Los atacantes aprovechan la crisis de COVID-19 para explotar las vulnerabilidades preexistentes y las recién introducidas en una amplia gama de puntos de ataque. La superficie de ataque de las grandes empresas ha crecido en los últimos meses impulsada por las nuevas condiciones de trabajo impuestas por la pandemia de COVID-19. La amenaza ha aumentado en muchos ámbitos, como los servidores, a los que se puede acceder directamente desde Internet, además de en lo referente a los nombres de dominio, los sitios web, los formularios web, los certificados, las aplicaciones y…
Lee masCategoría: Ciberseguridad
Teletrabajo y ciberseguridad, una necesidad prioritaria
Según datos del INE solo el 27% de las compañías había experimentado el teletrabajo antes de la llegada de la pandemia de coronavirus, ahora ese porcentaje ha crecido exponencialmente, complicando también las medidas de seguridad en las compañías. La pandemia del Covid-19 revolucionó el mundo tal y como lo conocíamos en cuestión de días y para poder mantenerse, la mayoría de las empresas se vieron obligadas a organizar sus equipos y sistemas y mandar a sus empleados a trabajar desde casa. Esto, ha supuesto un reto importante desde muchos frentes, también…
Lee masEl mensaje fraudulento de LinkedIn para robarte la información y el dinero
Los ciberdelincuentes trataban de infectar el sistema de la víctima mediante el envío de un PDF, en el que supuestamente se ofrecían datos sobre una oferta de trabajo, con virus informático oculto. Las redes están lejos de ser completamente seguras. La empresa de ciberseguridad ESET ha descubierto una nueva campaña de ciberataques altamente dirigidos que utilizaban mensajes falsificados de LinkedIn y técnicas de ocultación para evitar ser desenmascarados. El objetivo era conseguir beneficios financieros e información confidencial. Los ataques, denominados por ESET como «Operación In(ter)ception», debido a la muestra de…
Lee masLa ciberseguridad debe impregnar la nueva normalidad
El 75% de los expertos en ciberseguridad temen un aumento de los ciberataques en la nueva realidad que combina trabajo presencial y teletrabajo, alerta Chek Point. Una nueva realidad nos ha invadido, sobrevivir a toda costa ha sido el lema del negocio, pero criterios de ciberseguridad deben imponerse en esta situación de ¿provisionalidad? o de ¿cambio radical del trabajo? En líneas generales las empresas no están preparadas para hacer frente a los retos y peligros que supone la combinación del trabajo presencial y telemático. De cara a la “nueva normalidad”, las…
Lee masLos ataques a la Nasa aumentan un 366% en el último año
Durante el ejercicio pasado se reportó un total de 1.468 incidentes en la Agencia, en comparación con los 315 de 2018. Las amenazas informáticas han aumentado un 366% en la Nasa (National Aeronautics and Space Administration) en 2019 respecto al año anterior, según un informe de Atlas VPN. Se trata de un crecimiento muy alarmante, tal y como reza el estudio, si tenemos en cuenta que hablamos de una de las agencias federales más importantes de los Estados Unidos. Durante el ejercicio pasado se reportó un total de 1.468 incidentes en…
Lee masEl impacto de la pandemia en Internet y la ciberseguridad
La contingencia sanitaria global por coronavirus no sólo ha afectado el contacto social y físico de las personas, sino que también está provocando serios riesgos de seguridad en la red. El Covid-19, además de contagiar personas, también tiene la capacidad de infectar las redes digitales. Durante la actual emergencia sanitaria, diariamente se detectan 1.5 millones de correos maliciosos relacionados a los conceptos “Coronavirus” y “COVID”, lo que representa un aumento de 30% en este tipo de ataque a nivel mundial. Este incremento en la vulnerabilidad de la red está obligando…
Lee masMás de la mitad de las empresas no se ven preparadas para afrontar un ciberataque
Este estado de incertidumbre que se ha podido ver agravado por la pandemia de coronavirus, que ha forzado a las empresas a adoptar soluciones rápidas de teletrabajo para continuar con sus operaciones, lo que las puede hacer más vulnerables si cabe. El 61% de las compañías no tiene confianza a la hora de mitigar o responder a las posibles amenazas de seguridad, según el estudio 2019 State of Enterprise Secure Access elaborado por IDG Connect y Pulse Secure. Un estado de incertidumbre que se ha podido ver agravado por la pandemia de…
Lee masLas compañías europeas tienen una falsa sensación de seguridad en sus redes
Aproximadamente siete de cada diez organizaciones (68%) se sienten vulnerables ante ataques, en comparación con un 86% en 2018, pese a que más de la mitad (52%) ha experimentado una brecha de seguridad o no ha pasado una auditoría de cumplimiento el año pasado, según un estudio de Thales. Los nuevos resultados del Informe de Thales sobre Amenazas a Datos 2020, revelan que las organizaciones europeas tienen una falsa sensación de seguridad en lo referente a su propia protección: solo dos tercios (68%) se sienten vulnerables, en comparación con nueve de cada…
Lee masHonda sufre un ciberataque
