Emotet, el malware que pone en jaque a las Administraciones Públicas

El malware es ya una preocupación para los gobiernos en todo el mundo. Los ataques al sector público han aumentado notablemente hasta situarse junto con el sector bancario, en uno de los targets preferidos por los ciberatacantes. Un reflejo de esta predilección son los últimos casos que han vivido las Administraciones Públicas españolas. Remontándonos solo hasta finales del mes de septiembre, encontramos tres episodios en los que están implicados organismos oficiales -el Ayuntamiento de Jaén, varias sociedades públicas y consistorios dependientes del Gobierno vasco, y el Ayuntamiento de Aljaraque (Huelva)-,…

Lee mas

Una campaña de ‘phishing’ trata de robar los datos de los usuarios de Bankia

Según alerta Facua-Consumidores en Acción, mediante un mensaje de texto se anima a los usuarios a dar su información en una página web falsa. El phishing es una de las amenazas que más afecta a las grandes multinacionales, sobre todo del sector bancario. La última campaña, de la que ha dado voz de alerta la asociación Facua-Consumidores en Acción, se basa en el envío de mensajes de texto que afirman a los usuarios que sus cuentas de Bankia han sido temporalmente bloqueadas. El escrito contiene un enlace que lleva supuestamente a la reactivación de la…

Lee mas

Una vulnerabilidad de Qualcomm afecta a la mitad de los teléfonos del mundo

Según Check Point, la brecha podría provocar fugas de datos protegidos y el robo de información y credenciales de pago móvil. Una vulnerabilidad dentro de la extensión de seguridad TrustZone del fabricante de chips Qualcomm podría afectar a cerca de la mitad de los smartphones operativos en el mundo, según la compañía Check Point, descubridora de la brecha. La vulnerabilidad podría provocar, tal y como asegura la firma especializada en ciberseguridad, fugas de datos protegidos y el robo de información y credenciales de pago móvil. Esta aplicación es una extensión integrada por ARM…

Lee mas

Facebook duplica el número de cuentas falsas eliminadas

La implantación de herramientas de detección y las presiones regulatorias a las que se está viendo sometida la red social han hecho que esta elimine hasta 3.200 millones de cuentas falsas en el periodo que va de abril a septiembre de este año. Facebook ha eliminado 3.200 millones de cuentas falsas entre abril y septiembre de este año. La cifra dobla a la del año pasado, en el que se borraron cerca de 1.500 millones de cuentas, según un comunicado lanzado por la red social. Entre los contenidos eliminados se encuentran también millones de…

Lee mas

Cuidado con el modelo Cyber Kill Chain, advierte Netskope

Si no se protegen adecuadamente, los servicios cloud pueden ampliar la superficie de ataque de una organización en distintas fases. Solo una tecnología cloud nativa puede detectar y mitigar las amenazas propias de la nube. El advenimiento de las aplicaciones en la nube ha provocado que el modelo Cyber Kill Chain, diseñado para ayudar a mitigar los ataques más avanzados de la red, esté cambiado. Por ello, Netskope, compañía líder en soluciones de Seguridad Cloud, analiza cómo se están explotando los servicios cloud dentro de cada etapa de esta cadena. “Con algunos ejemplos notorios de campañas…

Lee mas

¿Cómo afrontar el robo de datos informáticos desde el frente legal?

