Google ha perdido definitivamente la confianza en Symantec y anuncia medidas que afectarán a un gran número de sitios, aunque no con efecto inmediato. Google ha concluido una investigación de lo que consideró incumplimiento a gran escala de las reglas de la industria de la seguridad, por parte de Symantec, en relación con la emisión de certificados es SSL/TLS. Estos certificados son utilizados, entre otras cosas, para la transmisión cifrada de contenidos de sitios web mediante el protocolo HTTPS. En total, la empresa habría emitido más de 30.000 certificados que…
Lee masCategoría: Ciberseguridad
El 71% de los SOC más avanzados finaliza las investigaciones de incidentes en menos de una semana.
Como consecuencia del aumento del foco en los cazadores profesionales de amenazas y en la tecnología automatizada, surge un modelo de operaciones más eficaz para identificar, mitigar y prevenir amenazas: el equipo humano-máquina. La compañías de ciberseguridad McAfee, ha anunciado el lanzamiento de su informe ‘Disrupting the Disruptors, Art or Science?‘,donde se investiga el papel de la caza de ciberamenazas y la evolución de los Centros de Operaciones de Seguridad (SOC). Analizando los equipos de seguridad en base a cuatro niveles de desarrollo: mínimo, procesal, innovador y líder. Según el informe el 71% de los SOC…
Lee mas¿Cuáles son los países que tienen más armas cibernéticas?
El ciberespacio, con su naturaleza abstracta e invisible, es el nuevo frente de guerra del siglo XXI. Tener el mayor arsenal de armas cibernéticas se ha convertido en una carrera contrarreloj entre las grandes potencias del mundo. Aunque, tal y como le dice a BBC Mundo Rob Pritchard, experto en ciberseguridad con más de 15 años de experiencia en la materia, es mucho mejor hablar de «capacidades cibernéticas, un concepto mucho más amplio y que abarca más cosas». Y es que la carrera cibernética no consiste sólo en herramientas, sino…
Lee masCómo se producen los fraudes con tarjetas de crédito y las reglas de oro para evitarlos.
Si tienes una tarjeta de crédito o débito, hay una posibilidad nada despreciable de que seas víctima de un fraude, como lo han sido por años millones de personas en todo el mundo. Es un tipo de estafa que apareció en la década de 1980, cuando tuvo lugar un aumento impresionante en el uso de tarjetas de crédito, débito y prepago a nivel internacional. Hoy, las tarjetas lideran en buena medida el comercio global, lo que abre posibilidades a nuevos tipos de estafas. Popularidad de las tarjetas Según un informe de 2016 de Nilson…
Lee masCuidad china protegerá sus redes con cifrado cuántico.
Las autoridades de la ciudad de Jinan han comenzado a utilizar comunicaciones que incorporan criptografía cuántica directamente en la red. En principio, o por ahora, este tipo de comunicaciones es inviolable. El acceso a la capacidad de cálculo cada vez más económica, especialmente gracias a GPU (unidades de procesamiento gráfico) basadas en la nube, hace que sólo sea una cuestión de tiempo antes que las tecnologías de criptografía consideradas actualmente seguras, puedan ser vulneradas por individuos u organizaciones con la suficiente motivación o capacidad. De hecho, algunas tecnologías de cifrado…
Lee masPhiladelphia, un Ransomware as a Service, demuestra la capacidad comercial de los ciberdelincuentes.
Investigadora de SophosLabs deconstruye el popular kit de ransomware de Philadelphia para revelar cómo el ransomware as a service está proliferando en el ámbito del cibercrimen. Cada vez es más fácil de construir y lanzar ransomware, independientemente de las habilidades. Todo lo que uno necesita es mala intención y acceso a la web oscura – un mercado donde se venden kits de malware como zapatos o juguetes en Amazon. La tendencia se conoce como ransomware as a service, y pocos ejemplos son tan llanos y peligrosos como Philadelphia. En el…
Lee masLos incidentes de ciberseguridad incrementan los gastos de los ICS.
Cada empresa de sistemas de control industrial (ICS) sufrió entre 1 y 5 ataques anuales en 2016. La principal preocupación de sus profesionales es contratar personal con conocimientos en ciberseguridad. Una cosa es la teoría y otra, la práctica. Siempre es así. Por eso, a pesar de que la mayoría de empresas industriales cree que están preparadas para afrontar un posible incidente de ciberseguridad, la realidad es bien distinta. Así lo asegura un estudio de Kaspersky Lab y Business Advantage -que ha contado con la participación de 359 profesionales de…
Lee masUnisys apuesta por la microsegmentación en entornos ‘multicloud’.
Unisys Stealth, la nueva solución de la compañía, propone agrupar recursos dentro del centro de datos y la comunicación entre cada recurso se realiza llevando a cabo unas dinámicas de seguridad propias. Unisys quiere ayudar a la protección de las empresas que se mueven en entornos de la nube con el lanzamiento de Unisys Stealth, que propone la microsegmentación en ecosistemas multicloud. Esta gestión agrupa recursos dentro del centro de datos y la comunicación entre cada recurso se realiza llevando a cabo unas dinámicas de seguridad propias. El tráfico dentro del centro…
Lee mas«Fruitfly», el malware que lleva años espiando a los ordenadores Mac.
