Según información extraoficial, Garmin utilizó un negocio de negociación de extorsiones, que a su vez pagó a los hackers un rescate multimillonario. Garmin fue víctima de un ataque de ransomware el 23 de julio, cuando sus sistemas se vieron afectados por lo que inicialmente describió como un “apagón” o mantenimiento de servidores. Días después, la empresa admitió haber sufrido un ataque de ransomware. En una confusa declaración, Garmin insinuó que de alguna manera había obtenido la clave de desencriptación para recuperar sus archivos informáticos sin haber hecho un pago a…
Lee masCategoría: Ciberseguridad
Trucos para evitar que tu empresa sea secuestrada por un virus informático
A pesar de que la seguridad en internet no existe, es importante seguir una serie de pasos para limitar los riesgos lo máximo posible Si hay una característica que define al cibercrimen, esa es su capacidad de evolucionar y adaptarse a nuevos entornos, y su habilidad de buscar maneras de vulnerar la ciberseguridad de sus víctimas. Los «ransomware», los virus capaces de secuestrar la información del usuario para, después, pedir un rescate, no son una excepción. Tal y como recoge Forrester, el número de ataques en los que se emplea para…
Lee masEl primer paso hacia la ciberseguridad es el factor humano
Empleados acceden a páginas web riesgosas más de una vez por hora en promedio, según estudio de Bitdefender. Últimos estudios revelan que las personas que están navegando por Internet acceden a 59 páginas webs peligrosas a la semana, lo que pone en evidencia que los empleados corporativos pueden ser tan peligrosos como un ciberataque externo a la empresa. El estudio se realizó a 6.724 profesionales de TI en todo el mundo, el 86% de las empresas están de acuerdo en que los ataques cibernéticos han aumentado durante la pandemia de…
Lee masCómo saber si una aplicación es maliciosa y me está intentando «hackear» el «smartphone»
Los teléfonos móviles alojan en su interior una gran cantidad de información sobre su propietario. Para preservar los datos, y evitar un disgusto gordo, es crucial estudiar detenidamente las «apps» antes de descargarlas. En internet, como en todo la vida, la seguridad total no existe. Las amenazas se esconden en todos los rincones, y, para sortearlas, es importante que el usuario se fije en los detalles antes de interactuar con cualquier correo, página o archivo que sea mínimamente sospechoso. Y, precisamente, lo mismo ocurre con las aplicaciones móviles, que son herramientas…
Lee masCada brecha de seguridad cuesta a las empresas 3,86 millones de dólares de media
Según el informe, «2020 Cost of a Data Breach Report» de IBM y Ponemon Institute, los datos personales de los clientes estuvieron expuestos en el 80% de las infracciones analizadas. IBM Security ha anunciado los resultados de un estudio global que examina el impacto financiero de las filtraciones de datos y brechas de seguridad. Entre las principales conclusiones revela que estos incidentes cuestan a las empresas 3,86 millones de dólares de media. Basándose en un análisis exhaustivo de las filtraciones de datos sufridas por más de 500 organizaciones de todo…
Lee masCuidado con estas apps de fotografía en Android: bórralas lo antes posible
Una firma de seguridad descubre código malicioso en 29 «apps» que acumulan más de 3,5 millones de descargas. El «malware» es uno de los mayores peligros de la economía de las aplicaciones. Estos programas tan utilizados están en el punto de mira de los ciberdelincuentes. Lo que se pretende es acceder a través de ellas a un torrente de datos sensibles de usuarios para fines particulares. Muchas veces son, simplemente, métodos de espionaje para mejorar sus productos, pero en otras ocasiones es el caldo de cultivo de robos de información privada.…
Lee masCada brecha de seguridad cuesta a las empresas 3,86 millones de dólares de media
Según el informe, «2020 Cost of a Data Breach Report» de IBM y Ponemon Institute, los datos personales de los clientes estuvieron expuestos en el 80% de las infracciones analizadas. IBM Security ha anunciado los resultados de un estudio global que examina el impacto financiero de las filtraciones de datos y brechas de seguridad. Entre las principales conclusiones revela que estos incidentes cuestan a las empresas 3,86 millones de dólares de media. Basándose en un análisis exhaustivo de las filtraciones de datos sufridas por más de 500 organizaciones de todo…
Lee masLa ciberseguridad en la nube pública crece en la nueva normalidad
La nube pública se consolida a pesar de la pandemia. Las organizaciones de Europa Occidental esperan mantener o aumentar el gasto de IaaS en 2020. En España este porcentaje llega al 64%. Volver a la normalidad es el objetivo fundamental de las empresas, ya que el 74% se está centrando en la optimización de costes evolucionando hacia la nube para aplanar la curva de desaceleración. De hecho, como se ha podido constatar en el evento organizado por IDC Research España, en colaboración con Check Point Software, ‘Seguridad en nube pública en el escenario actual…
Lee masAumentan los archivos maliciosos de Office y del ransomware a nivel global
