Conecte su dispositivo y asegúrese de estar conectado a Internet. Cómo actualizar los dispositivos Apple para corregir fallas de seguridad Apple lanzó un parche de software crítico para corregir una vulnerabilidad de seguridad que, según los investigadores, podría permitir a los piratas informáticos infectar directamente iPhones y otros dispositivos Apple sin la participación del propietario. A continuación, le indicamos cómo actualizar sus dispositivos Apple. iPhone, iPad o iPod Touch Conecte su dispositivo y asegúrese de estar conectado a Internet. Vaya a Configuración General, luego toque Actualización de software. Toca Instalar ahora. Si ves Descargar e instalar en su lugar, tócalo…
Lee masCategoría: Ciberseguridad
Australia ve un aumento del 13% en los informes de delitos cibernéticos a medida que COVID-19 empuja a más personas a conectarse
Australia experimentó un aumento del 13% en los informes de delitos cibernéticos en el último año, dijo el miércoles el gobierno, con aproximadamente uno de cada cuatro incidentes dirigidos a infraestructura crítica y servicios esenciales, ya que muchos trabajan desde casa durante el COVID. 19 pandemia. El Centro Australiano de Seguridad Cibernética (ACSC) recibió un informe de delito cibernético cada ocho minutos durante los 12 meses hasta el 30 de junio de 2021, con un número récord de australianos trabajando de forma remota en línea durante la pandemia, dijo en…
Lee masApple emite un parche de software de emergencia para corregir una falla de software espía
Los investigadores del Citizen Lab de la Universidad de Toronto dijeron que la falla permitía que el software espía del Grupo NSO infectara directamente el iPhone de un activista saudí. Apple lanzó un parche de software de emergencia para corregir una vulnerabilidad de seguridad que, según los investigadores, podría permitir a los piratas informáticos infectar directamente los dispositivos Apple sin ninguna acción del usuario. Los investigadores del Citizen Lab de la Universidad de Toronto dijeron que la falla permitía que el software espía de la empresa de hackers contratados más infame del mundo, NSO…
Lee masIvanti prioriza las vulnerabilidades para prevenir el ransomware
Ivanti Neurons for Patch Intelligence revoluciona el mercado de la gestión de parches, ante el alarmante aumento y sofistificación de las ciberamenazas ‘basadas en el riesgo’, como el ransomware. En los últimos dos años, ciberataques como el ramsomware han pasado de ser una amenaza más a convertirse en un serio factor de riesgo para la sociedad. El grado de sofistificación y proliferación de este tipo de ciberamenazas basadas en el riesgo resulta alarmante, y son en la actualidad una de las mayores preocupaciones de los CISO. Consciente de esta necesidad, y en…
Lee masEl trabajo híbrido realza la tensión por aplicar controles de ciberseguridad
El 83% de los equipos de TI cree que el aumento del teletrabajo ha creado una “bomba de relojería” que podría provocar fallos en la red corporativa, según un estudio de HP. La nueva realidad del teletrabajo híbrido ha puesto de manifiesto la tensión existente entre los teletrabajadores y los departamentos de TI, algo que los responsables de seguridad deben resolver para garantizar el futuro de los negocios, según el estudio de HP Wolf Security Rebellions & Rejections. Y, es que, al comienzo de la pandemia estos directivos se vieron obligados a…
Lee masEl traficante de armas cibernético explota la nueva vulnerabilidad del software del iPhone, que afecta a la mayoría de las versiones, dicen los investigadores
Una empresa de cibervigilancia con sede en Israel desarrolló una herramienta para ingresar a los iPhones de Apple con una técnica nunca antes vista que ha estado en uso desde al menos febrero, el grupo de vigilancia de seguridad en Internet Citizen Lab dijo el lunes. El descubrimiento es importante debido a la naturaleza crítica de la vulnerabilidad, que no requiere interacción del usuario y afecta a todas las versiones de iOS, OSX y watchOS de Apple, excepto las actualizadas el lunes. La herramienta desarrollada por la firma israelí, denominada NSO Group, derrota…
Lee masEl sistema de registro de la prueba Walgreens COVID-19 dejó desprotegidos los datos del paciente
El sistema de registro de prueba COVID-19 de la cadena de farmacias Walgreens Boots Alliance expuso datos de potencialmente millones de personas, incluidos sus números de teléfono y direcciones de correo electrónico. Los datos también expusieron nombres, fechas de nacimiento e identidades de género en la web abierta para que cualquiera pudiera verlos y para que los recopilaran los múltiples rastreadores de anuncios en el sitio de Walgreens. En algunos casos, los resultados de estas pruebas también podrían tomarse de los datos expuestos, agregó el informe. «Evaluamos rutinariamente nuestras soluciones tecnológicas para…
Lee masLas organizaciones temen no poder recuperarse de un ataque de ransomware
El estudio Global Data Protection Index 2021 de Dell Technologies revela además que el 62% de las empresas teme que sus medidas de protección de datos no sean suficientes para hacer frente a las amenazas cibernéticas. Los resultados del informe Global Data Protection Index (GDPI) 2021 de Dell Technologies revelan que las organizaciones enfrentan varios desafíos de protección de datos, propiciados por la amenaza constante del ransomware y el consumo de tecnologías emergentes como aplicaciones nativas en la nube, contenedores de Kubernetes e inteligencia artificial. Según un estudio reciente de…
