<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Conti &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/conti/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Fri, 21 Apr 2023 19:44:02 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>Conti &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>Costa Rica prioriza ciberseguridad a un año de los ataques de ransomware a sus instituciones</title>
		<link>https://dplnews.com/costa-rica-prioriza-ciberseguridad-a-un-ano-de-los-ataques-de-ransomware-a-sus-instituciones/</link>
		
		<dc:creator><![CDATA[Dinorah Navarro]]></dc:creator>
		<pubDate>Fri, 21 Apr 2023 18:02:26 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[MICITT]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=190017</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="960" src="https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews pandasecurity dn210423" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423.jpg 1280w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-300x225.jpg 300w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-1024x768.jpg 1024w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-768x576.jpg 768w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-696x522.jpg 696w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-1068x801.jpg 1068w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-560x420.jpg 560w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-80x60.jpg 80w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-265x198.jpg 265w" sizes="(max-width: 1280px) 100vw, 1280px" title="Costa Rica prioriza ciberseguridad a un año de los ataques de ransomware a sus instituciones 1"></div>A un año de registrarse el ataque de ransomware por los grupos Conti y Hive contra el gobierno de Costa Rica y que logró causar la interrupción más grande de las operaciones financieras del país, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) hizo un balance de la situación actual y reiteró la necesidad [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1280" height="960" src="https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews pandasecurity dn210423" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423.jpg 1280w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-300x225.jpg 300w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-1024x768.jpg 1024w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-768x576.jpg 768w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-696x522.jpg 696w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-1068x801.jpg 1068w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-560x420.jpg 560w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-80x60.jpg 80w, https://dplnews.com/wp-content/uploads/2023/04/dplnews_pandasecurity_dn210423-265x198.jpg 265w" sizes="(max-width: 1280px) 100vw, 1280px" title="Costa Rica prioriza ciberseguridad a un año de los ataques de ransomware a sus instituciones 2"></div>
<p>A un año de registrarse el <strong>ataque de <em>ransomware</em> por los </strong><a href="https://dplnews.com/estados-unidos-ofrece-recompensa-por-ciberatacantes-del-ransomware-conti/"><strong>grupos Conti</strong></a><strong> y Hive</strong> contra el gobierno de Costa Rica y que logró causar la interrupción más grande de las operaciones financieras del país, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) hizo un balance de la situación actual y reiteró la necesidad de continuar invirtiendo en la seguridad cibernética de Costa Rica.</p>



<p><strong>El gobierno sufrió</strong> <strong>dos ciberataques masivos</strong> durante el primer semestre de 2022, el primero de ellos fue al <strong>Ministerio de Hacienda</strong> el 18 de abril, y el segundo ataque fue el 31 de mayo, a la <strong>Caja Costarricense de Seguro Social</strong> (CCSS). </p>



<p>Sin embargo, otras de las instituciones gubernamentales que se vieron afectadas fueron el Micitt, el Instituto Meteorológico Nacional (IMN), Radiográfica Costarricense S. A. (<a href="https://dplnews.com/la-posible-limitante-de-ice-y-racsa-para-desplegar-5g-en-costa-rica/">RACSA</a>), el Ministerio de Trabajo y Seguridad Social (MTSS), el Fondo de Desarrollo Social y Asignaciones Familiares (FODESAF) y la Junta Administrativa del Servicio Eléctrico Municipal de Cartago (JASEC), la Sede Interuniversitaria de Alajuela, SIUA.</p>



<p class="has-background" style="background-color:#fff5f9"><strong>Debes leer:</strong><a href="https://dplnews.com/america-latina-se-encuentra-bajo-ataque-de-ransomware/"><strong> ¡Alerta! América Latina se encuentra bajo ataque de ransomware</strong></a></p>



<p><a href="https://dplnews.com/costa-rica-creara-una-nueva-estrategia-nacional-de-ciberseguridad/">Paula Bogantes, ministra de Ciencia, Innovación, Tecnología y Telecomunicaciones</a>, dijo que Costa Rica fue víctima del ciberterrorismo. Los ataques del grupo Conti amenazaron la economía, la seguridad y la estabilidad del país.</p>



<p><strong>“Hoy somos conscientes de las vulnerabilidades</strong> que teníamos, pero también de la enorme responsabilidad que <a href="https://dplnews.com/esto-invertira-el-micitt-para-proteger-a-costa-rica-de-los-ciberataques/">tenemos para gestionar recursos</a> y acciones contundentes para la protección y la seguridad en el ciberespacio.</p>



<p>“<strong>Nos hemos formado en herramientas para detectar, responder y corregir las ciberintrusiones</strong>; para construir protocolos de respuesta más veloces y robustos, para entrenarnos en la detección hábil de amenazas en el espacio digital y para ser más eficaces para evitar que se materialicen los riesgos”, comentó.</p>



<p>El Micitt informó que se estableció el Centro de Respuesta de Incidentes de Seguridad Informática (CSIRT-CR) que cuenta con un <em>software</em> especializado, recursos humanos y procesos que brindan soporte las 24 horas, los siete días de la semana. Además, se han establecido alianzas con actores estratégicos que vienen a robustecer el trabajo en beneficio del país.</p>



<p>También se ha incorporado el perfil de ciberseguridad como parte de los procesos ejecutados por la Dirección General de Servicio Civil. Asimismo, y por parte del gobierno de <a href="https://dplnews.com/costa-rica-recibe-ayuda-de-estados-unidos-para-reforzar-labores-de-ciberseguridad/">Estados Unidos, el país recibió una <strong>ayuda económica</strong></a><strong> por 25 millones de dólares</strong> para robustecer los esfuerzos para la protección digital y defensa de los ciberataques en el país, además de la apertura de un Centro de Operaciones de Seguridad (SOC).</p>



<p>De acuerdo con el Ministerio, se han<a href="https://dplnews.com/costa-rica-aplicara-medidas-para-combatir-ciberataques/"> establecido procesos</a> de articulación con los equipos técnicos de Tecnologías de Información de las instituciones, para atender las alertas técnicas, con el fin de fortalecer la ciberseguridad. Igualmente se implementan protocolos de ciberseguridad que permiten alertar a las instituciones a tiempo ante un evento de ciberseguridad, gracias al soporte y monitoreo constante por parte del CSIRT.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">190017</post-id>	</item>
		<item>
		<title>Costa Rica &#124; Ciberataque: fue el quinto mayor en el mundo</title>
		<link>https://dplnews.com/costa-rica-ciberataque-fue-el-quinto-mayor-en-el-mundo/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 13:47:59 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=180113</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="300" height="168" src="https://dplnews.com/wp-content/uploads/2020/11/hackers.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="hackers" decoding="async" title="Costa Rica | Ciberataque: fue el quinto mayor en el mundo 3"></div>CRHOY Erick Murillo El ciberataque del que fue objeto Costa Rica fue el quinto mayor a nivel mundial. Así lo dio a conocer la firma de tecnología y la seguridad de la información&#160;Sistemas Aplicativos SISAP que evaluó los 6 incidentes&#160;que consideran tuvieron&#160;mayor relevancia en temas de ciberseguridad en el 2022. “El&#160;ataque coordinado a Costa Rica ha fijado [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="300" height="168" src="https://dplnews.com/wp-content/uploads/2020/11/hackers.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="hackers" decoding="async" loading="lazy" title="Costa Rica | Ciberataque: fue el quinto mayor en el mundo 4"></div>
<p><a href="https://www.crhoy.com/tecnologia/ciberataque-a-costa-rica-fue-el-quinto-mayor-en-mundo/" rel="nofollow noopener" target="_blank">CRHOY</a>  Erick Murillo</p>



<p>El<strong> ciberataque del que fue objeto Costa Rica fue el quinto mayor</strong> a nivel mundial.</p>



<p>Así lo dio a conocer la firma de tecnología y la seguridad de la información&nbsp;<strong>Sistemas Aplicativos SISAP que evaluó los 6 incidentes</strong>&nbsp;que consideran tuvieron<strong>&nbsp;mayor relevancia en temas de ciberseguridad en el 2022.</strong></p>



<p>“El&nbsp;<strong>ataque coordinado a Costa Rica ha fijado un antes y un después en la ciberseguridad de la región</strong>; además de ser el primer reto que asumió el presidente Rodrigo Chaves en su mandato, también le mostró a los gobiernos y organizaciones privadas de la región centroamericana que<strong>&nbsp;los ciberataques eran una realidad latente y cercana.</strong></p>



<p>Todo inició el 18 de abril de 2022, día en el que empezó e<strong>l ataque a 30 instituciones costarricenses</strong>; tales como el Ministerio de&nbsp;<strong>Hacienda</strong>, Ministerio de&nbsp;<strong>Trabajo</strong>, Ministerio de Ciencia, Tecnología y Telecomunicaciones, Seguro Social, entre otros”, recordó SISAP sobre el&nbsp;<strong>conjunto de ataques que le ha costado al país hasta ahora 13 mil millones de colones</strong>&nbsp;a la atención de emergencia calificada de seguridad nacional.</p>



