Ir al contenido principal

CIBERCRIMEN


EL CIBERCRIMEN

Resultado de imagen para CIBERCRIMEN



I.              MARCO TEORICO

1.    DELITOS CIBERNETICOS
Los delitos cibernéticos o, en otras palabras, los delitos cometidos por medio de ordenadores a través de internet, consisten en el uso ilícito de equipos para promover o realizar prácticas ilegales como la pornografía infantil, el robo de información personal o violación de las leyes de asociación, difamaciones, entre otras, todas estas acciones pueden clasificarse como Delito Cibernético o Cibercrimen.

Estas malas conductas tienen la particularidad de desarrollarse a través de internet y su estudio ha cobrado una gran importancia en los últimos años debido a que el uso de internet se ha extendido a todos los sectores de la sociedad como los negocios, el entretenimiento, los servicios médicos, el deporte o la industria de los medios entre otros.

2.    CIBERCRIMEN
El cibercrimen es cualquier delito que se realice en línea o que ocurra principalmente en línea. Abarca desde el robo de identidad y otras violaciones de seguridad hasta actividades como la pornografía vengativa, el acoso cibernético, el hostigamiento, el abuso e, incluso, la explotación sexual infantil.

El máximo objetivo de los delincuentes cibernéticos suele ser acceder sin previo consentimiento a la información y datos que son propiedad de personas, empresas o gobiernos. Unos ataques que nunca suceden de forma física, si no que siempre se llevan a cabo de forma virtual.

La facilidad es otra de sus características ya que se efectúan de forma remota y en cuestión de segundos haciendo muy difícil rastrear pruebas que acaben con la identificación y castigo de los delincuentes pues, en ocasiones, podría requerir la cooperación global. Además, es el propio avance tecnológico en materia de seguridad lo que permite ocultar fácilmente su identidad física o virtualmente a través de Internet, por lo que resulta muy difícil de localizar.

3.    RANSOMWARE
El ransomware (secuestro de información) es el término genérico para referirse a todo tipo de software malicioso que le exige al usuario del equipo el pago de un rescate.
Es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema operativo infectado, y pide un rescate a cambio de quitar esta restricción. Algunos tipos de ransomware cifran los archivos del sistema operativo inutilizando el dispositivo y coaccionando al usuario a pagar el rescate. Se han propuesto algunas alternativas en español al término en inglés, como programa de secuestro, secuestrador, programa de chantaje o chantajista.
El ransomware es un tipo de malware que impide el acceso y amenaza con destruir los documentos y otros activos de las víctimas si estas no acceden a pagar un rescate. Recordamos que el malware (virus, troyanos,…) es un software que si llega a los ordenadores de las víctimas, los infecta, manipulando el sistema y provocando mal funcionamiento o que realice acciones maliciosas. En el caso del ransomware, es un malware que cifra ciertos archivos o bien todo el disco duro de la víctima, bloqueándolo para impedir que el usuario acceda a sus ficheros y solicitando un rescate para recuperar el acceso al sistema y los ficheros.
El ransomware se propaga como otros tipos de malware; el método más común es mediante el envío de correos electrónicos maliciosos a las víctimas, los cibercriminales las engañan para que abran un archivo adjunto infectado o hagan clic en un vínculo que les lleva al sitio web del atacante, dónde se infectan.
El ransomware es una actividad criminal que tiene muchas formas. Desde sus comienzos este tipo de malware se ha ido haciendo cada vez más sofisticado y destructivo. Algunos vienen asociados a otros tipos de malware que roban información (cuentas de bancos, credenciales de acceso…), abren puertas traseras o instalan botnets. También personalizan sus mensajes al idioma de las víctimas. Inicialmente bloqueaban el acceso al sistema operativo o al navegador a cambio de un rescate no muy elevado que se cobraba mediante el envío de un SMS a un número corto (como los de información de las compañías de telefonía o las campañas de ayuda en desastres) o con una transferencia a un monedero electrónico. Cuando la policía desmanteló esta forma de pago tuvieron que evolucionar.
Se expanden internacionalmente. Algunas variedades cifran, además del equipo infectado, los dispositivos de almacenamiento conectados, los dispositivos de almacenamiento en red compartidos que tengan asociados o los servicios en la nube que estén mapeados en el ordenador infectado.
4.    ATAQUES CONOCIDOS DE RANSOMWARE
4.1.        REVETON
En 2012 se comenzó a distribuir un ransomware llamado "Reveton". Estaba basado en el troyano Citadel, el cual estaba a su vez basado en el troyano Zeus. Su funcionamiento se basa en desplegar un mensaje perteneciente a una agencia de la ley, preferentemente correspondiente al país donde reside la víctima. Por este funcionamiento se lo comenzó a nombrar como "Trojan cop", o "policía troyano", debido a que alegaba que el computador había sido utilizado para actividades ilícitas, tales como descargar software pirata o pornografía infantil. El troyano muestra una advertencia informando que el sistema fue bloqueado por infringir la ley y de ese modo deberá pagar una fianza para poder liberarlo, mediante el pago a una cuenta anónima como puede ser Ukash o Paysafecard.

