<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet title="XSL_formatting" type="text/xsl" href="https://www.guatevision.com/wp-content/themes/guatevision/assets/feed-styles/header.xsl"?>	<rss version="2.0"
		xmlns:content="http://purl.org/rss/1.0/modules/content/"
		xmlns:wfw="http://wellformedweb.org/CommentAPI/"
		xmlns:dc="http://purl.org/dc/elements/1.1/"
		xmlns:atom="http://www.w3.org/2005/Atom"
		xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
			>
		<channel>
			<title>ciberataque Archives - Guatevision</title>
			<atom:link href="https://www.guatevision.com/etiqueta/ciberataque/feed" rel="self" type="application/rss+xml"/>
			<link>https://www.guatevision.com/etiqueta/ciberataque</link>
			<description>¡Enciende Lo Bueno!</description>
			<lastBuildDate>Tue, 05 May 2026 21:17:25 -0600</lastBuildDate>
			<language>es-GT</language>
			<sy:updatePeriod>hourly</sy:updatePeriod>
			<sy:updateFrequency>1</sy:updateFrequency>
			<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.guatevision.com/wp-content/uploads/sites/2/2024/05/cropped-favicon_guatevision-1.png?quality=82&#038;w=32</url>
	<title>ciberataque Archives - Guatevision</title>
	<link>https://www.guatevision.com/etiqueta/ciberataque</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">165314105</site>				<item>
					<title>Minex reconoce hackeo del sitio después de nueve días del reporte de fallas en la prestación de servicios</title>
					<link>https://www.guatevision.com/nacionales/minex-reconoce-hackeo-del-sitio-despues-de-nueve-dias-del-reporte-de-fallas-en-la-prestacion-de-servicios-breaking</link>
										<pubDate>
						Thu, 06 Oct 2022 16:56:00 +0000					</pubDate>
					<dc:creator><![CDATA[Oscar García y Andrea Domínguez]]></dc:creator>
							<category><![CDATA[Nacionales]]></category>

					<guid isPermaLink="false">https://www.guatevision.com/?p=506728</guid>
											<description>
							<![CDATA[El Minex informa que “sufrió una intrusión a su infraestructura tecnológica” por lo que efectuó un análisis forense. 

]]>
						</description>
																			<content:encoded>
								<![CDATA[<img fetchpriority="high" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="Robo de información" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png 946w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png?resize=300,169 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png?resize=768,434 768w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png?resize=760,430 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/10/MINEX.-ROBO-DE-INFORMCION.png?resize=150,85 150w" sizes="(max-width: 760px) 100vw, 760px" /><p>El <a href="https://www.guatevision.com/nacionales/tragedia-de-migrantes-en-texas-cancilleria-rectifica-que-son-21-los-guatemaltecos-que-murieron-en-camion-breaking" target="_blank" rel="noopener">Ministerio de Relaciones Exteriores (Minex)</a> informó este jueves 6 de octubre que <strong>“sufrió una intrusión a su infraestructura tecnológica, lo cual llevó a que el sistema estuviera inoperable temporalmente” y que actualmente los servicios están restablecidos.</strong></p>

<p>Afirmó que efectuó un protocolo de seguridad en el que se descubrió una falla en los servicios informáticos, por lo que <strong>hizo un análisis forense y se detectó la intrusión</strong> mencionada.</p>
<p>Por lo sucedido tomaron acciones habiéndose <strong>establecido medidas de mitigación y prevención</strong> que incluyeron la suspensión temporal de algunos de los servicios que presta.</p>
<p>Según Cancillería, actualmente los servicios están funcionando, lo cual les ha permitido brindar atención de “manera ininterrumpida a todos los connacionales”.</p>
<p>Afirmó que hasta este 6 de octubre, han entregado más de 1 mil 536 documentos apostillados y han atendido unas 4 mil 557 citas, además de contar con 8 mil 59 citas programadas para esta semana.</p>
<p>Aseguró que sigue <strong>trabajando en reforzar los sistemas informáticos,</strong> esto con la ayuda de asesoría nacional e internacional, por lo que “se cuenta con mayores medidas de seguridad para la protección de la infraestructura tecnológica”.</p>
<p>Agregó que seguirán trabajando en la adhesión de Guatemala al Convenio de Budapest, el cual establece una política penal orientada a la protección contra la ciberdelincuencia.</p>
<h3>Reporte de problemas técnicos</h3>
<p>El 19 de septiembre recién pasado, el Minex informó en su cuenta de Twitter a los usuarios de la apostilla electrónica en línea de que estaban enfrentando problemas técnicos que esperaban resolver a la brevedad.</p>
<p>Al día siguiente, el Minex informó que también <strong>tenía problemas con la legalización de documentos</strong> y que los usuarios estuvieran atentos a la información en redes sociales.</p>
<p>El 28 de septiembre, Cancillería informó que, luego de que se diera una falla técnica en uno de los servidores generales, <strong>la Red Consular había comenzado a regularizar la prestación de servicios de documentación</strong> a los connacionales en el exterior, así como sus servicios de programación de citas.</p>
<p>Añadió que los consulados priorizarían a los connacionales que ya tenían una cita programada, por lo que se comunicarían con los usuarios por medio de correo electrónico y confirmando con llamadas a los afectados, para garantizar que no pierdan su espacio gestionado con anterioridad.</p>
<p class="titulo"><em><a href="https://www.guatevision.com/internacionales/dos-guatemaltecos-se-declaran-culpables-de-trafico-de-personas-en-ee-uu-y-esto-se-sabe-del-caso" target="_blank" rel="noopener">Para leer más: Dos guatemaltecos se declaran culpables de tráfico de personas en EE. UU. y esto se sabe del caso</a></em></p>
<h3>Suspensión de 10 días</h3>
<p>La falla técnica del servidor causó <strong>la suspensión, por 10 días, de los servicios que el Minex presta. </strong></p>
<p>Aseguró, que este tiempo sirvió para dar mantenimiento a todo el sistema y remplazar los equipos, lo cual era necesario para la reactivación.</p>
<p>El 23 del mismo mes, Comunicación del Minex <strong>afirmó que hacían las pruebas y esperaban reanudar pronto el servicio;</strong> además agregó que las citas programadas no se perdieron y serían atendidas en el mismo orden en que fueron solicitadas.</p>
<p>Respecto de los consulados móviles, informó que estos mantenía comunicación directa con los usuarios para reprogramar.</p>
<blockquote class="twitter-tweet" data-width="500" data-dnt="true">
<p lang="en" dir="ltr">Today, the Ministerio de Relaciones Exteriores de Guatemala <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f1ec-1f1f9.png" alt="🇬🇹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (Ministry of Foreign Affairs of Guatemala, <a href="https://twitter.com/MinexGt?ref_src=twsrc%5Etfw">@MinexGt</a>) confirmed that it suffered a <a href="https://twitter.com/hashtag/cyberattack?src=hash&amp;ref_src=twsrc%5Etfw">#cyberattack</a> causing the disruption of public services. The announcement comes 9 days after <a href="https://twitter.com/hashtag/Onyx?src=hash&amp;ref_src=twsrc%5Etfw">#Onyx</a> disclosed the breach&#8230; <a href="https://t.co/vrKjp5Ubq6">https://t.co/vrKjp5Ubq6</a> <a href="https://t.co/6hQqJYG9qA">pic.twitter.com/6hQqJYG9qA</a></p>
<p>&mdash; VenariX (@_venarix_) <a href="https://twitter.com/_venarix_/status/1578044176314286081?ref_src=twsrc%5Etfw">October 6, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h3>Verifican si hubo robo</h3>
<p>Comunicación del Minex informó este jueves 6 de octubre que <strong>aún se verifica si hubo robo de información</strong> y que es importante mencionar que los software de pasaportes y DPI son de Migración y del Registro Nacional de las Personas, no de esa institución.</p>
<p>Agregó que Ransomware es robo de información y eso se está verificando.</p>
<h3>Grupo se atribuye hackeo</h3>
<p>La cuenta de Twitter @_bettercyber_ publicó <strong>que el grupo Onyx publicó archivos presuntamente sustraídos del Minex de Guatemala.</strong></p>
<p>Agregó que el grupo afirma haber pirateado al Minex, la agencia gubernamental encargada de conducir las relaciones internacionales de Guatemala.</p>
<p>Destacó que este jueves 6 de otubre, Cancillería confirmó que sufrió un ciberataque provocando la interrupción de los servicios públicos. “<strong>El anuncio llega 9 días después</strong> de que Onyx revelara la violación”, resaltó.</p>
<p>Son <strong>más de 52 documentos que supuestamente fueron vulnerados,</strong> entre estos hay información de guatemaltecos temporales en Estados Unidos, hospitalizados, privados de libertad y listado de menores no acompañados en 2021.</p>
<p>También repatriaciones,<strong> asuntos contables, listas de abogados,</strong> boletines informativos y estadísticas.</p>
<p>Se consultó al Minex sobre qué estatus tienen los documentos que habrían sido hackeados, pero aún se espera la respuesta.</p>
<blockquote class="twitter-tweet" data-width="500" data-dnt="true">
<p lang="qme" dir="ltr"><a href="https://twitter.com/hashtag/Informaci%C3%B3nImportante?src=hash&amp;ref_src=twsrc%5Etfw">#InformaciónImportante</a> <a href="https://t.co/amsfVe4Uc4">pic.twitter.com/amsfVe4Uc4</a></p>
<p>&mdash; MINEX Guatemala <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f1ec-1f1f9.png" alt="🇬🇹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (@MinexGt) <a href="https://twitter.com/MinexGt/status/1572292807267606528?ref_src=twsrc%5Etfw">September 20, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet" data-width="500" data-dnt="true">
<p lang="qme" dir="ltr"><a href="https://twitter.com/hashtag/Informaci%C3%B3nImportante?src=hash&amp;ref_src=twsrc%5Etfw">#InformaciónImportante</a> <a href="https://t.co/7DUIdNInz9">pic.twitter.com/7DUIdNInz9</a></p>
<p>&mdash; MINEX Guatemala <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f1ec-1f1f9.png" alt="🇬🇹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> (@MinexGt) <a href="https://twitter.com/MinexGt/status/1572005839829094400?ref_src=twsrc%5Etfw">September 19, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>&nbsp;</p>
<p><em>Foto principal: Getty/iStockphoto</em></p>
<p>&nbsp;</p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">506728</post-id>				</item>
							<item>
					<title>Conti &#124; &#8220;Estamos en guerra&#8221;: 5 claves para entender el ciberataque que tiene a Costa Rica en estado de emergencia</title>
					<link>https://www.guatevision.com/internacionales/bbc-news-mundo-internacionales/conti-estamos-en-guerra-5-claves-para-entender-el-ciberataque-que-tiene-a-costa-rica-en-estado-de-emergencia</link>
										<pubDate>
						Sat, 21 May 2022 03:43:09 +0000					</pubDate>
					<dc:creator><![CDATA[BBC News Mundo]]></dc:creator>
							<category><![CDATA[BBC News Mundo]]></category>

