En sólo seis segundos pueden robar el dinero de tu tarjeta.

Un reciente informe asegura que el dinero robado a las cuentas del banco Tesco se debía a un fallo de seguridad en la pasarela de tarjetas Visa. El banco Tesco perdió 2,5 millones de libras en un ataque que tumbó toda la seguridad de la pasarela de pago de tarjetas Visa en uno de los robos cibernéticos más importantes de los últimos años. Ahora, una firma de seguridad ha emitido un estudio donde explican cómo los hackers pudieron robar el dinero de las tarjetas Visa del banco Tesco, un estudio…

Lee mas

La mayoría de los cibercriminales gana entre 1.000 y 3.000 dólares al mes.

Asimismo, un 20% de los ciberdelincuentes gana 20.000 dólares o más mensuales, según un reciente informe realizado por la firma Recorded Future. La compañía de ciberseguridad Recorded Future ha estado recopilando información sobre el cibercrimen durante años. Los datos del reciente informe, realizado por Andrei Barysevich, director de advanced collectionde esta firma, han sido extraídos de una encuesta realizada a una comunidad clandestina cerrada. De acuerdo con el informe, la mayor parte de los cibercriminales ganan de media entre 1.000 y 3.000 dólares al mes. No obstante, el 20% percibe…

Lee mas

Desarticulan una red de ciberdelincuencia que causó daños por cientos de millones de euros.

Su objetivo principal eran clientes de bancos que hacían trámites en internet y que fueron estafados 5.000 euros de media cada uno. Las autoridades alemanes y la Europol han informado de la desarticulación de la mayor red mundial de robots destinada al fraude y robo de datos en internet, después de una investigación de cuatro años en la que han participado 41 países. La Policía europea calcula los daños realizados por esta red en cientos de millones de euros. Según explicó la Fiscalía de Verden (norte de Alemania) en un…

Lee mas

Los ciberdelincuentes usarán a los empleados para acceder a las empresas en 2017.

El equipo de investigación de CheckPoint ha descubierto nuevos tipos de malware: Locky, QuadRooter y Gooligan. Check Point, proveedor especializado en seguridad, repasa las principales ciberamenazas del año  y predice que 2017 será el año en el que aumenten el número y la peligrosidad de los ciberataques. Por ello, la organización insiste en que la concienciación y la formación a los empleados es la clave para combatir estos ataques a las empresas. “Es uno de los puntos más débiles de la empresa y se convierten en puertas de acceso para…

Lee mas

Cómo evitar que te ‘hackeen’ el ‘router’ de casa y te tumben (o roben) el wifi.

La noticia de un ‘malware’ que ha afectado a millones de ‘routers’ ha vuelto a poner de manifiesto la fragilidad de una pieza clave para el internet casero. Un nuevo ataque informático, que esta vez ha afectado a millones de ‘routers’ en hogares de Europa y otros organismos gubernamentales, ha vuelto a poner de manifiesto la fragilidad de las infraestructuras conectadas a la red. Los ‘routers’, la puerta de acceso de internet en los hogares y oficinas, son una pieza especialmente sensible: «Se han explotado masivamente desde hace años. Es…

Lee mas

Más de un millón de cuentas de Google expuestas por malware Gooligan.

Check Point descubre una gran brecha de seguridad de Google, causada por una variante de malware de Android. Google ha contactado a los usuarios afectados y ha anulado sus tokens. También ha borrado de Google Play las apps asociadas con Ghost Push y ha añadido nuevas capas de protección a su tecnología de verificación de apps. Check Point® Software Technologies Ltd. (NASDAQ: CHKP), proveedor mundial de ciberseguridad, anuncia que su equipo de investigadores ha descubierto una nueva variante de malware que afecta a Android y que ha conseguido traspasar la…

Lee mas

La nueva cepa de la ‘botnet’ Mirai se extiende a otros países.

El ‘malware’ Mirai sigue propagándose por diversos países tras atribuirse diversos incidentes como el del pasado mes con los dispositivos IoT y los ataques masivos de denegación de servicio, y la infección de los router de Deutsche Telekom que afectó a un millón de clientes. Hace apenas dos días que se descubrió que el malware Mirai que había estado esclavizando dispositivos IoT mal protegidos, había encontrado una nueva víctima en Alemania. Diversos router de Internet de la compañía Deutsche Telekom se vieron afectados causando problemas de conexión a Internet a…

Lee mas

900.000 alemanes fueron víctimas de ataques informáticos este fin de semana.

Las autoridades acusan a un grupo ruso del hecho. Casi un millón de clientes de la empresa de telecomunicaciones Deutsche Telekom experimentaron durante el domingo y el lunes últimos en Alemania problemas con la telefonía IP, en la navegación web y la televisión por Internet, debido a ataques informáticos que, según afirmó hoy la canciller Angela Merkel, «son parte de nuestro día a día y debemos aprender a vivir con ellos». Merkel dijo desconocer quién estaba detrás, pero añadió que este tipo de «ciberataques, o conflictos híbridos como son conocidos…

Lee mas

Cómo frenar el spam que envía invitaciones con promociones al calendario de Apple.