4.2.        WANNACRY
WanaCrypt0r o también conocido como "WannaCry" es un ransomware "activo" que apareció el 12 de mayo de 2017 con origen en el arsenal estadounidense de malware Vault 7 revelado por Wikileaks pocas semanas antes, el código malicioso ataca una vulnerabilidad descrita en el boletín MS17-010 en sistemas Windows que no estén actualizados de una manera adecuada. Provocó el cifrado de datos en más de 75 mil ordenadores por todo el mundo.

El ransomware WannaCry ataca a las redes usando SMBv1, un protocolo que ayuda a los equipos a comunicarse con las impresoras y otros dispositivos conectados a la red. Esta versión, diseñada en 2003, dejó a los equipos expuestos a los hackers y esta vulnerabilidad se denominó MS17-010. Microsoft creó un parche para corregirla a principios de marzo para las versiones de Windows a las que seguía ofreciendo soporte, pero cualquier persona que no lo instalara se convertía en blanco fácil para los hackers que habían diseñado WannaCry.

En mayo de 2017 se produjo un gran brote de ransomware y los países más perjudicados fueron Rusia, China, Ucrania, Taiwán, India y Brasil. WannaCry ha afectado tanto a personas como a organismos gubernamentales, hospitales, universidades, compañías ferroviarias, empresas de tecnología y proveedores de telecomunicaciones de más de 150 países. Algunas de las empresas afectadas son el Servicio Nacional de Salud (NHS) del Reino Unido, Deutsche Bahn, Telefónica, FedEx, Hitachi y Renault.




DESARROLLO:

1.    EL CASO RANSOMEWARE. ¿EN QUÉ CONSISTE ESTE TIPO DE ATAQUE COMBINADO? ¿SOLO HACKEO? ¿SOLO CRACKEO? ¿QUÉ BIEN O BIENES JURÍDICOS DE TUTELA PENAL SE HAN INFRACCIONADO? EXPLIQUE BREVEMENTE.
El ransomware es un tipo de malware que impide el acceso y amenaza con destruir los documentos y otros activos de las víctimas si estas no acceden a pagar un rescate. El ransomware se propaga como otros tipos de malware; el método más común es mediante el envío de correos electrónicos maliciosos a las víctimas, los cibercriminales las engañan para que abran un archivo adjunto infectado o hagan clic en un vínculo que les lleva al sitio web del atacante, dónde se infectan. Este tipo de virus cifran y bloquean los archivos de sus víctimas a las que se solicita un rescate  -habitualmente en bitcoins, la moneda virtual- a cambio de recuperarlos, es uno de los tipos de malware más peligrosos en la actualidad.
Se vulneran una serie de bienes jurídicos como el derecho  a la intimidad, a la libertad, según la ley, la confidencialidad, integridad y la información son bienes jurídicos que se vulneran cuando estos delitos se perpetran.


2.    DE HABER OCURRIDO EL ATAQUE A UNA EMPRESA PERUANA DE LA QUE UD. ES EL JEFE DEL DEPARTAMENTO INFORMÁTICO. ¿QUÉ MEDIDAS LEGALES TENEMOS PARA CONTRARRESTAR SUS EFECTOS?

Según el Convenio sobre la Ciberdelincuencia suscrito el  1 de noviembre de 2001, Budapest, se sostiene que un ataque de ransomware se encuentra en la clasificación de Delitos Informáticos, guiándonos por este convenio y de acuerdo al perjuicio que se cause a la empresa (puede ser también a una persona en particular); la ley señala penas de hasta ocho años de cárcel.

