Hasta 13 fallos considerados potenciales han sido descubiertos asociados a las familias de chips AMD Ryzen y EPYC los cuales podrían poner en riesgo a las organizaciones y exponerlas a sufrir ciberataques. Investigadores de la firma de seguridad CTS-Labs informan de haber descubierto serias vulnerabilidades dentro de las arquitecturas de los chips del fabricante AMD, concretamente de las familias Ryzen y EPYC. La compañía fabricante ha confirmado estar investigando los casos para ofrecer una respuesta a los clientes. Los ingenieros de CTS-Labs, especializados en vulnerabilidades que se producen en los ASIC de…
Lee masCategoría: Ciberseguridad
Cómo saber si te roban la señal WiFi y cómo evitarlo.
Una de las primeras señales se produce cuando la conexión va más lenta de lo habitual. Ni el dinero cae del cielo, ni tampoco la señal de internet doméstica es gratuita. Muchos usuarios tienen la mosca detrás de la oreja cuando de buenas a primeras la velocidad de conexión es más lenta de lo que esperaba. A partir de ese momento se empieza a sospechar que alguien, si tu permiso, está accediendo de manera ilícita a tu router. La velocidad es más lenta Una de las primeras señales -nunca mejor dicho- de…
Lee masEquinix incorpora un nuevo servicio de seguridad cloud para la gestión de claves de cifrado.
El servicio Equinix SmartKey refuerza la seguridad mediante la separación de datos y claves de cifrado en entornos híbridos y multi cloud. Equinix ha anunciado el lanzamiento de Equinix SmartKey, un software como servicio (SaaS) global de gestión de claves y cifrado que simplifica la protección de datos en cualquier cloud o destino. Este nuevo servicio aprovecha la plataforma interconectada a nivel mundial de Equinix de más de 190 data centers International Business Exchange en 48 mercados para alojar de forma segura claves de cifrado separadas, aunque próximas, de los datos…
Lee masKaspersky Lab descubre fallas graves que podrían transformar cámaras inteligentes en herramientas de vigilancia.
Los investigadores de Kaspersky Lab descubrieron varias vulnerabilidades de seguridad en cámaras inteligentes que se utilizan con frecuencia para monitorear a los bebés cuando están solos o para la seguridad del hogar y la oficina. De acuerdo con la investigación, las vulnerabilidades descubiertas podrían otorgar a los atacantes acceso a distancia a las transmisiones de audio y video de las cámaras, deshabilitar remotamente estos dispositivos, ejecutar códigos arbitrarios maliciosos, entre muchas otras cosas. Las cámaras inteligentes modernas tienen un gran número de funciones que brindan diversas oportunidades a los usuarios:…
Lee masAmazon y Tesla víctimas de los hacker en busca de criptomonedas.
El grupo de piratas informáticos accedió a los servidores cloud del fabricante de coches eléctricos a través de Kubernets, una consola de administración que no requiere una clave de acceso. El negocio ilegal de criptomonedas ha superado la fase de los dispositivos de uso personal y alcanza ya a las grandes empresas. Las últimas víctimas de este entramado denominado cryptohacking son dos gigantes de la talla de Amazon y Tesla. Sólo en 2017 aumentó este tipo de ataques en un 8% en servidores de empresa. En esta ocasión los piratas han…
Lee masLos ataques DDoS alcanzan una nueva cifra récord.
Un nuevo ataque de 1,7 Tbit/s contra un proveedor de servicios de Estados Unidos, detectado y mitigado por Arbor Networks, ha vuelto a batir el récord. Solo ha pasado una semana desde que GitHubrecibiera el mayor ataque DDoS hasta la fecha que, con picos de hasta 1,35 Tbit/s de tráfico, superaba la barrera de 1 Tbit/s y provocaba que su web estuviera caída durante unos minutos. Al mismo tiempo, en OVH detectamos otro ataque DDoS dirigido a uno de nuestros clientes que también superaba los 1,3 Tbit/s, aunque, en este caso, pudo ser…
Lee masEl gasto en ciberseguridad crecerá un 33% en los próximos cuatro años.
Juniper ha descubierto que casi el 70% del gasto previsto en seguridad para 2022 se originará en empresas medianas, ya que los ciberdelincuentes las consideran objetivos fáciles. Los recientes datos de Juniper Research han desvelado que el gasto comercial global en soluciones de ciberseguridad crecerá un 33% en los próximos 4 años, llegando a 134 mil millones de dólares anuales para 2022. La nueva investigación de Juniper, Cybersecurity: Mitigation Strategies for financial Services, Operators, Enterprise e IOT 2018-2022, descubrió que casi el 70% del gasto de 2022 se originaría en empresas medianas, ya que…
Lee masCada segundo se producen 8 nuevas amenazas.
Son datos recogidos por el último informe de McAfee Labs en el que se alerta de la gran variedad de métodos empleados para el secuestro de criptomonedas incluyendo las Apps maliciosas para dispositivos Android y Smart TV. Los laboratorios de la compañía McAfee han recogido datos significativos sobre las amenazas que en mayor medida están siendo tendencia en el último trimestre del año, como el hecho de que cada minuto surjan 478 nuevas (8 por segundo) y que el nuevo ransomware haya crecido un 35% a finales de 2017, con un crecimiento…
Lee masPrilex: malware brasileño para puntos de venta evoluciona hacia el robo de datos de tarjetas protegidas por chip y PIN.
