Buscar en este blog

Mostrando entradas con la etiqueta Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informática. Mostrar todas las entradas

miércoles, 3 de noviembre de 2021

Identifican la primera vulnerabilidad informática que "afecta a casi todo"

El 'exploit', denominado por los descubridores Trojan Source, es especialmente peligroso para los proyectos abiertos dado que persiste a través del uso de la función de copiar y pegar y es invisible para el ojo humano.


Un equipo de científicos de la Universidad de Cambridge descubrió una vulnerabilidad que amenaza a prácticamente cualquier 'software', así lo advierten en un artículo publicado este domingo en el que muestran los resultados de su análisis. Paralelamente, los divulgaron en el repositorio Github.

Prácticamente todos los compiladores (programas que 'traducen' el código legible para los humanos en un formato comprensible para la computadora) son vulnerables a un ataque en el que se pueden introducir vulnerabilidades específicas en cualquier software sin ser detectado.

La debilidad involucra el estándar de codificación de texto digital Unicode y, más específicamente, su algoritmo Bidi, que maneja la visualización del texto con diferentes órdenes de escritura, como el árabe (que se lee de derecha a izquierda) y el inglés o el español (en la dirección inversa).

"En algunos escenarios, el orden predeterminado establecido por el algoritmo Bidi puede no ser suficiente; para estos casos, se prevén los caracteres de control de anulación", indican los científicos. Señalan que estos caracteres, que son invisibles, pueden insertarse muchas veces, permitiendo "reordenar las cadenas de manera casi arbitraria".

"Esto da a un adversario un control detallado, por lo que puede manipular el orden de visualización del texto [convirtiéndolo] en un anagrama de su orden lógicamente codificado", advierten los analistas.

Como resultado, el código manipulado puede verse normal para los humanos y, al mismo tiempo, ejecutarse de manera no esperada por los compiladores. Además, no se detectaría durante la revisión de la sintaxis de la programación en la mayoría de los idiomas.

"Nuestra idea clave es que podemos reordenar los caracteres del código fuente de manera que el orden de visualización resultante también represente un código fuente sintácticamente válido", indican los expertos.
"La primera vulnerabilidad que afecta a casi todo"

De momento, la vulnerabilidad —denominada por los descubridores Trojan Source— ha sido confirmada en las programaciones asociadas con los lenguajes C#, C++, C, Go, Java, JavaScriipt, Python y Rust.

Dado que los caracteres de anulación de Bidi persisten a través de las funciones de copiar y pegar en la mayoría de los navegadores, editores y sistemas operativos modernos, es posible una proliferación incontrolada del 'exploit', dijo Ross Anderson, uno de los autores del estudio, al portal Krebs On Security.

"Cualquier desarrollador que copie código de una fuente que no sea de confianza en una base de código protegida puede introducir inadvertidamente una vulnerabilidad invisible", resaltó el experto.

"Esas son malas noticias para proyectos como Linux y Webkit que aceptan contribuciones de personas al azar, las someten a revisión manual y luego las incorporan al código crítico. Esta vulnerabilidad es, hasta donde yo sé, la primera que afecta a casi todo", señaló Anderson.

miércoles, 28 de junio de 2017

Un nuevo ataque informático masivo recorre el mundo

De bancos a aeropuertos: Un nuevo y potente virus 'extorsionador' ataca al mundo

Un nuevo y potente 'ransomware' llamado Petya y similar al virus WannaCry ha atacado este martes a Ucrania, Rusia y España, entre otros países. Se trata de un malicioso programa informático que encripta las computadoras y pide dinero para desbloquearlas.

En la pantalla del ordenador infectado aparece el mensaje: "Si puedes leer este texto, tus archivos ya no están disponibles, ya que han sido encriptados. Quizás estás ocupado buscando la manera de recuperarlos, pero no pierdas el tiempo: nadie podrá hacerlo sin nuestro servicio de desencriptación".
A continuación, los 'hackers' solicitan al usuario un rescate de 300 dólares en bitcoines e indican una dirección del correo electrónico para enviar el justificante de pago.

