Richard F. Smith sigue los pasos que hace dos semanas emprendieron el CIO y el CSO de la firma, que dimitieron a causa de la fuga de información de millones de clientes. El caso de Equifax sigue haciendo estragos. En esta ocasión ha sido el CEO Richard F. Smith quien ha tenido que claudicar y presentar su dimisión, como señalan medios online estadounidenses. El 14 de septiembre ya dimitieron el CIO y el CSO (responsable de seguridad). La masiva violación de datos de esta firma de informes crediticios estadounidense supuso la…
Lee masCategoría: Ciberseguridad
Allianz y Cyence, juntos para abordar el análisis del riesgo cibernético.
La combinación de la plataforma de Cyence con el proceso de suscripción de seguros de Allianz permitirá analizar la exposición de sus clientes y obtener en detalle el panorama de riesgos cibernéticos a los que tienen que hacer frente. La aseguradora pretende potenciar con este acuerdo su capacidad de análisis del riesgo. Desde la compañía creen que la combinación de la plataforma de Cyence con su proceso de suscripción de seguros permitirá analizar la exposición de sus clientes y obtener en detalle el panorama de riesgos cibernéticos a los que tienen que hacer frente. “Esto…
Lee masSonicWall anuncia productos para la detección automatizada de brechas en tiempo real.
El sistema operativo SonicOS 6.5 de SonicWall refuerza la plataforma de detección y prevención de brechas de seguridad automatizada de la compañía, junto a la disponibilidad de nuevos firewall y puntos de acceso Wifi SonicWave. La compañía SonicWall ha anunciado el lanzamiento de nuevos productos y servicios de seguridad avanzados con los que pretende ampliar su actual oferta, reforzando áreas estratégicas para las compañías como es ahora la seguridad de red en los accesos inalámbricos, a través del uso de móviles, así como los sistemas conectados por cable. Según palabras de Robert (Bob) Vankirk,…
Lee masDimite el CEO de Equifax.
La salida del ejecutivo, que llevaba 12 años en el puesto, se suma a las de los responsables de Tecnología y de Seguridad anunciadas recientemente. Equifax ha anunciado la salida de su CEO Richard Smith poco después de que se desvelara el robo masivo de datos que ha ocupado los titulares en las últimas semanas. Smith se irá tras 12 años en el puesto de consejero delegado y se irá sin su bonus anual. “En esta coyuntura crítica, creo que es lo mejor para los intereses de la compañía tener un nuevo liderazgo…
Lee masLas redes sociales y el sector sanidad, los más afectados por ciberataques.
El informe de McAfee Labs señala que a lo largo del segundo trimestre del año, la industria sanitaria sufrió el 26% de los incidentes de seguridad, mientras que el malware en redes sociales creció un 67%. El reciente informe sobre ciberseguridad y amenazas hecho público por parte de McAfee Labs desvela como la industria de la salud ha superado al sector público en cuanto a número de incidentes en el segundo trimestre del año, suponiendo un total del 26% de los incidentes registrados. Si bien la mayoría de brechas en los datos sanitarios se…
Lee masRusia amenaza con bloquear Facebook si no aloja sus datos en el país
Los datos de rusos que usen Facebook deberán guardarse en Rusia y bajo las políticas de seguridad impuestas por Vladimir Putin. ¿La alternativa? El bloqueo del servicio. Rusia bloqueará el acceso a Facebook el próximo año a menos que la red social cumpla con la normativa local, la cual exige que los sitios web que almacenan los datos personales de ciudadanos rusos lo hagan en servidores rusos. La amenaza, adelantada por las agencias de noticias locales, supone todo un órdago a la mayor plataforma social del mundo, líder también en las gélidas tierras…
Lee masUn ataque a Deloitte compromete la información de varios de sus clientes.
En el robo se ha comprometido información confidencial relacionada con seguridad, direcciones IP, contraseñas y diagramas de arquitectura de empresas. La brecha ha estado abierta durante meses sin ser detectada. Toda empresa, tarde o temprano, será víctima de un ciberataque. Es el mantra que repiten sin cesar los expertos de la industria. Incluso las compañías más grandes caen. Esta vez ha sido el turno para una de las consultoras más importantes del globo, Deloitte, que visto como han sido comprometidos correos electrónicos confidenciales de algunos de sus principales clientes, según se ha…
Lee masLos ataques DDoS que más titulares han dado.
Los ataques DDoS se caracterizan no solo por su duración sino por su impacto geográfico. Los que más han dado que hablar han sido Mafiaboy, Root DNS server, Estonia cyberattack, Proyecto Chanology, Operación Ababil y la botnet Mirai. Los ataques de denegación de servicio (DDoS) han sido parte del arsenal de los cibercriminales durante 20 años, y estos ataques son utilizados para su diversión, o para obtener ganancias de algún tipo (extorsión), como desvío para otro ataque, o como actos de protesta. Sea por la razón que sea, los ataques siguen…
Lee masHackeado el sistema de seguimiento GPS de medio millón de vehículos.
