El virus Emotet vuelve a la carga en una campaña de ‘phishing’

Los ciberdelincuentes utilizan un aviso de actualización de Windows para instalar el ‘malware’. El grupo de ciberdelincuentes que está detrás de una de las cepas de malware más famosas del mundo, Emotet, ha cambiado su enfoque para hacer más daño, según informa Forbes. Ahora, se está valiendo de una campaña de phishing con una alerta falsa de Windows Update para atacar a sus víctimas. El cuerpo de estos correos electrónicos suele tratar de temas relacionados con la COVID-19, las elecciones estadounidenses o de avisos de facturas o currículums falsos. Una vez que se abren los documentos adjuntos salta…

Lee mas

Atos refuerza su solución de identidad Evidian

La compañía lanza Evidian Identity as a Service para ayudar a las empresas a gestionar las identidades digitales de los empleados que trabajan desde casa y el acceso a todas las aplicaciones empresariales con un alto nivel de seguridad. Atos realiza un nuevo lanzamiento clave de su oferta Evidian Identity as a Service (Evidian IDaaS), disponible en la nube por suscripción, con nuevas características de control para optimizar la usabilidad. Esta solución de seguridad ‘todo en uno’ ayuda a las empresas a gestionar de forma segura sus identidades digitales para las aplicaciones on premise…

Lee mas

Ciberdelito: los misteriosos hackers «Robin Hood» que roban para dar a la caridad

Una nueva y misteriosa modalidad de ciberdelito desconcierta a los expertos. Se trata del robo de dinero por parte de un grupo de piratas informáticos que luego lo donan a obras de caridad. Los hackers Darkside -como se autodenominan- afirman haber extorsionado en el pasado a empresas por millones de dólares, pero dicen que ahora quieren «hacer del mundo un lugar mejor». En una publicación en la internet oscura, los hackers ladrones mostraron recibos por US$10.000 en donaciones de Bitcoin a dos organizaciones benéficas. Una de ellas, Children International, dice que no se quedará con el…

Lee mas

Emotet se camufla en plantillas falsas de Windows Update

El temible Emotet ha estado utilizando plantillas falsas de Windows Update para enmascarar sus ataques. El conocido troyano bancario Emotet ha estado utilizando plantillas falsas de Windows Update como parte de una campaña para enviar su malware a los sistemas de las víctimas.  Eso es según los investigadores de Cryptolaemus, quienes afirman que las plantillas falsas se parecen a las alertas reales del sistema de Windows. Emotet es un malware sofisticado diseñado para robar información confidencial de los sistemas infectados después de instalar una variedad de malware adicional. Cuando se…

Lee mas

Errores comunes en la atribución de ciberataques

Los grupos criminales suelen compartir códigos y técnicas para tratar de engañar a los investigadores de seguridad. Atribuir ataques a determinado actores o grupos de ciberdelincuentes es una tarea complicada, particularmente los que proceden de bandas patrocinadas por estados. Y, es que, los ‘malos’ se han especializado en ocultar sus huellas e, incluso, en desviar la atención hacia otros grupos. Por ello, el mejor método para realizar una inculpación sólida pasa por examinar la infraestructura y las técnicas utilizadas en el ataque, aunque no garantiza el éxito, ni mucho menos. Los…

Lee mas

Las nuevas y viejas caras del cibercrimen

La pandemia ha acentuado la proliferación de estos ataques con nuevas formas de vulnerar la seguridad de empresas, organismos públicos y personas. Parece evidente que, ahora más que nunca, debemos permanecer atentos a esas nuevas ciberamenazas y analizar cómo nos afectan. Para contribuir a la divulgación de los riesgos a los que nos enfrentamos, EUROPOL ha elaborado un informe en el que analiza los eventos de ciberseguridad más destacables ocurridos en el año 2019 (incluyendo los primeros meses de 2020, etapa inicial de la pandemia de Covid-19). El documento contiene…

Lee mas

Proyecto de reglamento de seguridad de la información y ciberseguridad de la SBS es todo un reto para entidades financieras

Mayor exposición a ciberamenazas exige soluciones más exigentes. Bitdefender considera oportuna la actualización de la SBS y plantea solución aplicable y eficiente para entidades financieras pequeñas y medianas. Hace unos meses la Superintendencia de Banca, Seguros y AFP’s publicó un proyecto de reglamento para la gestión de seguridad de la información y ciberseguridad, que actualiza los requisitos establecidos hace más de 10 años, considerando los estándares y buenas prácticas internacionales. El 72% (1) de los profesionales en seguridad de la información coinciden en que la falta de conocimientos y herramientas…

Lee mas

El 99% de los dominios españoles analizados por un hacker son vulnerables a spoofing y phishing

Un hacker español inicia un análisis masivo a los dominios de internet para comprobar si tienen unos filtros activados que evitarían la mayoría de suplantaciones y phishing: el 99% de la muestra analizada es vulnerable. El phishing es una de las puertas de entrada más comunes por la que los ciberdelincuentes son capaces de atacar empresas privadas y administraciones públicas. Los expertos insisten desde hace años en que los trabajadores son el eslabón “más débil” en la cadena de la ciberseguridad. Algunos profesionales del Instituto Nacional de Ciberseguridad prefieren plantear que los empleados son el eslabón…

