Estafadores utilizan tarjetas de regalo falsas para adquirir los datos personales de usuarios.

Los expertos de Kaspersky Lab han descubierto la propagación de una táctica inusual que engaña a los usuarios a que divulguen sus datos, sin que estos obtengan ningún beneficio. Mediante la creación de sitios web falsos para generar gratuitamente tarjetas de regalo de manera gratuita, los ciberdelincuentes pueden «vender» los datos usuarios a sitios socios, donde redirigen a las víctimas. Mientras la industria y las agencias de seguridad de todo el mundo se encuentran ocupadas luchando contra el cibercrimen, los delincuentes buscan constantemente nuevas formas de obtener dinero, más allá…

Lee mas

Kaspersky Lab e Intcomex amplían su asociación para ofrecer nuevo modelo de negocio ESD en América Latina.

Con el objetivo de continuar invirtiendo en el crecimiento del negocio a través de ofertas innovadoras para usuarios finales y pequeñas empresas, Kaspersky Lab anuncia la expansión de su asociación con Intcomex para la distribución de productos electrónicos de software (ESD, por sus siglas en inglés) en América Latina y el Caribe. La ampliación del acuerdo incluye la distribución de toda la cartera de soluciones de Kaspersky Lab, a través de socios, revendedores y minoristas, en Argentina, Chile, Colombia, Costa Rica, Ecuador, El Salvador, Guatemala, Honduras, México, Panamá, República Dominicana,…

Lee mas

Atos se especializa en CASB para la nube híbrida.

Maduran las soluciones CASB con las que las organizaciones pueden garantizar la protección de sus datos, la protección frente a amenazas, la aplicación de políticas de cumplimiento y la comunicación entre empleados. De un tiempo a esta parte, con la gran proliferación de servicios ofrecidos en torno a las distintas cloud, las soluciones CASB (Cloud Access Security Broker) se han convertido en auténticos agentes de seguridad, que de alguna manera, garantizan el acceso a la nube de forma segura respetando las distintas políticas de seguridad desplegadas por cada compañía, además de garantizar…

Lee mas

Una nueva fuerza de ciberrespuesta de la UE.

José Battat, director general de Trend Micro, hace un llamamiento para promover las alianzas público-privadas en el ámbito de la lucha contra el ciberterrorismo. Varios Estados miembros de la UE han decidido desarrollar una nueva fuerza de ciberrespuesta para ayudar a mitigar la amenaza que representan los ataques online en el futuro. Es otro prometedor paso hacia un enfoque más unido de la ciberseguridad a nivel transnacional. Pero no olvidemos también la importancia que aquí tienen las alianzas público-privadas para asegurar que esos gobiernos aprovechan los mejores recursos e inteligencia disponibles de las…

Lee mas

Rusia y Estados Unidos podrían tener un grupo conjunto de ciberseguridad.

El presidente ruso responde a la polémica sobre la interferencia de Rusia en las elecciones estadounidenses y propone medidas. El pasado viernes, el departamento de Justicia de Estados Unidos acusó formalmente a 12 miembros de la inteligencia rusa y tres empresas rusas por interferir durante las elecciones estadounidenses en el año 2016. De hecho una de las empresas, con sede en St. Petersburgo fue acusada por el departamento como la principal responsable de esta guerra informática. En plena polémica, Donald Trump y Vladimir Putin se reunieron ayer en Helsinki (Finlandia),…

Lee mas

Falta capacitación para implementar medidas de seguridad en el ‘endpoint’.

A pesar de que las organizaciones están invirtiendo en herramientas de nueva generación para proteger sus ‘endpoint’, una gran mayoría carece de recursos para implementar sus capacidades de detección. Según confirma un estudio llevado a cabo por SANS Intitute, las organizaciones están adquiriendo herramientas de nueva generación para la detección de nuevas amenazas, pero pocas tienen los recursos y capacidades para utilizarlos. Así lo afirma la firma investigadora que advierte de que a pesar de la inversión llevada a cabo, ésta no se rentabiliza por parte de las compañías. La encuesta SANS…

Lee mas

Facua denuncia que un fallo de seguridad en Movistar expuso los datos de los clientes.

Simplemente bastaba con introducir el DNI y la contraseña y acceder a los datos de facturación y al pedir el visionado de cualquier factura se podía modificar el código alfanumérico para pasar a visionar las cuentas de otros clientes. Los problemas de seguridad están a la orden del día. El último en sufrirlo ha sido Movistar a quien Facua ha denunciado al detectar vulnerabilidades en la web que permitía acceder a los datos de los clientes. Desde Movistar han declarado que el fallo, que se produjo hace ‘varios días’, ya está solucionado. No obstante no alcanzan…

Lee mas

Netskope refuerza la seguridad IaaS al adquirir Sift Security.

