Você está na página 1de 7

Nota de Prensa

Operacin Medre: ms de 10 mil proyectos robados en supuesto caso de ciberespionaje en Per


ESET Latinoamrica anuncia el descubrimiento de un ataque dirigido en Per con el objetivo de obtener archivos AutoCAD.
El Laboratorio de anlisis e investigacin de ESET Latinoamrica anuncia el descubrimiento de un ataque dirigido con la intencin de robar informacin sensible a instituciones y empresas de Per. Se tratara del primer caso reportado de ciberespionaje a travs de cdigos maliciosos exclusivamente orientado en Amrica Latina de esta magnitud. La Operacin Medre, denominada del mismo modo que el malware que ejecuta el ataque, se encontr activa desde el 2009 y desde entonces, logr recolectar ms de 10.000 archivos de planos y proyectos realizados con el programa Autodesk AutoCAD. Las detecciones se reportan en un 95% en Per, de modo que los especialistas infieren que se trata de un ataque con un objetivo claramente definido, tal como ha sucedido anteriormente con los casos de Stuxnet, Duqu y Flamer. De acuerdo a la investigacin de ESET Latinoamrica, el cdigo malicioso fue identificado, entre otros, en dos dominios pertenecientes al gobierno peruano, uno de ellos relativo al sistema por medio del cual las empresas pueden participar de los procesos de seleccin convocados por entidades gubernamentales para contrataciones pblicas. Operacin Medre ha sido diseada por los cibercriminales con el claro objetivo de robar proyectos de ndole industrial, probablemente con el foco en aquellos presentados por empresas al Estado peruano, tal como evidencian los ndices de propagacin de la amenaza, sus funciones y los dominios afectados. A partir de la investigacin realizada creemos que se tratara de un caso de ciberespionaje industrial de gran escala y el primero de esta clase en valerse de cdigos maliciosos como herramienta en nuestra regin, asegur Sebastin Bortnik, Gerente de Educacin & Servicios de ESET Latinoamrica. Medre es un gusano diseado para infectar versiones actuales y futuras incluye caractersticas que le permitiran adaptarse hasta la versin 2015 del software - de Autodesk AutoCAD, popular programa de diseo asistido por computadora para dibujo en dos y tres dimensiones utilizado por arquitectos, ingenieros y diseadores industriales. Luego de realizar ciertas configuraciones, el cdigo malicioso enva todo proyecto que se abra a una direccin de correo electrnico radicada en un servidor en China. En la lnea de Stuxnet, Duqu, o Flamer, se trata de amenazas complejas con objetivos especficos, lo que permite a los ciberatacantes no slo una mayor efectividad sino tambin un bajo ndice de propagacin a nivel mundial de

modo de evitar alertar a la vctima y a la industria de la seguridad informtica, agreg Joaqun Rodrguez Varela, Coordinador de Laboratorio de ESET Latinoamrica. Luego del descubrimiento, la compaa lder en deteccin proactiva de amenazas ha desarrollado una herramienta de limpieza gratuita que se encuentra disponible para ser descargada por cualquier usuario en: http://www.eset-la.com/download/herramientas-limpieza-virus-gratuitas Finalmente, con el objetivo de dar a conocer la investigacin realizada e informar detalladamente sobre Operacin Medre los especialistas de ESET Latinoamrica brindarn un webinario gratuito y abierto a la comunidad el prximo jueves 28 a las 16:00 hs (hora argentina). Todos los interesados en participar de la exposicin podrn hacerlo ingresando a: http://eset.la/M4I02l A su vez, los interesados en conocer ms sobre el caso pueden acceder al informe completo elaborado por los investigadores de ESET en: http://www.eset-la.com/centro-amenazas/articulo/Operacion-Medre-espionajeindustrial-latinoamerica/2777 ###

Ms de la mitad de las empresas peruanas sufri un ataque de malware durante 2011


El 51% de las compaas de Per fueron vctimas de una infeccin de cdigos maliciosos durante el 2011. Se trata del incidente en materia de seguridad informtica ms habitual entre las empresas latinoamericanas, segn indican los resultados del ESET Security Report.

