Más de 20 mil sitios fueron afectados en el último semestre por plugins maliciosos que distribuyen malware, con oleadas de detecciones observadas en la telemetría ESET. ESET, compañía líder en detección proactiva de amenazas, advierte que cibercriminales están atacando a miles de sitios web de WordPress aprovechando vulnerabilidades en plugins populares como PopUp Builder, que les permite tomar el control completo de los servidores. Tal como se analiza en el último ESET Threat Report, la banda detrás de Balada Injector ha comprometido más de 20.000 sitios web en los últimos…
Lee masCategoría: Ciberseguridad
5 motivos por lo que las APIs bancarias son atractivas para los ciberdelincuentes
Se prevé que el número de llamadas a la API de banca abierta crezca de 102 mil millones en 2023 a 580 mil millones en 2027. Las APIs bancarias pueden ser vulnerables a una amplia gama de riesgos de seguridad, lo que puede dar lugar a filtraciones de datos. Akamai ofrece valiosas recomendaciones para proteger la seguridad de las APIs financieras. Las APIs bancarias son una de las principales fuerzas impulsoras de la innovación en el sector financiero actual. Estas Interfaces de Programación de Aplicaciones son el puente que conecta a los…
Lee masLa evolución del malware en los últimos 20 años
ESET Latinoamérica celebra sus 20 años y repasa la evolución del malware y el cibercrimen a nivel global y en América Latina, y advierte como el ciberespionaje, los fraudes, la extorsión digital y el cibercrimen presentan desafíos de seguridad particulares en toda Latinoamérica. ESET, compañía líder en detección proactiva de amenazas, celebra sus primeros 20 años en América Latina y analiza la evolución del malware en la región, desde las primeras apariciones hasta los ciberataques elaborados a nivel local, donde se destacan el ciberespionaje, los fraudes, la extorsión digital y…
Lee masRed Hat logra un objetivo clave con Linux para vehículos con evaluaciones de seguridad funcional y certificación de la biblioteca matemática de Linux
Red Hat, Inc., el proveedor líder mundial de soluciones open source, anunció que la biblioteca matemática de Linux (libm.so glibc), un componente esencial del sistema operativo para vehículos de Red Hat, ha obtenido la certificación de seguridad funcional ISO 26262 ASIL-B. de exida, líder mundial en certificación de seguridad funcional y ciberseguridad. Red Hat tiene el compromiso firme de mantener la certificación de seguridad integral y continua de Linux de forma nativa para las aplicaciones de automoción y cuenta para ello con el mayor conjunto de desarrolladores y colaboradores de…
Lee masRiesgo de privacidad: Apps de citas que filtraban la ubicación exacta de los usuarios
ESET advierte cómo mitigar el riesgo de seguridad y limitar la información que compartes al usar estas y otras aplicaciones. En la era digital, las funciones de geolocalización de muchas aplicaciones ofrecen una comodidad innegable, como seleccionar el comercio más cercano para realizar una compra urgente para retirar personalmente, pero, en el caso de las redes sociales, las aplicaciones de citas, los juegos y muchos otros servicios en línea, probablemente no sea la mejor idea compartir la ubicación exacta. En este sentido, el equipo de investigación de ESET, compañía líder en detección proactiva de…
Lee mas¿Qué es Whaling y cómo proteger a las organizaciones?
ESET advierte sobre el whaling, ataques a personas de alto rango en una organización mediante correos electrónicos personalizados que buscan obtener datos confidenciales, instalar malware o inducir a la víctima a realizar transferencias fraudulentas. A diferencia de los ataques de phishing tradicionales, que se apuntan a cualquier persona sin un objetivo fijo, ESET, compañía líder en detección proactiva de amenazas, explica que el whaling es un tipo de phishing dirigido -spearphishing- que busca engañar a quienes tienen cargos de alto nivel dentro de una organización: los llamados peces gordos, de…
Lee masSchlatter, con sede en Suiza, afirma que la red informática se vio afectada por un ciberataque
Schlatter Industries La red informática fue atacada con malware el viernes y se puede asumir que se trató de un ataque profesional, dijo el lunes la empresa con sede en Suiza. El grupo fue atacado el viernes por un ciberataque con malware y los autores desconocidos estaban intentando «chantajear a Schlatter», dijo, sin revelar más detalles. El grupo estaba investigando si los datos fueron robados y los expertos estaban trabajando para que todos los sistemas estuvieran disponibles y funcionaran nuevamente, dijo Schlatter. La empresa de ingeniería dijo que inmediatamente inició medidas de…
Lee masLa firma de ciberseguridad Trend Micro analiza la posibilidad de venderla
Trend Micro, una empresa japonesa de ciberseguridad con un valor de mercado de alrededor de 950 mil millones de yenes (6.500 millones de dólares), está explorando una venta después de atraer interés de compra, dijeron el jueves personas familiarizadas con el asunto. Las deliberaciones sobre el acuerdo se producen en un momento en el que el yen se ha debilitado en las últimas semanas y el rendimiento inferior de las acciones de Trend Micro en comparación con sus pares japoneses lo han convertido en un objetivo de adquisición. Trend Micro está…
Lee masAumenta modalidad de secuestro de datos a empresas
David Grández, vocero de SONDA Perú, advierte que hackers ofrecen peligroso servicio en la deep web para robar información sensible de compañías y organizaciones a nivel mundial. Recomienda que es importante prevenir estas actividades mediante acciones de ciberseguridad. El ransomware o secuestro de datos, es una de las modalidades de ataque digital más frecuentes a nivel de ciberataques. De acuerdo con el último informe anual de Sophos, empresa británica de software y hardware de seguridad, el 65 % de las organizaciones de servicios financieros fueron atacadas por ransomware el 2024,…
Lee mas¡Cuidado! Los ciberdelincuentes no tienen tus videos
Utilizan este tipo de tácticas para estafar a los usuarios. Amenazar a alguien con la publicación de imágenes y videos capturados desde un dispositivo infectado ha sido una táctica criminal común durante años. Uno pensaría que no hay posibilidad de que alguien realmente lo crea. El hecho de que todavía estemos lidiando con esta afirmación de los delincuentes significa que está funcionando y que hay suficientes víctimas como para justificar una mayor precaución. Bitdefender, especialistas en ciberseguridad, explican sobre este tipo de modalidad de estafa y que medidas deben tomar…
Lee mas¿Es seguro comprar en Temu?
