Los hackers que hacen que tu computadora fabrique dinero para otros.

Desde escuelas hasta organizaciones benéficas, un gran número de páginas web en todo el mundo están en la mira de estafadores que quieren usarlas para crear monedas digitales. Varios hackers lograron instalar códigos maliciosos en sitios web, de manera que puedan usar las computadoras de sus visitantes para «minar» (o fabricar) criptomonedas. Un análisis de algunas de las web más populares encontró que cientos de ellas albergan esos códigos en su estructura. La clave para el éxito de los hackers es que al conectarse cientos de máquinas a su red,…

Lee mas

Accenture expuso información de cuatro servidores ‘cloud’.

La consultora asegura que «la información involucrada no daba acceso a los sistemas de los clientes ni a datos de producción o aplicaciones». Accenture, una de las consultoras más prestigiosas del mundo, dejó al menos cuatro servidores de almacenamiento basados en la nube carentes de protección por un descuido, según ha desvelado la firma especializada en seguridad Upguard. El incidente, descubierto el pasado 17 de septiembre, podría haber expuesto datos secretos de API, contraseñas, claves de descifrado y cierto tipo de información que podrían haber utilizado para atacar tanto a la…

Lee mas

Israel avisa a EE. UU. de que agentes rusos comprometieron el software de Kaspersky.

Así lo afirman varios medios estadounidenses, que aseguran, además, que este hecho pudo ser el detonante para que el país prohibiese el software de Kaspersky en los organismos públicos. En el nuevo capítulo del ‘juego de espías’ que están viviendo Rusia y Estados Unidos ha entrado Israel como invitado de excepción. Según se hace eco la prensa estadounidense, varios espías israelíes fueron testigos, hace dos años, de cómo hackers rusos violaron el software de Kaspersky con el objetivo de atrapar datos sobre programas de inteligencia del país norteamericano. La paradoja reside en que este grupo…

Lee mas

Los cibercriminales optan por infecciones de ‘bajo coste’ en lugar de ataques sofisticados.

Cada día optan más por lanzar campañas de ingeniería social en lugar de ataques sofisticados. Así, son capaces de lanzar campañas dañinas que son extremadamente difíciles de detectar con soluciones de seguridad para empresas. Lo siguiente es una evidencia: las redes de las empresas están llenas de puntos débiles que facilitan a los criminales conseguir sus objetivos utilizando herramientas poco costosas. ¿Qué supone esto? Que aquéllos opten cada vez más por utilizar campañas de ingeniería social en lugar de ataques sofisticados. Así lo aseguran los analistas de Kaspersky Lab. Y…

Lee mas

MobileIron y Zimperium se unen para detectar amenazas móviles en tiempo real.

Ambas compañías suman esfuerzos de forma que MobileIron aporta la seguridad en su gestor de dispositivos móviles EMM y Zimperium su experiencia con sistemas de detección avanzada de nuevas amenazas en base al motor de aprendizaje automático. Según lo acordado, MobileIron va a integrar el sistema de detección de amenazas de Zimperium, con el motor de seguridad y cumplimiento normativo de MobileIron, de manera que los clientes puedan estar protegidos frente a las amenazas que diariamente sufren los dispositivos, las redes y el mundo de las aplicaciones con una solución proactiva de seguridad. La…

Lee mas

IoT en hospitales, uno de los grandes objetivos de los ciberdelincuentes.

«El Internet de las cosas puede revolucionar la industria médica, pero también puede ser una invitación abierta a los ciberdelincuentes que quieran chantajear a hospitales y pacientes, robar datos y causar daño real», aseguran desde Check Point. El sector de la salud, como muchas otras industrias, ha hecho una apuesta en firme por el Internet de las cosas. Pero, aparte de las ayudas que ofrece, hay que tener muy en cuenta la seguridad, tal y como alerta la firma Check Point. Los ciberataques están creciendo en sistemas sanitarios de todo el…

Lee mas

Aumentan ataques a sitios y servicios web seguros (HTTPS).

Opinión: Los ciberdelincuentes se infiltran cada vez más en el tráfico cifrado de websites utilizados para gestiones financieras, compras en línea, correo electrónico, acceso remoto y redes sociales sin ser detectados. Los servicios en línea como la banca y el comercio electrónico sólo pueden tener éxito si los usuarios confían en que sus transacciones y sus datos personales confidenciales son verdaderamente seguros. El cifrado es lo que hace posible esos servicios. Sin embargo, es lógico pensar que los servicios cifrados están entre los principales objetivos de los ataques DDoS. ¿Qué…

Lee mas

Un ataque compromete el famoso código ‘Coin Hive’.

Los atacantes han utilizado un ‘malware’ conocido como ‘Crypto- coin mint’, un ataque que ejecutan el famoso código ‘Coin Hive’, según recoge la BBC. Un grupo de hackers ha logrado infectar cientos de equipos de escuelas, centros de caridad y sitios web de intercambio de archivos. El objetivo, según recoge la BBC, es generar dinero en efectivo rápidamente. “Se trata de un juego de números”, ha señalado Rik Ferguson, vicepresidente de investigación de seguridad de Trend Micro. “Al atacar una gran cantidad de equipos, pueden obtener criptomonedas de una manera sencilla”. Para…

Lee mas

En el que sería el ataque más grave en años, hackers rusos habrían robado información de ciberseguridad de EE.UU.