La infeccin por cdigos maliciosos ha alcanzado al 51% de las empresas en Per y al 46% de las compaas en Latinoamrica durante el 2011. La tasa ha crecido un 8.49% con respecto al 2010, ubicndose en el primer lugar entre los incidentes sufridos por las compaas de la regin el ao pasado. El dato surge de la ltima edicin del ESET Security Report para Latinoamrica, informe que analiza el estado de la seguridad informtica y presenta los resultados de las encuestas realizadas a ms de 3300 profesionales de distintas organizaciones. De este modo el malware se mantiene entre las principales problemticas de seguridad informtica que las empresas debe enfrentar segn reflejan todos los ESET Security Report realizados hasta el momento. Sin embargo, durante el 2010, slo el 38,20% de los encuestados asegur haber sufrido un ataque de

cdigos maliciosos en su compaa, por lo que la tasa de incidentes creci un 8.49% en slo un ao. En Per, los ataques de malware alcanzaron durante el 2011 a ms de la mitad de las empresas del pas, en una tasa que se encuentra 5 puntos por arriba de la de la regin.

A pesar de que el malware es el incidente ms comn, los profesionales de Per se manifestaron ms preocupados por la fuga de informacin (62%) que por el ataque de cdigos maliciosos (51%), cuestin que puede entenderse a partir del caso Wikileaks y el surgimiento y auge de los grupos hacktivistas durante el ltimo ao, que han causado incertidumbre en el ambiente corporativo debido a la realizacin de ataques focalizados a grandes empresas, asegur Sebastin Bortnik, Gerente de Educacin e Investigacin de ESET Latinoamrica. Per se ubica en el tercer lugar del ranking de pases que han reportado una mayor tasa de infeccin durante el 2011, de acuerdo a lo resultados aportados por la encuesta. El pas se ubica por detrs de Mxico, donde el 82,05% de los profesionales encuestados report durante el ao pasado haber registrado un incidente de malware en su empresa y Ecuador, donde esto se dio en 77.88% de los casos. Entre los principales ataques del 2011 se ubica en segundo lugar la explotacin de vulnerabilidades, informada por el 16% de los encuestados, seguida de cerca en el tercer puesto por el robo de informacin con el 15% y en el cuarto por la falta de disponibilidad de recursos informticos, que alcanz el 13%. Adems, el 96% de los encuestados de Per indic no contar con proteccin antivirus en los dispositivos mviles corporativos. Se trata de un dato preocupante teniendo en cuenta que de 41 nuevas variantes de cdigos maliciosos para sistemas operativos Android analizadas por el Laboratorio de

Investigacin de ESET Latinoamrica, el 70% apareci durante el ltimo semestre del 2011, constituyndose como el perodo de mayor desarrollo de amenazas para esta plataforma en los ltimos dos aos.

En el 2012 se espera que los equipos mviles constituyan uno de los principales objetivos de los ciberatacantes, de acuerdo a lo anticipado en nuestro informe Tendencias 2012: el malware a los mviles. El crecimiento en la tasa de uso de estos dispositivos se presenta como uno de los principales motivos para que los cibercriminales dirijan sus esfuerzos hacia ellos por eso es importante que las empresas comiencen a tomar conciencia sobre la vulnerabilidad de estos equipos, que frecuentemente contienen informacin sensible para la organizacin, concluy Bortnik. Para acceder al informe completo Tendencias 2012: el malware a los mviles puede visitar: http://www.eset-la.com/centro-amenazas/articulo/el-malware-alos-moviles/2635

Nuevas soluciones para entornos corporativos de ESET


ESET Endpoint Security y ESET Endpoint Antivirus ofrecen la mejor proteccin para usuarios empresariales.

ESET, empresa pionera en deteccin proactiva de amenazas que se encuentra celebrando su 20 aniversario, ha puesto a la venta ESET Endpoint Antivirus y ESET Endpoint Security, su primera lnea de soluciones diseada especficamente para el mbito corporativo que utilizan el poderoso motor de deteccin proactiva de amenazas de la multipremiada solucin ESET NOD32 Antivirus en combinacin con mltiples instancias de proteccin antimalware para brindar la mejor seguridad contra amenazas emergentes.

