EL CIBERCRIMEN

I.
MARCO
TEORICO
1.
DELITOS
CIBERNETICOS
Los delitos
cibernéticos o, en otras palabras, los delitos cometidos por
medio de ordenadores a través de internet, consisten en el uso ilícito de
equipos para promover o realizar prácticas ilegales como la pornografía
infantil, el robo de información personal o violación de las leyes de
asociación, difamaciones, entre otras, todas estas acciones pueden clasificarse
como Delito Cibernético o Cibercrimen.
Estas
malas conductas tienen la particularidad de desarrollarse a través de internet
y su estudio ha cobrado una gran importancia en los últimos años debido a que
el uso de internet se ha extendido a todos los sectores de la sociedad como los
negocios, el entretenimiento, los servicios médicos, el deporte o la industria
de los medios entre otros.
2.
CIBERCRIMEN
El
cibercrimen es cualquier delito que se realice en línea o que ocurra
principalmente en línea. Abarca desde el robo de identidad y otras violaciones
de seguridad hasta actividades como la pornografía vengativa, el acoso
cibernético, el hostigamiento, el abuso e, incluso, la explotación sexual
infantil.
El
máximo objetivo de los delincuentes cibernéticos suele ser acceder sin previo
consentimiento a la información y datos que son propiedad de personas, empresas
o gobiernos. Unos ataques que nunca suceden de forma física, si no que siempre
se llevan a cabo de forma virtual.
La
facilidad es otra de sus características ya que se efectúan de forma remota y
en cuestión de segundos haciendo muy difícil rastrear pruebas que acaben con la
identificación y castigo de los delincuentes pues, en ocasiones, podría
requerir la cooperación global. Además, es el propio avance tecnológico en
materia de seguridad lo que permite ocultar fácilmente su identidad física o virtualmente
a través de Internet, por lo que resulta muy difícil de localizar.
3.
RANSOMWARE
El
ransomware (secuestro de información) es el término genérico para referirse a
todo tipo de software malicioso que le exige al usuario del equipo el pago de
un rescate.
Es
un tipo de programa dañino que restringe el acceso a determinadas partes o
archivos del sistema operativo infectado, y pide un rescate a cambio de quitar
esta restricción. Algunos tipos de ransomware cifran los archivos del sistema
operativo inutilizando el dispositivo y coaccionando al usuario a pagar el
rescate. Se han propuesto algunas alternativas en español al término en inglés,
como programa de secuestro, secuestrador, programa de chantaje o chantajista.
El
ransomware es un tipo de malware que impide el acceso y amenaza con destruir
los documentos y otros activos de las víctimas si estas no acceden a pagar un
rescate. Recordamos que el malware (virus, troyanos,…) es un software que si
llega a los ordenadores de las víctimas, los infecta, manipulando el sistema y
provocando mal funcionamiento o que realice acciones maliciosas. En el caso del
ransomware, es un malware que cifra ciertos archivos o bien todo el disco duro
de la víctima, bloqueándolo para impedir que el usuario acceda a sus ficheros y
solicitando un rescate para recuperar el acceso al sistema y los ficheros.
El
ransomware se propaga como otros tipos de malware; el método más común es
mediante el envío de correos electrónicos maliciosos a las víctimas, los
cibercriminales las engañan para que abran un archivo adjunto infectado o hagan
clic en un vínculo que les lleva al sitio web del atacante, dónde se infectan.
El
ransomware es una actividad criminal que tiene muchas formas. Desde sus
comienzos este tipo de malware se ha ido haciendo cada vez más sofisticado y
destructivo. Algunos vienen asociados a otros tipos de malware que roban
información (cuentas de bancos, credenciales de acceso…), abren puertas
traseras o instalan botnets. También personalizan sus mensajes al idioma de las
víctimas. Inicialmente bloqueaban el acceso al sistema operativo o al navegador
a cambio de un rescate no muy elevado que se cobraba mediante el envío de un
SMS a un número corto (como los de información de las compañías de telefonía o
las campañas de ayuda en desastres) o con una transferencia a un monedero
electrónico. Cuando la policía desmanteló esta forma de pago tuvieron que
evolucionar.
Se
expanden internacionalmente. Algunas variedades cifran, además del equipo
infectado, los dispositivos de almacenamiento conectados, los dispositivos de
almacenamiento en red compartidos que tengan asociados o los servicios en la
nube que estén mapeados en el ordenador infectado.
4.
ATAQUES
CONOCIDOS DE RANSOMWARE
4.1.
REVETON
En 2012 se comenzó a
distribuir un ransomware llamado "Reveton". Estaba basado en el
troyano Citadel, el cual estaba a su vez basado en el troyano Zeus. Su
funcionamiento se basa en desplegar un mensaje perteneciente a una agencia de
la ley, preferentemente correspondiente al país donde reside la víctima. Por
este funcionamiento se lo comenzó a nombrar como "Trojan cop", o
"policía troyano", debido a que alegaba que el computador había sido
utilizado para actividades ilícitas, tales como descargar software pirata o
pornografía infantil. El troyano muestra una advertencia informando que el
sistema fue bloqueado por infringir la ley y de ese modo deberá pagar una
fianza para poder liberarlo, mediante el pago a una cuenta anónima como puede
ser Ukash o Paysafecard.
4.2.
