Por menos del 7 euros, los investigadores de un medio hindú pudieron acceder a datos personales de usuarios de Aadhaar, el mayor sistema de identificación biométrica del mundo. Su implantación ha suscitado una gran oposición. Una brecha de seguridad en Aadhaar, el sistema biométrico del equivalente hindú de nuestro DNI habría puesto en peligro los datos personales de más de 1000 millones de residentes de la India, según revelaba esta semana un periódico local, el Tribune. Los atacantes (al parecer, personas vinculadas a los funcionarios que desarrollaron originalmente esta plataforma) crearon…
Lee masCategoría: Ciberseguridad
Intel dice que el problema de rendimiento de sus chips será temporal
En un comunicado, la compañía asegura que el impacto en el rendimiento del equipo de un usuario medio «no debería ser importante», y que para la semana que viene el 90% de los chips presentados en el último lustro tendrán actualización. La crisis de Intel, originada por un artículo de la revista The Register, donde avisaba de un agujero de seguridad en los chips comercializados por la compañía en la última década debido a un problema de diseño, sigue coleando. El gigante del silicio ha reconocido hasta cierto punto el problema y en…
Lee masEl troyano ‘Downeks’ es sometido a análisis por el CCN-CERT.
El CCN-CERT ha publicado en la parte privada de su portal un nuevo Informe de código dañino: CCN-CERT ID-24/17 ‘Downeks’. En él se recoge el análisis de este troyano de puerta trasera cuyo objetivo principal es tomar el control de los ordenadores infectados. Downeks es el nuevo troyano catalogado como infección severa diseñado para infiltrarse en sistemas y archivos corruptos para abrir puertas traseras de los ordenadores en los que reside. De esta forma, la amenaza permite a los malhechores lanzar ataques DDoS y aprovecharse de los recursos del sistema. Se utiliza para cambiar…
Lee masCómo enviar correos seguros y mensajes encriptados.
Algunas de las claves para mantener una conexión segura de correo electrónico en una era en la que los datos son el eje de la economía digital. Para proteger adecuadamente los mensajes de correo electrónico debe encriptar dos cosas: la conexión de los proveedores y el email en sí. La primera detiene los mensajes sondeados mientras se envían, cifrar el correo significa que cualquier interceptación se frustrará. De este modo, primero hay que asegurar la conexión entre el proveedor y el ordenador. Debe configurar la encriptación Secure Socket Layer (SSL) y Transport…
Lee mas«Corea del Norte es directamente responsable» del virus WannaCry, el mayor ciberataque global de la historia, «y deberá pagar por ello»
«Es oficial: Corea del Norte está detrás de WannaCry. El ataque masivo costó miles de millones y puso vidas en peligro. Se le exigirán responsabilidades a Pyongyang». Así comienza el artículo que publicó este lunes el asesor de seguridad de la Casa Blanca, Thomas Bossert, en el diario estadounidense The Wall Street Journal y con el que acusa de manera formal al país asiático de haber ejecutado el mayor ciberataque global de la historia. Ocho meses después de que el virus WannaCry («quieres llorar») secuestró equipos informáticos de hospitales, empresas, escuelas y…
Lee mas5 reglas de oro para saber si un email es un fraude tipo «phishing».
Puede que la palabra «phishing» no signifique nada para ti, pero en pleno mes de diciembre y a las puertas de la Navidad y el fin de año, la época en la que más estafas se registran por internet, es importante conocer su significado. Cuanto mayor es el número de compras que se realizan a través de la red, mayor es el número de delitos informáticos. Y el phishing es uno de los más habituales. Y es que con el auge de las criptomonedas, las redes sociales y el comercio electrónico, aumentan…
Lee masKaspersky presenta un recurso de apelación contra el Departamento de Seguridad Nacional de Estados Unidos.
La compañía cree que no ha tenido un tratamiento justo en el país y que no se han podido presentar pruebas de que hayan tenido relación ilícita alguna con el Gobierno ruso. Kaspersky no da por perdida su guerra contra la administración pública estadounidense. Desde que el pasado 13 de septiembre el Departamento de Seguridad de Estados Unidos (DHS, por sus siglas en inglés) anunciase que prohibía el software del fabricante ruso en todos los organismos públicos, la compañía ha iniciado una lucha sin cuartel para demostrar su transparencia. Esta vez, ha interpuesto…
Lee masEl Gobierno de Estados Unidos cree que Corea del Norte estuvo detrás de Wannacry.
«Estamos trabajando para llevar al país ante la justicia», asegura Thomas P. Bossert, Consejero de Seguridad Nacional de EE. UU. El ataque ransomware más famoso de la historia, Wannacry, ya tiene culpable según el Gobierno de los Estados Unidos: Corea del Norte. Así lo ha indicado el Consejero de Seguridad Nacional, Thomas P. Bossert, en New York Times, quien ha culpado directamente a Kim Jong Un del caos que el virus paralizó gran parte del servicio sanitario de Reino Unido, entre otros objetivos públicos del país británico. Los investigadores, según se hace…
Lee masApps de privacidad para afrontar 2018 de forma segura.