					<guid isPermaLink="false">https://www.guatevision.com/?p=483299</guid>
											<description>
							<![CDATA[Pidieron US$10 millones en abril a cambio de cesar el ataque y devolver la información robada y el gobierno de Costa Rica se negó a pagar.]]>
						</description>
																			<content:encoded>
								<![CDATA[<img decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="El presidente Chaves se enfrenta a su primer gran reto desde que asumió el cargo el 8 de mayo
" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg 888w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=300,169 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=760,430 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2022/05/Conti.jpg?resize=150,85 150w" sizes="(max-width: 760px) 100vw, 760px" /><p>Ahora ya le exigen 20 millones y las amenazas no cesan.</p>

<p>&#8220;Estamos en guerra y eso no es una exageración&#8221;, dijo esta semana el nuevo presidente del país, <strong>Rodrigo Chaves</strong>, que ordenó un<strong> estado de emergencia nacional </strong>tras un mes de ciberataques contra los sistemas de las instituciones del país.</p>
<p>Los autores son un grupo de delincuentes cibernéticos con base en Rusia que se les conoce como <strong>Conti</strong>, el nombre de la plataforma informática con la que realizan sus ataques.</p>
<p>Su negocio consiste en penetrar en los sistemas informáticos de corporaciones, instituciones y gobiernos para extorsionarlos.</p>
<p>Recientemente atacaron al servicio de inteligencia de Perú, pero <strong>donde realmente han sembrado el caos es en Costa Rica</strong>.</p>
<figure><img decoding="async" src="https://c.files.bbci.co.uk/4D1E/production/_124824791_gettyimages-845470768.jpg" alt="Hombre frente a computadora" width="976" height="549" /></p>
<footer>Getty Images</footer>
</figure>
<p>Aquí te explicamos en cinco claves qué está pasando con el ciberataque masivo al país centroamericano.</p>
<h3>1. Qué ocurrió</h3>
<p>El 18 de abril Conti dirigió a organismos e instituciones de Costa Rica su ciberataque masivo en forma de <em>ransomware</em>, fusión de los términos en inglés <em>ransom</em> (rescate) y <em>software</em>.</p>
<p>Un <em>ransomware </em>es un software malicioso que <strong>secuestra la información de un sistema </strong>(como datos, archivos o claves) para pedir un rescate.</p>
<p>El grupo atacó a 30 instituciones costarricenses como el Ministerio de Trabajo, el de Ciencia, Tecnología y Telecomunicaciones, el Seguro Social o el Instituto Meteorológico Nacional.</p>
<p>Pero <strong>el más afectado fue el Ministerio de Hacienda</strong>, donde los ciberdelincuentes entraron a los servidores y usurparon todo tipo de información.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/147E6/production/_124824938_whatsappimage2022-05-19at5.22.34pm.jpg" alt="Ministerio de Hacienda de Costa Rica" width="1280" height="960" /></p>
<footer>Ministerio de Hacienda de Costa Rica</footer><figcaption>El Ministerio de Hacienda fue el más afectado, con robo y secuestro masivos de información que inutilizaron servicios importantes</figcaption></figure>
<p>&#8220;Puede que hubiera un interno que conocían, o estaban escaneando puertos, o alguien en Hacienda entró en un enlace que no debía&#8221;, indica a BBC Mundo el abogado costarricense José Adalid Medrano, especialista en Derecho informático y Ciberdelincuencia.</p>
<p>Los hackers de Conti <strong>secuestraron los sistemas de declaración de impuestos y de comercio exterior</strong> del país pertenecientes al Ministerio de Hacienda.</p>
<p>Así, las aduanas dejaron de procesar los impuestos de las importaciones y exportaciones,<strong> se paralizaron los sistemas de recaudación y se suspendieron pagos de salarios</strong> de empleados del sector público.</p>
<p>Un mes después del mayor ataque, parte de los servicios aún no han podido ser restaurados.</p>
<p>&#8220;Al día de hoy los sistemas no se han restablecido. Sin embargo, el Ministerio de Hacienda mantiene sus servicios, entre ellos el cobro de impuestos para mantener la recaudación; la atención de exportaciones, importaciones y tránsito de mercancías para no afectar el comercio internacional&#8221;, dijo a BBC Mundo en un comunicado Nogui Acosta Jaén, ministro de Hacienda de Costa Rica.</p>
<p>Expertos calculan las pérdidas en <strong>decenas de millones de dólares</strong>.</p>
<h3>2. Quién está detrás</h3>
<p>Si bien Conti es una plataforma rusa, <strong>el origen del ataque podría estar mucho más cerca</strong>.</p>
<p>&#8220;Hay indicios muy claros que gente dentro del país está colaborando con el grupo cibercriminal Conti&#8221;, dijo el presidente Chaves.</p>
<p>El informático y empresario Esteban Jiménez, que fue uno de los artífices de la estrategia de ciberseguridad de Costa Rica, avala esta hipótesis.</p>
<p>&#8220;El grupo madre se encuentra en Rusia, tiene la herramienta y el financiamiento principal, pero hay células afiliadas a Conti en otros países&#8221;, afirma a BBC Mundo.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/E95E/production/_124824795_gettyimages-686156464.jpg" alt="hacker" width="976" height="549" /></p>
<footer>Getty Images</footer>
</figure>
<p>Explica que, por lo general, estas células pasan a formar parte de Conti a través de contactos en la red profunda o simplemente <strong>renta</strong><strong>n su plataforma de ataque</strong>: &#8220;Pagan con criptomonedas entre US$5.000 y US$20.000 por usarla un mes&#8221;.</p>
<p>Y menciona algunos indicios que apuntan al origen del ataque en la región o incluso en la propia Costa Rica, como &#8220;el tipo de redacción&#8221; de los extorsionadores.</p>
<p>Los ciberdelincuentes también &#8220;citan particularidades muy específicas el país, son personas que tienen conocimiento del ambiente local&#8221;, conocen &#8220;los procesos internos del gobierno y el estado de la tecnología y los sistemas que usa el país&#8221; y <strong>aseguran tener contactos en la administración pública</strong>.</p>
<p>&#8220;Esto no es normal en un ataque internacional, que suele ser más genérico&#8221;, asegura Jiménez.</p>
<h3>3. Por qué Costa Rica</h3>
<p>Llama la atención que este Estado centroamericano de poco más de cinco millones de habitantes haya sido el objetivo de uno de los mayores ciberataques dirigidos a un país en los últimos años.</p>
<p>Para Esteban Jiménez, la clave está en el desarrollo tecnológico que ha experimentado Costa Rica, superior al de sus vecinos centroamericanos pero sin la madurez de los países europeos o Estados Unidos.</p>
<p>Para estos últimos, asegura el experto, <strong>amenazas como la de Conti &#8220;son el pan de cada día&#8221;</strong> y por tanto están preparados para responder.</p>
<p>Le preguntamos qué pasaría si el grupo dirigiera por ejemplo a Alemania un ataque como el sufrido por Costa Rica.</p>