Un ‘ransomware’ ha logrado paralizar varias plantas de producción del fabricante de automóviles. El fabricante de coches japonés, Honda, ha confirmado que el pasado 8 de junio ha sufrido un ciberataque que paralizó temporalmente sus operaciones de cara al cliente como a las redes de servicios financieros. Ese mismo día, un investigador de seguridad publicó en Twitter imágenes relacionadas con una muestra de ransomware que buscaba activamente dominios internos de la red de Honda. Este tipo de ataque se conoce como Snake. Sus operadores ni se han adjudicado la autoría del incidente ni…
Lee masCada ataque DNS cuesta a las empresas españolas más de 560.000 euros
Según EfficientIP e IDC, el 77% de las organizaciones han sufrido al menos un ataque al DNS según el Informe de Amenazas Globales de DNS 2020. Cuatro de cada cinco organizaciones han sufrido ataques de DNS con un coste medio que supera los 560.000 euros en España (568.459 euros exactamente) y los 840.000 a nivel mundial. Dichos datos ilustran el rol fundamental del DNS en la seguridad de red por su doble carácter de objetivo específico y vector de amenazas. Así de contundentes se han mostrado IDC y EfficientIP en…
Lee masEl coladero de virus de Android: la tienda de Google dobla el número de «apps» maliciosas
Según la plataforma contra el freude Secure-D, Google Play Store ofertaba durante el primer trimestre de 2020 29.049 aplicaciones infectadas con virus informático. El doble que en 2019. Ninguna tienda de «apps» puede garantizar que todas la aplicaciones que aloja son plenamente seguras. Pero hay algunas más confiables que otras. Google Play Store, la tienda oficial de los dispositivos con sistema operativo Android, ofertaba durante el primer trimestre de 2020 29.049 aplicaciones maliciosas que han infectado un total de 11 millones de dispositivos. Así se sostiene en un reciente estudio, elaborado por la plataforma contra…
Lee masLa nube pública es más segura que los entornos locales para el 40% de los directivos TI
Asimismo, muestran su preocupación porque los principales proveedores de servicios de nube copan prácticamente toda la cuota de mercado. El 40% de los profesionales de ciberseguridad y TI cree que los entornos de nube pública son ya más seguros que los locales, según un estudio realizado por Oracle y KPMG y del que se ha hecho eco Bitdefender. Por el contrario, el 12% piensa que su nivel de protección no tiene grandes diferencias; y el 2% que la nube pública es menos segura. A pesar de esta muestra de confianza,…
Lee masTrend Micro encuentra que falta confianza en la ciberdelincuencia
El informe detalla las tácticas cambiantes y la demanda global de nuevos servicios maliciosos como el ransomware Deepfake y bots de IA. Trend Micro ha publicado nuevos datos sobre las operaciones cibercriminales y los patrones de compra y venta de bienes y servicios en el mercado clandestino de la ciberdelincuencia o underground. La confianza se ha erosionado entre las interacciones criminales, provocando un cambio a las plataformas de e-commerce y a la comunicación mediante Discord, lo que aumenta el anonimato de los usuarios. «Este informe destaca la inteligencia de amenazas que…
Lee masCorreo electrónico y móviles fueron objetivo de los hackers en mayo
Eset volvió a alertar de los riesgos del correo electrónico durante el mes de confinamiento en el que se siguió utilizando covid-19 como malware. El confinamiento de gran parte de la población europea durante el mes de mayo volvió a ser aprovechado por los ciberdelincuentes para continuar atacando las áreas más vulnerables de los usuarios. En su observatorio del mes de abril, Eset, la firma europea de ciberseguridad volvió a detectar que el correo electrónico sigue siendo uno de los de los vectores de ataque más utilizados por los delincuentes a la hora…
Lee masCiber-seguro.es, la plataforma online de ARTAI que evalúa los riesgos en ciberseguridad
La correiduría de seguros ARTAI ha lanzado una plataforma online gratuita para medir los nuevos riesgos que están corriendo las empresas tras la implantación obligatoria de teletrabajo. Con el estallido de la crisis del COVID-19, en la que la gran mayoría de las empresas ha tenido que implementar el teletrabajo sin apenas tiempo de preparación, se incrementan los riesgos a los que se ven expuestos los negocios de cualquier tamaño. Por eso, la ciberseguridad se ha convertido en una necesidad en todo el ecosistema empresarial. Hoy en día, cualquier empresa es…
Lee mas«Unos hackers me quemaron la mano con un virus informático»
Le estaban lloviendo balas desde todos los ángulos, pero Abdelrhman Badr mantuvo la calma. Preparó su mira para un disparo certero y apretó el gatillo, pero su pantalla se puso negra. La computadora se apagó sin previo aviso. Abdelrhman estaba perplejo. El juego en el que estaba sumido nunca antes le había dado problemas informáticos.Miró dentro de su computadora e instintivamente tocó uno de los componentes, maldijo y retiró la mano. La tarjeta gráfica estaba tan caliente que le quemó los dedos. El joven de 18 años aún no se había dado cuenta, pero…
Lee mas