Su bajo impacto sobre el sistema, sumado a la gestin avanzada de clientes de modo remoto, convierte a las nuevas soluciones de ESET en productos especialmente diseados para empresas de cualquier tamao. Gracias a la utilizacin de mltiples capas de deteccin de malware, junto con el motor de exploracin ThreatSense y ESET Live Grid- el servicio de reputacin en la nube de ESET, la nueva generacin de soluciones ofrece proteccin proactiva lder en la industria. Las soluciones de ESET son utilizadas por ms de 100 millones de personas alrededor del mundo y estoy orgulloso de anunciar que luego de un riguroso proceso de desarrollo podemos ofrecer esta nueva y avanzada lnea de productos para el mercado corporativo. Estamos emocionados de poder celebrar el 20 aniversario de la compaa con el lanzamiento de ESET Endpoint Security y ESET Endpoint Antivirus, asegur Richard Marko, Chief Executive Officer (CEO) de ESET. ESET Endpoint Security y ESET Endpoint Antivirus continan la larga tradicin de soluciones de alta calidad iniciada con la lnea Business Edition de ESET NOD32 Antivirus y ESET Smart Security e incluyen ms de una docena de nuevas caractersticas y beneficios. Ambos productos cuentan adems con ESET Remote Administrator 5, que permite la gestin centralizada de la seguridad de todos los equipos de la red. Adems, ESET Endpoint Security incluye firewall, control web y filtro antispam. De acuerdo a los datos arrojados por nuestro informe ESET Security Report, el 46% de las empresas latinoamericanas han sufrido un ataque de malware durante el 2011. En este marco, contar con herramientas de proteccin antivirus especialmente enfocadas en resolver la seguridad en ambientes corporativos es fundamental para que las compaas puedan asegurar sus recursos, su informacin, la continuidad de su negocio y la reputacin ante sus clientes, asegur Jernimo Varela, Chief Operating Officer de ESET Latinoamrica. Para conocer ms sobre ESET Endpoint Solutions visite: http://endpoint.esetla.com/ Junto con ESET Endpoint Security y ESET Endpoint Antivirus, la empresa se encuentra lanzando las ltimas versiones de sus productos corporativos ESET File Security para Microsoft Windows Server, ESET File Security para Microsoft Windows Server Core y ESET Mail Security para IBM Lotus Domino. ESET Endpoint Antivirus y ESET Endpoint Security ofrecen: Control de Dispositivos: Permite controlar el uso de ciertos tipos de dispositivos en los equipos de la empresa a travs de la definicin de polticas, el bloqueo de la ejecucin o la creacin de listas de medios de almacenamiento permitidos en base a su nmero de serie. Adems, incluye el registro y reporte de las funcionalidades de los dispositivos de almacenamiento.

Antivirus/Antispyware: Elimina todo tipo de amenazas -incluyendo virus, rootkits, gusanos y spyware- y ofrece una nueva y opcional posibilidad de exploracin soportada en la nube: la creacin de listas blancas de archivos seguros basados en una base de datos de reputacin de archivos. ESET Remote Administrator: Permite la administracin de todas las soluciones de seguridad de ESET por medio de una consola central que incluye la nueva Administracin basada en roles, que permite asignar distinto nivel de privilegios a distintos usuarios. Rollback de base de firmas o mdulos de programas: Permite retroceder la actualizacin de base de firmas o mdulos de programa a una versin anterior e incluso congelar las actualizaciones a pedido del administrador.

Adems, ESET Endpoint Security cuenta con: Control de accesos web: Brinda al administrador la capacidad de reglamentar polticas de uso aceptable de Internet y filtrar sitios web en ms de 140 categoras. Los sitios web se clasifican automticamente por medio de un servicio basado en la nube. El administrador puede optar por bloquear aquellos sitios que generen un alto volumen de trfico para as conservar el ancho de banda de la compaa y adecuarse a las polticas de uso de Internet de la empresa. Cliente Antispam: Filtra efectivamente spam del equipo del usuario. Firewall bidireccional: Previene el acceso no autorizado a la red de la compaa y provee proteccin anti-hacker y prevencin de exposicin de la informacin.
###

Acerca de ESET
Fundada en 1992, ESET es una compaa global de soluciones de software de seguridad que provee proteccin de ltima generacin contra amenazas informticas. En 2012 la empresa se encuentra celebrando los 20 aos de trayectoria en la industria de la seguridad informtica. En la actualidad cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinacin regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. Tambin posee sedes en Londres (Reino Unido), Praga (Repblica Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (Mxico). Adems de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compaa ofrece ESET Smart Security, la solucin unificada que integra la multipremiada proteccin proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversin (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploracin y un uso mnimo de los recursos. El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, regin Europa, Medio Oriente y frica, por cinco aos consecutivos. ESET cuenta tambin con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solucin ESET NOD32 logra ms premios de Virus Bulletin que

ningn otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos. Desde el 2004, ESET opera para la regin de Amrica Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigacin focalizado en el descubrimiento proactivo de variadas amenazas informticas. La importancia de complementar la proteccin brindada por tecnologa lder en deteccin proactiva de amenazas con una navegacin y uso responsable del equipo, junto con el inters de fomentar la concientizacin de los usuarios en materia de seguridad informtica, convierten a las campaas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio. Para ms informacin, visite www.eset-la.com

Você também pode gostar