Lee masOcho preguntas claves para contratar a un analista de ciberseguridad
Este rol es cada vez más demandado, y es necesario asegurarse de las capacidades y habilidades de los candidatos. A la hora de contratar un analista de seguridad encontrará distintos perfiles; desde un estudiante de historia sin experiencia técnica formal, ingenieros informáticos con especialización en ciberseguridad, hasta personas con años de experiencia en SOC (Centros de Operaciones de Ciberseguridad) y pentesting. Pero, ¿a cuál contratar? Keatron Evans, investigador principal de InfoSec, lo tiene claro tras hacer las preguntas correctas: el estudiante de historia obtiene el trabajo. Cuenta con las capacidades…
Lee masEl ‘malware’ en documentos de oficina vuelve a repuntar
Este tipo de ataques se basan en la posible incapacidad de las víctimas para reconocer el riesgo. El 43% de todas las descargas de malware pertenecen a documentos de oficina maliciosos, según señala AtlasVPN en base a un estudio de Netskope. Y, es que, a pesar de la creciente sofisticación del cibercrimen, el engaño personal a los empleados todavía está en auge. Así, los archivos de Office malignos son los más populares en todas las plataformas; desde Microsoft Office 365 hasta Google Docs y pasando por PDF. Sin embargo, la…
Lee masProtonMail se defiende tras entregar dirección IP de cliente a la policía
El proveedor asegura no recolectar las direcciones IP por defecto, y que en este caso específico se vio obligado por un requerimiento judicial. El proveedor suizo de correo electrónico seguro Proton Technologies AG se ha visto obligado a defenderse tras facilitar a las autoridades la dirección de internet de un activista contra el cambio climático francés, a pesar de tener una política de no registro de direcciones IP. ProtonMail, fundado en 2014, es uno de los principales servicios de correo electrónico en línea centrados en la privacidad y se promociona…
Lee masWhatsApp recibe la segunda multa más alta de la historia por no cumplir con GDPR
La sanción, que asciende a 225 millones de euros, es también la más alta que impone la Comisión de Protección de Datos de Irlanda. La comisión de Protección de Datos de Irlanda, sede donde está ubicada Facebook en Europa, ha impuesto una multa de 225 millones de euros a WhatsApp, compañía perteneciente a la tecnológica dirigida por Mark Zuckerberg. Se trata de la segunda sanción más alta impuesta por incumplir el Reglamento General de Protección de Datos (GDPR, de sus siglas inglesas) desde que se instaurase en 2016 y la más alta…
Lee masEl ‘ransomware’ fue la amenaza más detectada del globo en el último trimestre
Por sectores, el sanitario sigue siendo el más afectado, según datos de Cisco Talos. Durante el segundo trimestre de este año, el ransomware ha ocupado prácticamente la mitad de todos los ciberataques a escala global, y ha triplicado a la siguiente amenaza más común, la explotación de vulnerabilidades de Microsoft Exchange Server, según datos del último informe de Cisco Talos. Por sectores, y por tercer trimestre consecutivo, el sanitario ha sido el más afectado, pero los ciberdelincuentes también se han dirigido a transportes, telecomunicaciones, fabricación y educación, entre otros. Para Ángel Ortiz,…
Lee masServidores de Exchange sin parche, un riesgo que se pasa por alto
Los atacantes se dirigen a servidores de Microsoft Exchange más antiguos y sin parches con mucho éxito porque las organizaciones no evalúan adecuadamente el riesgo. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, de sus siglas inglesas), ha elaborado una lista de lo que considera malas prácticas de seguridad que, hasta ahora, instruye a cualquier organización que aporte funciones críticas nacionales sobre lo que no debe hacer. En cualquier caso, estas recomendaciones se hacen extensibles a toda empresa ya que incluyen evitar el uso de software no…
Lee masLas verdaderas víctimas de los masivos robos cibernéticos de criptomonedas
Chris, un conductor de taxi, consulta su teléfono obsesivamente para actualizarse. «Estoy fijo a perder el equivalente de casi 2.500 euros (US$2.940) en criptomonedas», dice. Chris se describe a sí mismo como «un pequeño propietario de criptomonedas de Austria» y es una de las muchas víctimas de un ataque cibernético contra la plataforma de intercambio de criptomonedas Liquid Global que sucedió la semana pasada. La empresa insiste en que reembolsará a todos los clientes que sufrieron pérdidas en el ataque de US$100 millones. Pero, hasta que no reciban el dinero, muchos de…
Lee masAsí funciona la economía sumergida del ‘ransomware’
Los grupos de ‘ransomware’ han creado toda una red empresarial, similar a la de las compañías legales, que cuenta con todo tipo de cargos; desde departamentos de marketing hasta directores financieros. En los últimos meses, y sobre todo en Estados Unidos, el ransomware ha ocupado un foco mediático muy importante, lo que ha generado que los principales foros y caladeros clandestinos de ciberdelincuencia hayan prohibido ciertas actividades y transacciones que han empujado, más si cabe, a esta actividad a la clandestinidad. Este giro conlleva un grado más de dificultad para la monitorización y…
Lee mas