<p>&#8220;Probablemente hubieran tenido cierta afectación, pero los mecanismos de recuperación habrían sido mucho más maduros y el proceso de respuesta más coordinado&#8221;.</p>
<p>Costa Rica, explica, &#8220;se ha perfilado en los últimos años para desarrollarse como una de las grandes economías de la región; al digitalizar un país se amplía la superficie de entrada y esto es una motivación para Conti, que la ve vulnerable&#8221;.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/8496/production/_124824933_gettyimages-1226233248.jpg" alt="Mujer con computadora en Costa Rica" width="976" height="549" /></p>
<footer>Getty Images</footer>
</figure>
<p>José Adalid Medrano, por su parte, cree que es <strong>la </strong><strong>escasa seguridad de </strong><strong>los sistemas costarricenses</strong> lo que invitó a los hackers a atacar.</p>
<p>&#8220;Recordemos que, según los informes locales, nos encontramos ante <strong>servidores y sistemas débilmente protegidos</strong>&#8220;, afirma el abogado.</p>
<p>En el caso de Hacienda, considera que &#8220;no es posible que un Ministerio que brinda tantos servicios a la sociedad y tiene información sensible de los costarricenses <strong>no tenga un plan de contingencia</strong>&#8220;.</p>
<p>Un informe de la Contraloría en 2019 ya señaló 250 vulnerabilidades críticas y alertó de la ausencia de este plan de contingencia que, de existir, <strong>habría facilitado recuperar la continuidad de los servicios</strong> tras el ataque.</p>
<h3>4. Cuáles son los motivos</h3>
<p>Los objetivos de los <em>ransomware</em> suelen ser empresas privadas, ya que es muy difícil que un gobierno -y más en un país democrático- acceda a pagar un rescate a un grupo de ciberdelincuentes.</p>
<p>¿Realmente es el dinero lo que motivó a Conti a atacar a Costa Rica o podría haber razones políticas o de otra índole?</p>
<p>El ataque se produjo en un momento significativo:<strong> la transición de la presidencia</strong> de Carlos Alvarado a Rodrigo Chaves, cuya reciente mención a una &#8220;guerra&#8221; ha sido interpretada por algunos como una alusión a posibles motivaciones políticas de los atacantes.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/9B3E/production/_124824793_gettyimages-1396131083.jpg" alt="Rodrigo Chaves presidente de Costa Rica" width="976" height="549" /></p>
<footer>Getty Images</footer><figcaption>Chaves cree que el ataque se originó dentro del país</figcaption></figure>
<p>&#8220;Aunque haya indicios de colaboración dentro del país, no quiere decir que haya una motivación política&#8221;, asegura Medrano.</p>
<p>El abogado cree que los ciberdelincuentes tienen objetivos más ambiciosos.</p>
<p>&#8220;Una empresa privada es una víctima más ideal pero, si la víctima que cae es un Estado, te da propaganda, hace parecer que es un ataque más planificado, más grande, y<strong> Conti se fortalece en imagen</strong> como grupo criminal&#8221;.</p>
<p>&#8220;Aunque el ataque a Costa Rica no sea rentable a nivel económico, sin lugar a dudas pone al grupo en el mapa, lo ayuda a agrandar su nombre y apresionar a otros para que no les pase lo mismoque al gobierno de Costa Rica&#8221;, explica el abogado.</p>
<p>Y advierte: &#8220;<strong>L</strong><strong>as naciones latinoamericanas tienen que prestar atención</strong> porque Costa Rica está siendo parte de un experimento que van a tratar de aplicar en otros países y puede contar con la ayuda de personas locales&#8221;.</p>
<p>En esta línea, Esteban Jiménez considera el ataque &#8220;una demostración, un despliegue de poder, una intimidación completa&#8221;, por lo que anticipa la apertura de &#8220;un nuevo capítulo a nivel latinoamericano&#8221; en el que <strong>se intensificarían este tipo de ataques en la región</strong>.</p>
<p><strong>5. Cómo</strong><strong> ha</strong><strong> respond</strong><strong>ido</strong><strong> Costa Rica y quién le ayuda</strong></p>
<p>Emitida casi un mes después del primer ataque, la declaración del estado de emergencia sirvió para agilizar las medidas encaminadas a recuperar la normalidad y fortalecer la protección ante próximas acometidas cibernéticas, informó esta semana el gobierno.</p>
<p>Aseguró que, para ello, cuenta con <strong>asistencia técnica de países como España e Israel</strong>, y empresas como Microsoft y GBM.</p>
<p>Mientras, el departamento de Estado de Estados Unidos <strong>ha ofrecido una recompensa de US$10 millones </strong>a quien aporte información que permita identificar o ubicar a los integrantes de Conti.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/1377E/production/_124824797_gettyimages-1385748152.jpg" alt="El secretario de Estado de EE.UU., Antony Blinken" width="976" height="549" /></p>
<footer>Getty Images</footer><figcaption>El secretario de Estado de EE.UU., Antony Blinken</figcaption></figure>
<p>También pagará hasta US$5 millones a cambio de &#8220;información que conduzca al arresto o condena de cualquier persona, en cualquier país, que conspire para participar o intentar participar en un incidente de Conti&#8221;.</p>
<p>El FBI (Oficina Federal de Investigaciones de EE.UU.) estima que hasta enero de este año el grupo ruso ha extorsionado a <strong>más de 1.000 víctimas</strong> que han pagado más de US$150 millones en rescates, lo que convierte a Conti en el grupo de <em>ransomware</em> &#8220;más dañino jamás documentado&#8221;.</p>
<p>Por otra parte, las autoridades de Costa Rica han iniciado una investigación para dar con los responsables del ciberataque que, como hackers expertos, se han preocupado de limpiar cualquier rastro incriminatorio.</p>
<p>&#8220;Cuatro semanas después muchas de las trazas, de las bitácoras del sistema, ya no existen&#8221;, afirma Esteban Jiménez.</p>
<p>Por tanto, explica, &#8220;va a ser muy complicado utilizar la ciencia digital forense para poder dar con algún tipo de evidencia, por lo que tendrá que ser una investigación formal o clásica&#8221; la que permita, al menos, averiguar si hubo algún ciudadano costarricense implicado.</p>
<hr />
<p><em>Ahora puedes recibir notificaciones de BBC Mundo. Descarga la nueva versión de nuestra app y actívalas para no perderte nuestro mejor contenido.</em></p>
<ul>
<li><a href="https://www.youtube.com/user/BBCMundo?sub_confirmation=1">¿Ya conoces nuestro canal de YouTube? ¡Suscríbete!</a></li>
</ul>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">483299</post-id>				</item>
							<item>
					<title>Piratas lanzaron falsas advertencias de un ciberataque desde el portal del FBI</title>
					<link>https://www.guatevision.com/internacionales/piratas-lanzaron-falsas-advertencias-de-un-ciberataque-desde-el-portal-del-fbi</link>
										<pubDate>
						Mon, 15 Nov 2021 02:31:02 +0000					</pubDate>
					<dc:creator><![CDATA[José Pablo del Águila]]></dc:creator>
							<category><![CDATA[Ciencia y tecnología]]></category>
		<category><![CDATA[Internacionales]]></category>

