Un esquema de certificación de ciberseguridad propuesto para servicios en la nube no debería discriminar a Amazon, Alfabeto Google y Microsoft , advirtieron el lunes 26 grupos industriales de toda Europa. La Comisión Europea, la agencia de ciberseguridad de la UE, ENISA, y los países de la UE se reunirán el martes para discutir el esquema que ha sufrido varios cambios desde que ENISA presentó un borrador en 2020. La EUCS tiene como objetivo ayudar a los gobiernos y las empresas a elegir un proveedor seguro y confiable para su negocio de…
Lee masCategoría: Ciberseguridad
El departamento de salud de EE. UU. dice que UnitedHealth puede notificar a los pacientes sobre la violación de datos
Los proveedores de atención médica de EE. UU. pueden preguntarle a UnitedHealth Group para notificar a las personas cuyos datos quedaron expuestos durante un ataque a la unidad Change Healthcare de la compañía en febrero, según una actualización en el sitio web del departamento de salud. La noticia supone un alivio para los hospitales y proveedores de atención sanitaria de EE. UU. que habían instado, el Departamento de Salud y Servicios Humanos (HHS) transfiera la responsabilidad de notificación a UnitedHealth y su unidad. «Las entidades cubiertas afectadas que quieran que Change…
Lee masCientos de miles de enrutadores de Internet de EE. UU. destruidos en un hack recién descubierto en 2023
Un grupo de piratas informáticos no identificado lanzó un ciberataque masivo contra una empresa de telecomunicaciones en el corazón de Estados Unidos a finales del año pasado que desactivó cientos de miles de enrutadores de Internet, según una investigación publicada el jueves. Analistas de seguridad de Lumen Technologies Black Lotus Labs descubrió el ataque en los últimos meses y lo informó en una publicación de blog. El incidente de octubre, que no fue revelado en ese momento, dejó fuera de servicio a más de 600.000 enrutadores de Internet. Expertos independientes dijeron…
Lee masRansomware of Things, la siguiente gran amenaza para las empresas
A nivel mundial se invirtieron 805.000 millones de dólares aproximadamente en tecnología de Internet de las Cosas en 2023. El Ransomware of Things ha incrementado de manera exponencial y preocupante en los últimos años Empleados, proveedores y visitantes ocasionales conectados a la red de una empresa pueden llegar a ingresar un programa malicioso en la red que pueda tomar ventaja de su posición y realizar un ataque. Acciones como la Microsegmentación ayudan a tener una mejor estrategia de ciberseguridad ya que se tiene amplia visibilidad de qué activos se están…
Lee masCrecimiento de API’s detona ciberataques en Latam
Las amenazas contra las API’s se dispararon a 1500 millones de ataques a finales de 2023. Los ciberataques a las API’s dan lugar a filtraciones de datos, interrupción del servicio, pérdidas financieras y daños a la reputación. Las API’s que transporten cualquier información relacionada con las tarjetas de pago, deben cumplir con la certificación PCI. Akamai recomienda ocho prácticas para un uso seguro de las API’s que ayuden a las empresas a crear un futuro digital próspero. El próximo 17 de mayo se celebra el “Día Internacional de Internet” o…
Lee masAscension advierte sobre sospecha de ciberataque; operaciones clínicas interrumpidas
El operador hospitalario Ascension informó el miércoles de interrupciones en sus operaciones clínicas debido a un presunto incidente de ciberseguridad y aconsejó a sus socios comerciales que se desconectaran temporalmente de sus sistemas. A principios de este año, UnitedHealth, la mayor aseguradora de salud de Estados Unidos, había informado de un ciberataque a su unidad tecnológica -uno de los peores ataques sufridos por la asistencia sanitaria estadounidense- que provocó interrupciones generalizadas en los pagos a médicos y centros de salud. «Por precaución, recomendamos a los socios comerciales que suspendan temporalmente la…
Lee masEncuesta de Akamai revela qué industrias corren mayor riesgo de sufrir un ataque de ransomware
Los 4 sectores críticos ante las amenazas del ransomware son: comercio electrónico, atención médica, finanzas y energía. Cuatro informes, divididos por sector, brindan una mirada fascinante al panorama de amenazas actual en Latinoamérica y el mundo, y al impacto significativo que tiene una estrategia de segmentación integral en la mitigación del riesgo. Los titulares dejan una cosa clara sobre los ciberatacantes: no discriminan. Los ataques de ransomware están dirigidos a organizaciones de todos los tamaños en múltiples industrias, incluidos sectores críticos como el comercio electrónico, la atención médica, las finanzas…
Lee masSe accede a los datos del personal militar del Reino Unido mediante pirateo, informa la BBC
Se ha accedido a cierta información personal en un sistema de nómina utilizado por el departamento de defensa de Gran Bretaña en una violación de datos, informó la BBC. El sistema fue administrado por un contratista externo y no se obtuvieron datos operativos del Ministerio de Defensa, dijo la emisora, agregando que el departamento desconectó el sistema inmediatamente. Según el informe, se vio comprometida información como nombres y datos bancarios de miembros actuales y antiguos de la Royal Navy, el Ejército y la Fuerza Aérea. El Ministerio de Defensa no respondió de…
Lee masAkamai lanza la primera plataforma de seguridad que combina acceso de red Zero Trust y microsegmentación
