Los piratas informáticos detrás de uno de los robos de monedas digitales más grandes de la historia han devuelto más de la mitad de los más de $ 610 millones que robaron, dijo el jueves la plataforma de criptomonedas a la que se dirigió el ataque. Poly Network, una plataforma que facilita las transacciones entre pares, dijo en Twitter que, a las 0818 GMT, los piratas informáticos habían devuelto 342 millones de dólares de las monedas robadas. Aún quedan pendientes unos $ 268 millones en tokens, dijo. Poly Network, que permite a…
Lee masCategoría: Ciberseguridad
Los piratas informáticos devuelven $ 260 millones a la plataforma de criptomonedas después de un robo masivo
Aproximadamente $ 600 millones robados de la plataforma de intercambio de tokens Los analistas citan las dificultades del lavado de monedas robadas El supuesto pirata informático dice que «siempre es el plan» devolver tokens Los piratas informáticos detrás de uno de los mayores robos de criptomonedas de la historia han devuelto más de un tercio de los 613 millones de dólares en monedas digitales que robaron, dijo el miércoles la compañía que se encuentra en el centro del ataque. Poly Network, una plataforma financiera descentralizada que facilita las transacciones entre…
Lee masLa crisis del ‘ransomware’ toma impulso
El pago promedio por secuestro de datos se incrementó un 82%, llegando a un récord de 570 mil dólares en la primera mitad de 2021. El Informe de amenazas de ransomware de Unit 42, en su actualización del primer semestre de 2021, pone de manifiesto que los pagos por extorsión alcanzan nuevos récords, ya que los ciberdelincuentes emplean tácticas cada vez más agresivas para obligar a las organizaciones a pagar rescates más cuantiosos. Dicho informe señala que el pago promedio de ‘ransomware’ aumentó un 82%, llegando a una cifra plusmarca de…
Lee masLas estafas de phishing se aprovechan del “boom” de las criptomonedas
El Laboratorio de Amenazas de Avast identifica un crecimiento en las estafas basadas en criptomonedas en regiones donde las monedas virtuales están ganando popularidad. Avast ha observado en los primeros seis meses de 2021 un aumento de la probabilidad de que se produzcan estafas de phishing centradas en criptomonedas en aquellos países donde la criptomoneda está ganando popularidad. Los investigadores del Laboratorio de Amenazas de Avast han interceptado y protegido a los usuarios contra un número cada vez mayor de sitios de phishing relacionados con las criptomonedas desde principios de año. En…
Lee masApple dice que las fotos en iCloud serán verificadas por el sistema de detección de abuso infantil
Apple Inc dijo el lunes que se revisarán todas las bibliotecas de fotos de los usuarios de iPhone en busca de imágenes conocidas de abuso infantil si están almacenadas en el servicio iCloud en línea. La revelación se produjo en una serie de reuniones informativas para los medios en las que Apple busca disipar la alarma por su anuncio la semana pasada de que escaneará los teléfonos, tabletas y computadoras de los usuarios en busca de millones de imágenes ilegales. Mientras que Google, Microsoft y otras plataformas tecnológicas verifican las fotos…
Lee masEl usuario como clave de la ciberseguridad
Durante estos meses de pandemia hemos visto cómo los ciberataques iban en aumento aprovechando el desconocimiento sobre las nuevas herramientas de trabajo, por parte de los usuarios. Sobre todo, han aumentado (y mejorado) las técnicas de ingeniería social, con el objetivo de obtener acceso ilegítimo a nuestros datos. Esto demuestra que los usuarios seguimos estando en la primera línea para ser atacados, y es por ello, que no debemos bajar la guardia y seguir concienciados y formándonos, pero sobre todo concentrados, dado que los ciberdelincuentes, no descansan ni en tiempos…
Lee masLas 10 principales ideas (y erróneas) que impiden a las empresas invertir en ciberseguridad
Los expertos de la tecnológica Nuubb explican las 10 ideas erróneas que impiden a las empresas invertir en ciberseguridad. Con la llegada de la pandemia, millones de empresas, tanto españolas como en el resto del mundo, tuvieron que acelerar sus procesos de digitalización para adaptarse a la nueva realidad. Y precisamente, un año después de la pandemia, miles de empresas siguen apostando por el teletrabajo, convirtiéndose en el punto de mira de los ciberdelincuentes. Y a pesar de ello, un gran número de compañías hoy en día siguen sin invertir…
Lee masBandidos, la nueva campaña de espionaje que compromete las redes corporativas
La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90 % de las detecciones de telemetría de ESET en Venezuela. ESET Research ha descubierto una nueva campaña aún activa que utiliza versiones más avanzadas del antiguo crimeware Bandook para espiar a sus víctimas. La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90% de las detecciones de telemetría de ESET en Venezuela. Los investigadores de ESET han encontrado nuevas funcionalidades y cambios en Bandook y, debido al…
Lee masAtacantes incrementan uso de técnicas CAPTCHA para estafar