<p><strong>Conti, una organización de origen ruso, se autoproclamó autor de estos ataques</strong>&nbsp;de los cuales, uno de los que más daño causó fue el incidente al Ministerio de Hacienda, ya que los ciberdelincuentes entraron a los servidores y secuestraron información relacionada al sistema de declaración de impuestos.</p>



<p>Para recuperarlo, Conti le exigió al gobierno el pago de $10 millones, para luego duplicar el rescate a $20 millones,<strong>&nbsp;pagos que nunca se dieron</strong>, pero pusieron a Conti en el mapa.</p>



<p>Según José Amado, Cybersecurity Outsourcing Director de SISAP, este&nbsp;<strong>podría ser un primer ataque masivo de este grupo en la región</strong>, con la<strong>&nbsp;visión de continuar replicando ciberataques coordinados.</strong></p>



<p>“Como expertos consideremos que<strong>&nbsp;este tipo de ataque por parte de Conti se seguirán replicando en distintos países de la región</strong>, y<strong>&nbsp;posiblemente a niveles mayores</strong>, los mismos tienen fines económicos, pero&nbsp;<strong>no se descartan motivaciones políticas.</strong>&nbsp;Lo cierto es que las&nbsp;<strong>organizaciones públicas y privadas deben poner mayor atención a la ciberseguridad</strong>&nbsp;de su información”, agregó.</p>



<p>Según el FBI (Oficina Federal de Investigaciones de EE.UU.), se estima que<strong>, hasta enero del 2022, el grupo ruso había extorsionado a más de mil víctimas.</strong> consiguiendo pagos en rescate que ascienden a $150 millones.</p>



<h2 class="wp-block-heading"><strong>Los otros 5</strong></h2>



<p>Según el estudio, estos son los otros 5 principales ciberataques del año pasado.</p>



<p>1.-<em>Guacamaya Group</em></p>



<p>De acuerdo con Alberto Higuera, Gerente de Arquitectura de Soluciones de SISAP en Colombia, por lo general las bandas de ciberdelincuentes provenían de Europa, Asia y África. Sin embargo,&nbsp;<strong>Latinoamérica vio el surgimiento de Guacamaya Group</strong>, organización de&nbsp;<em>hacktivistas</em>&nbsp;cuya&nbsp;<strong>motivación inicial era “ecologista y antiimperialista”</strong>, sin embargo, en el trascurso de sus ataques han tenido como objetivos a distintas empresas privadas e instituciones de gobierno, como en el caso del Perú, en donde atacaron al Comando Conjunto de las Fuerzas Armadas; también en México atacaron a la Secretaría de la Defensa Nacional; y en Chile, el blanco fue el Estado Mayor Conjunto.</p>



<p>A diferencia de otros grupos criminales,<strong>&nbsp;Guacamaya Group no ha exigido ningún soborno a sus víctimas</strong>; por el contrario, ha filtrado la información a medios de comunicación y público en general. De acuerdo con Higuera,<strong>&nbsp;esta forma de accionar es igual de peligrosa</strong>, ya que no se tiene conocimiento exacto de quiénes podrían tener acceso a dicha información, la cual al caer en manos incorrectas podrían poner en riesgo la seguridad de todo un país o de la misma región.</p>



<p>2.<em>-Guerra Rusia-Ucrania</em></p>



<p>A diferencia de las guerras convencionales,&nbsp;<strong>las ciberguerras no se anuncian de manera oficial</strong>, pero se tiene conocimiento que<strong>&nbsp;previo a la actual guerra entre Rusia y Ucrania, ya se habían suscitado una serie de ataques cibernéticos</strong>&nbsp;entre ambas naciones por medio de ciber ejércitos.</p>



<p>Entre estos se pueden destacar una serie de ataques de tipo&nbsp;<em>ransomware</em>, campañas de&nbsp;<em>phishing</em>,&nbsp;<em>spamware</em>, denegaciones de servicio y ataques de&nbsp;<em>malware</em>&nbsp;destructivos conocidos también como “wiper”.</p>



<p>Los<strong>&nbsp;ataques de tipo “wiper” se conocieron desde enero 2022 luego de la invasión rusa a Ucrania</strong>, y justamente<strong>&nbsp;tenían como objetivo atacar distintas entidades ucranianas</strong>. A diferencia de otros tipos de ataques que buscan obtener información, los ataques<strong>&nbsp;“wipers” destruyen por completo la información y se van propagando como un virus entre distintos servidores y computadoras.</strong></p>



<p>3.-<em>LastPass</em></p>



<p>Este&nbsp;<strong>es un gestor de contraseñas</strong>&nbsp;bastante popular en el mundo de la informática, una alternativa segura para evitar caer en ataques de&nbsp;<em>phishing</em>&nbsp;y robo de credenciales. Sin embargo, en agosto del 2022 dio a conocer que<strong>&nbsp;fue víctima de un ciberataque.</strong></p>



<p>Luego de un análisis forense, la compañía concluyó que los<strong>&nbsp;atacantes habían logrado acceder a los sistemas</strong>, utilizando el punto final comprometido de un desarrollador; mediante dicha investigación el CEO de LastPass aseguró que, aunque el actor de amenazas pudo acceder al entorno de desarrollo y diseño,&nbsp;<strong>los controles del sistema impidieron que el actor de amenazas accediera a los datos de los clientes</strong>&nbsp;o a las bóvedas de contraseñas cifradas.</p>



<p>Los<strong>&nbsp;atacantes lograron acceder a copias de seguridad</strong>&nbsp;que guardaban en el entorno de desarrollo durante 4 días, la compañía aseguró que los&nbsp;<strong>datos más sensibles como usuarios y contraseñas se encontraban cifrados</strong>, por lo que<strong>&nbsp;los atacantes no habrían podido acceder a dicha información.</strong>&nbsp;Sin embargo, alertaban a sus clientes para estar atentos ante posibles campañas de&nbsp;<em>phishing</em>&nbsp;en los que ciberdelincuentes podrían pretender robar credenciales haciéndose pasar por el propio Lastpass.</p>



<p>4.<em>-Scams en las instituciones bancarias</em></p>



<p>El término anglosajón “scam” se refiere a todo tipo de estafa o ataque fraudulento en Internet. En el año 2022,<strong>&nbsp;se identificó un aumento significativo de “scams” en las instituciones bancarias</strong>&nbsp;de la<strong>&nbsp;región centroamericana</strong>. Con&nbsp;<strong>sitios web que suplantaban la identidad de bancos</strong>&nbsp;del sistema con el fin de obtener por medio de engaños los usuarios y contraseñas de cuentahabientes, para&nbsp;<strong>luego realizar transferencias bancaria</strong>s que en muchas ocasiones se vuelven irrastreables y por lo tanto difícilmente recuperables.</p>



<p>Los&nbsp;<strong>ataques “scam” que se han visto en los últimos meses en la región, son ataques bien organizados y planificados</strong>, muy similares a los que se vieron en Países Bajos en el año 2021, en donde se logró identificar que las estructuras criminales contaban con una red de más de 750 dominios conectados, para alojar páginas de phishing que se hacían pasar por bancos, transporte, logística, gobierno, etc.</p>



<p>A medida en que los Equipos de Atención y Respuesta a Incidentes (CERT) atacan a las organizaciones cibercriminales, estas van ideando nuevos mecanismos para evadir los controles, tal y como lo comenta Amado: “<strong>hemos identificado como los ciberdelincuentes colocan a las páginas de&nbsp;</strong><em><strong>phishing</strong></em><strong>&nbsp;controles antibots</strong>&nbsp;que&nbsp;<strong>evitan ser rastreado, o bien dan acceso solo a dispositivos móviles lo cual dificulta su localización por parte de los equipos</strong>&nbsp;de Atención y Respuesta a Incidentes.”</p>



<p>5.-<em>Grupo Conti</em></p>



<p>6.-<em>Ataques al sistema de salud y su impacto al usuario</em></p>



<p>Los<strong>&nbsp;sistemas de salud también son sectores vulnerables a ciberataques</strong>, pero lo más preocupante en estos incidentes es que no se habla únicamente de pérdida de información o dinero;&nbsp;<strong>se trata de vidas humanas que pueden perderse a la hora de sufrir un ciberataque.</strong></p>



<p>A finales de 2022, RansomHouse hackeó la información de la empresa Keralty, un proveedor de salud colombiano que opera una red de 12 hospitales y 371 centros médicos en Latinoamérica, España, Estados Unidos y Asia; gestionando la salud de alrededor 6 millones de personas.</p>



<p>Ransomhouse surge en marzo de 2022 y sus miembros se autodenominan “soldados de la libertad”, pero en su modelo de operar manejan técnicas extorsionistas; es decir roban datos privados para pedir a cambio un pago.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">180113</post-id>	</item>
		<item>
		<title>Ransomware se ha convertido en un modelo de negocio dominante, advierte Microsoft</title>
		<link>https://dplnews.com/ransomware-se-ha-convertido-en-un-modelo-de-negocio-dominante-advierte-microsoft/</link>
		