Ucrania

En Ucrania, decenas de compañías, incluidos bancos y el distribuidor de energía estatal, se han visto afectadas por el ataque cibernético.

El fabricante de aviones estatal

El fabricante de aviones estatal ucraniano Antónov se ha visto afectado por un ataque cibernético, según una portavoz de la compañía que no ha precisado la gravedad del ataque, informa Reuters.

El principal aeropuerto de Kiev

A su vez, el director en funciones del aeropuerto internacional de Borýspil, Pavel Ryabikin, ha informado en su página de Facebook de que los sistemas de información del aeropuerto también han sido atacados por piratas informáticos.



Ryabikin ha advertido de que, debido a la extraordinaria situación, hay posibilidad de se retrasen vuelos. Aunque ha asegurado que servicios informáticos trabajan para tratar de resolver la situación.

Ordenadores del Gobierno

Un virus 'extorsionador', que encripta la información en el disco duro, ha atacado también alos ordenadores del Gabinete de ministros ucraniano, ha informado el vice primer ministro Pavlo Rozenko.

A su vez, la portavoz gubernamental Elena Golyuk ha publicado una foto de una pantalla en la que aparece una nota que exige un rescate de 300 dólares en bitcoines a cambio de la información de descifrado.

Rusia

En Rusia, los servidores de la petrolera estatal Rosneft han sufrido un grave ataque, según informó la empresa a través de su cuenta oficial de Twitter. Rosneft ha acudido a la Policía para que investigue este ataque cibernético.



El sistema de gestión de reserva de la empresa le permitió no interrumpir su trabajo ni la extracción de crudo.

España

En España han quedado totalmente paralizadas las sedes de grandes multinacionales como la empresa de alimentación Mondelez y el bufete DLA Piper, según El Confidencial.

Desde DLA Piper, una de las primeras firmas afectadas en el país, se han informado al citado medio digital de que, tras aparecer el mensaje sobre la infección informática, a los trabajadores se les ordenó apagar los ordenadores y se les prohibió encender sus equipos o entablar comunicación alguna.

Dinamarca

La danesa Maersk, líder en transporte marítimo, también ha sufrido un ataque cibernético que ha hecho caer sus sistemas informáticos "en muchas divisiones de la compañía", reza un comunicado de la firma en Twitter.

EE.UU.

Asimismo, la compañía farmacéutica Merck sería la primera víctima estadounidense del ciberataque mundial, según la agencia AFP.

jueves, 18 de mayo de 2017

PELIGRO DE UN SEGUNDO CIBERATAQUE GLOBAL AÚN MAYOR QUE EL DE WANNACRY

Mientras el mundo se recupera del ataque del ransomware WannaCry empiezan a aparecer algunos programas imitadores que, usando una estrategia similar, están infectando nuevos ordenadores.
Uno de ellos es el llamado Adylkuzz, descubierto por la compañía de seguridad informática “Proofpoint”.

El nuevo virus se aprovecha de la misma brecha en Windows que WannaCry utilizó para infectar ordenadores y “secuestrarlos”.

En el caso de Adylkuzz, los afectados no suelen darse cuenta de que tienen “visita” en sus equipos. Como mucho, empiezan a notar un rendimiento más bajo en sus procesadores, un funcionamiento algo más lento.

El nuevo virus pretende pasar desapercibido, para poder aprovecharse de los recursos del ordenador infectado y de esta manera generar ‘monero’, un tipo de divisa virtual alternativa al Bitcoin.



Su “modus operandi” implica infectar a muchos ordenadores, creando una ‘botnet’ o red de equipos zombies, que funciona con el mencionado objetivo de crear moneda digital.

Los expertos calculan que ya hay en torno a 200.000 equipos infectados en todo el mundo.

