Microsoft Azure tiene dos vulnerabilidades críticas

Según Check Point, estos fallos de seguridad permitirían a un cibercriminal tomar el control de todo el servidor de Azure y, por tanto, tomar el control de todo el código de un negocio. Investigadores de Check Point han descubierto dos vulnerabilidades críticas en Microsoft Azure, uno de los principales proveedores de tecnología cloud del mundo. La compañía ha descubierto que un usuario de la red Azure podría haber tomado el control de todo el servidor, abriendo así una vía para poder robar y manipular códigos de negocio. ¿Cuáles son las…

Lee mas

La ONU fue víctima de un ciberataque en 2019

Se ha conocido ahora que la Organización de las Naciones Unidas fue hackeada y no lo informó. La Organización de las Naciones Unidas (ONU) sufrió un ciberataque grave en los sistemas informáticos de sus oficinas europeas en julio de 2019, aunque se ha hecho público ahora. Como denuncia ‘The New Humanitarian’, (TNH), las redes de las oficinas de la ONU en Ginebra y Viena fueron atacadas, y decenas de servidores se vieron afectados, incluidos los vinculados a las oficinas de Derechos Humanos y del departamento de Recursos Humanos. La ONU…

Lee mas

Deloitte se alía con Palo Alto para ampliar sus servicios de ciberseguridad

A través de este acuerdo, Deloitte tendrá a Palo Alto Networks como partner preferencial en su red global. Deloitte ha firmado un acuerdo estratégico con la compañía estadounidense Palo Alto Networks para ampliar en España y en su red global el portfolio de servicios gestionados de seguridad que ofrecerá a las organizaciones, integrando las soluciones Demisto, Cortex XDR y Prisma Public Cloud en el catálogo de seguridad de Deloitte. Gracias a este acuerdo, Deloitte se consolida como la única organización del mercado que cuenta con el desarrollo tecnológico necesario para llevar a cabo…

Lee mas

Kaspersky se alía con EclecticIQ en inteligencia de amenazas

La compañía de origen ruso pondrá a disposición de la plataforma su inteligencia de amenazas con el objetivo de «ayudar a los analistas tecnológicos a obtener información de relevancia en esta materia». Kaspersky ha anunciado su asociación con la plataforma EclecticIQ a la cual sumará su inteligencia de amenazas. De este modo, la plataforma obtendrá “conocimientos clave que facilitan la comprensión, prevención y capacidad de reacción ante las últimas amenazas”. Desde la multinacional rusa aseguran que el papel del analista de inteligencia sobre ciberamenazas (CTI, de sus siglas inglesas) es uno…

Lee mas

Pago por ataques de Ransomware se duplicó ente el tercer y cuarto trimestre del 2019

Demandas de rescate llegaron a alcanzar record de $ 780,000 en casos puntuales. Tiempo de inactividad como consecuencia de ataques en empresas peruanas podría ser mayor que promedio global. En el 2019, las empresas observaron un cambio en la forma en que los delincuentes implementan y usan el ransomware, a medida que se vuelve más selectivo, y los datos confidenciales son robados y utilizados para el chantaje. Esto se tradujo de inmediato en un pago de rescate promedio mayor por incidentes relacionados con ransomware, que aumentaron en un 104% en…

Lee mas

Los ciberdelincuentes usan el coronavirus para lanzar ‘malware’

La última treta de la industria del cibercrimen pasa por mandar correos electrónicos basados en advertencias para combatir la infección que contienen ‘malware’ diseñado para el robo de datos. La expansión geográfica del coronavirus y los afectados que está dejando a su paso (9.000 diagnosticados) ha provocado que la Organización Mundial de la Salud (OMS) haya decretado el estado de alerta internacional. El miedo que está generando se está extendiendo a Internet, pero no solo por lo que se dice del virus, sino porque los ciberdelincuentes se están aprovechando del mismo…

Lee mas

La comunicación de vulnerabilidades, en tiempo de cambio

Las sensibilidades asociadas a las amenazas pueden abrir camino para que los comunicados de vulnerabilidades se empiecen a normalizar. En los últimos días hemos visto publicadas importantes vulnerabilidades para los sistemas Windows, lo cual nos muestra la necesidad de no bajar la guardia. En concreto, se desveló la posibilidad de que un atacante vulnerase el servicio de escritorio remoto sin necesidad de autenticarse y sin requerir interacción por parte del usuario. Aunque no se ha tenido conocimiento de malware que haga uso de esta vulnerabilidad, es obvio que esta situación cambiará y aquellos…

Lee mas

Naciones Unidas, víctima de un ciberataque

Un documento filtrado del organismo revela que hasta 42 servidores fueron comprometidos el año pasado en un ataque que se estima fue perpretado por actores APT sofisticados. La filtración de un informe de la ONU ha destapado que el organismo ha sido víctima de un ciberataque, según Forbes. Tal y como se documenta, un total servidores de la infraestructura central de Naciones Unidos se vieron comprometidos con éxito el año pasado. La oficina de The New Humanitarian ha confirmado que varios de los equipos pertenecían a la división de derechos humanos  y…