Cada vez son más los usuarios de Apple que dicen haber recibido estos días correo basura en su teléfono con ofertas especiales y descuentos para adquirir todo tipo de productos de distintas marcas, desde gafas de sol hasta zapatos o bolsos de diseño. Las invitaciones ofrecen descuentos en marcas de diseño, pero provienen de spammers, no de las marcas a las que dicen representar. Estas promociones están llegando en forma de invitación a través del calendario de iCloud, y muchas coincidieron con los eventos del Black Friday(viernes negro) y el…

Lee mas

Cómo los audífonos de tus dispositivos pueden convertirse en micrófonos para espiarte.

Las piezas físicas de un micrófono y de un audífono son básicamente las mismas. Al igual que los principios eléctricos y mecánicos que los convierten en un receptor o reproductor de sonido. Son el reflejo opuesto el uno del otro. De la misma manera en que los parlantes y los audífonos convierten las señales electromagnéticas en ondas sonoras a través de la vibración de una membrana, esas mismas membranas pueden funcionar a la inversa, recogiendo vibraciones en el ambiente para convertirlas en señales electromagnéticas. Investigadores del la Universidad Ben-Gurion de…

Lee mas

Los controles anti-fraude continúan siendo insuficientes en la mayoría de las organizaciones.

Para combatir el fraude, las organizaciones deben prestar especial atención al análisis proactivo de sus riesgos, el uso la tecnología (Data Analytics), el conocimiento de sus bussines partners, proveedores y clientes, así como a la vigilancia de sus amenazas internas. Hay un salto cualitativo en el número de defraudadores que vieron en la debilidad de los controles internos anti-fraude una oportunidad para cometer irregularidades. Esta es una de las conclusiones que se desprenden del informe Global Profiles of the Fraudster, realizado por KPMG Forensic a partir del análisis de 750…

Lee mas

Casi la mitad de las empresas ha sido víctima de campañas de ‘ransomware’.

En concreto, el 48% de las organizaciones mundiales han sido víctimas de campañas de ‘ransomware’, a la vez que el 54% de las empresas reconoce que las herramientas antivirus tradicionales ya no sirven para hacer frente a las nuevas ciberamenazas. Según desvela un reciente estudio publicado por SentinelOne, el 48% de las organizaciones mundiales fueron víctimas de campañas de ransomware a lo largo de los últimos 12 meses, con el 80% reconociendo haber sufrido entre tres o más ataques. La encuesta, conducida por la firma analista Vanson Bourne, fue realizada…

Lee mas

¿Quienes deben implicarse en la seguridad de la organización?

Las empresas que son más ágiles, están encontrando el equilibrio perfecto entre el presupuesto disponible en ésta área y la adopción de nuevas tecnologías capaces de hacer frente a las nuevas amenazas. Resulta fundamental la concienciación consensuada de todas las partes implicadas. Dependiendo del tamaño de la organización, la persona que tiene mayor responsabilidad a la hora de impulsar la seguridad y garantizar la mejor protección de la empresa recae en los miembros del consejo definidos como nivel C, a pesar de que los administradores TI y los responsables CISO…

Lee mas

Vulnerabilidad de Azure hizo posible acceso administrativo a Red Hat Enterprise Linux.

Una vulnerabilidad en la plataforma cloud de Microsoft podía en teoría ser utilizada para obtener acceso como administrador a instancias de Red Hat Enterprise Linux (RHEL), como asimismo a cuentas de almacenamiento hospedadas en Azure. De paso, Microsoft perdió el control de la facturación por uso. La vulnerabilidad fue detectada por un ingeniero de software identificado como Ian Duffy, mientras creaba una imagen RHEL protegida para ser utilizada en Amazon Web Services (AWS) y Azure. Durante el procedimiento instaló a las actualizaciones de software desde un repositorio RHEL propiedad de…

Lee mas

FireEye iSight y Windows Defender anuncian integración de inteligencia contra amenazas.

La inteligencia contra amenazas de FireEye iSight es una forma proactiva para calificar las amenazas dirigidas a la interrupción del negocio, basadas en las intenciones, herramientas y tácticas utilizadas por ciberatacante. FireEye, Inc. (NASDAQ: FEYE), proveedor de seguridad como servicio a través de inteligencia dirigida, anunció que FireEye iSIGHT inteligencia contra amenazas, es ahora accesible a los clientes de Microsoft a través de Windows Defender Advanced Threat Protection (WDATP), un nuevo servicio que ayuda a las empresas a detectar, investigar y responder a ataques avanzados en sus redes. Como parte…

Lee mas

Los ataques se multiplican en el período navideño.

El Black Friday inaugura la temporada en que más ciberataques se producen, aprovechando el aluvión de compras online. El Black Friday que comienza mañana es el pistoletazo de salida de la ‘campaña navideña de los hackers en la que se multiplican los ataques. Así lo advierte la empresa de seguridad Check Point. Según un estudio de PWC, los internautas gastarán un 10% más en tiendas online que en el mismo mes de 2015. Los cibercriminales saben que muchos bajan la guardia y no toman las medidas de protección necesarias en…

Lee mas