ESET analiza distintos engaños que circulan actualmente en torno a esta plataforma de compras online y advierte sobre algunos aspectos de seguridad y privacidad en la misma. Comprar en línea se ha convertido en una práctica cada vez más habitual para las personas. Y así como las posibilidades son cada vez más grandes, también crecen los engaños vinculados a estas plataformas. ESET, compañía líder en detección proactiva de amenazas, analiza Temu, una plataforma de compras online china que permite comprar directamente a los fabricantes, las estafas más comunes que la…
Lee masCrecen ciberataques a usuarios de apps móviles por no leer acuerdos legales
La mitad de la población en América Latina, utiliza más aplicaciones que antes de la pandemia de COVID-19. A muchos equipos de seguridad, les resulta difícil proteger con éxito las aplicaciones web y las API modernas. Las aplicaciones y las API están plagadas de miles de vulnerabilidades, y los atacantes están descubriendo nuevas debilidades de las que se pueden aprovechar cada día. Las aplicaciones son el núcleo de los negocios actuales, ya que facilitan la comunicación, aumentan la productividad, facilitan el comercio e impulsan las operaciones empresariales. De acuerdo con…
Lee masEvilVideo: Cibercriminales distribuyen en Telegram archivos maliciosos disfrazados de videos
ESET descubrió un exploit que permite a los atacantes enviar cargas maliciosas como archivos de vídeo en Telegram para Android sin parchear. El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió un exploit zero-day de Telegram para Android que aprovecha una vulnerabilidad y permite a los atacantes enviar archivos maliciosos camuflados como vídeos. ESET identificó un exploit de día cero de Telegram para Android a la venta en un foro clandestino. La vulnerabilidad que explota permite enviar payloads maliciosos que parecen archivos multimedia a través…
Lee masCrowdStrike afirma que un error en el proceso de control de calidad provocó una actualización fallida a medida que aumentan las pérdidas
Un error de software en el sitio web de CrowdStrike El sistema de control de calidad provocó la actualización de software que hizo colapsar computadoras en todo el mundo la semana pasada, dijo la firma estadounidense el miércoles, mientras aumentan las pérdidas luego de la interrupción que interrumpió servicios desde la aviación hasta la banca. Todavía se está evaluando el alcance de los daños causados por la actualización fallida. El sábado, Microsoft dijo que unos 8,5 millones de dispositivos Windows se habían visto afectados y el Comité de Seguridad Nacional…
Lee masAlinear el propósito hacia el futuro sostenible
ESET Latinoamérica presenta su Reporte de Sostenibilidad 2023 siendo la única empresa en la industria de la ciberseguridad que asume el compromiso de reportar a nivel regional. ESET Latinoamérica, compañía líder en detección proactiva de amenazas, presenta su nuevo reporte de sostenibilidad, este año denominado: Alineando nuestro propósito hacia el futuro sostenible. Este es el décimo segundo reporte consecutivo que desarrolla la compañía y está alineado a los Estándares del Global Reporting Initiative (Estándares GRI), los 10 Principios del Pacto Global de Naciones Unidas, la contribución a los Objetivos de…
Lee masCiberdelincuentes explotan el ataque a Donald Trump para atraer a nuevas víctimas
Utilizan estafas de duplicación de criptomonedas en YouTube Los investigadores de Bitdefender Labs están siempre atentos para mantener a los usuarios actualizados sobre las últimas estafas y peligros de Internet que amenazan su seguridad y finanzas. En ese sentido, detectaron un nuevo esquema de duplicación de criptomonedas, donde los actores de amenazas aprovechan el ataque contra el ex presidente de los Estados Unidos Donald Trump para atraer a nuevas víctimas. Los especialistas en ciberseguridad han detectado docenas de canales de YouTube secuestrados que, desde el 16 de julio, han estado…
Lee mas