					<guid isPermaLink="false">https://www.guatevision.com/?p=452092</guid>
											<description>
							<![CDATA[Una configuración incorrecta del software permitió que hackers usaran el portal del FBI para advertir de un falso ciberataque.]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2021/11/20200922-637363886663665006.jpg?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="El director del Buró Federal de Investigaciones, Christopher Wray (C), dijo que los ciberataques vienen &quot;de todas partes&quot;, incluidos grupos de piratas informáticos apoyados por naciones y otras células que se coordinan a través de las fronteras. (Foto: Efe)" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2021/11/20200922-637363886663665006.jpg 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2021/11/20200922-637363886663665006.jpg?resize=300,170 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2021/11/20200922-637363886663665006.jpg?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2021/11/20200922-637363886663665006.jpg?resize=150,85 150w" sizes="auto, (max-width: 760px) 100vw, 760px" /><p>El FBI aseguró este domingo que &#8220;ningún actor&#8221; ha accedido o comprometido algún dato de su red, después de que piratas informáticos usaran un servidor externo operado por esa agencia de investigación de EE.UU. para enviar correos electrónicos con advertencias falsas de un posible ciberataque.</p>

<p>&#8220;Ningún actor pudo acceder o comprometer ningún dato o PII (información de identificación personal) de la red del FBI&#8221;, indicó el Buró Federal de Investigaciones en un comunicado difundido este domingo.</p>
<p>Puntualizó, sin embargo, que está al tanto de que una &#8220;configuración incorrecta del software&#8221; permitió temporalmente a un &#8220;actor&#8221; que no identificó aprovechar un portal utilizado por esa agencia para comunicarse con sus &#8220;socios policiales y estatales locales&#8221;.</p>
<p>En concreto, según la nota, los correos fueron enviados desde el Portal Empresarial de Aplicación de la Ley (LEEP, en inglés).</p>
<p>Según el FBI, aunque &#8220;el correo electrónico ilegítimo se originó de un servidor operado&#8221; por esa agencia, el mismo &#8220;estaba dedicado a enviar notificaciones para el LEEP&#8221; y no formaba parte de su servicio de correo electrónico corporativo.</p>
<p>La agencia agregó que, una vez conoció del incidente, remedió &#8220;rápidamente la vulnerabilidad del software&#8221; y advirtió a sus socios para que ignoraran los correos electrónicos falsos.</p>
<p>Además, dijo haber confirmado la &#8220;integridad&#8221; de sus redes.</p>
<p>La organización internacional sin fines de lucro Proyecto Spamhaus señaló el sábado en su cuenta de Twitter que había sido informada sobre correos electrónicos &#8220;aterradores&#8221; enviados en las últimas horas que pretendían provenir del FIB y del Departamento de Seguridad Nacional (DHS, en inglés).</p>
<p>Spamhaus, dedicada rastrear correos no deseados y ciberamenazas, aclaró que, pese a que los correos fueron enviados desde el portal LEEP, su investigación determinó que eran &#8220;falsos&#8221;.</p>
<p>El FBI puntualizó que los mensajes fueron enviados desde una cuenta que identificó como @ic.fbi.gov.</p>
<p>Medios locales citaron informaciones según las cuales los ataques comenzaron la medianoche del sábado en Nueva York.</p>
<p>El presunto pirata, identificado como Pompompurin, indicó al blog especializado KrebsonSecurity que el ataque permitió señalar una vulnerabilidad que dijo haber &#8220;varias veces&#8221;, pero nunca &#8220;en un sitio web del Gobierno, y mucho menos en uno administrado por el FBI&#8221;.</p>
<p>Sin embargo, Spamhaus no descartó que la acción estuviese dirigida a atacar a Vinny Troia, autor del libro &#8220;Caza de delincuentes cibernéticos&#8221; y fundador las compañías de inteligencia NightLion y Shadowbyte, quien es mencionado en los correos.</p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">452092</post-id>				</item>
							<item>
					<title>Los ataques cibernéticos podrían convertirse en la tercera economía del mundo</title>
					<link>https://www.guatevision.com/nacionales/los-ataques-ciberneticos-podrian-convertirse-en-la-tercera-economia-del-mundo</link>
										<pubDate>
						Wed, 13 Oct 2021 01:05:55 +0000					</pubDate>
					<dc:creator><![CDATA[Paula Maria Ozaeta]]></dc:creator>
							<category><![CDATA[Nacionales]]></category>

					<guid isPermaLink="false">https://www.guatevision.com/?p=446062</guid>
											<description>
							<![CDATA[Conforme ha pasado el tiempo, las empresas de cualquier tamaño deben preocuparse más por los ataques cibernéticos. Antes los delincuentes se conformaban con colocar mensajes o cambiar imágenes en sitios web, pero ahora extorsionan por no menos de 50 mil dólares. ]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2021/10/Captura-de-pantalla-2021-10-12-a-las-18.57.13.png?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="Empresas son extorsionadas por delincuentes cibernéticos" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2021/10/Captura-de-pantalla-2021-10-12-a-las-18.57.13.png?resize=1200,679 1200w, https://www.guatevision.com/wp-content/uploads/sites/2/2021/10/Captura-de-pantalla-2021-10-12-a-las-18.57.13.png?resize=760,430 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2021/10/Captura-de-pantalla-2021-10-12-a-las-18.57.13.png?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2021/10/Captura-de-pantalla-2021-10-12-a-las-18.57.13.png?resize=150,84 150w" sizes="auto, (max-width: 760px) 100vw, 760px" /><p>Cualquiera empresa, ya sea grande o pequeña, puede ser víctima de los delincuentes cibernéticos y pueden ser <strong>extorsionados por miles de dólares</strong>.</p>

<p>Actualmente, en Latinoamérica, se da el secuestro de información cada 11 segundos. En el caso de Guatemala, la mayoría de ataques son relacionados con amenazas de la publicación de información o con eliminar información y, para evitarlo, se debe pagar una extorsión que puede sobre pasar los <strong>US$50 mil</strong>.</p>
<p>Para el 2025 los ataques cibernéticos a empresas serán la <strong>tercera economía del mundo</strong> detrás de Estados Unidos y China, y estarán generando extorsiones mayores a los 10.5 trillones de dólares anuales.</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/H0UDKZ2Mr4M" width="720" height="390" frameborder="0" allowfullscreen="allowfullscreen"><span data-mce-type="bookmark" style="display: inline-block; width: 0px; overflow: hidden; line-height: 0;" class="mce_SELRES_start">﻿</span></iframe></p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">446062</post-id>				</item>
							<item>
					<title>Ciberdelito: los misteriosos hackers &#8220;Robin Hood&#8221; que roban para dar a la caridad</title>
					<link>https://www.guatevision.com/internacionales/bbc-news-mundo-internacionales/ciberdelito-los-misteriosos-hackers-robin-hood-que-roban-para-dar-a-la-caridad</link>
										<pubDate>
						Wed, 21 Oct 2020 01:02:12 +0000					</pubDate>
					<dc:creator><![CDATA[BBC News Mundo]]></dc:creator>
							<category><![CDATA[BBC News Mundo]]></category>

