Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

Contraespionaje digital español ante las mafias de la Red y el empleado insatisfecho

Usuario de ordenadores
Un usuario frente a su ordenador. (WILI HYBRID)
Ampliar
  • La compañía de seguridad S21Sec trabaja para el 90% del sector financiero para evitar ataques y vigilar el buen uso de las marcas.
  • El director de la unidad de eCrime asegura que la mayor parte de los ataques graves proceden de dentro de las empresas.
  • China, Brasil y Europa del Este son la fuente de los ataques.

Incidente de seguridad. Una gran empresa va a realizar un proceso de promoción interna, pero antes de llevarlo a cabo detecta un acceso no autorizado a la información sobre las pruebas que realizará a sus empleados. El principal sospechoso de la acción estaba de vacaciones cuando la intrusión tuvo lugar, ¿cómo lo ha conseguido? Los servicios de cotraespionaje informático de la empresa española S21Sec , que trabaja para cerca del 90% de las entidades financieras españolas, se ponen manos a la obra para descubrirlo.

Los ataques puntuales de carácter grave suelen proceder de empleados descontentos

La unidad de eCrime de S21Sec viene funcionando desde hace un año, aunque existe formalmente desde enero de este año. Realiza tareas de lucha contra el fraude online, vigilancia digital e inteligencia.

Sus clientes; empresas u organismos públicos que quieren defender infraestructuras críticas, propiedad intelectual o imagen de marca. Los atacantes, de lo más variado. "Hay mucho delincuente y bandas de delincuentes conocidas", explica David Barroso, director de esta unidad. "Existen tres núcleos principales: Europa del Este, China y Brasil. También vemos lazos de unión entre ellos en determinadas acciones".

Cuando los ataques son genéricos y forman parte de ofensivas masivas e indiscriminada suelen proceder de alguno de estos tres lugares del globo, señala Barroso. Pero cuando se trata de ataques puntuales y graves, "suelen proceder de empleados o ex empleados, de quienes tienen más posibilidad de usar información privilegiada". Como en el caso que abre este artículo.

"Fuimos a investigar un incidente en el que se había producido un robo de información muy sensible, a la que sólo tenían acceso dos personas durante dos días. Al analizar un ordenador en la empresa, descubrimos que una persona que estaba de vacaciones había accedido desde fuera de la oficina a su ordenador. Comprobamos que utilizaba un software que permite realizar trabajos de virtualización, con el que había abierto un segundo sistema operativo. Desde él accedió a los datos sensibles". Lo borró e intentó camuflar su acción, pero no fue suficiente par borrar sus huellas.

Estudiar a los zombis para adelantarse al ataque

"En el caso de la protección de marca se vigila dónde se habla de ella, y si en algunos casos se hace un uso indebido de ella, si se están vendiendo falsificaciones, se difama a sus directivos o se utiliza su eslógan para confundir al consumidor", según Barroso.

Debemos explicar al juez qué es lo que ha pasado con palabras comunes para que lo entienda
También combaten los ataques masivos desde redes de ordenadores esclavos (también conocidos como zombis o bots). Para detectar por adelantado estos ataques, S21Sec tiene ordenadores infectados para actuar también como esclavos. "Estudiando su funcionamiento podemos detectar ataques de forma temprana".

Cuando el ataque se produce, se asesora al cliente para que mitigue sus efectos. Es muy complicado combatirlos en el origen, los ataques distribuidos se combaten "trabajando con los operadores que dan servicio que dan servicio al nuestro cliente para que detenga el flujo de datos", evitando así el bloqueo buscado por el atacante. En muchos casos, el atacante exige algún tipo de recompensa a cambio de detener la acción de los bots, pero "lo más recomendable es no hacer caso a la solicitud de negociación", según Barroso.

Finalmente, si se llega a juicio, es necesario probar las intrusiones no autorizadas, los ataques de denegación de servicio o los delitos de falsificación. Y para lograr una condena es necesario realizar cierto trabajo didáctico con la judicatura. "No sólo buscamos pruebas forenses, también debemos explicar al juez qué es lo que ha pasado con palabras comunes para que pueda entenderlo".
5 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
MISTERIO ON-LINE
1
Avatar de MISTERIO ON-LINE
MISTERIO ON-LINE, 23.06.2008 - 13.38h

    No hay nada peor para una empresa que un empleado descontento...
    http://www.portalsedg.com/foro/showthread.php?t=45316

    INICIATE EN LO DESCONOCIDO, --------------------------------------------------PINCHA EN MISTERIO ON-LINE

    Ya no puede recibir valoraciones 0
    2 Comentario oculto Leer comentario
    Dice ser sudo netstat -tunpa
    2
    Avatar genérico
    Dice ser sudo netstat -tunpa, 23.06.2008 - 15.20h

    ofreco mis servicios a quien pueda interesar.

    Honorarios según objetivos realizados.

    Ya no puede recibir valoraciones 0
    3 Comentario oculto Leer comentario
    Dice ser Uno que pasaba por aqui
    3
    Avatar genérico
    Dice ser Uno que pasaba por aqui, 23.06.2008 - 17.00h

    Hombre a esos niveles no se.... Pero por ejemplo burlar los tipicos filtros que la empresas te ponen para que no accedas a determinados sitios de internet desde tu PC, es relativamente sencillo, seguro y sin dejar rastro. Podria deciros hasta como, asi como acceder a determinadas cuentas de correo electronico. Otra cosa es ya meter en temas de bancos, fraudes, etc... Eso ya lo dejo pa los pofesionales y gente con más pelotas.

    Ya no puede recibir valoraciones 0
    4 Comentario oculto Leer comentario
    Caladan
    4
    Avatar de Caladan
    Caladan, 23.06.2008 - 17.48h

      Como si fuera complicado hacerse con la contraseña de algún compañero/jefe y acceder con sus datos...

      Ya no puede recibir valoraciones 0
      5 Comentario oculto Leer comentario
      Dice ser uno
      5
      Avatar genérico
      Dice ser uno, 23.06.2008 - 18.04h

      20minutos sabais lo que es el contraespionaje? porque queda muy guay usar esa palabra en articulos pero cuando no sabes lo que es quedas como un patán, como en este caso...

      por cierto, estos articulos de publicidad que sacais de cuando en cuando, lo redactan los anunciantes?

      Ya no puede recibir valoraciones 0

      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

      Escribir comentario o corrección

      3000 caracteres pendientes

      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

      Código seguridad

      Normas para comentar en 20minutos.es
      • Esta es la opinión de los internautas, no la de 20minutos.es.
      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
      • Por favor, céntrate en el tema.
      • Normas y protección de datos