La compañía arregló las vulnerabilidades críticas en Windows, Office, Edge, Internet Explorer y su motor de protección contra malware. La prioridad de los administradores del sistema es abordar los dos parches de Microsoft Office porque abordan dos vulnerabilidades que los ciberespías han explotado en los últimos dos meses. Según los investigadores de FireEye, la vulnerabilidad CVE-2017-0261 ha sido explotada desde finales de marzo por una banda no identificada de atacantes financieramente motivados y por un grupo ruso de ciberespionaje llamado Turla. También conocido como Snake o Uroburos, el grupo Turla…
Lee masCategoría: Ciberseguridad
El malware Hajime recluta a 300.000 dispositivos IoT.
Una de las últimas amenazas de malware que está poniendo en jaque a diversos dispositivos IoT es conocido como Hajime, con capacidad suficiente para construir una gran red botnet de dispositivos peer-to-peer con la que atacar a infraestructuras o provocar la denegación de servicio como sucediera meses atrás. Según destaca la compañía de seguridad Kaspersky Lab, casi 300.000 dispositivos habrían sido infectados en todo el mundo con el fin de actuar y lanzar un ataque de manera simultánea sobre un objetivo. La compañía anticipa que los autores del malware están…
Lee masLas empresas no están preparadas para una brecha de seguridad en sus dispositivos móviles.
Según el estudio Dimensional Research patrocinado por Check Point, el 64% de los encuestados duda sobre la capacidad de su compañía para prevenir un ciberataque a sus ‘smartphones’ y ‘tablets’. Según el informe The Growing Threat of Mobile Device Security Breaches, dos de cada 10 encuestados declararon que su compañía ya había sido víctima de un ciberataque móvil, y el 24% no sabía si los dispositivos de sus empleados habían sido expuestos. Además, según el 94% de los profesionales de seguridad, se espera un aumento drástico de los ciberataques a…
Lee masLa FCC sufre un ataque DDoS como respuesta al fin de la neutralidad de la red.
Un ataque de denegación de servicio ha impedido el correcto funcionamiento de una plataforma de la FCC donde cientos de miles de personas ya estaban quejándose de las medidas de Trump en contra de la privacidad. El que juega con fuego se acaba quemando. Esa es la cruenta (y no sabemos si justa o ejemplarizante) lección que ha aprendido la FCC, el organismo regulador de telecomunicaciones en Estados Unidos, quien ha sufrido un importante ataque de denegación de servicio (DDoS) después de que un presentador de la HBO -John Oliver-…
Lee masLas empresas no están preparadas para ataques contra sus smartphones.
Un estudio encargado por Check Point dice que el 64% de los profesionales de ciberseguridad duda de que su empresa pueda defenderse contra una ataque a sus smartphones y tablets. Un estudio encargado por Check Point revela que el 64% de los profesionales de ciberseguridad duda de que su empresa pueda defenderse contra una ataque a sus smartphones y tablets. Además, dos de cada diez encuestados declararon que su compañía ya había sido víctima de un ciberataque móvil, y el 24% no sabía si los dispositivos de sus empleados habían…
Lee masGobierno y sector financiero ocupan el primer puesto en la lista de objetivo de ataques cibernéticos.
Los ataques cibernéticos al sector público se duplicaron llegando a un 14% en 2016. Según el resumen del Global Threat Intelligence Report de 2017 de NTT Security, tanto el sector público como el financiero ocupan el primer lugar ambos con un 14% de ataques el pasado año. El sector industrial estuvo en el tercer puesto, con un 13%, mientras que el sector de distribución minorista, que encabezaba la lista de todos los ataques de la seguridad cibernética en todos los sectores en 2015, descendió al cuarto lugar, llegando al 11%.…
Lee masLa campaña política del francés Macron, golpeada por un ciberataque.
El equipo de la campaña denunció el pasado viernes haber sido víctimas de un ciberataque que ha sacado a la luz varios correos electrónicos e informaciones internas. El nuevo presidente de Francia, Emmanuel Macron, y su partido denunciaron días antes de las elecciones haber sido objetivo de una acción de piratería masiva que ha violado los buzones de correo electrónico de varios empleados. El ataque ha sido provocado por un misterioso usuario que operaba bajo el nombre de “Emleaks” y descargaba datos robados a través de torrent. Al parecer, 9GB de…
Lee mas6 consejos para fortalecer tus contraseñas.
Alberto R. Rodas, Sales Engineer para España y Portugal de Sophos. Las contraseñas son uno de los pilares de la ciberseguridad ya que son la forma que disponemos para que el dispositivo o servicio con el que interactuamos sepa quiénes somos. Sin embargo, aún hoy en día seguimos viendo que la mayoría de los usuarios no le otorgan la importancia necesaria, cometiendo graves errores como emplear contraseñas débiles al estilo de “123456”, “qwerty” o la fecha de nacimiento, siendo estas las primeras que los ciberdelincuentes prueben para acceder a nuestra…
Lee masCómo mejorar la inteligencia de las empresas en el ámbito de la ciberseguridad.
