Una vulnerabilidad crítica en Microsoft pone en riesgo la seguridad de todas las empresas del mundo

La brecha de seguridad permitiría al cibercriminal realizar consultas DNS (sistema de nombres de dominio) maliciosas Una vulnerabilidad crítica presente en el servidor DNS de Windows permitiría que un cibercriminal pudiera obtener derechos de administrador de dominio sobre los servidores y tomar el control completo de la infraestructura TI de una empresa. La brecha de seguridad (etiquetada como CVSS 10.0, la mayor puntuación de peligrosidad posible) permitiría al cibercriminal realizar consultas DNS (sistema de nombres de dominio) maliciosas al servidor de Windows, y lograr una ejecución de código arbitraria que podría…

Lee mas

DNS es una herramienta infrautilizada en ciberseguridad

A pesar de que el 94% de los encuestados manifiesta utilizar DNS para la detección de amenazas y generación de inteligencia de seguridad, la mayoría manifiestan no sacar todo el partido a este sistema para mejorar la postura de seguridad de la organización. Un informe de Infoblox en colaboración con Forrester Consulting pone de manifiesto que la gran mayoría de responsables de seguridad de las organizaciones consideran DNS como un mecanismo útil para detectar y bloquear de forma temprana amenazas de seguridad, identificar dispositivos potencialmente peligrosos y analizar y responder a amenazas de…

Lee mas

Cómo «hackearon» las cuentas de famosos que avergüenza a Twitter

Las primeras hipótesis alrededor de la estafa masiva puede debe a la debilidad de la infraestructura y una combinación de ingeniería social y sobornos a un empleado. En menos de cinco horas se recaudaron más de cien mil dólares. En lo que ya se considera la mayor brecha de seguridad que Twitter, decenas de personalidades famosas cayeron en una trampa que ha sorprendido a los expertos. No se saben las razones, ni el alcance real, pero este masivo «hackeo» ha visibilizado las costuras de la infraestructura de una de las mayores…

Lee mas

Así es Pegasus, el software espía de una empresa israelí que utilizan los gobiernos

Creado por NSO Group, firma que ha protagonizado otros escándalos, se trata de una herramienta informática que se utilizó para acceder al teléfono móvil del presidente del parlamento catalán, el republicano Roger Torrent y figura clave en el «procés» Fue el pasado año. Al calor de mayo. Uno de los objetivos: Roger Torrent, presidente del parlamento catalán y una de las figuras claves en el culebrón independentista. Durante un fallo de seguridad de WhatsApp se abrió la puerta a la instalación de un programa informático en su teléfono. La idea era, al igual que a…

Lee mas

Silverline Shape Defense, protección web ante ataques de bots

F5 anuncia la disponibilidad de Silverline Shape Defense, una propuesta para preservar a los sitios web corporativos del creciente tráfico falso en Internet. Con este nuevo servicio totalmente gestionado, las empresas pueden centrarse en sus usuarios y proteger sus negocios de la actividad maliciosa de bots, que se traduce en prácticas como el relleno de credenciales, scraping y ataques automatizados que acaban comprometiendo la actividad de las empresas, afectando negativamente a sus resultados económicos y dañando la imagen de las marcas. Utiliza tecnologías de IA para determinar con precisión y en tiempo…

Lee mas

Hackeo en Twitter: un ataque masivo lleva a Twitter a suspender las cuentas de numerosas personalidades

Políticos, multimillonarios, figuras artísticas y empresas de Estados Unidos fueron el objetivo de un hackeo masivo a cuentas de Twitter este miércoles. Entre los afectados están los multimillonarios Elon Musk, Jeff Bezos y Bill Gates, el expresidente de Estados Unidos Barack Obama, el precandidato demócrata Joe Biden y hasta el músico Kanye West. El ciberataque estaba relacionado con un presunto esquema fraudulento que involucraba la moneda virtual bitcoin. «Todos me piden que retribuya y ahora es el momento», decía el tuit de la cuenta de Bill Gates. «Tú envías US$1.000, yo pongo US$2.000». Los tuis fueron eliminados unos…

Lee mas

Gobierno y ciberseguridad: cómo proteger mejor los datos de los ciudadanos

La ciberseguridad se convirtió en una tema fundamental en la agenda de gobiernos y organismos estatales. Ya había registros de vulnerabilidad digital en los últimos años, como un ataque a redes sociales oficiales de México en agosto de 2019, o un hackeo a la nube de datos de la Policía Federal de Argentina también ese mes. Pero, con la llegada del coronavirus, el alerta se hizo más patente, porque los ciudadanos interactúan digitalmente con el Estado de forma mucho más frecuente. En este contexto de pandemia, agencias estatales y ciudades…

Lee mas

El estado del ransomware 2020

5.000 directores de TI de 26 países han respondido a las preguntas del estudio independiente de Sophos sobre la evolución del ransomware en un año tan complicado como el 2020. Ricardo Maté, Conuntry Manager de de la compañía en Iberia habla de este interesante estudio. Las historias de organizaciones paralizadas por el ransomware suelen dominar los titulares de las noticias TI, y los relatos de demandas de rescate de seis y siete cifras son habituales. Pero ¿las noticias cuentan la historia completa? Para comprender la realidad que se esconde detrás de los…