		<dc:creator><![CDATA[Valeria Romero]]></dc:creator>
		<pubDate>Fri, 26 Aug 2022 16:06:01 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[RaaS]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Revil]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=163853</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="646" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ataque cibernetico mc260822" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg 1200w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-300x162.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1024x551.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-768x413.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-696x375.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1068x575.jpeg 1068w" sizes="auto, (max-width: 1200px) 100vw, 1200px" title="Ransomware se ha convertido en un modelo de negocio dominante, advierte Microsoft 5"></div>“La especialización y consolidación de la economía del cibercrimen ha impulsado el ransomware como servicio (RaaS) para convertirse en un modelo comercial dominante”, así lo advierte Microsoft en su más reciente informe Cyber Signals, sobre ciberamenazas y tendencias de seguridad. En este informe, Microsoft señala que la economía del ransomware como servicio ha copiado el [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="646" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ataque cibernetico mc260822" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg 1200w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-300x162.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1024x551.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-768x413.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-696x375.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1068x575.jpeg 1068w" sizes="auto, (max-width: 1200px) 100vw, 1200px" title="Ransomware se ha convertido en un modelo de negocio dominante, advierte Microsoft 6"></div>
<p>“La especialización y consolidación de la economía del cibercrimen ha impulsado el <strong><em><a href="https://dplnews.com/america-latina-se-encuentra-bajo-ataque-de-ransomware/">ransomware</a></em> como servicio (RaaS) para convertirse en un modelo comercial dominante”</strong>, así lo advierte Microsoft en su más reciente informe <em>Cyber Signals</em>, sobre ciberamenazas y tendencias de seguridad.</p>



<p>En este informe, <a href="https://dplnews.com/nube-ayuda-a-resultados-trimestrales-de-microsoft-mejora-perspectivas/">Microsoft</a> señala que la economía del <em>ransomware</em> como servicio ha copiado el modelo de la economía compartida, permitiendo a los ciberdelincuentes alquilar o vender el acceso a sus herramientas como cargas útiles, fuga de datos e infraestructura de pago. Estos prefieren llevarse solo una parte de las ganancias en lugar de tomarse la molestia de realizar los ataques por sí mismos.</p>



<p>Como resultado, los programas RaaS como <strong><a href="https://dplnews.com/costa-rica-permanece-en-ataque-de-ransomware/">Conti</a> o <a href="https://dplnews.com/ataques-de-ransomware-son-la-pesadilla-del-momento-en-estados-unidos/">REvil</a> ahora son utilizados por muchos actores diferentes que cambian entre programas y cargas útiles</strong>, independientemente de su experiencia técnica.</p>



<pre class="wp-block-verse"><strong>Relacionado: <a href="https://dplnews.com/costos-por-filtraciones-de-datos-incrementaron-9-en-america-latina-ibm/">Costos por filtraciones de datos incrementaron 9% en América Latina: IBM</a></strong></pre>



<p>La economía RaaS ha permitido que cualquier persona con una computadora y una tarjeta de crédito dispuesta a buscar en lo más recóndito de Internet, pueda acceder a este tipo de herramientas listas para usarse. Algunos programas tienen más de 50 “afiliados”.</p>



<p>La facilidad con la que se pueden ejecutar los programas RaaS ha permitido el aumento tanto en volumen como en sofisticación de los ataques. La Unidad de Crímenes Digitales de Microsoft reportó haber eliminado más de 531 mil URLs de <em>phishing</em> únicas y 5 mil 400 kits de <em>phishing</em> entre julio de 2021 y junio de 2022, lo que llevó a la<strong> identificación y cierre de más de mil 400 cuentas de correo electrónico maliciosas </strong>utilizadas para recopilar las contraseñas robadas de sus clientes a través de <em>ransomware</em>.</p>



<p>Microsoft dice que el tiempo promedio en que los ciberdelincuentes tardan en acceder a los datos personales de un usuario a través de <em>phishing</em> es<strong> de una hora y 12 minutos.</strong> Mientras que el tiempo promedio que un atacante tarda en entrar a una red corporativa a través de dispositivos remotos <em>endpoints</em> es de<strong> una hora y 42 minutos.</strong></p>



<pre class="wp-block-verse"><strong>DPL Cloud Digital Series | <a href="https://dplnews.com/dpl-cloud-microsoft-azure-colaboracion-y-soluciones-integrales-para-industrias-y-gobiernos-2/">Microsoft Azure: colaboración y soluciones integrales para industrias y gobiernos</a></strong></pre>



<p>La empresa tecnológica señala que para reforzar la seguridad de las organizaciones ante el auge del <em>ransomware</em> <strong>es importante crear un protocolo de higiene de credenciales </strong>desarrollando “una segmentación de red lógica basada en privilegios” que permita limitar movimientos laterales.</p>



<p>También invita a los equipos de seguridad de TI&nbsp; y los Centros de Operaciones de Seguridad (SOC) a colaborar para <strong>realizar auditorías de exposición de credenciales</strong> para reducir los privilegios y tener más control de las contraseñas.<strong>Reducir la superficie de ataque de </strong><strong><em>ransomware</em></strong> es otro de los consejos de Microsoft para que las organizaciones establezcan reglas definidas que les permitan mitigar los ataques en las etapas iniciales.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">163853</post-id>	</item>
		<item>
		<title>Costa Rica &#124; FBI se une al gobierno para atención de ciberataques</title>
		<link>https://dplnews.com/costa-rica-fbi-se-une-al-gobierno-para-atencion-de-ciberataques/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Fri, 19 Aug 2022 13:08:53 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=162912</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="958" height="596" src="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberataques españa vr150819" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg 958w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-300x187.jpg 300w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-768x478.jpg 768w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-356x220.jpg 356w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-696x433.jpg 696w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-675x420.jpg 675w" sizes="auto, (max-width: 958px) 100vw, 958px" title="Costa Rica | FBI se une al gobierno para atención de ciberataques 7"></div>CRHOY Erick Murillo El Buró Federal de Investigaciones (FBI, por sus siglas en inglés), también se unió a la ayuda internacional tras el ciberataque de ransomware perpetrado por el Gupo Conti contra instituciones públicas. La información la confirmó Marcos Mandojana,&#160;ministro consejero de la embajada de Estados Unidos en el país. “El&#160;gobierno costarricense recibió apoyo del FBI que viajó al [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="958" height="596" src="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberataques españa vr150819" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg 958w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-300x187.jpg 300w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-768x478.jpg 768w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-356x220.jpg 356w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-696x433.jpg 696w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-675x420.jpg 675w" sizes="auto, (max-width: 958px) 100vw, 958px" title="Costa Rica | FBI se une al gobierno para atención de ciberataques 8"></div>
<p><a href="https://www.crhoy.com/tecnologia/funcionarios-del-fbi-vinieron-al-pais-para-atencion-de-ciberataques/" data-type="URL" data-id="https://www.crhoy.com/tecnologia/funcionarios-del-fbi-vinieron-al-pais-para-atencion-de-ciberataques/" rel="nofollow noopener" target="_blank">CRHOY  </a>Erick Murillo</p>



<p>El Buró Federal de Investigaciones (<strong>FBI</strong>, por sus siglas en inglés), también <strong>se unió a la ayuda internacional tras el ciberataque de </strong><em><strong>ransomware</strong></em> perpetrado por el Gupo Conti contra instituciones públicas.</p>



<p><strong>La información la confirmó Marcos Mandojana</strong>,&nbsp;ministro consejero de la embajada de Estados Unidos en el país.</p>



<p>“El&nbsp;<strong>gobierno costarricense recibió apoyo del FBI que viajó al país para asistir en la investigación</strong>“, confirmó Mandojana durante el evento “Recuperación de Costa Rica de ataques cibernéticos: Un camino a seguir”.</p>



<p>El diplomático agregó que&nbsp;<strong>la embajada estadounidense también colaboró a enfrentar la amenaza cibernética</strong>&nbsp;y 5 investigadores del Organismo de Investigación Judicial (OIJ) estuvieron la semana pasada en Panamá recibiendo una capacitación en&nbsp;análisis forense digital impartida por el Departamento de Justicia, para ayudar con la investigación de ciberdelitos.</p>



<p>“<strong>Estamos organizando una capacitación</strong>&nbsp;en setiembre para funcionarios costarricenses&nbsp;<strong>dirigida por expertos cibernéticos</strong>&nbsp;del Instituto de ingeniería de software&nbsp;Carnegie Mellon sobre cómo coordinar y responder a incidentes cibernéticos.</p>



<p>El<strong>&nbsp;equipo de la embajada continuará trabajando con Micitt y otras instituciones</strong>&nbsp;junto con países aliados como España e Israel y con el sector privado en la búsqueda de una Costa Rica más segura”, añadió el&nbsp;representante de la misión extranjera.</p>



<p>El pasado mes de mayo,<strong>&nbsp;el Departamento de Estado de Estados Unidos anunció que ofrecía una recompensa de hasta 10 millones de dólares</strong>&nbsp;por&nbsp;<strong>información que permita identificar o ubicar</strong>&nbsp;a cualquier persona&nbsp;<strong>con una posición de liderazgo clave en el grupo de crimen organizado Conti,</strong>&nbsp;responsable de los&nbsp;<strong>ciberataques a sitios gubernamentales costarricenses.</strong></p>



