EvilVideo: Cibercriminales distribuyen en Telegram archivos maliciosos disfrazados de videos

ESET descubrió un exploit que permite a los atacantes enviar cargas maliciosas como archivos de vídeo en Telegram para Android sin parchear. El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió un exploit zero-day de Telegram para Android que aprovecha una vulnerabilidad y permite a los atacantes enviar archivos maliciosos camuflados como vídeos. ESET identificó un exploit de día cero de Telegram para Android a la venta en un foro clandestino. La vulnerabilidad que explota permite enviar payloads maliciosos que parecen archivos multimedia a través…

Lee mas

CrowdStrike afirma que un error en el proceso de control de calidad provocó una actualización fallida a medida que aumentan las pérdidas

Un error de software en el sitio web de CrowdStrike El sistema de control de calidad provocó la actualización de software que hizo colapsar computadoras en todo el mundo la semana pasada, dijo la firma estadounidense el miércoles, mientras aumentan las pérdidas luego de la interrupción que interrumpió servicios desde la aviación hasta la banca. Todavía se está evaluando el alcance de los daños causados ​​por la actualización fallida. El sábado, Microsoft dijo que unos 8,5 millones de dispositivos Windows se habían visto afectados y el Comité de Seguridad Nacional…

Lee mas

Alinear el propósito hacia el futuro sostenible

ESET Latinoamérica presenta su Reporte de Sostenibilidad 2023 siendo la única empresa en la industria de la ciberseguridad que asume el compromiso de reportar a nivel regional. ESET Latinoamérica, compañía líder en detección proactiva de amenazas, presenta su nuevo reporte de sostenibilidad, este año denominado: Alineando nuestro propósito hacia el futuro sostenible. Este es el décimo segundo reporte consecutivo que desarrolla la compañía y está alineado a los Estándares del Global Reporting Initiative (Estándares GRI), los 10 Principios del Pacto Global de Naciones Unidas, la contribución a los Objetivos de…

Lee mas

Ciberdelincuentes explotan el ataque a Donald Trump para atraer a nuevas víctimas

Utilizan estafas de duplicación de criptomonedas en YouTube Los investigadores de Bitdefender Labs están siempre atentos para mantener a los usuarios actualizados sobre las últimas estafas y peligros de Internet que amenazan su seguridad y finanzas. En ese sentido, detectaron un nuevo esquema de duplicación de criptomonedas, donde los actores de amenazas aprovechan el ataque contra el ex presidente de los Estados Unidos Donald Trump para atraer a nuevas víctimas. Los especialistas en ciberseguridad han detectado docenas de canales de YouTube secuestrados que, desde el 16 de julio, han estado…

Lee mas

Estafas de phishing en aumento: Aprende a detectarlas y protégete de los ciberdelincuentes

El panorama de la ciberseguridad es tan complejo, que los estafadores emplean herramientas avanzadas para aprovecharse de la información confidencial de empresas e individuos por igual. }Debido a ello, surgen nuevos desafíos a medida que cambiamos al mundo en línea y adoptamos maravillas en innovación como la tecnología de IA. Entre ellas se encuentran las estafas avanzadas de phishing que tienen como objetivo vaciar a las víctimas de su dinero e información confidencial. Bitdefender, expertos en ciberseguridad exponen “Las estafas de phishing son intentos ilegales, engañosos y fraudulentos por parte de…

Lee mas

30% de las organizaciones latinoamericanas sufrió al menos un incidente de ciberseguridad en 2023

ESET presenta los 12 datos de ciberseguridad más relevantes de las empresas de América Latina que revela su informe ESET Security Report 2024. ESET, compañía líder en detección proactiva de amenazas, presenta los resultados del ESET Security Report 2024, su informe anual que proporciona una perspectiva regional sobre el estado actual de la ciberseguridad en América Latina, exponiendo las principales amenazas, las debilidades más comunes y las medidas necesarias para reforzar la ciberseguridad en las organizaciones. El ESET Security Report (ESR) se elabora en base a encuestas realizadas a profesionales…

Lee mas

El sector salud avanza en su digitalización, pero es más vulnerable

El número de ataques de ransomware (tanto logrados como fallidos) contra organizaciones sanitarias aumentó un 162% en 2023. La ciberdelincuencia está explotando las vulnerabilidades de los dispositivos médicos, lo que podría afectar la seguridad del paciente. Una solución de seguridad como la Microsegmentación aumenta la visibilidad en el sector salud y puede salvar vidas. El sector salud supo transformar años de obsolescencia tecnológica en experiencias digitales que hoy permiten una atención continua para miles de millones de personas. Sin embargo, mientras el sistema sanitario en América Latina avanza hacia su…

Lee mas

¿Cómo fortalecer la seguridad digital de las empresas contra amenazas en Internet en tiempo real?

