciente presencia global de Azure en las empresas, disponible en 38 regiones a nivel mundial, en un 90 por ciento de las compañías Fortune 500 y con 120.000 nuevos clientes mensualmente.


"La adición de VMware Horizon Cloud en Microsoft Azure coloca a VMware en una posición exclusiva al ofrecer a los clientes varias opciones de infraestructura para escritorios y aplicaciones virtuales con la flexibilidad de moverse entre diferentes plataformas", dijo Sumit Dhawan, vicepresidente sénior y gerente general de Informática de usuario final, VMware. "Este es un ejemplo de VMware ejecutando contra su estrategia de cross-cloud y brindando innovación a la categoría de escritorio como servicio (DaaS por sus siglas en inglés) de la que fuera pionera en 2009".

Horizon Cloud es única en su capacidad de utilizar un solo plano de control en la nube para dar a los clientes la flexibilidad de elegir su infraestructura preferida para entregar y administrar escritorios y aplicaciones virtuales. Al aprovechar la estrategia de cross-cloud de VMware, los clientes pueden elegir entre varias opciones de implementación y cambiar dinámicamente las opciones si los casos de uso cambian, los empleados se mueven, o cambia la economía. Sólo Horizon Cloud ofrece esta escala flexible de escritorios y aplicaciones virtuales con opciones que incluye:

  • Administrar completamente la infraestructura de nube pública de VMware - Diseñada para organizaciones que buscan subcontratar la administración de infraestructura a la nube para una experiencia de escritorio como servicio (DaaS); excelente para un rápido escalado y una economía predecible.
  • Aprovechar la infraestructura de nube pública de Microsoft - Conecte la Infrastructure-as-a-Service (IaaS) de Azure a Horizon Cloud para entregar y administrar aplicaciones y escritorios virtuales Horizon, ideal para organizaciones con una suscripción al servicio de Azure.
  • Brindar infraestructura en las propias instalaciones con infraestructura de hiperconvergencia (HCI) - Diseñada para organizaciones que desean un mayor control sobre su infraestructura de escritorio virtual, e ideal para aquellas con requisitos exigentes de seguridad o rendimiento.

"Las empresas de todo el mundo buscan llegar rápidamente a la nube para usar sus soluciones de TI", dijo Steven Guggenheimer, vicepresidente corporativo, desarrollador y evangelista de la plataforma, Microsoft Corporation. "Estamos muy contentos de ver que VMware lleva su oferta de Horizon Cloud y sus clientes empresariales a Azure".

"DaaS ha madurado a lo largo de los años y hoy ofrece el ahorro de costos, el rendimiento y la agilidad que atrae a las empresas en busca de una estrategia de escritorio moderna", dijo Robert Young, director de investigación, IDC. "La adición de una plataforma principal de nube como Microsoft Azure tiene el potencial de acelerar la adopción de VMware Horizon entre los clientes que buscan una forma diferente de administrar y entregar sus escritorios y aplicaciones a Windows 10".

"Creemos que el futuro de la computación es virtual y VMware Horizon Cloud nos permite implementar escritorios y aplicaciones a los nuevos empleados considerablemente más rápido, y ofrecer mayor agilidad de plataforma", dijo Kevin Klosiewski, gerente de servicios de nube, Hydrite Chemical Company. "Independientemente de que nuestro equipo de ventas utilice tabletas en el lugar de trabajo o el personal trabaje con clientes ligeros, ambos pueden acceder fácilmente a sus escritorios o aplicaciones sin interrupción".