<p>También dijo que&nbsp;<strong>ofrece una recompensa de hasta 5 millones de dólares por información que conduzca al arresto o condena de cualquier persona</strong>, en cualquier país,&nbsp;<strong>que conspire para participar o tratar de participar en un incidente de Conti.</strong></p>



<p>“<strong>Estados Unidos está comprometido a ayudar a nuestros amigos costarricenses ante los ciberataques por parte del grupo Conti</strong>&nbsp;que sufrió en las últimas semanas. Esta asistencia reafirma y refuerza nuestra cooperación cercana con Costa Rica desde hace mucho tiempo”, señaló en ese oportunidad,&nbsp;&nbsp;Cynthia Telles, la embajadora de Estados Unidos</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">162912</post-id>	</item>
		<item>
		<title>Costa Rica &#124; Ciberataques de Conti y Hive le cuestan más de ₡13 mil millones al país</title>
		<link>https://dplnews.com/costa-rica-ciberataques-de-conti-y-hive-le-cuestan-mas-de-%e2%82%a113-mil-millones-al-pais/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Wed, 03 Aug 2022 16:06:35 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[Hive]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=161047</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="958" height="596" src="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberataques españa vr150819" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg 958w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-300x187.jpg 300w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-768x478.jpg 768w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-356x220.jpg 356w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-696x433.jpg 696w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-675x420.jpg 675w" sizes="auto, (max-width: 958px) 100vw, 958px" title="Costa Rica | Ciberataques de Conti y Hive le cuestan más de ₡13 mil millones al país 9"></div>CRHOY Erick Murillo La atención de los recientes ciberataques perpetrados por los grupos Conti y Hive le cuestan al país la suma de más de 13 mil millones de colones. Así se desprende del&#160;Plan General de la Emergencia por Ciberataques, que&#160;fue dado a conocer durante la comparecencia&#160;del pasado 28 de julio en la Comisión de Seguridad y Narcotráfico [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="958" height="596" src="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberataques españa vr150819" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819.jpg 958w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-300x187.jpg 300w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-768x478.jpg 768w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-356x220.jpg 356w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-696x433.jpg 696w, https://dplnews.com/wp-content/uploads/2019/08/dplnews_ciberataques_españa_vr150819-675x420.jpg 675w" sizes="auto, (max-width: 958px) 100vw, 958px" title="Costa Rica | Ciberataques de Conti y Hive le cuestan más de ₡13 mil millones al país 10"></div>
<p><a href="https://www.crhoy.com/tecnologia/plan-sobre-ciberataques/" data-type="URL" data-id="https://www.crhoy.com/tecnologia/plan-sobre-ciberataques/" rel="nofollow noopener" target="_blank">CRHOY</a>  Erick Murillo</p>



<p>La atención de los <strong>recientes ciberataques perpetrados por los grupos Conti y Hive le cuestan al país la suma de más de 13 mil millones de colones.</strong></p>



<p>Así se desprende del&nbsp;<strong><a href="https://www.crhoy.com/wp-content/uploads/2022/08/Plan-General-de-la-Emergencia.-DE-43542-MP-MICITT-1.pdf" target="_blank" rel="noreferrer noopener nofollow">Plan General de la Emergencia por Ciberataques</a></strong>, que&nbsp;<strong>fue dado a conocer durante la comparecencia</strong>&nbsp;del pasado 28 de julio en la Comisión de Seguridad y Narcotráfico de la Asamblea,&nbsp;<strong>por Natalia Díaz, ministra de la Presidencia.<br></strong><br>En la actividad en la que también&nbsp;participaron Carlos Alvarado Briceño, ministro de Ciencia y Tecnología, Nogui Acosta, jerarca de Hacienda y Alejandro Picado, presidente de la Comisión Nacional de Emergencias (CNE), coincidieron en&nbsp;que&nbsp;<strong>la afectación económica “fue alta”.</strong></p>



<p>Díaz Quintana confirmó que <strong>el 21 de julio pasado en sesión de Junta Directiva de la CNE se aprobó el plan general sobre los ataques informáticos contra</strong> instituciones públicas.</p>



<p>“Mediante los reportes de las instituciones involucradas en esta emergencia,<strong>&nbsp;se logra determinar que el costo de atención directa de esta emergencia es de ₡13.418.907.369,59</strong>, tanto<strong>&nbsp;con recursos propios de las instituciones como del</strong>&nbsp;Fondo Nacional de Emergencias (<strong>FNE), en todas las fases de atención de la emergencia</strong>“, indica el reporte.</p>



<p>Las&nbsp;<strong>instituciones que más dinero han invertido solo en la fase de rehabilitación son</strong>&nbsp;la Caja Costarricense del Seguro Social (CCSS)<strong>&nbsp;con 10 mil millones de colones y</strong>&nbsp;el Ministerio de&nbsp;<strong>Hacienda, con ₡1.123.625.974</strong>, ambos con fondos propios para enfrentar la emergencia.</p>



<p>Mientras que para la fase de reconstrucción,<strong>&nbsp;Hacienda tiene presupuestado ₡1.049.388.494</strong>, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones&nbsp;<strong>(Micitt) ₡641.475.400</strong>, Ministerio de Trabajo y Seguridad Social (<strong>MTSS) ₡345 millones</strong>, la Junta Administrativa del Servicio Eléctrico Municipal de Cartago (<strong>JASEC) ₡130 millones</strong>, todos con dinero del FNE. JASEC además dispondrá de ₡34 millones adicionales propios.</p>



<p>De acuerdo con Madrigal,&nbsp;<strong>los datos se basan en insumos que dieron las mismas instituciones</strong>&nbsp;a través del ente rector Micitt y ahora le compete a la CNE la fiscalización de los fondos para su ejecución.</p>



<p>Ante la consulta de los legisladores sobre<strong>&nbsp;cuál era el costo más allá del daño a los sistemas</strong>, como la afectación, por ejemplo, a asegurados que perdieron citas o cirugías,<strong>&nbsp;los comparecientes no pudieron brindar el dato.</strong></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">161047</post-id>	</item>
		<item>
		<title>Costa Rica &#124; Conti usó las instituciones públicas para crear nuevos grupos de ‘hackers’</title>
		<link>https://dplnews.com/costa-rica-conti-uso-las-instituciones-publicas-para-crear-nuevos-grupos-de-hackers/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Tue, 19 Jul 2022 13:57:40 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[CCSS]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Ministerio de Hacienda]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=159287</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="960" src="https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews hackers vr270619" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619.jpg 1600w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-300x180.jpg 300w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-768x461.jpg 768w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-1024x614.jpg 1024w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-696x418.jpg 696w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-1068x641.jpg 1068w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-700x420.jpg 700w" sizes="auto, (max-width: 1600px) 100vw, 1600px" title="Costa Rica | Conti usó las instituciones públicas para crear nuevos grupos de ‘hackers’ 11"></div>La Nación José Andrés Céspedes A los criminales detrás del grupo Conti, responsables de dejar en jaque al Ministerio de Hacienda y a la Caja Costarricense de Seguro Social (CCSS) con repercusiones que todavía persisten, no les importó dejar sin salario o sin citas urgentes a miles de costarricenses, ni tampoco no recibir un solo dólar por [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1600" height="960" src="https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews hackers vr270619" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619.jpg 1600w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-300x180.jpg 300w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-768x461.jpg 768w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-1024x614.jpg 1024w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-696x418.jpg 696w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-1068x641.jpg 1068w, https://dplnews.com/wp-content/uploads/2019/06/dplnews_hackers_vr270619-700x420.jpg 700w" sizes="auto, (max-width: 1600px) 100vw, 1600px" title="Costa Rica | Conti usó las instituciones públicas para crear nuevos grupos de ‘hackers’ 14"></div>
<p><a href="https://webcache.googleusercontent.com/search?q=cache:QsrfTJVknw0J:https://www.nacion.com/el-pais/servicios/que-paso-con-conti-asi-utilizo-a-costa-rica-en-su/XWSVKYRQPJDB5NTOQXPMQYOFAA/story/+&amp;cd=1&amp;hl=es-419&amp;ct=clnk&amp;gl=mx" data-type="URL" data-id="https://webcache.googleusercontent.com/search?q=cache:QsrfTJVknw0J:https://www.nacion.com/el-pais/servicios/que-paso-con-conti-asi-utilizo-a-costa-rica-en-su/XWSVKYRQPJDB5NTOQXPMQYOFAA/story/+&amp;cd=1&amp;hl=es-419&amp;ct=clnk&amp;gl=mx" rel="nofollow noopener" target="_blank">La Nación</a>  José Andrés Céspedes</p>



<p>A los criminales <a href="https://www.nacion.com/economia/politica-economica/asi-opera-conti-el-grupo-criminal-que-activo-la/7QIVYM273NFOFLBVBKDFW4MCUI/story/" target="_blank" rel="noreferrer noopener nofollow">detrás del grupo Conti,</a> responsables de dejar en jaque al Ministerio de Hacienda y a la Caja Costarricense de Seguro Social (CCSS) con repercusiones que todavía persisten, no les importó dejar sin salario o sin citas urgentes a miles de costarricenses, ni tampoco no recibir un solo dólar por su ataque al país, porque, aparentemente, su plan era otro y les resultó.</p>