Lee mas

Telefónica se alía con Juniper para mejorar la seguridad 5G

La operadora incorporará la plataforma Security Gateway de Juniper para proteger tanto el tráfico como la infraestructura de redes de nueva generación. Telefónica ha anunciado un acuerdo de colaboración con Juniper para reforzar la seguridad de la red 5G con soluciones de inteligencia artificial. De este modo, la operadora incorporará la plataforma Security Gateway de Juniper para proteger tanto el tráfico como la infraestructura de redes de nueva generación. Asimismo, también estarán disponibles las versiones virtuales cSRX y cSRX para asegurar las infraestructuras en la nube. Esta solución permite incorporar servicios adicionales…

Lee mas

Kaspersky reorganiza su estrategia de producto

Las nuevas familias de soluciones Optimum y Expert se adaptan a los niveles de madurez y recursos en ciberseguridad de las organizaciones para poder hacer frente a las nuevas ciberamenazas. Con el fin de dar respuesta a las nuevas demandas de seguridad del mercado Kaspersky ha reorganizado su estrategia de producto en torno a dos entornos de desarrollo -Expert y Optimum- que ofrecen protección en base al grado de madurez tecnológica de las empresas. En la presentación de esta nueva estrategia de producto Alfonso Ramírez, country manager de Kaspersky en España, alertaba…

Lee mas

Cisco ayuda a las empresas a simplificar la visibilidad de los datos y a aumentar la seguridad y la eficiencia con las nuevas soluciones de sensores de IoT

Las nuevas soluciones gestionadas por la nube ayudan a mejorar la flexibilidad de los negocios con una mayor visibilidad en los espacios físicos para los entornos de IT y Tecnología Operativa (OT) Los dashboards integrados de de Cisco y Meraki para la gestión de datos físicos y de IT son un componente clave de la solución Trusted Workplace de Cisco, que permite a las empresas mantener la continuidad de la fuerza de trabajo industrial y de IT, y asegurar el retorno de  los empleados al lugar de trabajo de forma…

Lee mas

El cibercrimen es ahora una preocupación global

El crimen cibernético se ha convertido en una preocupación que comparten los habitantes de todo el mundo, según un nuevo informe de la Fundación Lloyd’s Register. El informe World Risk Poll, basado en una encuesta realizada a 150.000 personas de 142 países, afirma que “casi todos” quienes utilizan Internet temen algún aspecto de la ciberseguridad. El fraude online, cuyas víctimas son engañadas e inducidas a dar información financiera y personal, le cuesta al mundo 600.000 millones de dólares cada año, equivalentes al 0,8 por ciento del PIB mundial. — El…

Lee mas

Microsoft defenderá las elecciones de Estados Unidos del ‘malware’ Trickbot

Junto con compañías de nicho como Symantec o ESET, combatirá a esta red de ‘botnets’ que ya ha infectado a un millón de equipos en el país. Un conjunto de empresas, encabezado por Microsoft y varias firmas como Symantec o ESET, se han valido de una orden judicial federal para combatir una red de botnets que amenaza con paralizar las elecciones presidenciales de Estados Unidos, previstas para noviembre. De nombre Trickbot, el malware ha sido instalado en numerosas empresas y administraciones públicas del país. En total, asegura la tecnológica de Redmond, más de un millón de ordenadores…

Lee mas

Kaspersky reorienta su ciberseguridad en torno al endpoint

Presenta nuevas soluciones dirigidas a todo tipo de empresas en función de sus necesidades y limitaciones operativas. Los expertos de Kaspersky son partidarios de que igual que con la pandemia hay que mantener las precauciones consabidas de distancia social, higiene y mascarilla, las empresas deberían adoptar unas medidas básicas de seguridad para paliar los riesgos que provienen del mundo del malware. Alfonso Ramírez, director general Kaspersky Iberia, considera que, pese a todos los pesares, 2020 es un año apasionante: “en seis meses nos confinaron y esto cambió nuestra forma de trabajar”. De un plumazo…

Lee mas

Nuevo ransomware para Android utiliza antigua táctica de intimidación

Hackers de habla rusa han escrito un nuevo código que busca eludir las protecciones de Android, según Microsoft. Las estafas de ransomware dirigidas a dispositivos  móviles, en las que los delincuentes bloquean el teléfono y exigen dinero, no son nada nuevo. Sin embargo, el modus operandi ha escalado a medida que los ciberdelincuentes buscan nuevas formas de burlar la seguridad. El último ejemplo es un nuevo ardid dirigido a teléfonos Android, revelada por Microsoft la semana pasada. Según la investigación, el código malicioso evita los controles de seguridad que Google,…

Lee mas

Cambridge Analytica no influenció la campaña del Brexit en 2016

Así lo concluye una investigación del Comisionado de Información británico, que asegura no haber encontrado ninguna «infracción significativa» de las leyes de privacidad y protección de datos por parte de la consultora. Una investigación de más de tres años de duración del Comisionado de Información británico ha concluido que la consultora Cambridge Analytica no influenció la campaña y votación del Brexit en 2016. La ya desaparecida compañía se valió de una fuga de datos de 50 millones de usuarios de Facebook para impactar en distintas elecciones políticas, entre las que destaca la…

Lee mas