					<guid isPermaLink="false">https://www.guatevision.com/?p=375128</guid>
											<description>
							<![CDATA[Este caso evidencia la complejidad y los peligros de las donaciones anónimas. Las donaciones se hicieron a dos organizaciones y una de ellas ya dijo que no se quedará con ese dinero.]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2020/10/Ciberdelito-los-misteriosos-hackers-Robin-Hood-que-roban-para-dar-a-la-caridad.jpg?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="hackers robin hood roban para dar a la caridad" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2020/10/Ciberdelito-los-misteriosos-hackers-Robin-Hood-que-roban-para-dar-a-la-caridad.jpg 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2020/10/Ciberdelito-los-misteriosos-hackers-Robin-Hood-que-roban-para-dar-a-la-caridad.jpg?resize=300,170 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2020/10/Ciberdelito-los-misteriosos-hackers-Robin-Hood-que-roban-para-dar-a-la-caridad.jpg?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2020/10/Ciberdelito-los-misteriosos-hackers-Robin-Hood-que-roban-para-dar-a-la-caridad.jpg?resize=150,85 150w" sizes="auto, (max-width: 760px) 100vw, 760px" /><p>Una nueva y misteriosa modalidad de ciberdelito desconcierta a los expertos.</p>

<p>Se trata del robo de dinero por parte de un grupo de piratas informáticos que luego lo donan a obras de caridad.</p>
<p>Los hackers<strong> Darkside</strong> -como se autodenominan- afirman haber extorsionado en el pasado a empresas por millones de dólares, pero dicen que ahora quieren <strong>&#8220;hacer del mundo un lugar mejor&#8221;.</strong></p>
<ul>
<li><a href="https://www.bbc.com/mundo/noticias-internacional-54269388?xtor=AL-73-%5Bpartner%5D-%5Bprensalibre.com%5D-%5Blink%5D-%5Bmundo%5D-%5Bbizdev%5D-%5Bisapi%5D">La compañía de Dubai señalada por lavado de dinero que les vende oro a proveedores de Apple, General Motors y Amazon</a></li>
</ul>
<p>En una publicación en la internet oscura, los hackers ladrones mostraron <strong>recibos por US$10.000 en donaciones de Bitcoin</strong> a dos organizaciones benéficas.</p>
<p>Una de ellas, <em>Children International</em>, dice que no se quedará con el dinero.</p>
<h3>Cómo funciona el ataque informático</h3>
<p>En la publicación del blog del pasado 13 de octubre, los piratas informáticos afirman que solo apuntan a grandes empresas rentables con sus ataques de <em>ransomware</em>.</p>
<p>Estos ataques <strong>mantienen como rehenes a los sistemas informáticos de las organizaciones hasta que pagan un rescate.</strong></p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/378C/production/_115002241_childrenweb2.png" alt="Recibo de impuesto de la donación de piratas informáticos" width="976" height="800" /></p>
<footer>BBC</footer><figcaption>Los piratas informáticos publicaron su recibo de la donación de US$10.000</figcaption></figure>
<p>&#8220;Creemos que es justo que parte del dinero que han pagado las empresas se destine a la caridad&#8221;, escribieron los ciberdelincuentes.</p>
<p>&#8220;No importa lo malo que crean que es nuestro trabajo, <strong>nos complace saber que ayudamos a cambiar la vida de alguien</strong>. Hoy enviamos las primeras donaciones&#8221;, continuaron.</p>
<ul>
<li><a href="https://www.bbc.com/mundo/noticias-internacional-52658509?xtor=AL-73-%5Bpartner%5D-%5Bprensalibre.com%5D-%5Blink%5D-%5Bmundo%5D-%5Bbizdev%5D-%5Bisapi%5D">&#8220;El hallazgo del tratamiento está en peligro&#8221;: la alerta de EE.UU. de que hackers de China intentan &#8220;robar&#8221; información sobre el coronavirus</a></li>
</ul>
<p>Los ciberdelincuentes publicaron la donación junto con los recibos de impuestos que recibieron a cambio de los 0,88 Bitcoin que habían enviado a dos organizaciones benéficas, <strong><em>The Water Project </em></strong><strong>y</strong><strong><em> Children International</em></strong><strong>.</strong></p>
<p>Children International apoya a niños, familias y comunidades en India, Filipinas, Colombia, Ecuador, Zambia, República Dominicana, Guatemala, Honduras, México y Estados Unidos.</p>
<p>&#8220;Si la donación está vinculada a un pirata informático, no tenemos ninguna intención de quedárnosla&#8221;, aseguró un vocero de <em>Children International</em> a la BBC.</p>
<p><em>The Water Project</em>, que trabaja para mejorar el acceso al agua potable en África subsahariana, no ha respondido a solicitudes de comentarios.</p>
<h3>¿Ladrones con culpa?</h3>
<p>Para Brett Callow, analista de amenazas de la empresa de seguridad cibernética Emsisoft &#8220;lo que los delincuentes esperan lograr con estas donaciones no está del todo claro&#8221;.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/9529/production/_114958183_waterproject.png" alt="Otro recibo de impuestos por una donación" width="549" height="549" /></p>
<footer>BBC</footer><figcaption>Se publicó otro recibo en el blog de la internet oscura que muestra una donación de US$10.000</figcaption></figure>
<p><strong>&#8220;¿Quizás les ayude a mitigar su culpa? </strong>O tal vez por razones egoístas quieren ser percibidos como el personaje encapuchado de Robin Hood en lugar de extorsionadores sin conciencia&#8221;, opinó.</p>
<p>&#8220;Cualesquiera que sean sus motivaciones, es ciertamente algo muy inusual y, hasta donde yo sé, es la primera vez que un grupo de <em>ransomware </em>dona una parte de sus ganancias a la caridad&#8221;, dijo.</p>
<p>El grupo de piratas informáticos Darkside es relativamente nuevo en la escena, pero el análisis del mercado de criptomonedas confirma que están extorsionando activamente a sus víctimas.</p>
<ul>
<li><a href="https://www.bbc.com/mundo/noticias-53243957?xtor=AL-73-%5Bpartner%5D-%5Bprensalibre.com%5D-%5Blink%5D-%5Bmundo%5D-%5Bbizdev%5D-%5Bisapi%5D">Cómo unos hackers extorsionaron con más de US$1 millón a una universidad de EE.UU. que investiga una cura para el coronavirus</a></li>
</ul>
<p>También hay evidencia de que pueden tener vínculos con otros grupos delictivos cibernéticos responsables de ataques de alto perfil contra empresas, incluida Travelex, que fue víctima en enero.</p>
<p>La forma en que los piratas informáticos pagaron a las organizaciones benéficas también es un motivo de preocupación para las autoridades.</p>
<p>Los ciberdelincuentes utilizaron un servicio con sede en EE.UU. llamado <em>The Giving Block</em>, que lo utilizan 67 organizaciones sin fines de lucro en diferentes de todo el mundo, incluidas <em>Save The Children</em>, <em>Rainforest Foundation</em> y <em>She&#8217;s The First</em>.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/E349/production/_114958185_screenshot2020-10-15at14.55.31.png" alt="Tuit eliminado de The Giving Block celebrando una donación." width="640" height="360" /></p>
<footer>BBC</footer><figcaption>Este tuit -que fue eliminado- celebra la donación de los piratas informáticos.</figcaption></figure>
<p><em>The Giving Block</em> se describe a sí mismo como &#8220;la única solución sin fines de lucro para aceptar donaciones en criptomonedas&#8221;.</p>
<p>La compañía se creó en 2018 para ofrecer a los<strong> &#8220;millonarios&#8221; de las criptomonedas</strong> la capacidad de aprovechar el &#8220;enorme incentivo fiscal para donar Bitcoin y otras criptomonedas directamente a organizaciones sin fines de lucro&#8221;.</p>
<p><em>The Giving Block</em> le dijo a la BBC que no sabía que estas donaciones habían sido hechas por ciberdelincuentes.</p>
<p>&#8220;Estamos trabajando para determinar si estos fondos fueron realmente robados. Si resulta así, por supuesto, comenzaremos el trabajo de devolverlos al propietario legítimo&#8221;, afirmaron.</p>
<ul>
<li><a href="https://www.bbc.com/mundo/noticias-53443772?xtor=AL-73-%5Bpartner%5D-%5Bprensalibre.com%5D-%5Blink%5D-%5Bmundo%5D-%5Bbizdev%5D-%5Bisapi%5D">Por qué es importante aclarar qué hay detrás del &#8220;mayor hackeo de la historia de Twitter&#8221; </a></li>
</ul>
<p>La compañía no aclaró si esto significa devolver el dinero robado a los delincuentes, o intentar averiguar a cuál de las víctimas criminales pretendía reembolsar y cómo.</p>
<p><em>The Giving Block</em>, que también es un defensor de las criptomonedas, agregó: &#8220;El hecho de que hayan usado criptomonedas hará que sea más fácil, no más difícil, atraparlos&#8221;.</p>
<p>Sin embargo, <em>The Giving Block </em>no dio detalles sobre la información que recopilan sobre sus donantes.</p>
<p>La mayoría de los servicios que compran y venden monedas digitales como Bitcoin requieren que los usuarios <strong>verifiquen su identidad</strong>, pero no está claro si esto se ha hecho aquí.</p>
<p>Como experimento, la BBC intentó donar de forma anónima a través del sistema en línea de <em>The Giving Block</em> y no se le hizo ninguna pregunta de verificación de identidad.</p>
<h3>Complicado y peligroso</h3>
<p>Los expertos dijeron que este caso muestra la complejidad y los peligros de las donaciones anónimas.</p>
<figure><img loading="lazy" decoding="async" src="https://c.files.bbci.co.uk/10D4B/production/_114993986_water.png" alt="El pago de Bitcoin en un sitio web de caridad" width="700" height="500" /></p>
<footer>BBC</footer><figcaption>67 organizaciones benéficas utilizan The Giving Block para aceptar criptomonedas.</figcaption></figure>
<p>&#8220;Si entras en una tienda de caridad con una máscara, donas US$10.000 en efectivo y luego pides un recibo de impuestos, probablemente deberían hacerte preguntas. Esto no es diferente&#8221;, describió el experto en criptomonedas Philip Gradwell de Chainanalysis.</p>
<p>&#8220;Los investigadores y las fuerzas del orden se han vuelto expertos en rastrear fondos en criptomonedas a medida que se mueven de una billetera a otra. Pero<strong> encontrar quién es el propietario de cada billetera es mucho más complicado</strong>&#8220;, analizó.</p>
<p>&#8220;Al permitir donaciones anónimas de fuentes potencialmente ilícitas, abre el peligro de<strong> lavado de dinero</strong>&#8220;, dijo Gradwell.</p>
<p>&#8220;Todas las empresas de criptomonedas necesitan una gama completa de medidas contra el lavado de dinero, incluido un programa &#8220;Conozca a su cliente&#8221; (KYC, en inglés) de verificaciones de antecedentes básicas, para que puedan comprender quién está detrás de las transacciones que facilita su negocio&#8221;, detalló.</p>
<ul>
<li><a href="https://www.bbc.com/mundo/noticias-40748975?xtor=AL-73-%5Bpartner%5D-%5Bprensalibre.com%5D-%5Blink%5D-%5Bmundo%5D-%5Bbizdev%5D-%5Bisapi%5D">Así funciona y se expande el millonario y competitivo negocio de las ciberextorsiones</a></li>
</ul>
<p>La BBC consultó a otras organizaciones benéficas que aceptan donaciones a través de <em>The Giving Project</em>.</p>
<p><em>Save the Children</em> dijo a que &#8220;nunca tomaría dinero obtenido a través del crimen a sabiendas&#8221;.</p>
<p><em>She&#8217;s the First</em>, una organización benéfica para la educación de las niñas en todo el mundo, afirmó que no se sentiría cómoda aceptando dinero de fuentes anónimas, posiblemente criminales.</p>
<p>&#8220;Es una pena que los malos aprovechen la oportunidad de donar criptomonedas para fines personales. Esperamos que incluso los donantes anónimos compartan los valores de nuestra comunidad&#8221;, aseguraron.</p>
<hr />
<p><em>Ahora puedes recibir notificaciones de BBC Mundo. Descarga la nueva versión de nuestra app y actívalas para no perderte nuestro mejor contenido.</em></p>
<ul>
<li><a href="https://www.youtube.com/user/BBCMundo?sub_confirmation=1">¿Ya conoces nuestro canal de YouTube? ¡Suscríbete!</a></li>
</ul>
<p><a href="https://www.youtube.com/watch?v=chAeHyV7aSA">https://www.youtube.com/watch?v=chAeHyV7aSA</a></p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">375128</post-id>				</item>
							<item>
					<title>Difusión en Alemania de datos privados de miles de personas</title>
					<link>https://www.guatevision.com/noticias/internacional/difusion-en-alemania-de-datos-privados-de-miles-de-personas</link>
										<pubDate>
						Sat, 05 Jan 2019 21:30:05 +0000					</pubDate>
					<dc:creator><![CDATA[Redacción Guatevisión]]></dc:creator>
					