<p>La seguidilla de amenazas cibernéticas que realizó esta pandilla de delincuentes internacionales en las instituciones públicas del país no fue más que su estrategia para concretar un proceso de reestructuración interno, de acuerdo con informes de los portales de ciberseguridad de mayor renombre en el mundo y entrevistas a expertos nacionales en esta área.</p>



<p>Aunque desde su aparición en 2019, Conti logró posicionarse como una de las organizaciones de <em>hackeo</em> más peligrosas, mediáticas y exitosas del planeta, después de mostrar su apoyo a Rusia en la invasión a Ucrania, varios miembros discreparon e incluso intentaron sabotear al grupo filtrando información sensible. Luego de estas diferencias, los cabecillas de la banda decidieron eliminar la marca “Conti” para seguir operando bajo otro alias.</p>



<p>Esta es una práctica común de las bandas cibernéticas cuando son muy acechadas por las autoridades o enfrentan problema internos, pero como señala una reciente investigación de&nbsp;<em>AdvIntel</em>, un grupo tan notorio y prolífico como Conti no podía simplemente apagar sus servidores para aparecer la semana siguiente con un nuevo nombre y otro logo, porque otros colectivos ya lo habían intentado y fracasaron en el intento.</p>



<p>Los experimentados analistas informáticos Yelisey Bogusalvskiy y Vitali Kremez determinaron que los líderes de Conti decidieron implementar un elemento de “performatividad” en su estrategia de&nbsp;<em>rebranding</em>, para hacer parecer que estaban más activos y fuertes que nunca, cuando en realidad estaban creando silenciosamente fraccionamientos que comenzaron a operar antes del inicio del proceso de cierre.</p>



<p>Estos subgrupos criminales utilizaron alter egos de Conti que ya existían anteriormente y se aliaron con otros colectivos que empezaron a tomar notoriedad, como el que atacó a la CCSS, llamado Hive. De esta forma, los delincuentes podían controlar la narrativa en torno a su disolución, al tiempo que complicaban significativamente cualquier futura atribución de amenazas (aunque al final siempre se descubrió su plan).</p>



<p>Aquí fue donde entró Costa Rica, ya que para ocultar el hecho de que Conti ahora estaba disperso y operaba a través de marcas más pequeñas y novedosas, los dirigentes del grupo criminal decidieron aprovecharse del país y de su poca o casi nula estrategia de ciberseguridad, al <em>hackear</em> las instituciones más importantes para la sociedad y tener notoriedad en medios de comunicación y redes sociales.</p>



<p>“Para llevar a cabo su última maniobra táctica, los agentes que se quedaron atrás para operar desde el enorme caparazón vacío de Conti tuvieron que asegurarse de que sus payasadas desviaran con éxito la atención de sus camaradas que escapaban. Para hacer esto, tenían que asegurarse de dejar un cebo lo suficientemente grande como para satisfacer a sus fuerzas opuestas. Conti tendría que realizar un gran final, uno lo suficientemente grande como para estar a la altura del nombre del grupo<em>”,&nbsp;</em>explica AdvIntel.</p>



<p>Así fue como el 17 de abril comenzó su ataque a Costa Rica y todos los portales tecnológicos del mundo informaron que Conti estaba más activo que nunca: justo lo que el grupo quería. Incluso, el 8 de mayo el recién juramentado presidente Rodrigo Chaves emitió un anuncio de emergencia nacional que otorgó todavía más notoriedad a la banda.</p>



<p>Importantes sitios de ciberseguridad como <em>We Live Security, Malwarebytes, Bleeping Computer</em> y reportes del referente en cibercrimen y periodista de investigación Brian Krebs, confirmaron que el plan de Conti solo era tomar a Costa Rica como señuelo y no precisamente obtener dinero con la extorsión. Sin embargo, la operación de la pandilla también desencadenó un caos nacional en términos de servicios públicos que afectó a millones de ciudadanos y a la economía regional.</p>



<p>“El único objetivo que Conti quería con este ataque final era usar la plataforma como una herramienta de publicidad, realizando su propia muerte y posterior renacimiento de la manera más plausible que podría haber sido concebida. De hecho, el ataque a Costa Rica puso a Conti en el centro de atención y les ayudó a mantener la ilusión de vida por más tiempo, mientras se llevaba a cabo la reestructuración”, apuntó AdvIntel.</p>



<h4 class="wp-block-heading" id="link-a89bbc5b910b93325e321e5d31b02009"><strong>Una nueva red</strong></h4>



<figure class="wp-block-image"><img decoding="async" src="https://www.nacion.com/pf/resources/global/chains/article-body/copy-link.svg?d=189" alt="copy link" title="Costa Rica | Conti usó las instituciones públicas para crear nuevos grupos de ‘hackers’ 12"></figure>



<p>Ahora, al distribuir a sus miembros entre varios grupos, Conti evita que toda su operación sea eliminada si se detiene a una sola célula, a pesar de que todos los fraccionamientos sean administrados por un liderazgo central, conocido como “reshaev”. También, cambió de una estructura organizativa jerárquica a una en red, más horizontal y descentralizada, y modificó su estrategia de cifrado de datos por la técnica de exfiltración.</p>



<p>¿Pero por qué utilizar a un pequeño país de Centroamérica para su plan maestro?, se podrían preguntar algunos. El abogado especialista en derecho informático y capacitador en ciberdelincuencia Adalid Medrano explicó a <em>La Nación</em> que precisamente el hecho de que sea un país tan minúsculo iba a generar que la situación tuviera amplia cobertura de medios de comunicación nacionales y trascendiera las fronteras.</p>



<p>“Eso por supuesto que les ayudaba, ya no como sería normal para hacer presión para ganar dinero con la extorsión, sino para tener notoriedad a nivel mundial, porque inclusive las decisiones de los presidentes, por ejemplo en el caso de Rodrigo Chaves de hacer una declaratoria de emergencia nacional, eso los hace lucir muy bien a ellos porque a nivel mundial no se comprende bien cuál es el fin de la emergencia nacional”, dijo.</p>



<p>Por su parte, el experto en ciberseguridad y fundador de la primera firma de ciberdefensa en Costa Rica, Esteban Jiménez, comentó a este diario que aunque Conti como marca está completamente muerto, el&nbsp;<em>software</em>&nbsp;dañino que crearon sus integrantes para vulnerar todo tipo de sistemas se continúa utilizando en todo el mundo y es la principal herramienta que utilizan las nuevas subsidiarias de la organización criminal.</p>



<p>“La operación aquí en el país definitivamente apoyó al grupo en fama y reputación, le dio más credibilidad sin importar si desde antes tuviera problemas a lo interno. El grupo Conti fue, sin duda alguna, el más exitoso de los últimos años y la herramienta que utilizan es de muy alta tecnología y de un cifrado de grado militar, bastante potente. Esa herramienta no desapareció, se sigue utilizando y puede ser alquilada”, dijo.</p>



<p>Una reciente investigación de <em>Trend Micro Inc.</em>, multinacional japonesa de software de ciberseguridad, arrojó que Conti comparte con la firma LockBit el liderato como los grupos de <em>ransomware</em> más destacados de los últimos años. La empresa rescató que “si bien algunos informes indican que la marca Conti ahora está fuera de línea, su escala continúa convirtiéndola en un excelente caso de estudio para estos enfoques”.</p>



<p>Al clasificar las 10 principales pandillas de&nbsp;<em>ransomware</em>&nbsp;en términos de la cantidad de organizaciones a las que se les filtraron sus datos (de noviembre de 2019 a marzo de 2022), Conti y Lockbit se posicionan como las bandas más efectivas. De hecho, entre ellas representan casi el 45% de todos los incidentes analizados.</p>



<p>“LockBit se ha puesto al día rápidamente en términos de la cantidad total de organizaciones víctimas y, a partir de marzo de 2022, predijimos que superará a Conti alrededor de agosto de 2022 para convertirse en el grupo de&nbsp;<em>ransomware</em>&nbsp;más grande en términos de la cantidad total de organizaciones victimizadas. Sin embargo, dado que es probable que Conti haya cerrado en mayo de 2022, o al menos haya cambiado de marca, es casi seguro que LockBit superará a Conti antes de lo esperado”, indicaron los analistas japoneses.</p>



<p>Finalmente, la única duda que queda es que todo apunta a que Conti obtuvo ayuda de agentes internos en Costa Rica para realizar sus ataques a las instituciones públicas, incluso el presidente Rodrigo Chaves y su gabinete afirmaron que tenían información sobre estas personas que colaboraron con la banda criminal. Sin embargo, hasta la fecha no han dado cuenta de ello y parece que el tema quedará en un simple señalamiento.</p>



