El número de exploits para vulnerabilidades en el paquete de Microsoft Office aumentó, representando 82 del número total de exploits en diferentes plataformas y software, en el segundo trimestre de 2022. El número de exploits para vulnerabilidades en el paquete de Microsoft Office aumentó, representando el 82 por ciento del número total de exploits en diferentes plataformas y software, como Adobe Flash, Android, Java, etc. en el segundo trimestre (Q2) de 2022, un informe dijo el martes. Según un informe de Kaspersky, las versiones antiguas de las aplicaciones siguen siendo los principales…
Lee masCategoría: Ciberseguridad
Signal dice que los atacantes pueden haber accedido a los números de teléfono de 1.900 usuarios
El servicio de mensajería cifrada Signal dijo que los números de teléfono de 1.900 usuarios podrían haber sido revelados en un ataque de phishing contra Twilio Inc, su proveedor de servicios de verificación, a principios de este mes. El atacante también podría haber accedido al código de verificación de SMS utilizado para registrarse en Signal, pero el historial de mensajes, la información del perfil y las listas de contactos no fueron revelados, dijo la compañía en una publicación de blog el lunes. “Un atacante podría haber intentado volver a registrar…
Lee masLa firma de ciberseguridad Darktrace confirma el enfoque preliminar de Thoma Bravo
La firma británica de ciberseguridad Darktrace Plc. dijo el lunes que estaba en las primeras etapas de las conversaciones con la firma de inversión en tecnología Thoma Bravo con respecto a una posible oferta en efectivo. Darktrace dijo que las discusiones se encontraban en una etapa preliminar y que no podía haber certeza de una oferta o sus términos. De acuerdo con el Código de la Ciudad sobre Adquisiciones y Fusiones, Thoma Bravo tiene hasta el 12 de septiembre para anunciar su firme intención de hacer una oferta o decir que…
Lee masAtaques a sitios web de Taiwán probablemente obra de ‘hacktivistas’ chinos
Los ataques digitales contra sitios web del gobierno taiwanés antes de la llegada de la presidenta de la Cámara de Representantes de Estados Unidos, Nancy Pelosi, a Tapei el martes probablemente fueron lanzados por piratas informáticos activistas chinos en lugar del gobierno chino, dijo una organización de investigación de ciberseguridad. El sitio web de la oficina presidencial de Taiwán fue objeto de un ataque de denegación de servicio distribuido (DDoS) el martes y en un momento no funcionó correctamente, dijo la oficina en un comunicado. El acceso al sitio web…
Lee masEstados Unidos abre nuevas investigaciones de seguridad sobre vehículos Stellantis, GM y Ford
La agencia de seguridad automotriz de Estados Unidos dijo el martes que abrió cinco investigaciones sobre más de 1,8 millones de vehículos Stellantis, Ford Motor y General Motors por fallas y otros problemas. La Administración Nacional de Seguridad del Tráfico en las Carreteras (NHTSA, por sus siglas en inglés) está abriendo una investigación sobre 1,34 millones de vehículos Jeep Cherokee modelo 2014-2020 porque las fugas de agua pueden hacer que el freno de estacionamiento electrónico «se active y detenga el vehículo sin darse cuenta mientras está en movimiento». NHTSA dijo que…
Lee mas5 consejos de ciberseguridad para viajar en estas fiestas
Ante los próximos feriados por Fiestas Patrias, se expande la tendencia a recorrer diversos lugares de nuestro país. Sin embargo, es importante mencionar los riesgos de ciberseguridad a los que muchos turistas están expuestos, por lo que hoy es más importante que nunca que aquellos que están planificando viajar, implementen buenas prácticas. Los cibercriminales están y siempre han estado un paso adelante. Mientras más preparados, más probabilidad de éxito tienen. Desde FortiGuard Labs de Fortinet hemos detectado que están monitoreando de manera constante en la que los usuarios van cambiando…
Lee masSophos concentra su inteligencia y tecnología en la unidad de seguridad Sophos X-Ops
Sophos X-Ops combina SophosLabs, Sophos SecOps y Sophos AI, tres consolidados equipos de expertos en ciberseguridad de Sophos, para ayudar a las empresas a defenderse mejor contra los ciberataques. Sophos ha lanzado Sophos X-Ops, una nueva unidad operativa transversal que combina SophosLabs, Sophos SecOps y Sophos AI, tres equipos de expertos en ciberseguridad de Sophos, para ayudar a las empresas a defenderse mejor contra ciberataques que están cambiando constantemente y que son cada vez más complejos. Sophos X-Ops aprovecha la inteligencia de amenazas generada por cada uno de los equipos de investigación, basada…
Lee masHombre rumano extraditado a EE. UU. por cargos de piratería informática sobre virus que golpeó a la NASA
Un hombre rumano acusado de ayudar a distribuir un virus informático que infectó a más de 1 millón de computadoras y causó grandes pérdidas financieras en todo el mundo fue extraditado a Estados Unidos, dijeron el martes fiscales federales. Mihai Paunescu, de 37 años, está acusado de administrar un servicio de alojamiento que ayudó a distribuir el virus Gozi, que robó información de cuentas bancarias personales mientras permanecía prácticamente indetectable. Hizo una aparición inicial el lunes en la corte federal de Manhattan, donde se ordenó su detención. Los fiscales dijeron que…
Lee masCómo el Departamento de Seguridad Nacional de EE.UU. desarrolla habilidades de ciberseguridad difíciles de encontrar