La compañía especializada en seguridad cloud refuerza sus soluciones CASB añadiendo la detección de amenazas en modalidad IaaS para AWS, Azure y Cloud Platform.} Netskope ha adquirido la compañía Sift Security especializada en soluciones de infraestructura de seguridad IaaS. Con la adquisición, Netskope se hace con el motor de detección de intrusiones, correlación, así como visualización y respuesta IaaS de Sift Security con el que pasa a formar parte de su plataforma CASB. La compañía refuerza esta área para dotar a los clientes de mayores capacidades de seguridad en los principales servicios cloud, como son el de Amazon…

Lee mas

Los ciberdelincuentes desarrollan un malware para actuar a través del ‘copiar y pegar’

Pese a que de momento son pocas las víctimas que han sufrido daños mediante esta nueva estafa, los cibercriminales actúan con rapidez y conviene prevenir. La acción de copiar y pegar texto es una de las prácticas más comunes en el mundo de la tecnología usada especialmente para manejar información precisa y exacta ya sea en el trabajo, redes sociales o gestiones varias. Es habitual emplearlo para correos electrónicos, nombres propios, direcciones web, números de cuentas bancarias o direcciones para hacer transacciones con criptomonedas. El copiar y pegar se realiza mediante los comandos control+C…

Lee mas

Facebook será multada en Reino Unido por el caso Cambridge Analytica.

Los reguladores británicos contemplan una sanción de 500.000 dólares para un gigante que ha visto como se le acumulan las querellas en distintos países del mundo. Reino Unido impondrá una sanción económica a Facebook por la famosa fuga de millones de datos hacia la consultora británica Cambridge Analytica en 2014. Esta última obtuvo una base de datos de la red social y la utilizó para tratar de influenciar distintas campañas políticas, como el Brexit o las elecciones norteamericanas que ganó Donald Trump. De este modo, la comisaria de información del país, Elizabeth Denham, ha…

Lee mas

Kaspersky Lab: objetivos geopolíticos y nuevas campañas en Asia caracterizaron al segundo trimestre de 2018.

Hubo indicios de que el notorio APT Lazarus/BlueNoroff tenía por objetivo casinos en América Latina. Durante el segundo trimestre de 2018, los investigadores de Kaspersky Lab observaron un alto nivel de actividad en operaciones de amenazas persistentes avanzadas (APT, por sus siglas en inglés), principalmente en Asia, que involucran tanto a agentes de amenazas conocidos como a otros menos familiares. Varios grupos seleccionaron o programaron sus campañas en torno a incidentes geopolíticos sensibles. Estas y otras tendencias se incluyen en el reporte trimestral más reciente de inteligencia contra amenazas presentado…

Lee mas

¿Por qué las empresas no cumplen con GDPR?

Bonatti Penal & Compliance señala que las empresas de tecnología, grupos de medios, minoristas y bancos se encuentran entre los más afectados por la nueva regulación. Hace poco más de un mes que la Unión Europea (UE) puso en marcha una nueva regulación, de las más estrictas, sobre el uso de los datos personales de cualquier usuario. Este hecho ha implicado que las empresas tengan que destinar más recursos para adaptarse a la nueva normativa. El Reglamento General de Protección de Datos (GDPR, por sus siglas en inglés), que entró…

Lee mas

FACUA denuncia a Facebook ante la AEPD por la aplicación ‘NameTests’

FACUA ha decidido presentar denuncia contra Facebook al considerar que la multinacional no tomó las medidas necesarias para evitar la filtración. Hace unos días comentábamos el último desliz de Facebook cuando salió a la luz una nueva exposición de los datos de los usuarios, esta vez a través de la app ‘NameTest‘. Dada la notoriedad y el alcance, FACUA-Consumidores en acción, ha decidido intervenir y ha presentado una denundia ante la Agencia Española de Protección de Datos. Sin tener una cifra oficial esta última brecha podría haber afectado a 120 millones de usuariosque utilizaron la app…

Lee mas

Las apps ‘runners’ también ponen en jaque la seguridad.

Hace unos meses se destapó otra filtración de datos por parte de la red social para deportistas ‘Strava’, la cual desvelaba las localizaciones de sus usuarios. La ‘fiebre runner’ ha dado lugar a la popularización de multitud de gadgets y aplicaciones dedicadas al ejercicio de correr. Una de ellas, Polar Flow, acaba de destapar que durante años ha ido almacenando de forma insegura la información de sus usuarios, entre los cuales se encuentran desde ciudadanos de a pie hasta militares. Aquellos usuarios que no cambiaran la configuración de privacidad que aparecía por defecto dejaban…

Lee mas

Kaspersky Lab advierte sobre smartphones de bajo costo que pueden venir con malware preinstalado.

De acuerdo con un reporte de Kaspersky Lab, en lo transcurrido del 2017, se detectó numerosos ataques a través de aplicaciones móviles maliciosas en más de 230 países alrededor del mundo, siendo las más populares aquellas cuyo principal medio de monetización es la publicidad. Los troyanos móviles que adquieren privilegios de root o administrador (rooting malware) se han mantenido como la mayor amenaza para los usuarios de dispositivos Android. Casi la mitad de los troyanos del TOP 20 de programas maliciosos móviles, pertenecen a familias que pueden obtener acceso root.…

Lee mas

Indra protege 12.000 móviles de directivos frente al espionaje.

La compañía ofrece un servicio de ciberinteligencia y securización que monitoriza la configuración del teléfono y establece la biometría del comportamiento del usuario para detectar anomalías o robos. A través de la solución denominada COMSec, la cual contempla el cifrado de las comunicaciones de extremo a extremo, ya sea de voz, mensajería, así como del intercambio de archivos, Indra garantiza la protección de los móviles utilizados por directivos y autoridades frente al espionaje. Se calcula que más de 12.000 terminales con este sistema disponen de las medidas necesarias para impedir esta práctica de…

Lee mas