Por su parte, la agencia Reuters ha relacionado este ataque con el modus operandi del llamado Grupo Lazarus, un colectivo de ‘hackers’ vinculados a Corea del Norte que ya preparaba hace menos de dos meses un ciberataque a Europa, precisamente para infectar ordenadores y generar “Monero”.

http://www.elcomercio.es/tecnologia/201705/17/adylkuzz-nuevo-virus-imita-20170517180844.html

martes, 16 de mayo de 2017

Conoce al héroe anónimo que detuvo accidentalmente la propagación del virus extorsionador Wanna Cry



El ciberataque que golpeó el viernes los sitios de organizaciones en unos 150 países fue muy efectivo, pero tenía un punto débil que vio un analista informático que ahora es considerado un "héroe".

El programa malicioso detuvo el funcionamiento de las computadoras en instituciones en unos 150 países. Exigía un pago de $300 en la moneda electrónica Bitcoin para liberar cada equipo.

Una simple acción de un joven de 22 años, conocido en internet con el nombre de MalwareTech, logró contener parte del ransomware, el virus troyano que literalmente secuestra la información de una computadora y exige un pago para liberarla.

MalwareTech se encontraba la noche del viernes analizando el código detrás del programa malicioso cuando hizo un descubrimiento que resultaba evidentemente extraño.

El software, llamado WannaCry, se estaba esparciendo al usar una extraña dirección de internet, que por seguridad de los lectores no mencionamos, pero notó que esa dirección no llevaba a ningún sitio.

Eso se debía a que nadie había registrado ese dominio, es decir, la página base en la red la cual funcionaba como base para esparcir el virus y activar su daño.



Al notarlo, MalwareTech pagó los US$10,69 para comprar la dirección web, y al ser el propietario pudo acceder a los datos analísticos y tuvo una idea de cómo estaba funcionando este ransomware.

Y no solo eso: al registrar la dirección también notó que el software malicioso se detuvo.

"En realidad, en parte fue por accidente", dijo en una charla con la BBC.

Su hallazgo hizo que potenciales víctimas en todo el mundo, tanto instituciones privadas como del gobierno, evitaran perder miles de millones de dólares.

¿Qué pasó?

Desde el viernes, la campaña masiva de ransomware, un ataque en el que los perpetradores piden dinero a cambio de liberar el acceso a los sistemas, afectó a instituciones de Reino Unido, Estados Unidos, China, España, Italia, Vietnam y Taiwán, entre otros, pero principalmente de Rusia.

¿QUÉ ES UN RANSOMWARE?

Es un software malintencionado que restringe el acceso a algunos archivos y que pide un rescate a cambio

Se transmite como un troyano o un gusano capaz de duplicarse.

Se presenta como un programa inofensivo pero suele infectar el sistema operativo explotando una vulnerabilidad del software y cifrando archivos.

Entre los más afectados estuvo el Servicio Nacional de Salud británico, la empresa española Telefónica, el fabricante de vehículos Renault, y la servicio de mensajería de FedEx.

Primero se creía que el virus tenía una especie de "interruptor de apagado" para detener la propagación del ransomware,en caso de que las cosas se salieran de su control para su creador.

Si ese fuera el caso, el acto de registrar la dirección web misteriosa activó ese interruptor.

Pero luego de horas de análisis, "sin pegar un ojo" para dormir, MalwareTech piensa que no era ese el caso, sino una manera de detectar si el malware se estaba ejecutando en una "máquina virtual".



Se trata de un software seguro, desechable, que los investigadores utilizan para inspeccionar los virus.

Mientras que un ordenador real no era capaz de acceder a la dirección registrada por el joven de 22 años, una máquina virtual podía obtener respuesta artificialmente y dar por válido el sitio como real.

"Mi registro (de la dirección) causó que todas las infecciones a nivel mundial creyeran que estaban dentro de una (máquina virtual) y salieran... por tanto, mi intencional acción previno la propagación y posterior petición de rescate de los ordenadores", describió MalwareTech.

El investigador ha sido llamado un "héroe accidental" por frenar la propagación del virus.

"Yo diría que eso es correcto", dijo a la BBC.


¿El 'ransomware' está derrotado?