La compañía SVR Tracking sufre una fuga de información al no poder proteger el servidor de su sistema de seguimiento SVR, dejando expuesto en la red los datos de los vehículos que lo llevan integrado. La firma de seguridad Kromtech ha desvelado ciertos problemas que han sufrido los dispositivos de rastreo de vehículos de la compañía SVR Tracking, de manera que las credenciales de inicio de sesión y otros datos confidenciales habrían quedado desprotegidos en la red. Todo apunta a que la compañía SVR Tracking con sede en San Diego no habría configurado bien un servicio…
Lee masEl cibercrimen evoluciona al Ransomware as a Service.
Sophos publica un estudio deconstruyendo el kit de ransomware Philadelphia para explicar su popularidad entre los ciberdelincuentes. Sophos ha dado a conocer recientemente un exhaustivo informe donde se disecciona una de las últimas tendencias en el mundo del cibercrimen: el Ransomware-as-a-Service. El nuevo estudio “Ransomware as a Service (Raas): Deconstructing Philadelphia” elaborado por Dorka Palotay, investigador de amenazas en los SophosLabs, pone de manifiesto la facilidad y escasos conocimientos que son necesarios para acometer un ciberataque a la carta, y que ha puesto de moda esta práctica entre los ciberdelincuentes. Actualmente es cada vez…
Lee masEquifax dirige a las víctimas del ataque a una página de ‘phishing’ durante semanas.
Afortunadamente el creador de la página tiene buenas intenciones y ha prometido que no utilizará ninguna información con malos propósitos. Equifax vuelve a estar en el punto de mira. La compañía estadounidense que sufrió un robo de datos masivo que afectó a 143 millones de usuarios no levanta cabeza. La última noticia sobre Equifax suena como poco a broma pesada. En respuesta a un tuit de un usuario, que pedía información sobre cómo actuar tras haber sido víctima del ataque, Equifax ha añadido el link securityequifax2017.com en lugar de equifaxsecuriy2017.com. La compañía repitió el error…
Lee masLa Comisión Europea propone crear nuevos sistemas para prevenir futuros ciberataques en la Unión Europea.
Entre estas medidas, la creación de una Agencia Europea de Seguridad Cibernética para ayudar a los estados miembros a hacer frente a los ciberataques. El año pasado, hubo más de 4.000 ataques de ransomware por día y el 80% de las empresas europeas experimentaron al menos un incidente de ciberseguridad. El impacto económico de la delincuencia cibernética se ha multiplicado por cinco desde 2014. «En los últimos tres años hemos avanzado en mantener a los europeos seguros en línea, pero Europa todavía no está bien equipada, por eso, hoy, la Comisión propone nuevas…
Lee masLos proveedores de Internet, objetivo de FinFisher.
Se trata del primer ataque masivo que utiliza tácticas ‘man-in-the-middle’ con los operadores como intermediarios afectados. El laboratorio de ESET ha detectado una campaña de vigilancia que utiliza una nueva variante de FinFisher, el spyware también conocido como FinSpy, y que afecta ya a proveedores de Internet de siete países. Todos los productos de ESET detectan y bloquean esta amenaza identificándola como Win32/FinSpy.AA y Win32/FinSpy.AB. “En dos de las campañas estudiadas, el spyware se ha distribuido siguiendo un esquema ‘man-in-the-middle’ en el que algunos conocidos proveedores de Internet han actuado como intermediarios”, explica Filip Kafka,…
Lee masFireEye desvela las tácticas utilizadas por el grupo de hackers APT33.
La compañía de seguridad ha desvelado información sobre las tácticas empleadas por el grupo de hackers denominado APT33 al que se le atribuyen ataques a sectores de energía y aviación. Lo revelado se corresponde con las investigaciones llevadas a cabo por los consultores de respuesta a incidentes de Mandiant, una compañía de FireEye, la cual combina su tecnología con el análisis de la red que ofrece la herramienta FireEye iSIGHT Threat Intelligence para sacar a la luz la información de sus actividades, habilidades y tácticas empleadas en los ataques. Se…
Lee masEl ransomware-as-a-Service se especializa y abarata.
Con la llegada del ransomware Philadelphia se democratiza el acceso a código malicioso, permitiendo que el malhechor tenga acceso a actualizaciones periódicas y a versiones personalizadas ilimitadas. La compañía Sophos ha publicado un amplio informe sobre los últimos kits de ransomware detectados en la Dark Web, dispuestos a modo de tienda de aplicaciones para que los usuarios que lo deseen puedan adquirir el código por un precio de entrada de apenas 39 dólares.Sophos pone como ejemplo al ransomware Philadelphia, una modalidad más avanzada que ofrece personalización y funciones avanzadas de extorsión, como pueda ser la ruleta rusa. Cada…
Lee masAPT33: el grupo de hackers iraní que tiene en alerta a aerolíneas y eléctricas.
Explicamos el funcionamiento del grupo iraní APT33, cuyos recientes ataques han puesto en jaque a varios intereses estratégicos en Arabia Saudí, Corea del Sur y EEUU. Es conocido por sus habilidades potencialmente destructivas, lleva operando desde 2013 a las órdenes, supuestamente, del gobierno iraní, y ha atacado ya a distintas aerolíneas y empresas petroleras de Estados Unidos, Arabia Saudí y Corea del Sur. Hablamos de APT33, el nuevo grupo de ciberdelincuentes que trae de cabeza a la comunidad de la seguridad informática. Y es que la actividad de estos individuos se ha recrudecido…
Lee mas