La importancia de los datos contextuales está creciendo, tanto para proteger los datos como para analizar las amenazas de seguridad. ¿Cómo pueden las empresas mejorar y agregar la información de seguridad que recogen? Es crucial que las empresas tengan una perspectiva más amplia. Sin embargo, construir una inteligencia de seguridad web es complejo. Esto requiere que las empresas hagan el seguimiento de varios temas, entre los cuales se encuentra las firmas de malware, las reglas de cortafuegos de aplicaciones web, las visualizaciones gráficas del tráfico de red y las descripciones…
Lee masTarjetas de regalo fraudulentas, nueva amenaza para el sector ‘retail’.
Un ataque rápido, sencillo y difícil de detectar pone en jaque a uno de los productos más exóticos para la industria del cibercrimen: las tarjetas regalo. A medida que los retailers cierran filas en torno a la seguridad de sus tiendas, tanto físicas como virtuales, el negocio del cibercrimen continúa innovando y encontrando nuevas puertas de entrada. Si los criminales ya compraban tarjetas regalo con tarjetas de crédito robadas, ahora la tendencia es comprometer directamente las tarjetas regalo, según señala un informe de Flashpoint. No se trata de un arma…
Lee mas¿Está tu empresa en peligro?
Shadow Brokers filtra herramientas de hacking: ¿qué significa esto para las empresas? El grupo de hackers Shadow Brokers filtró varias herramientas de hacking y exploits dirigidas a sistemas y servidores que ejecutan Microsoft Windows. Varias de ellas eran herramientas delas quese informó que estaban dirigidas a organizaciones financieras de todo el mundo. El grupo de hacking inicialmente puso estos “tesoros” de malware robado a la venta el año pasado, pero tras su fracaso, lo ha ido liberando paulatinamente desde entonces. El último lanzamiento de malware lanzado por Shadow Brokers permite…
Lee mas10 consejos para gestionar de forma segura las contraseñas.
Kaspersky Password Manager: en lugar de memorizar docenas de contraseñas para este u otro dispositivo, lo único que debes recordar es una contraseña maestra. La gestión de contraseñas es una de las medidas de seguridad más esenciales y, probablemente, más molestas. Las contraseñas cortas son fáciles de recordar, pero no son seguras. Sin embargo, existe una solución fácil para todos estos problemas: Kaspersky Password Manager. En lugar de memorizar todas las contraseñas para cualquier dispositivo, lo único que se requiere es recordar es una contraseña maestra ya que hace algo más que…
Lee masUna falla en WhatsApp dejó sin servicio a millones de usuarios alrededor del mundo.
El servicio de mensajería WhatsApp sufrió una falla este miércoles que afectó a millones de usuarios en varias regiones del mundo. La interrupción en la plataforma comenzó alrededor de las 21:00 GMT y desde naciones de América Latina, Norteamérica, Europa, Asia, África y Australia hubo reportes de fallas. Un portavoz de WhatsApp, aplicación que pertenece a la red social Facebook, confirmó a la agencia Reuters que hubo una interrupción, pero no dijo en qué regiones hubo problemas de acceso al servicio. Luego de dos horas de interrupción, el servicio quedó…
Lee masKaspersky renueva su plataforma para la detección de amenazas avanzadas y ataques dirigidos contra empresas.
Su principal objetivo es ayudar a las grandes empresas a descubrir los ataques más dañinos y sofisticados en cualquier fase de su desarrollo. Su plataforma Kaspersky Anti Targeted Attack, se encarga de detectar amenazas avanzadas y ataques dirigidos contra empresas. Ofrece mejoras de escalabilidad con sandbox y en la interfaz gráfica de usuario (GUI), además de combinar avanzados algoritmos, información sobre amenazas a nivel mundial y una gran adaptabilidad a la infraestructura del cliente. Las últimas mejoras en la solución incorporan potentes herramientas como la monitorización del trabajo corporativo, incluyendo…
Lee masDía mundial de las contraseñas: lo que tienes que saber y poner en práctica ya.
El usuario sigue sin concienciarse de la necesidad de tener una clave robusta en su vida digital para proteger su información personal y confidencial. Este jueves 4 de mayo se celebra el Día mundial de la contraseña. Y algo falla cuando, en la actualidad, la clave más usada en 2016, por segundo año consecutivo, fue «123456». Está claro que el usuario sigue sin concienciarse de la necesidad de tener una contraseña segura en su vida digital. Si a ello le sumamos la reutilización de la misma combinación en varios sitios,…
Lee masNSA sugiere utilizar la virtualización para proteger los teléfonos inteligentes.
Un programa desarrollado por la NSA, CSFC, ayuda a las agencias gubernamentales de EEUU y a las empresas a construir sistemas seguros de forma rápida. La Agencia Nacional de Seguridad de Estados Unidos sugiere ahora que los departamentos gubernamentales y las empresas compren teléfonos inteligentes protegidos mediante la virtualización, una tecnología que actualmente sólo está requerida en tabletas y portátiles. El cambio se produce con la llegada del primer sistema de seguridad en la lista comercial de US Commercial Solutions for Classified. CSFC es un programa desarrollado por la NSA…
Lee mas