Amanda Conley, del Departamento de Seguridad Nacional, nos cuenta cómo encuentra y eleva el talento especializado y costoso en ciberseguridad con un presupuesto gubernamental. Las competencias en ciberseguridad son escasas, y las especializadas son aún más difíciles de encontrar. Por ejemplo, los conocimientos de gestión de identidades y accesos, por los que los empleadores pagan una prima media del 17% sobre el salario base, según las estadísticas más recientes del índice de habilidades y salarios de TI de Foote Partners. Afortunadamente, para el Departamento de Seguridad Nacional (DHS) de EE.UU., Amanda…
Lee masLas fábricas inteligentes no están preparadas para los ciberataques
Los operadores de las fábricas inteligentes son muy conscientes de las ciberamenazas a las que se enfrentan, pero reconocen no estar preparados para defenderse de ellas. Las organizaciones que operan en fábricas inteligentes coinciden en gran medida en que la ciberseguridad es un componente crítico para sus operaciones. Sin embargo, muchas no están preparadas para hacer frente al creciente número de ciberamenazas contra ellas, según un informe publicado la semana pasada por Capgemini, proveedor de servicios de consultoría en tecnología y transformación digital. El informe, basado en una encuesta realizada…
Lee masLa policía de Brasil allana a una pandilla que presuntamente usa criptomonedas para lavar la minería ilegal de oro
La policía federal de Brasil llevó a cabo el jueves una operación contra una supuesta banda criminal que, según dijo, usaba tokens criptográficos para lavar dinero obtenido de la extracción ilegal de oro. La policía arrestó a cinco personas y entregó 60 órdenes de cateo e incautación en la operación. La operación, llamada Greed, estaba relacionada con empresas de atención médica que, desde al menos 2012, habían lavado dinero de la minería ilegal de oro en el estado norteño de Rondonia, dijo la policía federal. El grupo criminal usó su propio…
Lee masCisco Networking Academy lanza primer Curso de Ciberseguridad dentro la plataforma Skills for All
El curso de autoestudio está disponible en español y portugués Con el se inicia el programa de Skills for all Frente a una transformación digital que ya no tiene vuelta atrás y donde las amenazas de seguridad se van incrementando, Cisco Networking Academy ha lanzado el Cybersecurity Learning Pathway que permite a los interesados, de manera autónoma desarrollar habilidades sobre ciberseguridad y así enfrentar los nuevos retos que esta era nos presenta. Ahora los primeros curso de este trayectos ya están disponibles en español y portugués, además del inglés. Para…
Lee mas11 principales amenazas a la seguridad en la nube
Cada vez hay más datos y aplicaciones que se trasladan a la nube, lo que crea retos de infoseguridad únicos. He aquí los «once pandémicos», las principales amenazas a la seguridad a las que se enfrentan las organizaciones cuando utilizan servicios en la nube. Los problemas de identidad y acceso encabezan la lista de preocupaciones de los profesionales de la informática en el informe anual Top Threats to Cloud Computing de la Cloud Security Alliance: La Pandemia 11, publicado a principios de este mes. «Las filtraciones y la pérdida de datos…
Lee masLa colaboración entre Rusia y China en materia de ciberdelincuencia podría «desestabilizar» el orden internacional
Los grupos de cibercrimen rusos están cortejando a sus homólogos chinos, lo que podría aumentar las capacidades de ambos. Los ciberdelincuentes rusos siguen cortejando a sus homólogos chinos con la esperanza de establecer vías de colaboración mutuamente beneficiosas, y están encontrando en ellos una cita difícil. El último vistazo a este compromiso de los amigos/enemigos ruso-chinos nos llega de la mano de Cybersixgill y su análisis llamado ‘El Oso y el Dragón’ sobre las dos comunidades. Los rusos motivados por el dinero, los chinos por el conocimiento Los hallazgos de Cybersixgill…
Lee masCorea del Norte puede estar detrás de un nuevo hackeo de criptomonedas de $100 millones, dicen los expertos
Es muy probable que los piratas informáticos de Corea del Norte estén detrás de un ataque la semana pasada que robó hasta $ 100 millones en criptomonedas de una empresa estadounidense, concluyeron tres firmas de investigación digital. Los criptoactivos fueron robados el 23 de junio de Horizon Bridge, un servicio operado por la cadena de bloques Harmony que permite transferir activos a otras cadenas de bloques. Desde entonces, la actividad de los piratas informáticos sugiere que pueden estar vinculados a Corea del Norte, que según los expertos se encuentra entre…
Lee masEl exjefe de seguridad de Uber acusado de encubrimiento de piratería debe enfrentar cargos de fraude, dictamina el juez
Un juez federal dijo el martes que un exjefe de seguridad de Uber Technologies Inc. debe enfrentar cargos de fraude electrónico por su presunto papel en el intento de encubrir un hackeo de 2016 que expuso información personal de 57 millones de pasajeros y conductores. En diciembre, el Departamento de Justicia de EE. UU. agregó los tres cargos contra Joseph Sullivan a una acusación anterior, diciendo que acordó pagar dinero a dos piratas informáticos a cambio de su silencio, mientras intentaba ocultar la piratería a los pasajeros, conductores y el…
Lee mas