Las autoridades ucranianas dijeron que habían visto advertencias en línea de que piratas informáticos se preparaban para lanzar importantes ataques contra agencias gubernamentales, bancos y el sector de defensa el martes. Ucrania ha sufrido una serie de ciberataques en las últimas semanas que Kiev ha atribuido a Rusia. Moscú, que está atrapada en una creciente confrontación con Occidente por Ucrania, ha negado cualquier participación. La agencia de seguridad cibernética administrada por el gobierno de Ucrania, CERT-UA, dijo el lunes que había encontrado advertencias en un foro de piratería. Un mensaje se…
Lee masCategoría: Ciberseguridad
$ 1.7 millones en NFT robados en un aparente ataque de phishing a los usuarios de OpenSea
Doscientas cincuenta y cuatro fichas fueron robadas durante aproximadamente tres horas. El sábado, los atacantes robaron cientos de NFT de los usuarios de OpenSea, lo que provocó un pánico nocturno entre la amplia base de usuarios del sitio. Una hoja de cálculo compilada por el servicio de seguridad de blockchain PeckShield contó 254 tokens robados en el transcurso del ataque, incluidos tokens de Decentraland y Bored Ape Yacht Club. La mayor parte de los ataques tuvo lugar entre las 5:00 p. m. y las 8:00 p. m. ET, y se dirigió a…
Lee masLa Cruz Roja acusa a piratas informáticos ‘patrocinados gobiernos’ de su ciberataque
El reciente ataque cibernético sufrido por el Comité Internacional de la Cruz Roja (CICR), que comprometió los datos de más de 515.000 personas «altamente vulnerables», probablemente fue obra de piratas informáticos patrocinados por gobiernos. Según ha hecho público este mismo miércoles, el CICR confirma que la intrusión inicial sufrida se remonta al 9 de noviembre de 2021, dos meses antes de que se revelara el ataque el 18 de enero, y explica que su análisis muestra que la intrusión fue un ataque dirigido en sus sistemas “altamente sofisticado”, y no un ataque…
Lee masGran Bretaña ve una inversión récord en el sector cibernético de 10.000 millones de libras
Las firmas británicas de ciberseguridad recaudaron más de 1.000 millones de libras (1.360 millones de dólares) en 84 acuerdos el año pasado, ya que los inversores extranjeros aprovecharon el crecimiento de capacidades como la seguridad de redes y el monitoreo de amenazas, según mostraron datos del gobierno el jueves. Las empresas que recibieron nuevas inversiones incluyeron a Immersive Labs, con sede en Bristol, que recaudó 53,5 millones de libras, y Tessian, con sede en Londres, que aseguró más de 52 millones de libras, dijo el gobierno en su Informe Anual…
Lee masLos ataques a la cadena de suministro de software afectarán a tres de cada cinco empresas en 2021
Una encuesta revela un aumento significativo de los ataques a la cadena de suministro de software tras la exposición de Log4j. Más de tres de cada cinco empresas fueron objeto de ataques a la cadena de suministro de software en 2021, según una encuesta reciente de Anchore. La encuesta de 428 ejecutivos, directores y gerentes de TI, seguridad, desarrollo y DevOps encontró que las organizaciones de casi un tercio de los encuestados (30%) se vieron afectadas de manera significativa o moderada por un ataque a la cadena de suministro de software…
Lee masEl Ministerio de Defensa de Ucrania golpeado por DDoS durante un tenso enfrentamiento con Rusia
El ciberataque relativamente menor se suma a las señales mixtas sobre la retirada militar. El martes, el Ministerio de Defensa de Ucrania sufrió un ataque DDoS que impidió que los usuarios accedieran a su sitio web y dos bancos ucranianos perdieron el acceso a los servicios bancarios en línea, según declaraciones del gobierno. En un tuit publicado alrededor de las 7 p. m. hora local (12 p. m. ET), el Ministerio de Defensa de Ucrania dijo que su sitio web probablemente estaba siendo atacado por un ataque DDoS y que se estaba…
Lee masPolonia alerta contra ciberataques
Polonia ha alertado a los servicios de seguridad y la administración pública contra las amenazas en el ciberespacio, dijo el martes el Centro Gubernamental para la Seguridad, pocas horas después de que Ucrania informara que su Ministerio de Defensa y dos bancos habían sido pirateados. En un tuit a última hora del martes, el Centro de Seguridad Gubernamental dijo que el nivel de alerta ALFA-CRP, el más bajo en una escala de cuatro niveles, se introducirá en todo el país desde las 11:59 p. m. CET (10:59 GMT) del 15…
Lee masLas autoridades británicas acaban de incautar NFT por primera vez, en una investigación de fraude de £1,4 millones
Los funcionarios de Ingresos y Aduanas de Su Majestad incautaron tres tokens no fungibles como parte de una investigación sobre sospecha de fraude fiscal. Los NFT son activos digitales diseñados para rastrear la propiedad de elementos virtuales como arte y personajes de videojuegos. HMRC dice que es el primer organismo de aplicación de la ley en el Reino Unido en realizar una incautación de NFT. LONDRES: el organismo de control fiscal de Gran Bretaña incautó tres tokens no fungibles, en lo que se cree que es la primera incautación de…
Lee masMaze, Egregor y Sekhmet publican las claves maestras de descifrado de sus ‘ransomware’