Si bien parece haber detenido una cepa de la propagación del virus con el registro de la dirección web, esto no significa que el ransomware en sí haya sido detenido.

Los archivos que ya fueron enviados por el software malicioso todavía piden un rescate

"Es muy importante que la gente actualice su sistema", planteó MalwareTech, con los parches de seguridad que ofrece Windows para evitar la entrada de este virus

Los expertos en seguridad han advertido que podrían aparecer nuevas variantes de WannaCry que ignoren al "interruptor de apagado".

"Esta variante no debe estar extendiéndose más lejos, sin embargo, es casi seguro que habrá imitaciones", dijo el investigador de seguridad Troy Hunt en un blog.

MalwareTech advirtió: "Hemos detenido este, pero habrá otro que venga y no va a poder ser detenido por nosotros".

"Hay una gran cantidad de dinero en esto, no hay ninguna razón para que se detengan. No es mucho esfuerzo para ellos cambiar el código y empezar de nuevo", alertó.

Reuters: Pyongyang podría haber creado el virus ‘extorsionador’



Varias investigaciones han encontrado vínculos entre el reciente ciberataque global y Corea del Norte.

Fuentes citadas el lunes por la agencia británica de Reuters señalan que se han encontrado vínculos entre el virus ‘WannaCry’ y Corea del Norte, por lo que sería posible que grupos de hackers financiados por Pyongyang o el mismo Gobierno norcoreano hayan diseñado el virus.

WannaCry es un fragmento de 'software' que 'secuestra' los archivos de una computadora para posteriormente pedir su 'rescate' a los usuarios a cambio de una suma de dinero. Varias empresas, hospitales e incluso entidades gubernamentales debieron paralizar parcial o totalmente sus operaciones tras haber sido infectadas.

Este virus, desarrollado desde varios software de espionaje secretos que fueron filtrados de la Agencia de Seguridad Nacional de EE.UU. (NSA, por sus siglas en inglés), ha afectado hasta el momento a más de 150.000 sistemas en más de 150 países.

Las empresas de ciberseguridad Symantec (estadounidense) y Kaspersky Lab (rusa) revelaron haber descubierto que el mencionado virus contiene el mismo código que fue usado en programas desarrollados por el Grupo Lazarus, un grupo de hackers que se cree que son de origen norcoreano.

Esta es nuestra mejor pista hasta el momento sobre los orígenes de WannaCry”, dijo a Reuters Kurt Baumgartner, uno de los investigadores en la empresa Kaspersky Lab.

“Esta es nuestra mejor pista hasta el momento sobre los orígenes de WannaCry”, dijo a Reuters Kurt Baumgartner, uno de los investigadores en la empresa Kaspersky Lab que está investigando al virus extorsionador.

No obstante tanto Kaspersky Lab como Symantec y la empresa de ciberseguridad FireEye afirmaron que aún es demasiado pronto para señalar a Corea del Norte como el responsable y que se necesita más investigaciones para poder llegar a una conclusión sobre el asunto.

“Las similitudes que vemos entre el malware vinculado a ese grupo y WannaCry no son lo suficientemente únicos para sugerir que hay un operador común”, afirmó John Miller, un investigador en FireEye.

Además, oficiales de seguridad estadounidenses y europeos también señalaron la posibilidad de que el WannaCry haya sido diseñado por Corea del Norte, pero aconsejaron a los medios esperar a que terminen las pesquisas antes de llegar a conclusiones.

FUENTE: http://www.hispantv.com/noticias/coreas/341623/ciberataque-wannacry-lazarus-corea-norte

lunes, 15 de mayo de 2017

PEKIN: APARECE UNA VERSIÓN MUTADA IMPARABLE DEL VIRUS WANNA CRY

Beijing se prepara para WannaCry 2.0

El ransomware mutado es inmune a la vacuna encontrada anteriormente


Las autoridades de Beijing anunciaron el domingo que han detectado una nueva versión mutada del malicioso virus WannaCry, y han instado a todos los departamentos a tomar medidas para prevenir ataques informáticos.