<p>Mientras tanto, millones de costarricenses continúan enfrentando las consecuencias del&nbsp;<em>hackeo</em>, algunos sin siquiera entender qué fue lo que sucedió o por qué pasados casi cuatro meses todavía no se ha resuelto. Trabajadores sin pago de incapacidades, pacientes con problemas de citas o medicamentos y empleados públicos con salarios retenidos solo piden una cosa:&nbsp;<strong>soluciones.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://www.nacion.com/resizer/p2jH0VqlKHodYSsiFPhgCNhIVds=/1440x0/filters:format(png):quality(70)/cloudfront-us-east-1.images.arcpublishing.com/gruponacion/OW7RTU4GZVD3RCEJ7X5SLNGQ2M.png" alt="OW7RTU4GZVD3RCEJ7X5SLNGQ2M" title="Costa Rica | Conti usó las instituciones públicas para crear nuevos grupos de ‘hackers’ 13"><figcaption>Ranking de los grupos criminales de ransomware más importantes de los últimos años.</figcaption></figure>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">159287</post-id>	</item>
		<item>
		<title>Intentos de ransomware contra gobiernos y empresas han batido récords desde el año anterior</title>
		<link>https://dplnews.com/intentos-de-ransomware-contra-gobiernos-y-empresas-han-batido-records-desde-el-ano-anterior/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 13:06:33 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Mundial]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=157123</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="814" height="616" src="https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberseguridad vc 070921" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921.png 814w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-300x227.png 300w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-768x581.png 768w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-80x60.png 80w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-696x527.png 696w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-555x420.png 555w" sizes="auto, (max-width: 814px) 100vw, 814px" title="Intentos de ransomware contra gobiernos y empresas han batido récords desde el año anterior 15"></div>La República Andrei Siles Las amenazas cibernéticas en contra de sistemas informáticos estatales y empresariales en diversos países a través del modo ransomware o secuestro de información sensible ha llegado a cifras impensadas años atrás. Solo en el año anterior los intentos de ataque bajo esta modalidad contra los&#160;gobiernos&#160;aumentaron hasta tres veces el punto más alto del [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="814" height="616" src="https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberseguridad vc 070921" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921.png 814w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-300x227.png 300w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-768x581.png 768w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-80x60.png 80w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-696x527.png 696w, https://dplnews.com/wp-content/uploads/2021/09/dplnews_ciberseguridad_vc_070921-555x420.png 555w" sizes="auto, (max-width: 814px) 100vw, 814px" title="Intentos de ransomware contra gobiernos y empresas han batido récords desde el año anterior 16"></div>
<p><a href="https://www.larepublica.net/noticia/intentos-de-ransomware-contra-gobiernos-y-empresas-han-batido-records-desde-el-ano-anterior" data-type="URL" data-id="https://www.larepublica.net/noticia/intentos-de-ransomware-contra-gobiernos-y-empresas-han-batido-records-desde-el-ano-anterior" rel="nofollow noopener" target="_blank">La República </a> Andrei Siles</p>



<p>Las amenazas cibernéticas en contra de sistemas informáticos estatales y empresariales en diversos países a través del modo <a href="https://www.larepublica.net/noticia/ataques-informaticos-por-ransomware-costaron-20-mil-millones-a-companias-en-el-mundo" target="_blank" rel="noreferrer noopener nofollow">ransomware</a> o secuestro de información sensible ha llegado a cifras impensadas años atrás.</p>



<p>Solo en el año anterior los intentos de ataque bajo esta modalidad contra los&nbsp;<a href="https://www.larepublica.net/noticia/costa-rica-ingreso-al-club-de-los-paises-con-gobiernos-afectados-por-ciberataques-ransomware" target="_blank" rel="noreferrer noopener nofollow">gobiernos</a>&nbsp;aumentaron hasta tres veces el punto más alto del año anterior.</p>



<p>Según Cybersecurity Ventures, la organización&nbsp;<a href="https://www.larepublica.net/noticia/grupo-de-hacker-asegura-haber-hackeado-ministerio-de-hacienda-y-contar-con-1-terrabyte-de-informacion-de-contribuyentes" target="_blank" rel="noreferrer noopener nofollow">Conti</a>&nbsp;fue la variante de ransomware más activa del mercado en 2021 con un 15%, asimismo fue la que recibió la mayor cantidad de pagos por rescates, unos $13 millones.</p>



<p>Si la tendencia continúa a este ritmo, para el 2031 se registrarán ataques cada dos segundos a organizaciones públicas y privadas, al tiempo que se estima que el costo global por estos delitos ascenderá a más de $157 billones para el 2028, con respecto a los $20 billones invertidos respecto del año anterior, según datos proporcionados por&nbsp;<a href="https://www.gbm.net/" target="_blank" rel="noreferrer noopener nofollow">GBM</a>.</p>



<p>Por esta razón, es recomendable que las organizaciones&nbsp;<a href="https://www.larepublica.net/noticia/presidencia-solicita-a-la-asamblea-154-millones-para-proteccion-contra-ataques-de-hackers" target="_blank" rel="noreferrer noopener nofollow">destinen mayores recursos</a>&nbsp;al análisis de inteligencia estructurado para contrarrestar mejor las amenazas avanzadas, en muchos casos sigilosas, en pro de tomar las mejores decisiones para mitigar riesgos sobre amenazas emergentes y sus nuevas formas de vulnerar los perímetros.</p>



<p>“Las tácticas avanzadas adquiridas por adversarios de primer nivel tienden a convertirse en productos básicos entre los grupos criminales menos capacitados cuando la información se hace pública. Los ataques que requieren mayores recursos, como la ingeniería social, se volverán más comunes a medida que continúen las infracciones”, comentó Alonso Ramírez, Gerente de Ciberseguridad de GBM.</p>



<p>Contrariamente a la creencia popular, los controles de seguridad simples como inventario y control de activos empresariales y software, así como una adecuada gestión de&nbsp;<a href="https://www.larepublica.net/noticia/cuatro-de-30-vulnerabilidades-mas-utilizadas-por-hackers-el-ano-pasado-estaban-relacionadas-con-el-teletrabajo" target="_blank" rel="noreferrer noopener nofollow">vulnerabilidades</a>&nbsp;son formas sumamente efectivas de disuadir a la mayoría de amenazantes.</p>



<p>Los actores cibernéticos malintencionados tienen recursos limitados y, como cualquier otra persona, dirigirán los activos hacia lo que tenga el mayor retorno de la inversión, ya que es probable que las organizaciones con controles de seguridad reforzados sean ignoradas para atacar objetivos más fáciles, según el experto.</p>



<p>Asimismo, es importante que las organizaciones construyan los procesos de conexión entre los equipos de seguridad, los analistas cibernéticos y los investigadores de amenazas externas. En este sentido, los profesionales de la seguridad informática pueden compartir lo que ven cuando ocurre un ataque y distribuir indicadores de compromiso y compararlos con las vulnerabilidades dentro de una plataforma de análisis cibernético.</p>



<p>“Cuando ocurre un ataque avanzado contra una organización, es vital comprender por qué la infiltración fue exitosa porque puede haber múltiples dimensiones que llevaron al suceso, desde una falla en el control de políticas hasta la falta de capacidad de detección técnica, por lo que es necesaria una evaluación exhaustiva de la vulneración para comprender la decisión humana que condujo al problema”, concluye el experto.</p>



<p>Para más información sobre los servicios y soluciones de GBM en el área de ciberseguridad, puede visitar la página:&nbsp;<a href="https://www.gbm.net/es/ciberseguridad" target="_blank" rel="noreferrer noopener nofollow">gbm.net/es/ciberseguridad</a></p>



<p><strong>¿Qué es el&nbsp;<em>ransomware</em>?</strong><br>Modalidad de ataque cibernético para cifrar archivos en dispositivos, haciéndolos inservibles, así como los sistemas que dependen de ellos.</p>



<p><strong>¿Cómo proceden los ciberdelincuentes luego de ejecutado el delito?</strong><br>Tras cometer estos actos, los criminales demandan un rescate a cambio de un descifrado. Este rescate es, en la mayoría de los casos, una petición de dinero.</p>



<p><strong>¿Cuáles son las consecuencias para los afectados?</strong><br>El&nbsp;<em>ransomware</em>&nbsp;es actualmente una actividad criminal extensiva y constante, que provoca muchas pérdidas económicas para las empresas y las personas.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">157123</post-id>	</item>
		<item>
		<title>Costa Rica permanece en ataque de ransomware</title>
		<link>https://dplnews.com/costa-rica-permanece-en-ataque-de-ransomware/</link>
		
		<dc:creator><![CDATA[Dinorah Navarro]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 12:26:28 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Rodrigo Chaves]]></category>
		<category><![CDATA[Rodrigo Chaves Robles]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=157092</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="683" src="https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews costa rica mc300622" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622-300x200.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622-768x512.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622-696x464.jpeg 696w" sizes="auto, (max-width: 1024px) 100vw, 1024px" title="Costa Rica permanece en ataque de ransomware 17"></div>Costa Rica no es el primer país afectado gravemente por el ciberdelito, sin embargo, sus servicios gubernamentales permanecen paralizados. El presidente de Costa Rica, Rodrigo Chaves Robles, declaró la guerra a los piratas informáticos diciendo que quieren derrocar al gobierno. Desde hace dos meses, el país ha sufrido ataques de ransomware que han interrumpido la [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1024" height="683" src="https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews costa rica mc300622" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622-300x200.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622-768x512.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/06/dplnews_costa-rica_mc300622-696x464.jpeg 696w" sizes="auto, (max-width: 1024px) 100vw, 1024px" title="Costa Rica permanece en ataque de ransomware 18"></div>
<p><strong>Costa Rica no es el primer país afectado gravemente por el ciberdelito,</strong> sin embargo, sus servicios gubernamentales permanecen paralizados. <strong>El presidente de Costa Rica, Rodrigo Chaves Robles, declaró la guerra a los piratas informáticos</strong> diciendo que quieren derrocar al gobierno.</p>