Las claves maestras de descifrado de los ataques de ransomware realizados por Maze, Egregor y Sekhmet fueron publicados hace unos días por el desarrollador de malware, tras los arrestos de sus responsables el pasado año. El pasado día 9 de febrero, los foros de la prestigiosa publicación experta en seguridad TI BleepingComputer acogían la publicación, por parte de sus desarrolladores, de las claves maestras de descifrado para las operaciones de ransomware de los grupos Maze, su alter ego Egregor y Sekhmet. Después de que Maze anunciara su cierre en octubre de 2020, cambiaron su nombre en septiembre a Egregor, pero que desapareció después…
Lee masUn nuevo panorama de amenazas profesional más complejo y democratizado
Colaboración, mitigación y resiliencia son las claves para defenderse en este nuevo paradigma cibercriminal, según acordaron varios expertos en un debate organizado por HP Wolf Security. A raíz de la pandemia de la COVID-19, el panorama de ciberamenazas se ha intensificado y democratizado haciendo, a su vez, que las empresas tengan más difícil su defensa, más si tenemos en cuenta que cuentan con entornos cada vez más externalizados –trabajo híbrido, cadenas de suministro y otros terceros– e infraestructuras informáticas cada vez más complejas. HP Wolf, la división de ciberseguridad de la tecnológica,…
Lee masLos cambios de Apple buscan dificultar que los delincuentes te rastreen usando AirTags
Apple anunció varios cambios el jueves en la forma en que funciona su producto AirTag, ya que el rastreador de $ 29 se vincula cada vez más con sospechas de delitos. La compañía Big Tech dijo que actualizará el iPhone y el software AirTag para mostrar un mensaje durante la configuración de que usar AirTags para rastrear personas es un delito en muchas regiones del mundo. Una segunda actualización, una función llamada Búsqueda de precisión, señalará a los usuarios de iPhone a AirTags desconocidos cuando estén cerca. Apple anunció varios cambios…
Lee masLos reguladores europeos y estadounidenses piden a los bancos que se preparen para la amenaza del ciberataque ruso
El Banco Central Europeo está preparando a los bancos para un posible ataque cibernético patrocinado por Rusia a medida que aumentan las tensiones con Ucrania, dijeron dos personas con conocimiento del asunto, mientras la región se prepara para las consecuencias financieras de cualquier conflicto. El enfrentamiento entre Rusia y Ucrania ha inquietado a los líderes políticos y empresariales de Europa, que temen una invasión que infligiría daños a toda la región. A principios de esta semana, el presidente francés, Emmanuel Macron, viajó de Moscú a Kiev en un intento por actuar como…
Lee masCybereason identifica nuevas variantes de malware en campañas de espionaje
El troyano de acceso remoto (RAT) StrifeWater y el malware PowerLess, de tipo backdoor, recientemente descubiertos, ponen de manifiesto el aumento de las operaciones cibernéticas ofensivas de Irán. Cybereason, compañía especializada en protección contra ataques especializada en XDR, ha anunciado el descubrimiento de nuevas variantes de malware no identificadasanteriormente, que se están utilizando en dos operaciones de ciberespionaje patrocinadas por el Estado iraní y dirigidas a una amplia gama de organizaciones en múltiples regiones del mundo. Una de las operaciones maliciosas despliega ransomware contra objetivos después de la exfiltración de datos con el fin…
Lee masEl FBI dice que probó el software espía de la empresa israelí NSO Group
El Buró Federal de Investigaciones (FBI) reconoció el miércoles que adquirió y probó una herramienta de piratería creada por la empresa de vigilancia israelí NSO Group, pero la agencia de seguridad estadounidense dijo que no la usó para ninguna investigación. La firma de vigilancia, que fabrica el software Pegasus, se ha visto envuelta en una controversia luego de las revelaciones de que los gobiernos y otras agencias hicieron un mal uso de sus herramientas para piratear iPhones. NSO ha dicho que su tecnología está destinada a ayudar a atrapar a…
Lee masFuncionario de ciberseguridad de la Casa Blanca en Europa advierte sobre ataques rusos
Rusia podría utilizar los ataques cibernéticos como parte de sus esfuerzos para desestabilizar y seguir invadiendo Ucrania, dijo el miércoles un funcionario cibernético de la Casa Blanca que visita a sus homólogos europeos. Anne Neuberger, asesora adjunta de seguridad nacional de EE. UU. para tecnología emergente y cibernética, se reunió con funcionarios de la Unión Europea y la OTAN en Bruselas para discutir la amenaza de ataques cibernéticos contra Ucrania por parte de Rusia. “Hemos estado advirtiendo durante semanas y meses, tanto en público como en privado” sobre posibles ataques,…
Lee masVarios bancos venderán deuda por 10.000 millones de dólares para la compra de McAfee
Los bancos se están preparando para lanzar un préstamo jumbo de 10.000 millones de dólares que respaldará la compra apalancada del fabricante de software de ciberseguridad McAfee. Según ha hecho público Bloomberg, varios bancos implicados están realizando ya las conversaciones iniciales con inversionistas en EE. UU., sobre el precio de los préstamos y bonos para financiar el acuerdo, y pronto lanzarán oficialmente la venta de deuda, según han asegurado fuentes que han pedido no ser identificadas, porque las discusiones que se están produciendo son privadas. Como se recordará, un grupo inversor liderado…
Lee mas