El malware fue detectado por primera vez el viernes, y ha afectado hasta ahora a instituciones en más de 100 países.

La administración de Beijing para el ciberespacio, la Oficina de Seguridad Pública de Beijing y la Comisión Municipal de Economía y Tecnología de la Información emitieron conjuntamente un aviso el domingo, diciendo que la versión mutada, apodado WannaCry 2.0, ha conseguido anular el interruptor de la matanza anterior y ya no se puede prevenir la propagación del mismo. Es probable que se propague más rápido, informó qianlong.com, un portal de noticias afiliada con el Comité Municipal de Beijing.

El aviso instó a los departamentos a tomar medidas para detener el ataque del virus, incluyendo la actualización de los sistemas operativos y desconectar los equipos afectados a través de Internet.

Había preocupación por el nivel de los posibles ataques de nuevas versiones que ha golpeado en la mañana del lunes, informó la BBC.

WannaCry, un nuevo tipo de virus de ransomware, oséa, tipo "gusano", estalló el viernes por la noche. La agencia de policía europea, Europol, calificó el ataque como "sin precedentes" y advirtió que se necesitaba una investigación internacional para identificar a los culpables. El virus tomó el control de los archivos de los usuarios, exigiendo un pago en bitcoins para su rescate.

De acuerdo con un comunicado emitido el domingo por la oficina de Cooperación Nacional del Petróleo de China, se había informado que se recuperó más del 80 por ciento de su red por las estaciones de servicio afectadas por el virus, evitando que los clientes usen tarjetas bancarias de pago; pero ahora la compañía está viendo afectados los pagos, a través de tarjetas de débito y crédito, del suministro de gas y de pagos a terceros.

El virus ha afectado a varios miles de ordenadores de 29372 agencias nacionales. Entre ellas, 4341 agencias de investigación de la educación fueron los más afectados, según un informe del Centro de Inteligencia de amenaza de la firma de software antivirus líder chino Qihu 360, se informó el domingo.

El informe dijo que las provincias de Jiangsu y Zhejiang de China Oriental son las regiones más afectadas en el país asiático. Agencias afectadas cubren las universidades, estaciones de tren, oficinas de correos, hospitales y terminales de gobierno; el número va en aumento.

Wanna Cry se cree que hace uso de la "red azul" para propagarse; la "red azul" fue desarrollada por la Agencia Nacional de Seguridad de Estados Unidos para atacar a los equipos que ejecutan sistemas operativos Windows.

El virus plantea serios desafíos a la colaboración internacional y exige una acción conjunta de la comunidad de seguridad del ciberespacio, dijo a Global Times Qin An, director del Instituto Chino de Estrategia del ciberespacio.

Armas cibernéticas desplegadas por el gobierno de Estados Unidos han representado el factor central en los ataques con virus informáticos a nivel global, cosa que recuerda al mundo el gran daño que causa la hegemonía que mantienen los EEUU sobre la red mundial, señaló Qin.

El presidente de China Xi Jinping ha hecho hincapié en la importancia de defender la soberanía del ciberespacio, pidiendo a todas las naciones no participar en la "hegemonía de Internet" que mantienen los estadounidenses.


FUENTE: http://www.globaltimes.cn/content/1046920.shtml

¿Empieza el apocalípsis informático para el mundo con el virus Wanna Cry?

Pues nada, que según los agoreros del nuevo orden mundial este lunes inicia una nueva oleada de ataques informáticos con el virus Wanna Cry; al menos así lo han asegurado la NSA y la Europol.

Pero, ¿realmente puede ser este virus tan devastador que ponga al mundo de rodillas?


Por supuesto que no, pues como ya comenté, este virus puede ser devastador pero sólo para el obsoleto sistema operativo Windows XP.