El ex hacker de la NSA y ahora investigador jefe de seguridad de Synack cree que el virus lleva operativo desde hace aproximadamente una década. Hace seis meses el malware «Fruitfly» fue descubierto y causó un gran revuelo, ya que el virus lleva atacando años sin ser percibido. La forma de operar de este malware es la de secuestrar de manera remota el control completo del ordenador infectado: archivos, webcam, pantalla, techado y ratón. La empresa de ciberseguridad Malwarebytes fue la que descubrió la primera cepa de este virus a principios de año, pero recientemente…
Lee mas¿Reconoces correctamente un email ‘phishing’?
Si bien la mayoría de usuarios es capaz de distinguir ‘emails’ maliciosos básicos, los intentos más sofisticados de ‘phishing’ hacen que muchos aventajados caigan en sus nefastas redes. La gran mayoría de los internautas, un 94%, afirma saber reconocer los emails phishing, no obstante a la hora de la verdad, la mitad de ellos sigue ‘cayendo en la trampa’. El proveedor de servicios NordVPN ha realizado una encuesta que demuestra que prácticamente todos los usuarios de internet “saben” cómo evitar el phishing. Sin embargo, ocurren millones de timos de este tipo. La prevalencia de los timos de phishing indica…
Lee masLa extraña red «inhackeable» de China para que nadie pueda acceder a sus comunicaciones secretas en internet.
Los hackers maliciosos lanzan ataques cada vez más sofisticados en todo el mundo, pero en China están convencidos de que tienen la clave: una nueva red de comunicaciones «inhackeable», capaz de detectar los ataque rápidamente. Esta tecnología funciona gracias a la criptografía cuántica, un cambio radical que rompe con los métodos de encriptación tradicional. El proyecto se está implementando en la ciudad china de Jinan y ha sido promocionado como un «hito» por los medios estatales. Se trata de un sistema pionero que forma parte de un plan a gran escala: el propósito…
Lee masTroyano bancario logra distinguir usuarios humanos de máquinas virtuales y sandboxing.
Una nueva versión del troyano bancario Ursnif incorpora tecnología que le permite eludir entornos de sandboxing y máquinas virtuales automatizadas utilizando los movimientos del ratón para detectar si un usuario real está interactuando con la computadora. El procedimiento busca detectar si el puntero del ratón realiza movimientos en la pantalla, algo propio de los usuarios humanos, que no ocurre en pruebas de seguridad y entornos de análisis de malware, donde el puntero permanece en la misma posición durante todo el proceso de análisis. La información ha sido publicada en el blog…
Lee masAumentan los ataques en cadena a ‘smartphones’ y tabletas.
Según Check Point, este tipo de ataques son tan eficaces como rentables, especialmente los que incluyen ‘ransomware’. Los ataques en cadena a smartphones y tabletas están suponiendo una nueva avalancha en el mundo de la ciberseguridad. Así lo recoge Check Point, que asegura que para los delincuentes este tipo de ataques son tan eficaces como rentables, especialmente los que incluyen ransomware. Los ataques en cadena tienen varios componentes o eslabones, cada uno de ellos con un objetivo diferente, y una función independiente en el esquema de la infección. Esta técnica persigue la entrada…
Lee masCierran AlphaBay y Hansa, dos de las web oscuras más grandes.
Las investigaciones han sido dirigidas por el FBI, la Agencia Antidrogas de Estados Unidos (DEA) y la Policía Nacional Holandesa. Además, la policía de otros países también contribuyó, incluida la de Reino Unido, Francia y Lituania. Los sitios AlphaBay y Hansa –pertenecientes al comercio de artículos ilícitos tales como drogas, armas, malware y datos robados conocido como web oscura o dark web– han sido cerrados. Según Europol, había más de 250.000 listados de drogas ilegales y productos químicos tóxicosen AlphaBay, web que ha estado inactiva desde principios de julio. Hansa, sin embargo, fue incautada y supervisada encubiertamente…
Lee masSólo las dos terceras partes de las organizaciones investigan las alertas de seguridad.
El Informe Semestral de Ciberseguridad 2017 de Cisco alerta sobre nuevos ataques de ‘Destrucción de Servicio’ y la necesidad de mejorar las prácticas a medida que convergen las TI y las TO. Incidentes recientes como WannaCry y Nyetya han demostrado la rápida capacidad de expansión y el creciente impacto de ciberataques que parecen ransomware, pero que son mucho más destructivos. Esta evolución lleva a prever lo que Cisco denomina ataques de Destrucción de Servicio, que podrían resultar mucho más dañinos que los ataques tradicionales al dejar a los negocios sin posibilidad de recuperación ya que son capaces…
Lee masNukebot, el nuevo troyano bancario que roba tus credenciales online.
Cada vez más ciberamenazas se dirigen al ámbito de la banca online y de las operaciones financieras llevadas a cabo a través de dispositivos móviles. Desde Kaspersky Lab alertan sobre la aparición de Nukebot, un nuevo troyano bancario listo para atacar. Los analistas de Kaspersky Lab han revelado la existencia de NukeBot, un nuevo malware diseñado para infectar las páginas web de bancos y desplumar a las organizaciones financieras. Tal y como detallan en un comunicado, este peligroso troyano estaría listo para atacar, valiéndose de la inyección de código malicioso para hacerse con…
Lee mas