					<guid isPermaLink="false">https://www.guatevision.com/?post_type=post-noticias&#038;p=250105</guid>
											<description>
							<![CDATA[El mundo político alemán está sacudido por la difusión en Internet de datos personales de miles de políticos y otras personalidades, entre ellos la canciller Angela Merkel, como resultado de un importante ciberataque o de una gran filtración.]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="636" height="359" src="https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.12.09.png?quality=82&amp;w=636&amp;h=359&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="Difusión en Alemania de datos privados de miles de personas" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.12.09.png 636w, https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.12.09.png?resize=300,169 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.12.09.png?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.12.09.png?resize=150,85 150w" sizes="auto, (max-width: 636px) 100vw, 636px" /><p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-250113" src="https://www.guatevision.com/wp-content/uploads/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.14.29.png" alt="Difusión en Alemania de datos privados de miles de personas" width="634" height="358" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.14.29.png 634w, https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.14.29.png?resize=300,169 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.14.29.png?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2019/01/Captura-de-pantalla-2019-01-05-a-las-13.14.29.png?resize=150,85 150w" sizes="auto, (max-width: 634px) 100vw, 634px" /></p>

<p>Ningún &#8220;dato sensible&#8221; de la cancillería fue publicado, precisó Martina Fietz, una portavoz del gobierno, quien confirmó el caso.</p>
<p><em>&#8220;Los primeros análisis dan a entender que los datos fueron recuperados a través de un uso fraudulento de las contraseñas de acceso en servicios de almacenaje en la nube informática, en cuentas de correos electrónicos y de las redes sociales&#8221;,</em> aseguró el ministro del Interior, Horst Seehofer, en un comunicado.</p>
<p>El gobierno dijo que se tomaba este caso <em>muy en serio</em> y la ministra de Justicia, Katarina Barley, denunció <em>un grave ataque</em> llevado a cabo por personas que quieren sabotear la confianza en la democracia y las instituciones.</p>
<p><strong><em>Unas mil personas se han visto afectadas</em></strong>, indicó el responsable del organismo alemán encargado de la seguridad informática, Arn Schönbohm. Aún no se ha identificado a los responsables de esta difusión, de una amplitud sin precedentes en el mundo político alemán.</p>
<h3>Cuenta de Twitter bloqueada</h3>
<p>La fuga de datos fue orquestada desde una cuenta de la red Twitter a partir del 20 de diciembre, pero el gobierno no lo anunció hasta el viernes. Twitter bloqueó la cuenta.</p>
<p>Entre las informaciones difundidas, hay listas de personalidades con centenares de números de teléfonos móviles y direcciones postales, además de documentos internos de los partidos, como listas de sus afiliados. Algunos de estos documentos no son actuales.</p>
<p>Sin embargo, no fue revelada ninguna información hipersensible de las autoridades alemanas. En los documentos publicados, aparecen dos correos electrónicos de la canciller alemana y su número de fax.</p>
<p>El gobierno aún no sabe si difundieron los datos como resultado de un ciberataque, como ocurrió varias veces en el pasado, o de una fuga interna. La policía criminal (BKA) y los servicios de inteligencia están a cargo de la investigación.</p>
<h3>Ataque grave</h3>
<p>Por su parte, la ministra de Justicia alemana denunció un grave ataque  de los que quieren sabotear la confianza en la democracia y sus instituciones.</p>
<p>El líder del grupo parlamentario de la izquierda radical alemana, Dietmar Bartsch, también dijo que estaba profundamente conmocionado por este grave ataque a la democracia en el país.</p>
<p>Además de políticos, periodistas, presentadores de televisión y otras celebridades fueron blanco de estos ataques, según varios medios, entre ellos el canal público RBB que habla de piratería.</p>
<p>Según el ministerio del Interior, resultaron víctimas del ataque los principales partidos alemanes, desde los demócrata-cristianos hasta los Verdes, con la única excepción de la formación ultraderechista Alternativa para Alemania (AfD).</p>
<p>En los últimos años, el Bundestag y varios partidos políticos fueron el blanco de ciberataques que, según Berlín, son realizados por los servicios de inteligencia extranjeros.</p>
<h5><strong>Fuente: AFP</strong></h5>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">250105</post-id>				</item>
							<item>
					<title>El armamento de EEUU es vulnerable a ciberataques, dice informe</title>
					<link>https://www.guatevision.com/noticias/internacional/el-armamento-de-eeuu-es-vulnerable-a-ciberataques-dice-informe</link>
										<pubDate>
						Tue, 09 Oct 2018 22:50:38 +0000					</pubDate>
					<dc:creator><![CDATA[Andrea Domínguez]]></dc:creator>
					
