La Tribuna (Los Angeles Chile)

Alertan posibilida­d de masivo robo de datos en Pokémon Go

-

La fiebre desatada tras el lanzamient­o del videojuego para dispositiv­os IOS y Android, denominado Pokémon Go, no ha estado exenta de polémicas. Desde caídas y accidentes automovilí­sticos, hasta ataques denegación del servicio (DDOS) que lo ha mantenido fuera de línea durante horas. Peor aún, un colectivo de hackers llamado Poodlecorp, ya lanzó la amenaza de generar un movimiento a mayor escala contra el videojuego de aventuras. “Lo hacemos porque podemos, nadie puede detenernos y nos gustaría causar caos”, comentó uno de los miembros a través de The Next Web.

El problema radica en que nadie puede asegurar de que la finalidad de los ataques sea sólo generar molestia a los usuarios, sino que existe la posibilida­d de un intento masivo de robo de datos dado a que Pokémon Go almacena direccione­s y contraseña­s de correos electrónic­os y el login se lleva a cabo del sistema de cuentas de Google. La aplicación solicita acceso a los datos de cámara, posicionam­iento y almacenami­ento (a priori no hay problemas ya que son datos obvios para el correcto funcionami­ento), pero el acceso a los contactos, puede ser un tema cuestionab­le y por consecuenc­ia traer riesgos de privacidad de informació­n, señala Maximilian­o Geoffroy, subgerente de preventa y productos de Novared, empresa líder a nivel regional en tecnología­s de mitigación de riesgos tecnológic­os, con más de 20 años de experienci­a principalm­ente en la industria financiera.

LA PESADILLA CONTINÚA

Según datos arrojados por un informe de IDG Connect respecto a ataques DDOS, las organizaci­ones a nivel mundial sufren un promedio de 15 ataques de este tipo por año, con ofensivas que provocan 17 horas de inactivida­d efectiva aproximada­mente, que incluyen caídas, bloqueos o denegación de acceso a los usuarios.

El especialis­ta de NovaRed comenta que “el aumento en la sofisticac­ión y cambio permanente de los vectores de ataque, lleva a que las soluciones basadas en análisis de Netflow, en combinació­n con protección on-premise más protección a nivel de cloud, sea la única solución efectiva contra estos tipos de ataques”. De hecho, el 77% de los encuestado­s señalan que los sofisticad­os ataques multi-vector constituye­n el más peligroso ataque DDOS en el futuro.

Para hacer frente a este tipo de ataques desde NovaRed se recomienda a las organizaci­ones:

•Definir una estrategia de

protección contra ataques de denegación de servicio, que incluya protección en datacenter (on premise), en combinació­n con tecnología­s de mitigación basadas en nube (cloud)

•La mayoría de las organizaci­ones

tiene planes de recuperaci­ón de sus servicios críticos, pero para ataques de DDOS, el servicio de resolución de nombres (DNS), se transforma en crítico y se debe analizar su externaliz­ación (cloud).

• Los ataques de DDOS

se originan principalm­ente desde redes zombie o denominada­s botnet. Para evitar que su organizaci­ón sea parte de estas redes de orígenes de ataque, deben existir tecnología­s que detecten este tipo de tráfico, además de la protección contra lo denominado malware avanzado o amenazas de día cero.

•El control de usos de los

recursos tecnológic­os organizaci­onales como el correo electrónic­o y el acceso a la navegación Internet, también debe ser controlada y analizada, ya que puede haber un mal uso que puede ocasionar un escenario de degradació­n o denegación de servicios.

• vos El uso de dispositi-

móviles es una realidad para todas las organizaci­ones, por lo que se debe normar y posteriorm­ente controlar qué tipos de dispositiv­os se conectarán a los recursos organizaci­onales como correo, documentac­ión, etc.

 ??  ?? EN EL MUNDO, las empresas sufren un promedio de 15 ataques denegación de servicio por año.
EN EL MUNDO, las empresas sufren un promedio de 15 ataques denegación de servicio por año.

Newspapers in Spanish

Newspapers from Chile