Un informe de SonicWall detecta que se ha producido un aumento del 176% de los tipos de archivos maliciosos de Microsoft Office y que el ransomware ha crecido un 20% a nivel global. El equipo de investigación de amenazas de SonicWall Capture Labs ha publicado los resultados del Informe de Ciberamenazas 2020, destacando un incremento del ransomware, el uso oportunista del Covid-19, las debilidades sistémicas y la creciente dependencia de los archivos de Microsoft Office por parte de los cibercriminales. “Los cibercriminales pueden ser ingeniosos, estableciendo a menudo trampas para aprovecharse de la bondad…
Lee masCómo funciona la campaña de phishing a través del buzón de voz
Zscaler alerta que este ataque utiliza técnicas de evasión y roba credenciales. Los investigadores de seguridad de ThreatLabZ de Zscaler han observado un aumento en el uso del correo de voz como vector de ataques de ingeniería social. Utilizando la información recopilada en la nube de Zscaler, se han identificado varios dominios registrados recientemente que utilizan hasta más de 200 mensajes diferentes de VoIP y correo de voz como cebo para sus campañas de robo de credenciales de phishing, incluyendo la plataforma de correo de voz de Cisco Unity Connection. «Como medida…
Lee masLa nube pública, el escondite favorito de los intentos de phishing
El teletrabajo se ha convertido en una realidad en muchas empresas, por lo que en la actualidad millones de personas utilizan aplicaciones en la nube para poder seguir con su actividad habitual, compartir documentos corporativos, etc Investigadores de Check Point alertan en su última investigación de que los cibercriminales están aprovechando los servicios de nube pública para instalar programas maliciosos. Esta misma técnica se ha observado en las campañas de phishing, para las que se han utilizado servicios de almacenamiento en la nube con el objetivo de utilizarlos como hosting para páginas…
Lee masAdif sufre un ataque ‘ransomware’
Según ha informado el propio grupo de ciberdelincuentes REVil, se han hecho con más de 800 GB de información sensible de la compañía ferroviaria y amenaza con difundirla. La compañía española Adif, responsable de la construcción y gestión de líneas de ferrocarril, ha sido víctima de un ataque cibernético ejecutado por el grupo REVil, según ha informado el propio grupo. El daño podría alcanzar la sustracción de 800GB de información de la compañía. Según informan varios medios, el grupo procedió a difundir parte de la información sensible a través de una…
Lee masTwitter confirma que se descargaron datos de las cuentas pirateadas
En uno de los mayores ataques sufridos por Twitter en su historia, las malas noticias continúan llegando y ahora confirma que se sustrajeron datos de algunas de las cuentas pirateadas. La semana pasada saltaba la noticia cuando Twitter sufría uno de los ataques más importantes en sus sistemas hasta la fecha, al secuestrar, un grupo de ciberdelincuentes, algunas de las cuentas más poderosas de la red social como son las de el expresidente Barack Obama, el fundador de Tesla, Elon Musk, el candidato a la Casa Blanca, Joe Biden, e…
Lee masReuniones online: Ocho consejos de ciberseguridad para tener en cuenta
Especialista brinda recomendaciones de seguridad para evitar ser víctimas de ciberdelincuentes durante las reuniones virtuales. Con la llegada de la pandemia, son diversas las compañías a nivel mundial quienes han cambiado su modalidad de trabajo, instalándose así el teletrabajo en la gran mayoría de rubros. Precisamente, son las videollamadas la actividad más recurrente para tratar no sólo temas laborales, sino también personales, tanto así que en los últimos meses se ha experimentado un crecimiento notorio a nivel mundial. No obstante, al estar fuera de la oficina y lejos también de…
Lee masTrabajadores remotos encuentran 8 url riesgosas por día, según nueva investigación
Empleados que trabajan de forma remota harán clic en un enlace web potencialmente peligroso en menos de una hora. Los empleados acceden a 8.5 URL riesgosas por día, o 59 por semana, según los investigadores de NetMotion y citada por Bitdefender. Eso sería más de una vez por hora en un día laboral de ocho horas. La firma rastreó datos anónimos de tráfico de red del 30 de mayo al 24 de junio, buscando evidencia de que los usuarios intentan acceder a contenido riesgoso, como URLs que serían bloqueadas por…
Lee masFactum y Splunk despliegan soluciones integrales de ciberseguridad
Con esta apuesta conjunta, la empresa española comienza a colaborar con Splunk, con experiencia en la búsqueda, monitorización y análisis de macrodatos. Factum ha sellado un acuerdo con Splunk para desplegar soluciones integrales de ciberseguridad, con una estrategia centrada en los datos y adaptada a las nuevas demandas del mercado. Con esta apuesta conjunta, la empresa española comienza a colaborar con esta firma americana con una década de experiencia en la búsqueda, monitorización y análisis de macrodatos generados por sistemas e infraestructuras IT. Ambas compañías pretenden ofrecer a sus clientes soporte técnico y…
Lee mas