Claro empresas eleva su estándar de seguridad digital con el lanzamiento del servicio Seguridad SSE diseñado para combatir las crecientes amenazas cibernéticas. En un mundo empresarial cada vez más digitalizado, la adopción de herramientas tecnológicas ha sido fundamental para impulsar la productividad y la eficacia. Sin embargo, este avance no está exento de riesgos, ya que el aumento de las amenazas cibernéticas plantea una creciente preocupación en cuanto a la seguridad en línea. Consciente de esta realidad, Claro empresas anuncia la ampliación de su portafolio con el lanzamiento del servicio…

Lee mas

Ofertas falsas de trabajo en TikTok a través de WhatsApp y Telegram

ESET advierte sobre una nueva estafa que circula en WhatsApp y Telegram, prometiendo ingresos por dar likes en TikTok, y busca engañar a las víctimas para que entreguen dinero. ESET, compañía líder en detección proactiva de amenazas, ha alertado sobre distintas formas en las que se llevan a cabo distintas estafas, ya sea usurpando la identidad de empresas reconocidas u ofreciendo ganancias a través de lo que parecería una forma novedosa de ganar dinero, como dejar comentarios o likes en publicaciones. En todos los casos las víctimas son engañadas y perjudicadas monetariamente, si…

Lee mas

Expansión de los MDR a otros servicios ayudará a mantener a las empresas más seguras

Parece que fue ayer cuando la mayoría de las organizaciones nunca habían oído hablar de Managed Detection and Response (MDR). En 2017, se estimó que menos del 1% de las organizaciones habían subcontratado alguna parte de sus servicios de seguridad a un MDR. Sin embargo, este panorama ha cambiado en los últimos años, según el “2024 Gartner® Market Guide para MDR” señala que «la participación de MDR aumentó un 29,14 % año tras año, con un crecimiento de la adopción de MDR que aumentó un 67 % de 2021 a…

Lee mas

Piratas informáticos norcoreanos enviaron criptomonedas robadas a una billetera utilizada por una empresa de pagos asiática

Una importante firma de pagos de Camboya recibió criptomonedas por un valor de más de 150.000 dólares de una billetera digital utilizada por el grupo de piratería norcoreano Lazarus, según muestran datos de blockchain, un vistazo a cómo el colectivo criminal ha lavado fondos en el sudeste asiático. Huione Pay, que tiene su sede en Phnom Penh y ofrece servicios de cambio de divisas, pagos y remesas, recibió la criptomoneda entre junio de 2023 y febrero de este año, según datos de blockchain no informados anteriormente revisados ​​por Reuters. La…

Lee mas

Varios sitios web del gobierno de Macao fueron hackeados, según medios estatales chinos

Varios sitios web del gobierno de Macao fueron pirateados y la policía inició una investigación criminal para rastrear la fuente del crimen, informaron medios estatales chinos el miércoles por la noche. Los funcionarios de seguridad del gobierno de la Región Administrativa Especial de Macao dijeron el miércoles por la noche que varios sitios web habían sido pirateados, incluidos la oficina del secretario de seguridad, la policía de seguridad pública, el departamento de bomberos y la oficina de servicios de las fuerzas de seguridad, bloqueando el servicio. Las autoridades creen que…

Lee mas

Fraude financiero impacta física, mental y emocionalmente a las víctimas

Delincuentes aprovechan redes sociales y aplicaciones como WhatsApp y Telegram para ampliar su red de oportunidades, así como la IA (‘deepfake’) para perpetrar fraudes. El fraude representa una amenaza importante principalmente para las generaciones mayores. Las personas defraudadas presentan altos niveles de estrés, ansiedad y depresión debido al sentimiento de vulneración y traición, asociado al miedo a sufrir más estafas Instituciones financieras pueden ayudar a las víctimas a superar el incidente y a aprender a protegerse para evitar una mala experiencia en el futuro. El fraude y los delitos financieros…

Lee mas

Ingeniería social, la clave para enfrentar los ciberataques

Según datos de FortiGuard Labs, el laboratorio de análisis e inteligencia de amenazas de Fortinet, el Perú recibió 5,000 millones de intentos de ciberataques en el 2023. En la era digital, la ciberseguridad se ha convertido en una prioridad crítica tanto para las personas como para las organizaciones. En los últimos años, los estándares de integridad han cobrado mayor relevancia, volviéndose un tema de mayor interés en las agendas de las compañías. A nivel global, el 97% de ejecutivos asegura que operar con integridad es importante para su organización; sin…

Lee mas

El hacker de «BlackSuit» detrás del ataque CDK Global que afectó a los concesionarios de automóviles de EE. UU.

Un ataque informático al fabricante de software CDK Global ha interrumpido las operaciones de concesionarios de automóviles en todo Estados Unidos, el último de una serie de ataques en los que cibercriminales que exigen rescates atacan a grandes empresas atacando a proveedores de software que trabajan detrás de escena. CDK fabrica un software que los concesionarios de automóviles suelen utilizar para procesar ventas y otras transacciones. A raíz del ataque, muchos concesionarios han comenzado a procesar las transacciones manualmente, según informes de la prensa local. Aquí hay más información sobre BlackSuit, el…

Lee mas

El hackeo de CDK trastorna la industria automotriz de EE. UU. y hace que los concesionarios vuelvan a utilizar formularios en papel

Los concesionarios de automóviles estadounidenses se enfrentaron el lunes a una interrupción continua del software provocada por un ciberataque, y algunos recurrieron al papeleo manual mientras el proveedor de tecnología de la industria automovilística CDK trabajaba para restaurar los sistemas utilizados por más de 15.000 establecimientos minoristas. La interrupción que afecta al sistema de gestión de concesionarios de CDK, que se utiliza para completar acuerdos, rastrear la rentabilidad de las tiendas y monitorear la compensación de los empleados, ha «ralentizado significativamente» la industria minorista de automóviles, dijo Cliff Steinhauer, funcionario…

Lee mas