Con la repercusión de las amenazas y los ciberataques, conviene contar con ciertas medidas de seguridad que permitan fortalecer la seguridad de los dispositivos. NordVPN nos recomienda una lista de Apps de privacidad y seguridad básicas. A medida que avanza la transformación digital de las organizaciones, su área de exposición a recibir un ataque se amplía de manera considerable. La adopción de tecnologías virtuales y de servicios asociados a la nube, provoca que le dibujo de la infraestructura sea cada vez más compleja con la consiguiente dificultad para proteger todos…
Lee masEl agente CASB de Bitglass añade aprendizaje automático con Zero-Day Core.
El nuevo conjunto de tecnologías Zero-Day Core dota al agente CASB de BitGlass de tecnologías avanzadas para identificar amenazas de nueva generación. La adopción de servicios en la nube ha generado nuevos problemas a las organizaciones relacionados con la seguridad y el cumplimiento normativo. Las empresas no logran controlar el impacto que tiene la adopción excesiva de aplicaciones de nube por parte de los empleados y las organizaciones en la seguridad y el cumplimiento normativo de los datos. De esta manera, los CASB (Cloud Access Security Broker) como principales agentes de seguridad de acceso…
Lee masEl auge de las criptomonedas atrae a los ciberdelincuentes.
Numerosos incidentes y vulnerabilidades han protagonizado el mes de noviembre, lo que, sumado a la gran cantidad de eventos y conferencias sobre ciberseguridad, han convertido a este mes en uno de los más trepidantes del año. Con el bitcoin y otras criptomonedas marcando máximos históricos, no es de extrañar que los delincuentes hayan incrementado sus ataques para conseguir robar el máximo número posible de estas divisas electrónicas. De hecho, durante las últimas semanas, desde el laboratorio de ESET se han observado escaneos masivos en busca de las carteras donde los usuarios almacenan…
Lee masMéxico también alerta sobre los riesgos del bitcoin y las criptomonedas.
Tres organismos públicos de México han lanzado una nueva advertencia: las divisas digitales no son monedas legales, sus ICO pueden ser constitutivas de delito y no se descarta una regulación mayor sobre el tema. No una, ni dos sino tres autoridades mexicanas se han unido para emitir un comunicado conjunto con una conclusión clara y contundente: invertir en bitcoin y otras criptomonedas es arriesgado y no constituyen, ni lo harán, una divisa de curso legal en el país latinoamericano. Más bien pueden llegar a ser un delito. La Secretaría de Hacienda y…
Lee masLos ciberataques dependerán de las vunerabilidades en 2018, según Trend Micro.
Las aplicaciones y plataformas empresariales corren riesgo de manipulación y están expuestas a vulnerabilidades, a medida que las tecnologías de la información y las tecnologías operativas (TI/OT) continúan convergiendo. Están a la orden del día. Los ciberataques evolucionan a la par, si no antes que los avances tecnológicos, y causan estragos en importantes empresas provocando brechas a causa de vulnerabilidades conocidas. Según Trend Micro, en 2018 continuará esta tendencia de los ciberdelincuentes de utilizar vulnerabilidades conocidas que se han empleado en los principales ataques a medida que, en el ámbito corporativo, las superficies de ataque…
Lee masLa brecha de datos de Uber es una advertencia para las organizaciones.
El cibercrimen es un negocio en auge y lucrativo, cada vez más ayudado por las mismas herramientas tecnológicas utilizadas en muchos negocios importantes. Pocas semanas se han sucedido en 2017 sin que los medios de comunicación informemos sobre la aparición de nuevas amenazas relacionadas con la ciberseguridad. Una de las últimas incorporaciones a la lista ha sido Uber, que en noviembre de 2017 admitió que la información personal de 57 millones de sus clientes se vio comprometida por la empresa durante más de 12 meses. Si las empresas no estaban prestando atención al cyber, este…
Lee mas¿Son peligrosas las ‘fake news’? Los profesionales de la seguridad así lo confirman.
Las fake news o noticias falsas son la distribución deliberada de mentiras con el objetivo de influir en la opinión pública o dividir a las personas. Esto ha llegado a tal punto que ha llamado la atención de los profesionales de la seguridad de la información porque es difícil de identificar y bloquear y porque ayuda a propagar el malware. «Las fábricas de fake news se han involucrado en operaciones para influenciar a muchos ciudadanos, ya sea con fines de mercadotecnia, decisiones de compra, inestabilidad política o simplemente una mala dirección de la intención real», dice Joseph Carson,…
Lee masKaspersky cierra su sede de Washington DC.
La compañía, que quiere demostrar la transparencia de sus productos, sigue confiada en mantenerse fuerte en el mercado norteamericano y abrirá más oficinas en distintos estados, a pesar de la decisión. A pesar de que el fabricante ruso, que ha visto cómo sus productos han sido vetados en toda la administración pública del país norteamericano, quiere permanecer en ese mercado y demostrar que su software es transparente y no participa de las actividades del Gobierno ruso ni de ningún otro, se ha visto abocado a cerrar su oficina de Washington DC. Así lo…
Lee mas