					<guid isPermaLink="false">https://www.guatevision.com/?post_type=post-noticias&#038;p=232002</guid>
											<description>
							<![CDATA[El armamento estadounidense es vulnerable a ciberataques en razón del atraso del Pentágono en materia de ciberseguridad y de las dificultades que encuentra para reclutar a especialistas, señala un informe de auditoría gubernamental publicado este martes. 


]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="604" height="340" src="https://www.guatevision.com/wp-content/uploads/sites/2/2018/10/220422_406182.jpg?quality=82&amp;w=604&amp;h=340&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="El armamento de EEUU es vulnerable a ciberataques, dice informe" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2018/10/220422_406182.jpg 604w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/10/220422_406182.jpg?resize=300,169 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/10/220422_406182.jpg?resize=276,154 276w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/10/220422_406182.jpg?resize=260,146 260w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/10/220422_406182.jpg?resize=150,84 150w" sizes="auto, (max-width: 604px) 100vw, 604px" /><p>En este documento, titulado &#8220;El Departamento de Defensa está apenas comenzando a darse cuenta de la amplitud de las vulnerabilidades&#8221;, GAO (oficina de cuentas del Congreso de EEUU)destaca que el equipamiento militar del país está cada vez más conectado.</p>

<p>Los cazas están repletos de programas informáticos y sensores, el comando operativo se lleva a cabo en pantalla gigante, los soldados se ubican en tierra  gracias a su GPS y los barcos de la Marina de Estados Unidos están cada vez más computarizados, indica el informe.</p>
<p>Estos programas y sensores hacen que los militares sean más eficaces, pero también más vulnerables a ataques informáticos.</p>
<p>Especialistas del Pentágono que hicieron las veces de piratas informáticos mostraron a qué punto les fue fácil piratear los nuevos equipos producidos entre 2012 y 2017.</p>
<blockquote><p>&#8220;En un caso, tan sólo una hora le insumió a un equipo de dos personas penetrar en el sistema informático de un armamento y una jornada para controlar por completo su funcionamiento&#8221;, indica el GAO, sin precisar, por razones de seguridad, a qué armamento hace referencia.</p></blockquote>
<p>En otro caso, los examinadores del Pentágono tomaron el control de las terminales utilizadas durante un ejercicio. Un equipo no sólo pudo controlar el sistema sino que lo manipuló al punto tal que los operadores vieron en su pantalla aparecer una ventana en la que se les pedía que introdujeran una moneda para poder continuar.</p>
<p>El Departamento de Defensa &#8220;no conoce la amplitud de las vulnerabilidades de sus sistemas de armamento porque, por un determinado número de razones, el alcance y la sofisticación de las pruebas fueron limitados&#8221;.</p>
<p>El Pentágono comenzó a darse cuenta de la gravedad de los peligros y de la necesidad de aumentar la protección de los sistemas informáticos pero tiene problemas para reclutar a expertos, a los que se les paga mejor en el sector privado que en el ejército, subraya el documento, el primero sobre este tema del GAO.</p>
<p>Uno de los planes consiste en contratar a jóvenes diplomados antes de que terminen la universidad, para ofrecerles una primera oportunidad profesional y aprovechar sus saberes.</p>
<p>En momentos en que los países occidentales acusan a Rusia de haber llevado a cabo ciberataques de gran envergadura en los últimos meses, el secretario de Defensa de Estados Unidos James Mattis anunció que Estados Unidos decidió poner a disposición de la OTAN sus capacidades en materia de ciberdefensa.</p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">232002</post-id>				</item>
							<item>
					<title>La falla de seguridad en Facebook: qué, cómo, quiénes, para qué</title>
					<link>https://www.guatevision.com/noticias/internacional/la-falla-de-seguridad-en-facebook-que-como-quienes-para-que</link>
										<pubDate>
						Wed, 03 Oct 2018 22:00:44 +0000					</pubDate>
					<dc:creator><![CDATA[Redacción Guatevisión]]></dc:creator>
					
					<guid isPermaLink="false">https://www.guatevision.com/?post_type=post-noticias&#038;p=229736</guid>
											<description>
							<![CDATA[La falla de seguridad revelada el viernes 28 de septiembre por Facebook, que le valió la apertura de una investigación por parte del regulador irlandés, afectó a casi un centenar de millones de usuarios en el mundo. ]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.27.54-PM.png?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="Un ciberataque a Facebook deja expuestas casi 50 millones de cuentas" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.27.54-PM.png?resize=760,430 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.27.54-PM.png?resize=260,146 260w" sizes="auto, (max-width: 760px) 100vw, 760px" /><h3>¿Qué pasó?</h3>
<p>Según Facebook, los hackers aprovecharon la conjunción de varios errores (bugs) que datan de julio de 2017 y estaban alojados en la función &#8220;Ver como&#8221;, que permite ver el perfil propio tal como lo ve otro usuario.</p>