Lee mas

Microsoft denuncia a los ciberdelincuentes que actuán valiéndose del coronavirus

La compañía ha conseguido una orden judicial para tomar el control de los nombres de los dominios utilizados por los delincuentes para desarticularlos y así impedir los ataques. Microsoft ha decidido emprender acciones legales contra los ciberdelincuentes que se han aprovechado de la pandemia para tratar de estafar a sus clientes en 62 países de todo el mundo. Lo ha hecho ante el Tribunal del Distrito Este de Virginia (Estados Unidos), que a su vez ha dictado una orden judicial que permite a la compañía tomar el control de los nombres…

Lee mas

La banca española, por debajo de la media europea en ciberseguridad durante la pandemia

Un estudio de D-Rating pone de manifiesto, también, que los denominados neobancos o ‘fintech’ superan, por lo general, a las sucursales tradicionales. Los principales bancos españoles han mantenido sus niveles de ciberseguridad por debajo de la media europea durante la pandemia de coronavirus. Así lo atestigua un informe elaborado para la agencia de calificación D-Rating que también pone de manifiesto que los denominados neobancos o fintech superan, por lo general, a las sucursales tradicionales. El estudio ha analizado la capacidad de esas compañías para defenderse de los ciberataques en un contexto en el que…

Lee mas

Bitdefender incorpora en GravityZone el módulo Human Risk Analytics para reforzar la defensa frente a los errores de las personas

Human Risk Analytics llega para reforzar el eslabón más débil en la defensa de cualquier organización, el elemento humano. Bitdefender, compañía global líder en ciberseguridad que protege más de 500 millones de sistemas en todo el mundo, anuncia Human Risk Analytics, un nuevo módulo de su plataforma de seguridad integral GravityZone que llega para reforzar el eslabón más débil en la defensa de cualquier organización, el elemento humano.   Las personas son el recurso más valioso en todas las organizaciones, pero también el más propenso a cometer errores que provocan vulnerabilidades.…

Lee mas

La seguridad desplaza a 5G como principal preocupación para los directivos

Aunque las videoconferencias y herramientas de colaboración han sido las herramientas protagonistas durante la pandemia, la seguridad y también ha sido una de las principales preocupaciones de los directivos. Aunque las videoconferencias y herramientas de colaboración han sido las herramientas protagonistas durante la pandemia,la seguridad y las amenazas también han sido una de las principales preocupaciones de los directivos globales. De acuerdo al último informe del  Barómetro de Negocios Globales de la Unidad de Inteligencia de The Economist, los directivos ponen el foco fundamentalmente en la seguridad por delante de otras…

Lee mas

Nuevos retos en la disponibilidad y la recuperación de desastres

El próximo 14 de julio HPE e Inycom presentarán en un webinar las soluciones HPE Nimble & Infosight, con las que las organizaciones pueden llegar a conseguir un almacenamiento flash inteligente y autogestionado en el centro de datos y en la nube. Durante la jornada, expertos de HPE e Inycom, empresa tecnológica con más de 38 años de experiencia, explicarán cómo conseguir un almacenamiento all-flash sin esfuerzos radicalmente sencillo, diseñado para la nube y que ofrece disponibilidad garantizada del 99,9999 %. ¿Por qué apostar por las cabinas de Nimble?            …

Lee mas

Google Analytics, en la diana de los ciberdelincuentes para el robo de datos de pago

Los investigadores de Kaspersky han descubierto una nueva técnica utilizada para robar los datos de pago de los usuarios en las tiendas online mediante web skimming. Los investigadores de Kaspersky han descubierto una nueva técnica utilizada para robar los datos de pago de los usuarios en las tiendas online mediante web skimming. Al registrarse en las cuentas de Google Analytics e introducir el código de seguimiento en el código fuente de las páginas web, los ciberdelincuentes obtienen los datos de las tarjetas de crédito de los clientes. Más de 20 tiendas online…

Lee mas

Seguridad,un valor añadido en la actualidad

En un encuentro virtual, Fortinet reunió a algunos responsables de ciberseguridad para conocer el impacto del COVID-19 en sus modelos de trabajo. Si algo quedó claro es que la seguridad es el valor más importante con el cuentan las organizaciones en el panorama internacional. La crisis sanitaria provocada por el coronavirus ha sido un revulsivo para las organizaciones de todo el mundo. De la noche a la mañana han tenido que adaptar sus entornos laborales al teletrabajo lo que ha supuesto un cambio de modelo donde todos los factores corporativos se…

Lee mas

La inteligencia artificial transforma la industria de la ciberseguridad

Al volver a la denominada «normalidad», las empresas se enfrentan al modelo híbrido de gestión, formado por el teletrabajo y la presencia física en la oficina, una manera de operar que ha provocado una autentica irrupción de la ciberseguridad, tras demostrar que es el gran aliado de las organizaciones en los momentos actuales. Según un reciente estudio de IDG Research, el 25% de las empresas ha sido dañadas o ha recibido algún tipo de ciberataque durante el estado de alarma sanitaria derivado de la pandemia de coronavirus. Por eso, la mayoría de las empresas…

Lee mas