<p>Desde hace dos meses, <strong>el país ha sufrido ataques de </strong><a href="https://dplnews.com/?s=ransomware"><strong><em>ransomware</em></strong></a><strong> que han interrumpido la vida cotidiana en la nación: </strong>los maestros no han cobrado y las autoridades de salud no acceden a los registros médicos, informó la agencia de noticias Associated Press (AP).</p>



<p>Belisario Contreras, exgerente del programa de seguridad cibernética de la Organización de los Estados Americanos (OEA), dijo “Hoy es Costa Rica. Mañana podría ser el Canal de Panamá”, refiriéndose a una importante vía marítima centroamericana que transporta una gran cantidad de tráfico de importación y exportación de Estados Unidos.</p>



<pre class="wp-block-verse"><strong>Debes leer:</strong><a href="https://dplnews.com/america-latina-se-encuentra-bajo-ataque-de-ransomware/"><strong> ¡Alerta! América Latina se encuentra bajo ataque de ransomware</strong></a></pre>



<p>El primer ataque de <em>ransomware</em> Conti contra el gobierno de Costa Rica se registró en abril y exigió un pago de 20 millones de dólares, a lo que el presidente Chaves Robles declaró estado de emergencia, ya que las oficinas gubernamentales fueron dañadas: <strong>“Estamos en guerra y esto no es una exageración”, aseguró</strong>.</p>



<p>Posteriormente, se registró un segundo ataque, atribuido a Hive Ramsonware Group, que dejó sin servicio a la Caja Costarricense de Seguro Social (CCSS) y otros sistemas.</p>



<p>Conti también atacó a la agencia de inteligencia de Perú; publicó en su sitio de la Dark Web documentos clasificados como secretos que detalla los esfuerzos de erradicación de la cocaína.</p>



<p>Expertos mencionaron a AP que<strong> </strong>los países en desarrollo como<strong> Costa Rica y Perú seguirán siendo objetivos de la ciberdelincuencia</strong>, y aunque han invertido en la digitalización de su economía y sus sistemas,<strong> no cuentan con defensas tan sofisticadas como las naciones más ricas.</strong></p>



<p>Paul Rosenzweig, consultor cibernético, dijo a la Agencia que Costa Rica presenta un caso de prueba de lo que el gobierno de los Estados Unidos les debe a sus gobiernos amigos: “Si bien es posible que un ataque a un país extranjero no tenga un impacto directo en los intereses de Estados Unidos, el gobierno federal tiene un gran interés en limitar las formas en que los ciberdelincuentes pueden alterar la economía digital global”.</p>



<p>“Costa Rica es un buen ejemplo porque es el primero. Nadie ha visto antes un gobierno atacado”, señaló Rosenzweig.</p>



<pre class="wp-block-verse"><strong>Relacionado: </strong><a href="https://dplnews.com/estados-unidos-ofrece-recompensa-por-ciberatacantes-del-ransomware-conti/"><strong>Estados Unidos ofrece recompensa por ciberatacantes del ransomware Conti</strong></a></pre>



<p>Hasta ahora, la administración del presidente estadounidense Joe Biden ha dicho poco sobre la situación, pero ha brindado asistencia técnica a través de su Agencia de Seguridad de Infraestructura y Ciberseguridad, y el Departamento de Estado ha ofrecido una recompensa por el arresto de miembros de Conti.</p>



<p>Estimaciones del FBI señalan que actualmente Conti es una de las pandillas de <em>ransomware</em> más prolíficas que operan, ha atacado a más de mil objetivos y ha recibido más de 150 millones de dólares en pagos en los últimos dos años.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">157092</post-id>	</item>
		<item>
		<title>Costa Rica &#124; País firma acuerdo para acceder a ayuda urgente en ciberseguridad</title>
		<link>https://dplnews.com/costa-rica-pais-firma-acuerdo-para-acceder-a-ayuda-urgente-en-ciberseguridad/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Thu, 16 Jun 2022 14:37:57 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Convenio de Budapest]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=155585</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="672" height="378" src="https://dplnews.com/wp-content/uploads/2021/10/dplnews_ciberseguridad_mc191021.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberseguridad mc191021" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2021/10/dplnews_ciberseguridad_mc191021.jpeg 672w, https://dplnews.com/wp-content/uploads/2021/10/dplnews_ciberseguridad_mc191021-300x169.jpeg 300w" sizes="auto, (max-width: 672px) 100vw, 672px" title="Costa Rica | País firma acuerdo para acceder a ayuda urgente en ciberseguridad 19"></div>CRHOY Erick Murillo Costa Rica suscribió el Segundo Protocolo Adicional al Convenio sobre la Ciberdelincuencia del Consejo de Europa, conocido también como Convenio de Budapest. El anuncio se da&#160;tras los ciberataques de&#160;ransomware&#160;por parte del grupo Conti, que empezaron desde el 18 de abril. El protocolo, que fue adoptado por el Comité de Ministros del Consejo de Europa [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="672" height="378" src="https://dplnews.com/wp-content/uploads/2021/10/dplnews_ciberseguridad_mc191021.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberseguridad mc191021" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2021/10/dplnews_ciberseguridad_mc191021.jpeg 672w, https://dplnews.com/wp-content/uploads/2021/10/dplnews_ciberseguridad_mc191021-300x169.jpeg 300w" sizes="auto, (max-width: 672px) 100vw, 672px" title="Costa Rica | País firma acuerdo para acceder a ayuda urgente en ciberseguridad 20"></div>
<p><a href="https://www.crhoy.com/tecnologia/pais-firma-acuerdo-para-acceder-a-ayuda-urgente-en-ciberseguridad/" data-type="URL" data-id="https://www.crhoy.com/tecnologia/pais-firma-acuerdo-para-acceder-a-ayuda-urgente-en-ciberseguridad/" rel="nofollow noopener" target="_blank">CRHOY</a>   Erick Murillo</p>



<p><strong>Costa Rica suscribió el Segundo Protocolo Adicional al Convenio sobre la Ciberdelincuencia</strong> del Consejo de Europa, conocido también como <strong>Convenio de Budapest.</strong></p>



<p>El anuncio se da<strong>&nbsp;tras los ciberataques de&nbsp;</strong><em><strong>ransomware</strong></em><strong>&nbsp;por parte del grupo Conti</strong>, que empezaron desde el 18 de abril.</p>



<p>El protocolo, que fue adoptado por el Comité de Ministros del Consejo de Europa el 17 de noviembre de 2021,&nbsp;<strong>es considerado como un instrumento que permitirá a los estados acelerar los procesos de cooperación internacional</strong>&nbsp;entre sus autoridades y obtener la colaboración directa de los proveedores en otros estados<strong>&nbsp;ante la proliferación de la ciberdelincuencia</strong>&nbsp;y de la complejidad creciente de la obtención de pruebas electrónicas que pueden ser almacenadas en jurisdicciones extranjeras.</p>



<p>El<strong>&nbsp;acuerdo fue firmado en la sede del Consejo de Europa</strong>, en Estrasburgo, por Sergio Vinocour, Encargado de Negocios a.i. de la Embajada de Costa Rica en Francia y el ministro de Relaciones Exteriores y Culto, Arnoldo André Tinoco.</p>



<p>Costa Rica se suma así a 23 países que han firmado este Protocolo del Convenio de Budapest, el cual<strong>&nbsp;entrará en vigencia una vez que un mínimo de 5 estados lo ratifiquen.</strong></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">155585</post-id>	</item>
		<item>
		<title>Costa Rica &#124; A un mes del hackeo esto es todo lo que debe saber</title>
		<link>https://dplnews.com/costa-rica-a-un-mes-del-hackeo-esto-es-todo-lo-que-debe-saber/</link>
		