La nueva plataforma Akamai Guardicore ayuda a los equipos de seguridad a detener el ransomware, cumplir las normativas y proteger su fuerza laboral e infraestructura de nube híbridas. Dicha plataforma ayuda a las organizaciones a cumplir sus objetivos de Zero Trust, y simplifica la seguridad con una amplia visibilidad y controles detallados a través de una única consola. Akamai Technologies, Inc., la empresa en la nube que promueve y protege la vida online, ha anunciado hoy que la plataforma Akamai Guardicore ayuda a las organizaciones a cumplir sus objetivos de…
Lee masEl FBI dice que los piratas informáticos chinos se preparan para atacar la infraestructura estadounidense
Los piratas informáticos vinculados al gobierno chino se han infiltrado en la infraestructura crítica de Estados Unidos y están esperando «el momento justo para asestar un golpe devastador», dijo el jueves el director del FBI, Christopher Wray. Una actual campaña de piratería china conocida como Volt Typhoon ha logrado acceder a numerosas empresas estadounidenses de telecomunicaciones, energía, agua y otros sectores críticos, con 23 operadores de oleoductos como objetivo, dijo Wray en un discurso en la Universidad de Vanderbilt. China está desarrollando la «capacidad de causar estragos físicos en nuestra…
Lee masMicrosoft descubre que han comenzado las operaciones de influencia rusas dirigidas a las elecciones estadounidenses
Microsoft dijo el miércoles que las campañas rusas en línea para influir en las próximas elecciones presidenciales de Estados Unidos se pusieron en marcha durante los últimos 45 días, pero a un ritmo más lento que en elecciones pasadas. Las cuentas vinculadas a Rusia están difundiendo contenido divisivo dirigido al público estadounidense, incluida la crítica del apoyo estadounidense a Ucrania en su guerra con Rusia, dijeron investigadores del gigante tecnológico en un informe. La embajada rusa en Washington no respondió a una solicitud de comentarios, pero el Kremlin dijo el mes pasado que…
Lee masLa agencia cibernética estadounidense dice que los piratas informáticos rusos utilizaron el acceso de Microsoft para robar correos electrónicos gubernamentales
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos dijo que piratas informáticos respaldados por el gobierno ruso han utilizado su acceso a Microsoft sistema de correo electrónico para robar correspondencia entre funcionarios y el gigante tecnológico, una directiva de emergencia, del organismo de control estadounidense publicado el jueves. En la directiva del 2 de abril, la agencia advirtió que los piratas informáticos estaban explotando los detalles de autenticación compartidos por correo electrónico para intentar ingresar a los sistemas de los clientes de Microsoft, incluidos los de un número…
Lee masLos piratas informáticos afirman tener datos robados de UnitedHealth: ¿es un engaño?
Una banda de piratas informáticos recién formada afirma haber obtenido acceso a una enorme cantidad de datos robados de UnitedHealth Group, la mayor aseguradora de salud de EE. UU., pero con poca evidencia para continuar, no está claro si están diciendo la verdad. Los piratas informáticos atacaron a UnitedHealth en febrero, paralizando pagos de seguros médicos por valor de miles de millones de dólares en todo el país. La banda de ransomware «Blackcat» dijo inicialmente en su sitio web que había robado 8 terabytes de registros confidenciales, incluidos seguros médicos y datos de…
Lee masEstados Unidos ofrece una recompensa de 10 millones de dólares por información sobre los piratas informáticos ‘Blackcat’ que atacaron a UnitedHealth
El Departamento de Estado de Estados Unidos ofreció el miércoles hasta 10 millones de dólares por información sobre la banda de ransomware «Blackcat» que afectó a la unidad tecnológica de UnitedHealth Group y atascó los pagos de seguros en todo Estados Unidos. «El grupo de ransomware como servicio ALPHV Blackcat comprometió redes informáticas de sectores de infraestructura críticos en Estados Unidos y en todo el mundo», dijo el departamento en un comunicado anunciando la oferta de recompensa. UnitedHealth dijo la semana pasada que estaba comenzando a eliminar una acumulación de reclamaciones médicas de más…
Lee masCanadá revisa el plan de expansión de TikTok por riesgos de seguridad nacional
Canadá ordenó en septiembre una revisión de seguridad nacional de una propuesta de TikTok para expandir el negocio de la aplicación de videos cortos en el país, dijo el jueves el Ministerio de Industria. El posible resultado de la revisión, que podría ir desde que Canadá solicite a TikTok que tome medidas de mitigación hasta incluso bloquear la expansión, podría agravar los crecientes problemas de la compañía. El miércoles, la Cámara de Representantes de Estados Unidos aprobó un proyecto de ley para obligar al propietario chino de TikTok, ByteDance, a deshacerse de los…
Lee masAtaques de scraping: vulneran sitios e-commerce y alejan a sus clientes
▪ Casi la mitad del web scraping en 2021 se utilizó para reforzar las estrategias de comercio electrónico. ▪ El scraping también es empleado para apoyar una variedad de ataques cibernéticos, incluyendo la extracción de datos confidenciales y distribución de malware. ▪ Existen productos en el mercado que ayudan a detectar y mitigar los scrapers evasivos que roban contenido con fines maliciosos. Akamai Tecnologies destaca la popularidad que está ganado la industria del web scraping y las consecuencias que conlleva. El también llamado raspado web, se ha convertido en una…
Lee mas