Sí el ataque masivo anterior tuvo tanto relativo éxito, claramente sólo lo tuvo en aquellos ordenadores que aún utilizan el mencionado windows; y básicamente solo lo siguen utilizando los bancos y algunos más que no han querido hacer el gasto para actualizar sus computadoras, pero si tú utilizas un windows 7 o superior y tienes instalado un antivirus, ten por seguro que tú estás a salvo del virus; que no te asusten.

También si utilizas algún otro sistema operativo, como Linux o IOS, también estás a salvo del virus Wanna cry.


Los bancos siguen utilizando windows XP en sus cajeros automáticos y terminales, por supuestas restricciones de las autoridades para hacer el cambio a un sistema operativo más actual y seguro; y seguramente también por no querer hacer el gasto para realizarlo.

Por otro lado, el presidente ruso, Vladimir Putin, ha declarado que el virus Wanna cry, es decir, el responsable del reciente ataque  informático global, salió de las oficinas de los servicios secretos estadounidenses.

Hace tiempo el gobierno estadounidense lanzó al mundo otro mortífero virus llamado Stuxnet; ese virus se utilizó en su momento para infectar los ordenadores del programa nuclear iraní, logrando retrasar su desarrollo por varios años, pero posteriormente afectó a multitud de computadoras, en realidad controladores lógicos programables industriales o PLC, alrededor del mundo.

Ahora con el virus Wanna cry se podría estar intentando algo parecido con el programa nuclear y misilístico de Corea del norte; pero la situación es radicalmente diferente a lo que fue en su momento Irán, pues Corea del norte no está conectada a la red mundial o WWW como en su momento si lo estaba Irán, es mas, los norcoreanos tienen su propia red interna y sistema operativo propio, con lo que son inmunes a los ataques con virus informáticos desde el exterior.

Pero lo que si se podría estar intentando, como lo dije ayer, es meterle miedo a la población civil para de esa manera lograr que acepten nuevas regulaciones de seguridad y/o nuevos sistemas operativos, en este caso, windows 10, pues es el actual sistema operativo que maneja Microsoft; y si eres usuario de Windows XP y quieres continuar con Windows tendrás que emigrar a Windows 10 sí o si.  Ademas, como mencioné, Windows 10 incorpora sofisticadas herramientas ocultas de ciber espionaje, resultando muy conveniente para el "gran hermano" que hagas uso de él en tu computadora, tablets y celulares.   Ademas, lo mismo se podría decir de las ultimas versiones de Android, así qué utilices windows o android, como sea, estarás vigilado.

Esta es la realidad del virus Wanna Cry y no lo que te dicen por ahí, tratando de meterte miedo diciendo que es el fin de la civilización tal como la conocemos.

En lo que si deberías tener cuidado es en hacer uso lo menos posible de cajeros automáticos y terminales de pago electrónico, pues el virus wanna cry si tiene la capacidad de infectar esos aparatos.  En todo caso, los que si deberán hacer algo urgentemente son los bancos, pues estarían en riesgo de sufrir un ataque masivo con el mencionado virus, afectando a sus clientes y a la misma institución, lo que podría terminar en interminables demandas y procesos legales.

Europol: Prepárense para una nueva oleada de ciberataques

Nuevos ataques cibernéticos podrían comenzar en la mañana del lunes 15 de mayo.



Alrededor de 1,3 millones de equipos informáticos permanecen vulnerables al virus WannaCry, que atacó a los ordenadores en más de 150 países el 12 de mayo, informa el periódico 'Financial Times', citando a expertos en seguridad cibernética.

Según el diario, personal de los servicios de Inteligencia británicos advirtió que las empresas deben prepararse para una nueva oleada de ataques de piratas informáticos la próxima semana. Mientras que los servicios especiales en Europa y EE.UU. también han informado a las grandes empresas y organizaciones este fin de semana de que la amenaza del virus puede crecer.

De acuerdo con el exdirector de la lucha contra incidentes cibernéticos en EE.UU. en el Consejo de Seguridad Nacional, Anthony Ferrante, nuevos ataques cibernéticos pueden comenzar en la mañana del lunes 15 de mayo.

