Un estudio de CA Technologies revela que un 88% de las aplicaciones Java contiene al menos un componente vulnerable que lo hace susceptible de sufrir un ataque generalizado. A pesar de las ventajas que presentan los componentes en código abierto, éstos presentan numerosos riesgos para la seguridad. Así se desprende de un estudio realizado por Veracode, compañía propiedad de CA Technologies, que asegura que un 88% de las aplicaciones Java contiene al menos un componente vulnerable que lo hace susceptible de sufrir un ataque generalizado. Esto se debe, según cita el propio…
Lee masCategoría: Ciberseguridad
Google pagará US$ 1.000 por hackear apps de Play Store.
Google anuncia un nuevo programa de recompensas por detección de vulnerabilidades en las apps más populares disponibles en Play Store. La iniciativa, denominada Play Security Reward Program -o programa de recompensas para la seguridad de Play [Store]- estará disponible mediante la plataforma HackerOne, y no incluye las apps para Android desarrolladas por la propia Google. Con ello, Google recompensará empresas de seguridad informática e investigadores independientes que logren vulnerar la seguridad de las aplicaciones desarrolladas por terceros, y distribuidas mediante la plataforma Play Store. La empresa recalca que sólo participan…
Lee masAtos lanza una solución de encriptación de datos.
Trustway Data Protection Suite llega en un momento en el que confluyen varias regulaciones a nivel mundial. Atos ha presentado Trustway Data Protection Suite, una plataforma de encriptación de datos que pretende garantizar la confidencialidad y la seguridad para minimizar el riesgo de ciberataques. Una de las grandes ventajas de la solución, según la empresa, es que permite migrar datos confidenciales “independientemente de su ubicación, ya sea en el local o en entornos virtuales, públicos, privados o híbridos en la nube”. La nueva solución combina el módulo de seguridad de…
Lee masLos ataques DDoS afectan a un tercio de las empresas.
Durante la primera mitad de 2017, y según datos de Kaspersky Lab, el 20% de las víctimas afectadas por estos ataques fueron empresas muy pequeñas. Los ataques DDoS tienen preferencia por las empresas pequeñas. Así ocurrió, al menos, en la primera parte de 2017. Así lo pone de manifiesto el estudio Global IT Security Risks (edición 2017), que deja un dato que invita a la reflexion: el 50,6% de las empresas españolas reconoce que la frecuencia y complejidad de los ataques DDoS dirigidos contra organizaciones como la suya están creciendo en número…
Lee masMicrosoft contraataca a Project Zero de Google y expone vulnerabilidades de Chrome.
Una nueva escaramuza ha tenido lugar en lo que podría denominarse «la rivalidad amistosa» entre los equipos de seguridad de Microsoft y Google. El primer golpe, o en realidad golpes, fueron asestados por Google, cuando su equipo Project Zero comenzó en 2016 a revelar una serie de vulnerabilidades en productos como Internet Explorer, Edge, el paquete de seguridad Windows Defender, e incluso el sistema operativo Windows (ver artículos relacionados). En dos oportunidades, Google optó por revelar vulnerabilidades que aún no habían sido parcheadas por Microsoft, cuando esta última no ofreció…
Lee masGoogle presenta una solución personalizada para reforzar la seguridad en Internet.
Esta iniciativa proporciona la seguridad más sólida de Google, diseñada para aquellas personas que están dispuestas a sacrificar comodidad, a cambio de disfrutar de una mayor protección. Siendo la seguridad un tema permanentemente de actualidad, Google ha dado un giro y ha presentado una modalidad diferente de servicio: una solución personalizada diseñada específicamente para proteger la seguridad en la red de un conjunto de usuarios más reducido. Ante el riesgo de una pequeña minoria de usuarios de Google, que corren especial riesgo de ser objeto de ataque dirigidos específicamente a ellos, como pueden ser simpatizantes de…
Lee masLas empresas manufactureras, en el punto de mira de los ataques a ordenadores ICS.
El 33% de ellas recibió ataques en sus ordenadores industriales en un escenario caracterizado por una epidemia de amenazas durante la primera mitad del año. Kaspersky Lab ha presentado su análisis de la ciberseguridad industrial correspondiente a la primera mitad de 2017. El informe “Panorama de amenazas en los sistemas de automatización industrial en el H1 2017” concluye que las empresas manufactureras fueron más propensas a los ciberataques, ya que uno de cada tres equipos fue objetivo de dichos ataques. La cifra fue casi idéntica a la del periodo anterior y…
Lee masPCs, tablets y smartphones toman aire.
Hasta 2019, las ventas de ordenadores y teléfonos móviles se mantendrán prácticamente en el mismo nivel, aunque irán variando los formatos. Las ventas de dispositivos no están avanzando en los últimos tiempos de forma significativa, y parece que la tendencia se prolongará. El parón tiene que ver sobre todo con la pérdida de gas del smartphone, que durante años avanzó al galope. Según Gartner, en 2018 se comercializarán en todo el planeta 2.350 millones de PC, tablets y teléfonos inteligentes, un 2% más que este año. En todo caso, se trata…
Lee masChrome incorporará motor antivirus.