En casos como la divulgación de información íntima, el delito que se configura es violación a la intimidad. La pena es de cuatro años y también podrían ser implicados aquellos que compartan la información por Internet.

3.    ¿EL PERÚ SUSCRIBIÓ LA CONVENCION INTERNACIONAL DE BUDAPEST SOBRE CIBER CRIMEN? ¿QUÉ VENTAJAS TIENE EL SER MIEMBRO DE ESTE ENTE SUPRANACIONAL?

Este año el Perú se ha suscrito al Convenio de Budapest, adoptado por el Consejo de Europa en el 2001, sobre ciberseguridad y asistencia judicial para evitar los delitos informáticos y pornografía infantil, entre otros ilícitos.

Este convenio ayudará al Perú a obtener cooperación internacional y a ser más efectivos en prevenir y sancionar los actos que pongan en peligro la confidencialidad o integridad de los sistemas, redes o datos, entre otros delitos informáticos. El acuerdo se creó para enfrentar los delitos cometidos a través de internet y otras redes informáticas, como infracciones de derechos de autor, fraude informático, pornografía infantil, entre otros cargos.








REFERENCIAS BIBLIOGRAFICAS






Comentarios

Entradas más populares de este blog

PROTECCIÓN JURÍDICA DEL SOFTWARE

PROTECCIÓN JURÍDICA DEL SOFTWARE Antes de iniciar con el tema en concreto debemos establecer la diferencia entre el hardware y el software, el Hardware son los elementos físicos, son las partes que observamos, aquello que tocamos, es decir serán las pantallas, teclados entre otros accesorios, mientras que el Software son aquellos sistemas y programas que le dan vida y utilidad a la computadora. Como mencionan Moisset & Hiruela en un inicio no había dificultad en cuanto a la protección jurídica de este nuevo avance tecnológico, se consideraban como una unidad, es así que la protección del hardware y el software iban juntos, se tutelaba la computadora como una unidad. Sin embargo, debido a los avances en cuanto a los sistemas y programas, y sumado las grandes ganancias que generaban, el software adquirió un valor independiente al del hardware por lo tanto el jurista se preocupo por su protección. Ese es el dilema del cual trataremos, ¿Qué tratamiento merec...

INFORMÁTICA JURÍDICA Y DERECHO INFORMÁTICO

RESUMEN: INFORMÁTICA JURÍDICA Y  DERECHO INFORMÁTICO Y SUS ASPECTOS   Iniciaremos con definir al Derecho Informático. Para Julio Téllez Valdés, el Derecho Informático es “Una rama de las ciencias jurídicas que considera a la Informática como instrumento (Informática Jurídica) y objeto de estudio (Derecho de la Informática).   Es decir que el derecho informático considera el uso de la informática para el derecho tanto como la observa como objeto de estudio. Por otro lado entendemos a la informática jurídica como un instrumento, una técnica interdisciplinaria cuyo objeto es el estudio y la investigación de la información jurídica, aplicando los métodos de la informática para el aprovechamiento y elaboración de instrumentos que contribuyan en su desarrollo. Es decir que la importancia de las comunicaciones así como el de la informática es tanta que ha penetrado en todos los aspectos que rodean nuestra vida, inclusive al derecho. Es el ...

ANÁLISIS ECONÓMICO DEL DERECHO

ENSAYO CRÍTICO SOBRE EL ANÁLISIS ECONÓMICO DEL DERECHO Fuente: El Comercio "Bullard: El Poder Judicial verdaderamente es un desastre" Alfredo Bullard nos invita a pensar fuera de lo tradicional en el Derecho, algo distinto a lo que normalmente aceptamos como lo mejor o lo correcto, él da una vuelta de tuerca y de pronto aquello que era correcto deja de serlo. Bullard nos hace ver fuera de la caja. Este cuestionamiento del derecho lo hace con la ayuda de una herramienta propia de la economía, y es gracias a esta herramienta que, Bullard propone, el derecho se puede acercar mucho más al plano de la realidad. Según Gabriel Doménech Pascual  "el AED consiste en estudiar —bien con una finalidad práctica, bien con una finalidad puramente cognoscitiva— las normas jurídicas aplicando los conocimientos y métodos proporcionados por la economía". Es decir, en palabras más simples, el AED es el análisis de las reglas jurídicas desde el punto de vist...