El mismo pronóstico, por su parte, fue hecho por el director de Europol, Rob Wainwright, quien teme que la lista de víctimas siga creciendo "cuando el lunes la gente vuelva a su trabajo y encienda la computadora".

El ciberataque global iniciado este viernes ha dejado unas 200.000 víctimas en al menos 150 países, de las cuales alrededor de 100.000 corresponden a organizaciones.

El caos informático en cuestión fue originado a causa de la difuminación del virus WannaCry, un fragmento de 'software' que 'secuestra' los archivos de una computadora para posteriormente pedir su 'rescate' a los usuarios a cambio de una suma de dinero.

domingo, 14 de mayo de 2017

Tu dinero está en grave riesgo, descubre porque

Con el reciente ataque masivo con el ransomware "Wanna cry" a los servidores informáticos de instituciones de gobierno, empresas y bancos, se ha descubierto una grave vulnerabilidad en los mismos.


Y eso es así porque la mayoría de los sistemas afectados no tenían un programa antivirus actualizado, o su sistema operativo tampoco estaba actualizado, o porque aun continúan utilizando el viejo windows XP.

El sistema de salud del Reino unido, uno de los mas afectados con el ataque virulento, aún continua utilizando en un 95% el obsoleto sistema operativo en sus computadoras, servidores y terminales.

Lo mismo se puede decir de Renault en Francia y Nissan en el Reino Unido, pues ambos han tenido que parar la producción de automóviles por las afectaciones del ataque a sus sistemas computacionales; algo parecido pasó con Telefónica y bancos rusos, entre otros.

Cuando Microsoft anunció, en enero del 2015, que dejaría de ofrecer actualizaciones de seguridad para windows XP, el Reino unido pagó 5.5 millones de libras esterlinas para continuar recibiendo actualizaciones por un año más; lo mismo hicieron una multitud de instituciones bancarias que aun continúan utilizando windows XP en sus cajeros automáticos.


Pero después de un año de que Microsoft anunciara el fin de las actualizaciones, ellos continuaron utilizando el obsoleto sistema operativo, poniendo en riesgo sus computadoras y terminales, pues aparte de ya no recibir actualizaciones de seguridad, se sabe que windows XP tiene deficiencias de seguridad con respecto a los virus informáticos mas recientes, situación que ya no se corrigió después de que Microsoft dejara de ofrecer parches de seguridad.

Pero lo grave del asunto, y que ha quedado demostrado sin ninguna duda después del reciente ataque global con el virus Wanna Cry, es que todos los que sigan utilizando Windows XP están expuestos a devastadores ataques con virus informáticos.

Y tristemente el 95% de los bancos a nivel global aun siguen utilizando windows XP en sus terminales bancarias y cajeros automáticos; y si por alguna razón se vuelve a repetir el ataque, con ese virus u otro mas sofisticado, tu dinero depositado en alguna institución bancaria estaría en grave riesgo, claro, lo estaría si hicieses uso de algún cajero automático que siga utilizando el viejo sistema operativo, pues tu tarjeta de débito o crédito podría ser clonada o transferido tu dinero a otra cuenta que no es tuya.

Esa es la grave situación que ha quedado al descubierto después de este ataque informático global.

Así que te recomiendo estés atento, sobre todo en estos días, a las noticias y si te enteras que los cajeros automáticos del banco del cual eres cliente han sido infectados por algún virus, no hagas uso de ellos, pues demostrar que tu no has retirado tu dinero sera difícil y tardado.

En todo caso, es mejor evitar el uso de cajeros automáticos en estos días en lo mas posible, y mejor ir directamente a ventanilla a hacer personalmente las transacciones financieras que requieras realizar.


También cabe la posibilidad que este ataque haya sido realizado con el único objetivo de obligar a los que aún hacen uso de windows XP a cambiar por el mas reciente windows 10; pues windows 10 incorpora sofisticadas herramientas ocultas de ciber espionaje, de las cuales carece el XP.  En todo caso, sería un intento mas de controlarnos a todos un poco más.