En nuevo capítulo de la relación entre Estados Unidos y Rusia, hoy The Wall Street Journal está dando a conocer detalles del que sería uno de los ataques más importantes en los últimos años. Donde la información apunta a que la inteligencia rusa se habría hecho con la estrategia de ciberseguridad de los Estados Unidos. Según el diario, en 2015 hackers rusos contratados por el gobierno de Putin habrían logrado infiltrarse en la red de la NSA (Agencia Nacional de Seguridad), para así robar importantes documentos acerca de los movimientos de Estados Unidos ante…

Lee mas

Yahoo reconoce que fueron 3.000 millones las cuentas que se vieron afectadas por la brecha de 2013.

La investigación indica que la información del usuario de la cuenta que fue robada no incluye contraseñas, datos sobre tarjetas de crédito o información sobre cuentas bancarias. Yahoo anunció ayer que se habían sacado a la luz nuevas pruebas sobre la investigación de la brecha que tuvo lugar en agosto de 2013. Un comunicado difundido por Oath indica que información adicional obtenida después de que Verizon se hiciera con el control de Yahoo notifica que 3.000 millones de cuentas de usuarios de Yahoo se vieron afectadas por el robo.  Esto incluye a todas las personas…

Lee mas

Crece el despliegue de redes SD-WAN en empresas distribuidas.

Fortinet afianza su presencia en este mercado de redes definidas por software SD-WAN, mejorando la conectividad entre diversas sucursales, la oficina central y la nube, con una propuesta completa de dispositivos firewall bajo el paraguas FortiGate. De un tiempo a esta parte, el uso de estructuras de redes SD-WAN o redes definidas por software se ha incrementado entre las organizaciones que disponen de sedes distribuidas geográficamente en ubicaciones remotas, por el hecho de resultar eficaces a la hora de enrutar el tráfico entre ellas de manera segura. Dicha tecnología, ofrece un control centralizado…

Lee mas

Facebook quiere que tu cara sea tu próxima contraseña.

Las virtudes de la biometría también llegan al gigante Facebook. Los de Mark Zuckerberg siguen la estela del Face ID de Apple y estudian introducir el reconocimiento facial como método para desbloquear tu cuenta en la red social. Con el fin de mejorar las medidas de seguridad y protección de la privacidad que brindan a los usuarios, desde Facebook planean introducir un nuevo método de acceso para entrar a su aplicación: se trata del reconocimiento facial, una tecnología de vanguardia que se utilizará en otras compañías como Apple, que ha introducido para sus…

Lee mas

Equifax eleva la cifra de afectados por el ciberataque a 145,5 millones.

Una investigación interna ha descubierto que la brecha ha afectado a 2,5 millones de usuarios más de lo comunicado inicialmente por Equifax. Cuando parecía que lo peor ya había pasado y estaba recibiendo hasta palmaditas en la espalda por parte de las autoridades, Equifax vuelve a ser la desafortunada protagonista de los titulares de la prensa de todo el mundo. La firma ha revelado que la cifra total de afectados por el robo de datos que sucedió entre mayo y julio de este año y que se ha dado a conocer hace unas…

Lee mas

MobileIron Access amplía el ciclo de vida de la seguridad en la nube.

Introduce las funcionalidades Enterprise Risk Discovery y Authentication Analytics. Ofrece un modelo de seguridad unificado para Mac y PC. MobileIron dispone de nuevas funcionalidades que refuerzan el ciclo de vida  de MobileIron Access, su solución de seguridad en la nube. MobileIron Access Risk Discovery identifica las apps y dispositivos no autorizados que acceden a servicios empresariales en la nube como Office 365 y Salesforce. MobileIron Access for Mac and PC ofrece Acceso condicional al PC de sobremesa, garantizando que solo los dispositivos Mac, Windows 10 y Windows 7 de confianza puedan acceder a…

Lee mas

El 43% de los ciberataques se dirigen a pymes.

Más de la mitad de las pequeñas y medianas empresas europeas creen que no son objetivo de los ciberdelincuentes, por lo que descuidan su seguridad. Los expertos alertan de que los ciberdelincuentes ponen el foco en las pequeñas y medianas empresas, a pesar de que la más de la mitad se creen inmunes a ciberataques. Las grandes empresas son más conscientes de los peligros que puede entrañar un ataque a sus sistemas y destinan por ello muchos recursos a blindarse. Los expertos alertan sin embargo que la precaución y la necesidad…

Lee mas

Fallos en los sistemas informáticos provocan el caos en diversos aeropuertos.

Gatwick ha descrito la situación como un «fallo momentáneo de TI» pero el problema ha ido a más en las últimas horas provocando importantes retrasos en los sistemas de check-in de los vuelos. Pasajeros aéreos de todo el mundo están sufriendo grandes trastornos y retrasos en diferentes aeropuertos tras caerse los sistemas de registro de los ordenadores según está informando el diario británico ‘The Telegraph’. Los viajeros han reportado problemas en aeropuertos como Londres Gatwick, Charles de Gaulle en París, el aeropuerto Reagan de Washington DC, Changi en Singapur, Johannesburgo, Zurich y Melbourne. Las esperas se han eternizado en los mostradores de facturación…

Lee mas