Proofpoint: “Los atacantes no hackean, sino que inician sesión, y las personas siguen siendo el factor más crítico en los ciberataques actuales”. Un nuevo informe de Proofpoint muestra que cada vez más usuarios de correo electrónico caen en estafas que utilizan la tecnología CAPTCHA. La técnica, que utiliza una prueba de desafío-respuesta para autenticar a usuarios humanos, recibió 50 veces más clics en 2020 en comparación con 2019. Eso es todavía sólo una tasa de respuesta global del 5%, señalan los investigadores. Comparativamente, uno de cada cinco usuarios hizo clic…
Lee masLos ataques del ‘estado nación’ contra empresas se duplican
Las empresas de valor –en especial, tecnológicas y farmacéuticas– se han convertido en blanco preferido de ciberataques dirigidos o financiados por estados. HP ha presentado los resultados del estudio “Estado nación, ciberconflicto y la red de beneficios”, que muestra que los ciberataques dirigidos o financiados por estados (también conocidos como ataques del estado nación) son cada vez más frecuentes, diversos y directos, lo que nos acerca más a un punto de «ciberconflicto avanzado» que en cualquier otro momento desde la creación de Internet. Junto con el análisis de los incidentes cibernéticos dirigidos o financiados por…
Lee masLas cinco estafas online relacionadas con los Juegos Olímpicos de Tokio que están utilizando para robarte
Para saber cómo los estafadores intentan monetizar el interés de los espectadores, los expertos de Kaspersky han analizado los sitios web relacionados con el evento. Tras un retraso sin precedentes debido a la pandemia, los Juegos Olímpicos de Verano de Tokio 2020 arrancaron de forma oficial el pasado 23 de julio. Todas las pruebas se celebrarán sin espectadores, lo que reduce los riesgos físicos, tanto desde el punto de vista de la salud como de la ciberseguridad (como el robo de datos aprovechando las vulnerabilidades del Wi-Fi público del estadio). Sin embargo,…
Lee masTodo sobre REvil: la banda de ransomware que aterroriza al mundo empresarial
Esta banda criminal está detrás del ataque a la cadena de suministro de Kaseya y otros grandes robos como el de la cárnica brasileña JBS. REvil se ha convertido en uno de los operadores de ransomware más notorios del mundo. En los últimos tiempos, extrajo un pago de 11 millones de dólares de la compañía de envasado de carne más grande del mundo, exigió 5 millones de dólares de una compañía brasileña de diagnóstico médico y lanzó un ataque a gran escala contra docenas, tal vez cientos, de empresas que utilizan…
Lee masSophos incluye a Refactr en su Ecosistema de Ciberseguridad Adaptativa
La firma anuncia la adquisición de la plataforma de automatización DevSecOps de Refactr, cubriendo de esta manera la brecha entre DevOps y ciberseguridad. Con esta adquisición, Sophos incorporará las capacidades de respuesta gestionada a amenazas (MTR), detección y respuesta ampliada y automatización (XDR), y respuesta de orquestación de seguridad (SOAR) de Refactr. A medida que los equipos de DevOps y de seguridad continúan adoptando enfoques de «TI como código» para gestionar sus entornos, la capacidad de Refactr para automatizar cualquiera de estos procesos permite a los equipos escalar. Por ejemplo, con la plataforma…
Lee masLos piratas informáticos chinos comprometieron a 5 empresas mundiales de telecomunicaciones: investigadores
Los grupos de piratas informáticos respaldados por el estado chino comprometieron al menos cinco compañías de telecomunicaciones globales y robaron registros telefónicos y datos de ubicación, según investigadores de ciberseguridad. Los grupos de piratas informáticos llevaron a cabo una campaña en todo el sudeste asiático de 2017 a 2021, en algunos casos explotando vulnerabilidades de seguridad en los servidores Exchange de Microsoft Corp. para obtener acceso a los sistemas internos de las empresas de telecomunicaciones, según un nuevo informe publicado el martes por la seguridad con sede en EE. UU. firma Cybereason Inc. Lior Div, el director ejecutivo de Cybereason, dijo…
Lee masRusia se querella contra WhatsApp por violar su ley de protección de datos
Rusia ha iniciado trámites administrativos contra WhatsApp por incumplir la ley referente a la ubicación de los datos de usuarios rusos en su propio territorio. Rusia acaba de iniciar un procedimiento administrativo hace pocos días contra la ‘app’ WhatsApp, propiedad de Facebook, por lo que ha calificado como un incumplimiento de la ley referente a la ubicación de los datos de usuarios rusos en su propio territorio, de acuerdo con una información reciente que publica Reuters. El jueves de la semana pasada, un juzgado ruso interpuso una sanción administrativa contra Alphabet Inc, propiedad de…
Lee masEl ataque de ransomware de Kaseya desencadena la carrera para piratear proveedores de servicios: investigadores
Un ataque de ransomware en julio que paralizó hasta 1.500 organizaciones al comprometer el software de gestión de tecnología de una empresa llamada Kaseya ha desencadenado una carrera entre delincuentes que buscan vulnerabilidades similares, dijeron expertos en seguridad cibernética. Un afiliado de una de las principales pandillas de ransomware de habla rusa conocida como REvil utilizó dos fallas enormes en el software de Kaseya, con sede en Florida, para ingresar a unos 50 proveedores de servicios administrados (MSP) que usaban sus productos, dijeron los investigadores. Ahora que los delincuentes ven…
Lee mas