No es novedad que después de cada ataque los cibercriminales se reinventen para llegar a una mayor cantidad de víctimas. Desde el comienzo, América Latina ha sido un terreno fértil para el fraude relacionado a tarjetas de crédito y débito, con grupos criminales evolucionando en sus técnicas de ataque hasta enfocarse en sistemas de punto de venta y las numerosas transacciones que son realizadas día a día. Durante la 10°Cumbre Global de Analista de Seguridad que se está celebrando en Cancún, los investigadores de Kaspersky Lab divulgaron que la primera…
Lee masKaspersky Lab otorga hasta US$ 100,000 por el descubrimiento y divulgación de vulnerabilidades en alguno de sus productos.
Dicha oportunidad está disponible para todos los miembros de la famosa plataforma HackerOne Como parte de su Iniciativa de Transparencia Global, Kaspersky Lab está ampliando su exitoso programa de recompensas, o Bug Bounty Program, al incluir incentivos de hasta US$100.000 por el descubrimiento y divulgación responsable de vulnerabilidades graves en algunos de sus productos principales. La oportunidad de obtener esta gratificación está disponible para todos los miembros de la famosa plataforma HackerOne, socio de Kaspersky Lab para la iniciativa Bug Bounty. El nuevo premio es 20 veces mayor a los…
Lee masSe incrementa un 50% el malware de minería.
Kaspersky Lab identifica como los grupos de hackers que anteriormente ganaban millones de dólares gracias al ransomware, en el último año se han pasado al malware de minería con métodos más sofisticados y técnicas avanzadas heredadas de ataques dirigidos. Nos llegan estadísticas de tendencias malware del pasado año y ahora sabemos que en 2017, más de 2,7 millones de usuarios fueron víctimas de ataques de mineros maliciosos, un 50% más que lo recogido en 2016, que supuso una cifra de 1,87 millones. Es una fórmula que ofrece a los ciberdelincuentes la posibilidad…
Lee masEl ciberfraude, uno de los principales delitos que sufren las empresas españolas.
La apropiación indebida de activos es el principal tipo de delito del que son víctimas las empresas españolas seguido de la corrupción y el soborno, la manipulación contable, y el ciberfraude. Más de la mitad de las empresas españolas ha sido víctima de algún delito económico en los últimos dos años. Así se refleja en la Encuesta mundial sobre fraude y delito económico 2018,que cada dos años elabora PwC a partir de la opinión de más de 3.000 compañías en todo el mundo. Desde 2009, el porcentaje de empresas españolas afectadas por fraudes y…
Lee masSmart home, una ventana abierta para el cibercrimen.
Todos los dispositivos IoT, incluso los más sencillos, contienen al menos un problema de seguridad. Los analistas de Kaspersky Lab han investigado las vulnerabilidades en un smart hub utilizado para gestionar todos los módulos y sensores conectados instalados en el hogar. Las conclusiones revelan que es posible que un ciberdelincuente pueda acceder en remoto al servidor del producto y descargarse un archivo con los datos personales de los usuarios necesarios para acceder a sus cuentas y, como resultado, llegar a tomar el control de sus sistemas domésticos. La popularidad de estos dispositivos conectados no deja de…
Lee masEn marcha el portal de certificación STIC del CCN.
El CCN activa el portal relacionado con la certificación, cualificación y aprobación de productos STIC para que sea posible consultar los dispositivos y servicios certificados en seguridad. El Organismo de Certificación del CCN ha puesto en marcha un nuevo portal con el que pretende difundir de una forma más eficaz la información relacionada con la certificación, cualificación y aprobación de productos STIC. De esta forma, los usuarios podrán consultar rápidamente los productos y sistemas a los que el OC ha certificado su seguridad, según lo establecido en el Reglamento de Evaluación y…
Lee masFortiGuard AI ofrece detección proactiva ante las nuevas amenazas.
Con la adopción de estas nuevas medidas de análisis y detección de amenazas de forma automatizada los clientes dispondrán de una mayor velocidad de respuesta. Dentro del ámbito de la ciberseguridad, se espera que para este 2018 la tendencia sea adoptar inteligencia artificial y automatización de ataques por parte de los ciberdelincuentes para conseguir perpetrar más daños en sus ataques dirigidos. Es por ello que se hace necesario que las soluciones de seguridad propuestas por las compañías operen a una mayor velocidad y sean más efectivas. La compañía Fortinet ha anunciado el lanzamiento de FortiGuard AI, una…
Lee masKaspersky Lab identifica sofisticado grupo de hackers que gana millones con malware de minería.
2.7 millones de usuarios fueron atacados por programas de mineros maliciosos en el 2017 De acuerdo con los investigadores de Kaspersky Lab, los ciberdelincuentes han comenzado a utilizar métodos avanzados de infección y técnicas tomadas de ataques dirigidos para instalar software de extracción de datos (mining) en PCs atacadas dentro de las organizaciones. El grupo más exitoso observado por Kaspersky Lab obtuvo al menos US$7 millones con la explotación de sus víctimas en solo seis meses durante 2017. Aunque el mercado de la criptomoneda está experimentando muchas variaciones, el fenómeno…
Lee mas