<p>En algunos casos, el uso de esta función generó &#8220;por error&#8221; claves de conexión digitales, llamadas &#8220;tokens de acceso&#8221;, que son los que permiten mantenerse conectado sin tener que ingresar la contraseña cada vez.</p>
<p>Los piratas informáticos lograron apropiarse de estas claves, que dan acceso a las cuentas como si fuéramos los titulares.</p>
<p>El 16 de septiembre, Facebook vio un aumento inusual en el número de conexiones y decidió investigar. El 25 de septiembre, descubrió  el ataque y la falla. El grupo ha declinado decir cuánto duró el ataque.</p>
<h2>¿Para qué se hizo?</h2>
<p>Debido a que podían acceder a las cuentas como si fueran los propietarios, potencialmente los hackers podían ver toda la información e incluso modificarla, publicar, comentar&#8230;</p>
<p>Facebook dijo que no saben exactamente para qué accedieron los hackers o si hicieron algo con las informaciones.</p>
<p>Según los primeros hallazgos, los piratas informáticos no parecieron acceder a mensajes privados ni postear publicaciones. Las contraseñas no estuvieron comprometidas y tampoco la información bancaria.</p>
<p>A menudo sucede que los piratas informáticos revenden información en la &#8220;dark web&#8221;, una parte oculta de internet cuyo contenido no está indexado por los motores de búsqueda.</p>
<h2>¿Quienes se vieron afectados?</h2>
<p>&#8220;Hasta 50 millones de cuentas&#8221; se vieron directamente afectadas, lo que significa que los hackers obtuvieron sus claves de acceso. Según la Comisión Europea, hay alrededor de 5 millones de usuarios europeos.</p>
<p>Hay incertidumbre aún acerca de 40 millones de cuentas más, en las cuales se ha utilizado la función &#8220;Ver como&#8221; en el último año.</p>
<p>Los hackers también pudieron usar el mismo subterfugio para acceder a cuentas de Messenger e Instagram (ambos también propiedad del grupo) que estaban vinculadas a las cuentas de Facebook afectadas. En cambio, la tercera plataforma del grupo, WhatsApp, no se vio afectada.</p>
<p>En teoría, los piratas informáticos también han podido utilizar estas claves para conectarse a sitios y aplicaciones externas a las cuales uno puede conectarse a través de sus credenciales de Facebook, lo que abre un acceso potencial a una cantidad de información difícil de cuantificar.</p>
<p>Sin embargo, Facebook aseguró el martes que ninguna señal ha indicado que realmente accedieran a estos perfiles externos.</p>
<h2>¿Qué medidas se tomaron?</h2>
<p>El grupo dijo que reparó la falla la noche del 27 de septiembre y advirtió al FBI, así como al regulador del sector en Irlanda, país donde se encuentra su sede europea.</p>
<p>A partir de la noche del 27, el grupo ha reiniciado por precaución los tokens de acceso de los 90 millones de cuentas afectadas con certeza o potencialmente, para lo cual cerró las sesiones, lo que obligó a los usuarios a volver a conectarse introduciendo su contraseña. También recibieron un mensaje en sus noticias.</p>
<p>Facebook suspendió la función &#8220;Ver como&#8221;.</p>
<h2>¿A qué se arriesga Facebook?</h2>
<p>Es difícil responder a esta pregunta, que gira en torno a dos puntos y depende de una gran variable de leyes y regulaciones: ¿Facebook ha desprotegido los datos de sus clientes? ¿Les informó demasiado tarde?</p>
<p>En Estados Unidos, a nivel federal, es la Comisión Federal de Comercio (FTC, siglas en inglés) la responsable de verificar si las compañías han protegido de manera deficiente la información personal de sus clientes contra la piratería. Puede imponer multas.</p>
<p>Los datos personales también pueden estar protegidos por leyes a nivel estatal, más o menos vinculantes. Todos los estados ahora están obligados a revelar cualquier fuga de datos.</p>
<p>Las autoridades estatales o particulares pueden entablar acciones legales para reclamar por daños.</p>
<p>En Europa, desde que se creó en mayo el reglamento europeo sobre la protección de datos (RGPD), las empresas pueden ser multadas hasta por un 4% de su facturación anual global si no cumplen con las normas, lo que en el caso de Facebook se traduciría en 1.600 millones de dólares.</p>
<p>El grupo parece, en cualquier caso, haber cumplido el plazo europeo de 72 horas máximo para hacer pública una filtración de datos.</p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">229736</post-id>				</item>
							<item>
					<title>Un ciberataque a Facebook deja expuestas casi 50 millones de cuentas</title>
					<link>https://www.guatevision.com/noticias/bbc/un-ciberataque-a-facebook-deja-expuestas-casi-50-millones-de-cuentas</link>
										<pubDate>
						Sat, 29 Sep 2018 01:00:40 +0000					</pubDate>
					<dc:creator><![CDATA[Redacción Guatevisión]]></dc:creator>
					
					<guid isPermaLink="false">https://www.guatevision.com/?post_type=post-noticias&#038;p=228334</guid>
											<description>
							<![CDATA[Casi 50 millones de cuentas de Facebook quedaron expuestas a una intrusión ilegal ocurrida el pasado 25 de septiembre, informó la compañía este viernes.]]>
						</description>
																			<content:encoded>
								<![CDATA[<img loading="lazy" decoding="async" width="760" height="430" src="https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.27.54-PM.png?quality=82&amp;w=760&amp;h=430&amp;crop=1" class="attachment-featured-medium size-featured-medium" alt="Un ciberataque a Facebook deja expuestas casi 50 millones de cuentas" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.27.54-PM.png?resize=760,430 760w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.27.54-PM.png?resize=260,146 260w" sizes="auto, (max-width: 760px) 100vw, 760px" /><p>El equipo técnico de la red social dijo que trabaja para determinar &#8220;si estas cuentas se usaron incorrectamente o si se accedió a la información&#8221; de sus usuarios, según un comunicado.</p>

<p>El cofundador de la red social Mark Zuckerberg explicó que tras una primera revisión <strong>&#8220;no hay ninguna evidencia que sugiera que estas cuentas han sido comprometidas&#8221;</strong></p>
<p>&#8220;Nos enfrentamos a constantes ataques de personas que quieren tomar cuentas o robar información en todo el mundo. Aunque me alegra que hayamos encontrado esto, reparado la vulnerabilidad, y asegurado las cuentas que pueden estar en riesgo, la realidad es que tenemos que seguir desarrollando nuevas herramientas para evitar que esto ocurra en primer lugar&#8221;, dijo Zuckerberg en su perfil.</p>
<ul class="story-body__unordered-list">
<li class="story-body__list-item"><a class="story-body__link" href="https://www.bbc.com/mundo/noticias-43106226" target="_blank" rel="noopener">8 razones que muestran que Facebook alcanzó su punto máximo y ahora puede estar perdiendo influencia</a></li>
</ul>
<p>&#8220;Nuestra investigación aún está en sus primeras etapas. Pero está claro que <strong>los atacantes explotaron una vulnerabilidad en el código de Facebook&#8221;</strong>, informó la compañía estadounidense.</p>
<p>Como medida de seguridad, los usuarios de <strong>90 millones de cuentas </strong>-40 millones más que las que se cree fueron vulneradas- fueron puestas bajo aviso sobre la intrusión.</p>
<p>Según Facebook, después de que hayan vuelto a iniciar sesión, los usuarios recibirán una notificación explicando lo sucedido.</p>
<h2 class="story-body__crosshead">La falla en &#8220;Ver como&#8221;</h2>
<p>La investigación de Facebook indica que el ataque ocurrió a través del código que usa la red social en<strong> la función &#8220;Ver como&#8221;.</strong></p>
<p>Esta característica permite a los usuarios tener una vista previa de cómo ven otros su perfil.</p>
<figure id="attachment_228336" aria-describedby="caption-attachment-228336" style="width: 651px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-228336" src="https://www.guatevision.com/wp-content/uploads/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.30.32-PM.png" alt="Un ciberataque a Facebook deja expuestas casi 50 millones de cuentas" width="651" height="258" srcset="https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.30.32-PM.png 651w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.30.32-PM.png?resize=300,119 300w, https://www.guatevision.com/wp-content/uploads/sites/2/2018/09/Captura-de-pantalla-2018-09-28-a-las-12.30.32-PM.png?resize=150,59 150w" sizes="auto, (max-width: 651px) 100vw, 651px" /><figcaption id="caption-attachment-228336" class="wp-caption-text">La función &#8220;Ver como&#8221; permite a los usuarios ver cómo otros usuarios ven tu perfil.</figcaption></figure>
<p>El código <strong>fue vulnerado por los ciberatacantes que &#8220;robaron tokens&#8221;</strong><strong>de acceso a Facebook</strong>, los cuales son claves digitales que mantienen a los usuarios conectados a la red social sin tener que volver a poner sus contraseñas.</p>
<ul class="story-body__unordered-list">
<li class="story-body__list-item"><a class="story-body__link" href="https://www.bbc.com/mundo/noticias-44489576" target="_blank" rel="noopener">El informe que revela que Facebook sabe incluso cómo mueves tu mouse</a></li>
</ul>
<p>Esos tokens &#8220;podrían ser utilizados para acceder a las cuentas de las personas&#8221;, explicó la compañía.</p>
<p>&#8220;Hemos desactivando temporalmente la función &#8216;Ver como&#8217; mientras llevamos a cabo una revisión de seguridad exhaustiva&#8221;, añadió.</p>
]]>
							</content:encoded>
																										<post-id xmlns="com-wordpress:feed-additions:1">228334</post-id>				</item>
					</channel>
	</rss>
	