		<dc:creator><![CDATA[DPL News]]></dc:creator>
		<pubDate>Tue, 24 May 2022 14:17:19 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Costa Rica]]></category>
		<category><![CDATA[hackeo]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=152572</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1476" height="768" src="https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews hackerslinkedin vr180620" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620.png 1476w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-300x156.png 300w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-1024x533.png 1024w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-768x400.png 768w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-696x362.png 696w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-1068x556.png 1068w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-807x420.png 807w" sizes="auto, (max-width: 1476px) 100vw, 1476px" title="Costa Rica | A un mes del hackeo esto es todo lo que debe saber 21"></div>La República Esteban Arrieta A un mes de que el grupo Conti, iniciara ciberataques a diferentes sistemas del Estado, esto es todo lo que usted debe saber: ¿Qué pasó? La organización cibercriminal Conti, tomó el control de dos plataformas del Ministerio de Hacienda, conocidas como TIC@ y ATV, el pasado 18 de abril. ¿Para qué sirven [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1476" height="768" src="https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews hackerslinkedin vr180620" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620.png 1476w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-300x156.png 300w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-1024x533.png 1024w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-768x400.png 768w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-696x362.png 696w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-1068x556.png 1068w, https://dplnews.com/wp-content/uploads/2020/06/dplnews_hackerslinkedin_vr180620-807x420.png 807w" sizes="auto, (max-width: 1476px) 100vw, 1476px" title="Costa Rica | A un mes del hackeo esto es todo lo que debe saber 22"></div>
<p><a href="https://www.larepublica.net/noticia/hackers-rusos-tomaron-hacienda-todo-lo-que-debe-saber" data-type="URL" data-id="https://www.larepublica.net/noticia/hackers-rusos-tomaron-hacienda-todo-lo-que-debe-saber" rel="nofollow noopener" target="_blank">La República</a>  Esteban Arrieta<a href="https://web.whatsapp.com/send?text=https://www.larepublica.net/noticia/hackers-rusos-tomaron-hacienda-todo-lo-que-debe-saber" target="_blank" rel="noreferrer noopener nofollow"></a></p>



<p><a href="https://www.larepublica.net/noticia/hackers-tienen-un-mes-de-controlar-sistemas-de-hacienda" target="_blank" rel="noreferrer noopener nofollow">A un mes de que el grupo Conti</a>, iniciara ciberataques a diferentes sistemas del Estado, esto es todo lo que usted debe saber:</p>



<p><strong>¿Qué pasó?</strong></p>



<p>La organización cibercriminal <a href="https://www.larepublica.net/noticia/grupo-de-hacker-asegura-haber-hackeado-ministerio-de-hacienda-y-contar-con-1-terrabyte-de-informacion-de-contribuyentes" target="_blank" rel="noreferrer noopener nofollow">Conti, tomó el control de dos plataformas del Ministerio de Hacienda</a>, conocidas como TIC@ y ATV, el pasado 18 de abril.</p>



<p><strong>¿Para qué sirven esas plataformas?</strong></p>



<p>Las plataformas son utilizadas por importadores y exportadores nacionales, las agencias aduanales y grandes y pequeños contribuyentes para presentar sus declaraciones de impuestos de la renta, de ventas y otras obligaciones.</p>



<p><strong>¿Cómo afectan los hackers la labor del Ministerio de Hacienda?</strong></p>



<p>Los cibercriminales bloquean el acceso a la información y sustraen los datos.</p>



<p><strong>¿Están en peligro los datos de las empresas y otros contribuyentes?</strong></p>



<p>Sí.</p>



<p>El peligro de un chantaje por parte de cibercriminales, pérdida de información valiosa y la exposición de datos frente a otros competidores y ante la opinión pública, son amenazas latentes.</p>



<p>Los hackers aseveran tener 1 terabyte de información de contribuyentes.</p>



<p><strong>¿Qué otras entidades fueron hackeadas o se vieron afectadas?</strong></p>



<p>20 instituciones públicas se vieron debilitadas por la violación a sus servidores informáticos, algunas de ellas son:</p>



<ul class="wp-block-list"><li>Instituto Meteorológico Nacional</li><li>Radiográfica Costarricense S. A. (RACSA),</li><li>Caja Costarricense de Seguro Social</li><li>Ministerio de Trabajo y Seguridad Social</li><li>Fondo de Desarrollo Social y Asignaciones Familiares (FODESAF)</li><li>Junta Administrativa del Servicio Eléctrico Municipal de Cartago (JASEC)</li><li>Fanal</li><li>Municipalidad de Alajuelita, Garabito</li></ul>



<p><strong>¿Cuáles otras afectaciones se derivan de la sustracción de datos?</strong></p>



<p>Exportadores, importadores y comerciantes alertaron de “posibles pérdidas millonarias”, por la imposibilidad de realizar sus actividades normalmente, ya que las empresas están siendo altamente afectadas por la inhabilitación del sistema aduanero TICA, lo que ha significado la paralización del comercio internacional, a la vez que hay un colapso en fronteras, puertos y aeropuertos.</p>



<p>Por otro lado, los contribuyentes se han visto forzados a presentar sus declaraciones a mano y hacer los pagos de manera presencial, en vez de hacerlo por la vía digital.</p>



<p>De igual forma,&nbsp;<a href="https://www.larepublica.net/noticia/mas-de-3-mil-funcionarios-del-mep-siguen-sin-sueldo-por-hackeo" target="_blank" rel="noreferrer noopener nofollow">más de 3 mil funcionarios del MEP tuvieron retrasos en el pago</a>&nbsp;de su salario, debido al ciberataque que deshabilitó el sistema Integra 2, el cual contiene el historial de los 88 mil docentes y administrativos que conforman la planilla ministerial.</p>



<p><strong>¿Está en peligro el pago de los salarios en el sector estatal?</strong></p>



<p>Ante el ataque de los ciberdelincuentes, se anunció por parte del Gobierno que se desactivó de manera preventiva el sistema Integra que gestiona el pago de planillas de funcionarios del Gobierno Central.</p>



<p><strong>¿Qué quieren los criminales?</strong></p>



<p>Inicialmente pidieron un rescate de $10 millones para liberar los datos al Ministerio de Hacienda, al no ver respuesta del Gobierno aumentaron el monto a $20 millones y este fin de semana lanzaron un nuevo&nbsp;<a href="https://www.larepublica.net/noticia/grupo-conti-disminuye-recompensa-y-exige-al-gobierno-15-millones-antes-del-lunes" target="_blank" rel="noreferrer noopener nofollow">últimátum por $15 millones</a>.</p>



<p><strong>¿Qué información han liberado?</strong></p>



<p>Al 21 de abril habían liberado casi&nbsp;<a href="https://www.larepublica.net/noticia/hackers-de-grupo-conti-liberaron-casi-46-gigabytes-de-informacion-de-hacienda-fodesaf-y-ministerio-de-trabajo" target="_blank" rel="noreferrer noopener nofollow">46 Gigabytes de información</a>&nbsp;de Hacienda, Fodesaf y el Ministerio de Trabajo.</p>



<p><strong>¿Cuándo es la fecha límite para pagar la recompensa?</strong></p>



<p><strong>¿Qué se sabe de Grupo Conti?</strong></p>



<p>Se considera la organización de ransomware más grande del mundo y se especializa en objetivos de alto valor de los que podrían obtener altas cifras como recompensa según expertos en ciberseguridad, quienes estiman que la organización lanzó 500 ataques el año pasado.</p>



<p><strong>¿A quiénes han atacado?</strong></p>



<p>Un caso reciente es el fabricante estadounidense Parker Hannifin, así como redes médicas y de primera respuesta de Estados Unidos, el sistema de salud irlandés, Panasonic y la agencia de inteligencia de Perú.</p>



<p>El grupo también ha amenazado con atacar a las organizaciones que se oponen a Rusia en medio de su guerra en Ucrania.</p>



<p>Más de mil organizaciones pagaron más de $150 millones de rescate a Conti, según datos del FBI en enero de este año.</p>



<p><strong>¿Por qué los hackers atacaron Costa Rica?</strong></p>



<p>Las bandas criminales hacen un monitoreo mundial, evaluando qué países han mostrado ser más vulnerables y Costa Rica se ganó la rifa.</p>



<p><strong>¿De qué forma cobran los hackers el rescate?</strong></p>



<p>Criptomonedas porque es un método que no se puede rastrear.</p>



<p><strong>¿Qué está haciendo el gobierno para resolver el problema?</strong></p>



<p>Días antes de terminar su mandato, Carlos Alvarado instruyó la conformación de un equipo de crisis para la atención y monitoreo del riesgo actual de ciberseguridad que afecta a varias instituciones públicas.</p>



<p>Tras jurar como presidente de Costa Rica,&nbsp;<a href="https://www.larepublica.net/noticia/rodrigo-chaves-declara-emergencia-por-hackeo-de-hacienda" target="_blank" rel="noreferrer noopener nofollow">Rodrigo Chaves declaró emergencia nacional&nbsp;</a>por el hackeo.</p>



<p><strong>¿Cómo puedo proteger la red de mi hogar o empresa?</strong></p>



<hr class="wp-block-separator"/>



<h2 class="wp-block-heading">EXPERTOS EN CIBERSEGURIDAD RECOMIENDAN LO SIGUIENTE</h2>



<hr class="wp-block-separator"/>



<ul class="wp-block-list"><li>Mantenga sus dispositivos y aplicaciones actualizados para asegurar que tengan los últimos parches de errores</li><li>Utilice la autenticación de dos factores para aumentar la seguridad de su cuenta</li><li>Evite enlaces sospechosos y archivos adjuntos de correo electrónico, especialmente de personas que no conoce</li><li>Elimine aplicaciones innecesarias de sus dispositivos. Los atacantes buscan vulnerabilidades y cuantas más aplicaciones utilice, más probable es que encuentren una</li><li>Para usuarios más avanzados, analice los archivos recibidos en un entorno de &#8220;caja de arena&#8221;, un área aislada que no afectará al sistema principal</li></ul>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">152572</post-id>	</item>
	</channel>
</rss>
