Documentos de Académico
Documentos de Profesional
Documentos de Cultura
ciberseguridad
Objetivos
Investigar y analizar incidentes de ciberseguridad
Antecedentes / Escenario
Los gobiernos, las empresas y los usuarios individuales cada vez son más propensos a ser víctimas de
ciberataques y los expertos predicen que en el futuro probablemente haya más ataques. La educación en
ciberseguridad es la máxima prioridad internacional ya que los incidentes de alto nivel relacionados con
ciberseguridad aumentan los temores de que los ataques puedan amenazar a la economía global. El Centro
de Estudios Estratégicos e Internacionales estima que el costo del ciberdelito para la economía global supera
los USD 400 000 millones al año y que, solo en Estados Unidos, 3000 empresas sufrieron ataques en sus
sistemas en el año 2013. En esta práctica de laboratorio estudiarán cuatro ciberataques de alto perfil y se
prepararán para analizar el quién, qué, por qué y cómo de cada ataque.
Recursos necesarios
• Computadora o dispos
dispositivo
itivo móvil con acceso a Internet
Home Depot ha informado: que los hackers han robado 56 millones de direcciones de mails además de datos de las tarjetas de los clientes. La cadena de artículos para el hogar más grande de Estados
Unidos habría revelado una violación mas
pequeños.
Mientras que los compradores parece que han seguido confiando en estas cadenas, las infracciones impuestas han obligado a cambios en el comercio minorista. Concretamente, todos esto ha
obligado a bancos, minoristas y empresas de tarjeta aumentar la seguridad al acelerar la adopción de microchips de tarjetas de crédito y débito en Estados Unidos, cuyos partidarios dicen que son
más seguros.
Por sus partes, Home Depot reiteró ayer que activarían los terminales de pagos y envíos de chips habilitados en todas sus tiendas de Estados Unidos, a finales de año.
El archivo que contiene las direcciones de correo electrónico no contenía contraseñas u otra información personal, según con Home Depot. Sin embargo, dijo que los clientes deben estar en guardia
contra las estafas de phishing. Estos son enviados a través de textos o correos electrónicos y tratan de convencer al usuario para que revele información personal.
Están afectados potencialmente todos los clientes que hayan realizado una compra entre abril y septiembre en cualquiera
de las casi de 4.000 tiendas que la compañía tiene en Estados Unidos y Canadá.
Página 1 de 2
Práctica de laboratorio: Casos prácticos de cibersegur
ciberseguridad
idad
b. ¿Qué tecnologías
tecnologías y herramientas se u
utilizaron
tilizaron en el ata
ataque?
que?
el malware empleado en otros ataques y este fue diseñado para evadir la detección por el software
antivirus; así lo afirman los socios de seguridad de Home Depot. Tal como la empresa lo anunciara el 18 de
septiembre, el método de los hackers para entrar ha sido bloqueado y el malware ya fue eliminado de los
sistemas de la empresa.
Ocurrió en el perido entre abril y septiembre del 2014, donde se dieron cuenta el 2 de septiembre en donde
varios socios se dieron cuenta. Viéndose afectados en tiendas de canada, estados unidos y mexico.
e. ¿Qué mo
motivó
tivó a los atacantes en este caso? ¿Qué esperaban lograr?
Obtener informacion de los usuarios de las 40 millones de tarjetas, con el fin de obtener ganancias de la empresa.
La intrusión ha durado cinco meses y podría ser uno de los mayores ataques de la historia a una red __
corporativa, superando al de Target, la tercera cadena minorista más importante de Estados Unidos que puso
____________________________________________________________________________________
en riesgo los datos y tarjetas bancarias de 70 millones de clientes
____________________________________________________________________________________
Página 2 de 2