Esta semana, Google ha iniciado la distribución de una nueva versión para de Chrome para Windows, que incorpora una herramienta hasta ahora independiente, Chrome Cleanup, cuya función es restituir la configuración original del navegador, en caso que programas de terceros la hayan modificado sin la autorización, o contra la voluntad del usuario. Chrome Cleanup utilizará ahora el motor de análisis con tecnología NOD32 para eliminar de forma transparente para el usuario cualquier amenaza potencial en Chrome. La información ha sido proporcionada por ESET, que describe la herramienta como resultado del…
Lee masGrave fallo de seguridad en las redes WiFi.
Microsoft y Apple ya han anunciado parches de seguridad para KRACK, la vulnerabilidad descubierta en el protocolo de seguridad WPA2 que ha puesto patas arriba el negocio de la seguridad informática. La vulnerabilidad descubierta por un equipo de expertos de la universidad de Lovaina en el protocolo WPA2 ha puesto patas arriba a toda la industria informática, sobresaltada con un nuevo ataque que amenaza a todos las redes WiFi del mundo. Y es que según los investigadores el ataque KRACKS podría interceptar el tráfico de los usuarios y, en caso de acceder a los dispositivos conectados, robar…
Lee masLos equipos Windows actualizados no sufrirán ataques Wifi de KRACK.
Equipos Mac, iPhone, teléfonos Android, ordenadores PC Linux, enrutadores y otros dispositivos aún necesitan parches del sistema operativo para protegerse contra la vulnerabilidad. Afortunadamente, hay formas de protegerse. Seguramente habrás oído escuchar sobre una grave vulnerabilidad del protocolo WPA2 denominada KRACK, que tiene el potencial de romper el protocolo que habitualmente es utilizado en las conexiones inalámbricas Wifi, empleadas por prácticamente todos los dispositivos o redes, lo que permitiría a los atacantes investigar el tráfico de Internet o incluso inyectar código malicioso en los sitios web visitados. No obstante, no vamos a alarmarnos, puesto que basta con…
Lee masKRACK, el nuevo método para hackear redes Wifi WPA2.
Todos los sistemas operativos están afectados (Android, Windows, iOS, macOS, Linux, OpenBSD, etc), así como el hardware de todos los fabricantes. Investigadores de seguridad han descubierto un defecto en el protocolo de seguridad que utilizan casi todos los dispositivos Wifi modernos y que puede ponerles en riesgo. Parecía que el método de protección era impenetrable pero parece que el ataque KRACK lo cambia todo. No obstante, pese a que los riesgos son reales, aún no es momento de hacer saltar las alarmas. ¿Que es un ataque KRACK? Mathy Vanhoef, experto en seguridad…
Lee masChrome para Windows mejora sus herramientas para detectar y eliminar software no deseado.
No es un antivirus como tal, aclara Google, aunque ayuda a los usuarios evitar infecciones por instalación de software no deseado. Google ha anunciado nuevas herramientas para “ayudar a los usuarios de Windows a recuperarse de infecciones software no deseado”. Ya están disponibles y la firma espera que se utilicen por “decenas de millones” de usuarios en los próximos días. Las extensiones publicadas mejorarán el navegador, prometen desde Mountain View, gracias por ejemplo a la posibilidad de personalizar la gestión de pestañas. Google ha actualizado la tecnología para detectar y eliminar…
Lee masUna aplicación maliciosa usa el Word para seleccionar víctimas vulnerables a ciberataques.
FreakyShelly se activa nada más abrirse un documento sencillo y envía a los cibercriminales información sobre los programas instalados en el dispositivo. Una vulnerabilidad en el procesador de textos Microsoft Word ha permitido que los cibercriminales desarrollen una aplicación maliciosa, conocida como FreakyShelly, que utiliza este ‘software’ para seleccionar víctimas vulnerables para potenciales ciberataques, como ha advertido la compañía de ciberseguridad Kaspersky Lab a través de un comunicado. FreakyShelly es una aplicación maliciosa que se activa al abrirse un documento en Word y da pistas sobre las vulnerabilidades del usuario. No requiere ninguna interacción con el…
Lee masLos dispositivos inteligentes utilizados en los hospitales, objetivo de los ciberdelincuentes.
Opinión: El exploit de vulnerabilidades en los dispositivos inteligentes médicos se suma a los ataques de ransomware en hospitales. El sector de la salud ha adoptado ampliamente el IoT. Los objetos conectados tienen un enorme potencial para salvar vidas: recopilan y analizan grandes cantidades de datos clínicos, y permiten a los profesionales ofrecer un tratamiento personalizado a cada paciente de forma rápida y remota. Sin embargo, estos dispositivos también ponen en riesgo los datos sensibles de los pacientes y el buen funcionamiento de las organizaciones médicas. El IoT de atención…
Lee masBot Manager Premier, la nueva herramienta de Akamai para combatir el ‘Credential Stuffing’.
Bot Manager Premier está diseñado específicamente para ayudar a las empresas online a enfrentarse a distintos casos avanzados de uso de bots de la forma más rápida, eficiente y eficaz posible. La plataforma de distribución en la nube Akamai Technologies ha presentado ‘Bot Manager Premier‘ la última incorporación a la familia de productos de la empresa, diseñado para ayudar a las organizaciones a gestionar el impacto de los bots en todo su entorno digital, desde sitios web, hasta aplicaciones móviles y API web. Ponemon Institute realizó recientemente una encuesta para Akamai donde un 54% de los encuestados…
Lee mas