Acceso indebido a sistemas: Qu茅 hacer para proteger tus cuentas
ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, analiza los recientes casos de acceso indebido a sistemas y robo de c贸digos fuente de Samsung, NVIDIA y Mercado Libre, y advierte a los usuarios como proteger la seguridad de sus cuentas y su informaci贸n personal.
Esta semana, cibercriminales accedieron a datos de Samsung y Mercado Libre. Seg煤n un comunicado, la compa帽铆a confirm贸 que cibercriminales accedieron al c贸digo fuente tras un acceso no autorizado. Adem谩s, los actores maliciosos accedieron a datos de aproximadamente 300.000 usuarios, aunque de acuerdo a los an谩lisis realizados hasta el momento no han detectado evidencia para creer que su infraestructura fue comprometida o que hayan comprometido contrase帽as de los usuarios o informaci贸n financiera. Asimismo, desde Mercado Libre afirma que activaron sus protocolos de seguridad y est谩n realizando un an谩lisis de lo que ocurri贸.
El comunicado surge poco despu茅s de que a trav茅s de su canal de Telegram el grupo de cibercriminales LAPSUS$, responsable de las recientes filtraciones del c贸digo fuente de NVIDIA y Samsung, publicara una encuesta en la que da a entender que consiguieron acceso a 24.000 repositorios con el c贸digo fuente de Mercado Libre y Mercado Pago.
“Lo cierto es que de momento no se sabe si los actores de amenazas efectivamente cuentan con esta informaci贸n, ya que son solo especulaciones a ra铆z de una encuesta que lanzaron en Telegram. Tampoco hay m谩s detalles sobre lo que pas贸 en Mercado Libre y qu茅 fue lo que permiti贸 este acceso no autorizado. Pero la situaci贸n es una buena oportunidad para recordar a las empresas lo importante que es contar con un plan para el manejo de incidentes garantizando la continuidad del negocio y una pol铆tica de seguridad para los de activos en la nube, ya que ayudan a responder ante un incidente adem谩s de minimizar el impacto de una brecha de datos”, comenta Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.
En el caso de los usuarios, ESET recomienda es estar atentos a posibles enga帽os, ya que los estafadores pueden llegar a intentar aprovechar la eventual preocupaci贸n que gener贸 el comunicado oficial para contactarse con usuarios haci茅ndose pasar por Mercado Libre o Mercado Pago, ya sea por correo, mensaje o telef贸nicamente, con la intenci贸n de robar informaci贸n personal. Tambi茅n es una buena oportunidad para recordar a los usuarios activar la autenticaci贸n en dos pasos en su cuenta de Mercado Libre y Mercado pago, y en cualquier otro servicio online que ofrezca esta opci贸n.
“Cuando suceden situaciones como esta, los usuarios deben estar alerta ante posibles ataques que se deriven del primero. Los cibercriminales no solo ejecutan ataques con la informaci贸n que hayan robado en los incidentes, sino tambi茅n aprovechando la preocupaci贸n y alerta que generan estos en los usuarios. Esto se puede traducir en, por ejemplo, una comunicaci贸n maliciosa que robe informaci贸n con excusa de confirmar los datos introducidos en la aplicaci贸n“, comenta Martina L贸pez, investigadora de Seguridad Inform谩tica de ESET Latinoam茅rica.