WANNACRY
WanaCrypt0r o también conocido
como "WannaCry" es un ransomware "activo" que apareció el
12 de mayo de 2017 con origen en el arsenal estadounidense de malware Vault 7
revelado por Wikileaks pocas semanas antes, el código malicioso ataca una
vulnerabilidad descrita en el boletín MS17-010 en sistemas Windows que no estén
actualizados de una manera adecuada. Provocó el cifrado de datos en más de 75
mil ordenadores por todo el mundo.
El ransomware WannaCry ataca
a las redes usando SMBv1, un protocolo que ayuda a los equipos a comunicarse
con las impresoras y otros dispositivos conectados a la red. Esta versión,
diseñada en 2003, dejó a los equipos expuestos a los hackers y esta
vulnerabilidad se denominó MS17-010. Microsoft creó un parche para corregirla a
principios de marzo para las versiones de Windows a las que seguía ofreciendo
soporte, pero cualquier persona que no lo instalara se convertía en blanco
fácil para los hackers que habían diseñado WannaCry.
En mayo de 2017 se produjo
un gran brote de ransomware y los países más perjudicados fueron Rusia, China,
Ucrania, Taiwán, India y Brasil. WannaCry ha afectado tanto a personas como a
organismos gubernamentales, hospitales, universidades, compañías ferroviarias,
empresas de tecnología y proveedores de telecomunicaciones de más de 150 países.
Algunas de las empresas afectadas son el Servicio Nacional de Salud (NHS) del
Reino Unido, Deutsche Bahn, Telefónica, FedEx, Hitachi y Renault.
DESARROLLO:
1.
EL
CASO RANSOMEWARE. ¿EN QUÉ CONSISTE ESTE TIPO DE ATAQUE COMBINADO? ¿SOLO HACKEO?
¿SOLO CRACKEO? ¿QUÉ BIEN O BIENES JURÍDICOS DE TUTELA PENAL SE HAN
INFRACCIONADO? EXPLIQUE BREVEMENTE.
El
ransomware es un tipo de malware que impide el acceso y amenaza con destruir
los documentos y otros activos de las víctimas si estas no acceden a pagar un
rescate. El ransomware se propaga como otros tipos de malware; el método más
común es mediante el envío de correos electrónicos maliciosos a las víctimas,
los cibercriminales las engañan para que abran un archivo adjunto infectado o
hagan clic en un vínculo que les lleva al sitio web del atacante, dónde se
infectan. Este tipo de virus cifran y bloquean los archivos de sus víctimas a
las que se solicita un rescate -habitualmente en bitcoins, la moneda
virtual- a cambio de recuperarlos, es uno de los tipos de malware más
peligrosos en la actualidad.
Se
vulneran una serie de bienes jurídicos como el derecho a la intimidad, a la libertad, según la
ley, la confidencialidad, integridad y la información son bienes
jurídicos que se vulneran cuando estos delitos se perpetran.
2.
DE
HABER OCURRIDO EL ATAQUE A UNA EMPRESA PERUANA DE LA QUE UD. ES EL JEFE DEL
DEPARTAMENTO INFORMÁTICO. ¿QUÉ MEDIDAS LEGALES TENEMOS PARA CONTRARRESTAR SUS
EFECTOS?
Según
el Convenio sobre la Ciberdelincuencia suscrito el 1 de noviembre de 2001, Budapest, se sostiene
que un ataque de ransomware se encuentra en la clasificación de Delitos
Informáticos, guiándonos por este convenio y de acuerdo al perjuicio que se
cause a la empresa (puede ser también a una persona en particular); la ley señala
penas de hasta ocho años de cárcel.
En
casos como la divulgación de información íntima, el delito que se configura es
violación a la intimidad. La pena es de cuatro años y también podrían ser
implicados aquellos que compartan la información por Internet.
3.
¿EL
PERÚ SUSCRIBIÓ LA CONVENCION INTERNACIONAL DE BUDAPEST SOBRE CIBER CRIMEN? ¿QUÉ
VENTAJAS TIENE EL SER MIEMBRO DE ESTE ENTE SUPRANACIONAL?
Este
año el Perú se ha suscrito al Convenio de
Budapest, adoptado por el Consejo de Europa en el 2001, sobre ciberseguridad y
asistencia judicial para evitar los delitos informáticos y pornografía
infantil, entre otros ilícitos.
Este
convenio ayudará al Perú a obtener cooperación internacional y a ser más
efectivos en prevenir y sancionar los actos que pongan en peligro la
confidencialidad o integridad de los sistemas, redes o datos, entre otros
delitos informáticos. El acuerdo se creó para enfrentar los delitos cometidos a
través de internet y otras redes informáticas, como infracciones de derechos de
autor, fraude informático, pornografía infantil, entre otros cargos.
REFERENCIAS BIBLIOGRAFICAS
- http://portaley.com/2015/04/que-es-y-como-combatir-el-cibercrimen/
- https://mx.norton.com/internetsecurity-how-to-how-to-recognize-and-protect-yourself-from-cybercrime.html
- Ransomware: una guía de aproximación para el empresario. Consultado el 01 de junio del 2019, disponible en : https://www.incibe.es/sites/default/files/contenidos/guias/doc/guia_ransomware_metad.pdf
- https://www.avast.com/es-es/c-wannacry
- https://gestion.pe/tecnologia/peru-adhiere-convenio-budapest-ciberseguridad-ayuda-judicial-257741
Comentarios
Publicar un comentario