Lee mas

Contra los ataques dirigidos: formación y reporting

Casi el 90% de las organizaciones se enfrentaron a correo electrónico corporativo comprometido (BEC) y a ataques de suplantación de identidad en 2019, según el informe State of the Phish de Proofpoint. Proofpoint ha publicado su sexto informe global anual State of the Phish, que realiza un análisis al conocimiento, vulnerabilidad y resistencia de los usuarios al phishing. Entre las principales conclusiones, casi el 90% de las organizaciones globales encuestadas fueron objeto de ataques de ‘business email compromise’ (BEC) y ataques de suplantación de identidad, lo que refleja la insistencia de los…

Lee mas

‘Smartphones’, un filón para los ciberatacantes

El hackeo del teléfono móvil de Jeff Bezos, CEO de Amazon, reabre la necesidad de proteger los dispositivos móviles ante un panorama repleto de amenazas. La reciente intromisión del teléfono móvil de Jeff Bezos, CEO de Amazon, por parte del príncipe heredero de Arabia Saudí, Mohammed bin Salman, ha abierto un debate global sobre la importancia de proteger estos dispositivos y sobre cómo estos encierran cientos de vulnerabilidades. Según un estudio que elaboró el Grupo NSO en 2015 y que ahora Reuters pone de relieve, las posibilidades de que los ciberdelincuentes entren en…

Lee mas

EE.UU mejora la seguridad de las elecciones pero sigue en el punto de mira

Varios informes ponen de relieve que no se podrá contar con una seguridad plena para los comicios presidenciales de noviembre. La ciberseguridad de sigue siendo un desafío para el sistema político estadounidense a menos de un año para que se celebren las elecciones presidenciales del país. Las amenazas a unos comicios seguros parecen ser tan importantes hoy como lo fueron en 2016, cuando los ciberdelincuentes y los llamados “trolls” de las redes sociales, respaldados por el estado ruso o por compañías como Cambridge Analytica, trataron de influenciar los resultados. Lo cierto…

Lee mas

4 errores a la hora de proteger los datos

Contar con la política adecuada de cookies, cumplir los plazos de respuesta a los usuarios, protegerse debidamente de las ciberamenazas y disponer de una política interna de datos son algunas de las tareas pendientes de las empresas. Con el propósito de concienciar sobre la importancia de la protección de datos de carácter personal cada 28 de enero se celebra el Día de la Protección de Datos. Este año se cumplen 39 años desde que se firmase el convenio que regula este ámbito y, desde entonces, se han producido grandes cambios. El…

Lee mas

¿Qué es Magecart? Así roba este grupo de ciberdelincuentes los datos de las tarjetas de pago

Los grupos de piratería que componen Magecart son efectivos y persistentes robando datos de clientes y tarjetas de pago a través de ‘skimmers’. Así funcionan. Magecart es un consorcio de grupos de piratas informáticos maliciosos que se dirigen a los sistemas de carritos de la compra online, generalmente los que usan el sistema Magento, para robar información de la tarjeta de pago del cliente. Esto se conoce como un ataque a la cadena de suministros. La idea detrás de estos ataques es comprometer el software de terceros de un VAR (distribuidor…

Lee mas

Kaspersky se integra con SolarWinds para automatizar la ciberseguridad

Esta alianza permitirá a los usuarios simplificar y agilizar tareas y ahorrar costes a las compañías. Tras la integración con SolarWinds N-central a comienzos del pasado año, Kaspersky ha integrado sus soluciones de ciberseguridad con la plataforma de Monitorización y Administración Remota (RMM) de dicha compañía para ayudar a los proveedores de servicios gestionados (MSP) a dar soporte a sus operaciones de forma sencilla y ejecutar sus rutinas con mayor facilidad. Ahora los MSP pueden desplegar y administrar las soluciones de Kaspersky para endpoints de todos sus clientes a través de una única consola de administración de SolarWinds,…

Lee mas

Por qué tus datos personales valen más de lo que crees

El 90% de las pymes no cuenta con un responsable de seguridad y el 40% apenas implementa protocolos básicos de seguridad como la verificación de dos pasos. Uno piensa que la protección de los datos personales que se alojan en los servicios digitales están, valga la redundancia, protegidos. Hasta que lees cada dos por tres que han robado información de alguna empresa o se ha filtrado una lista de contactos. Ahí es cuando a uno se le ponen los pelos como escarpias. Y si has sufrido en alguna ocasión algún percance…

Lee mas

Google encuentra vulnerabilidades en Safari, el navegador de Apple

Éstas podrían haber permitido a terceros acceder a la información de los hábitos de navegación de los usuarios. Un grupo de investigadores de Google ha informado a Apple de varias brechas de seguridad en su navegador web, Safari. Éstas permiten rastrear el comportamiento de los usuarios, según el Financial Times. Concretamente, las vulnerabilidades se han encontrado en una herramienta diseñada específicamente para proteger la privacidad. Ésta podría haber permitido a terceros acceder a la información de los hábitos de navegación de los usuarios. Según un informe, Google informó a la tecnológica de…

Lee mas