Desde hace 6 años existe una Ley de Delitos Informáticos en el Perú. La transformación digital ha traído a nivel mundial diversos cambios positivos, los mismos que han facilitado las gestiones así como simplificado los procesos en empresas de todos los rubros. No obstante, también ha generado una delgada brecha de desinformación en los usuarios, lo que ha llevado a terribles incidentes que implican robos de datos informáticos. Ello involucra no sólo a las personas, sino también a grandes empresas, quienes han sufrido violación de seguridad y acceso indebido a…

Lee mas

Netskope advierte del peligro de la explotación de los servicios cloud en el modelo Cyber Kill Chain

  Si no se protegen adecuadamente, los servicios cloud pueden ampliar la superficie de ataque de una organización en distintas fases. Solo una tecnología cloud nativa puede detectar y mitigar las amenazas propias de la nube. El advenimiento de las aplicaciones en la nube ha provocado que el modelo Cyber Kill Chain, diseñado para ayudar a mitigar los ataques más avanzados de la red, esté cambiado. Por ello, Netskope, compañía líder en soluciones de Seguridad Cloud, analiza cómo se están explotando los servicios cloud dentro de cada etapa de esta…

Lee mas

Sistemas Operativos de Microsoft en riesgo por vulnerabilidad “BLUEKEEP”

  Más de 700.000 dispositivos en riesgo alrededor del mundo Bitdefender brinda consejos y alternativas de protección real BlueKeep, es una vulnerabilidad potencial en sistemas operativos antiguos de Microsoft, que permite a los atacantes la ejecución remota de código. Anunciada en mayo por Microsoft, Bluekeep se volvió activo en las últimas semanas cuando el nivel de ataques comenzó a aumentar. Estos picos de ataques fueron también confirmados por los laboratorios internos de la empresa líder de seguridad informática Bitdefender. Como vulnerabilidad, BlueKeep permite a los atacantes descargar malware en los…

Lee mas

Estados Unidos abre una investigación de seguridad nacional contra la red social TikTok

El Comité de Inversión Extranjera en los Estados Unidos (CFIUS, en inglés) alega que la compañía china podría estar censurando contenidos y haciendo prácticas inapropiadas de uso de datos. TikTok se ha destapado en los últimos meses como una de las redes sociales que más triunfan entre miles de millones de adolescentes de todo el mundo.  Su popularidad y su propiedad –pertenece a la compañía china Beijing ByteDance Technology–  le han valido para los Estados Unidos le abran una investigación de seguridad nacional, más concretamente por la adquisición de otra aplicación, Musical.ly. El Comité…

Lee mas

Cinco consejos de seguridad para entornos DevOps

A medida que las empresas y organizaciones buscan aprovechar cada vez más los beneficios de los entornos basados en DevOps, también reconocen la necesidad crítica de proteger este tipo de herramientas. CyberArk ofrece cinco recomendaciones sobre cómo los CISOs y sus equipos de seguridad deberían priorizar la protección de las herramientas y procesos DevOps. 1. Establecer y aplicar políticas para la selección y configuración de herramientas DevOps. Como no se puede proteger lo que no se conoce, el primer paso es elaborar un inventario completo de las herramientas DevOps que utilizan…

Lee mas

Disminuye el riesgo de perdida de datos con una política de uso de unidades USB

El 58% de las organizaciones no implementan el control de puertos o la lista blanca para dispositivos de almacenamiento extraíbles. Experto de Bitdefender insta a las empresas a contar con protocolos de ciberseguridad para los trabajadores. Reciente encuesta del fabricante de memorias Apricorn reveló que las empresas prestan poca atención a cómo los empleados usan las unidades USB, y sus departamentos de TI no proporcionan herramientas para el uso seguro de los dispositivos USB. El 58% de las organizaciones no implementan el control de puertos o lista blanca para dispositivos,…

Lee mas

Microsoft y la industria se alían para luchar contra los ataques al firmware

Los fabricantes de PC desarrollarán los secured-core PC, o equipos de núcleo seguro, que estarán dirigidos a sectores sensibles como el financiero, el sanitario o el gubernamental. Microsoft asegura que cada vez incorpora nuevas protecciones a sus sistemas operativos. Pero, al mismo tiempo, los atacantes buscan otras vías para hacer daño. Una de ellas es el firmware. De hecho, según los datos de la compañía basados en información del Gobierno de los Estados Unidos, en los últimos tres años las amenazas descubiertas dirigidas al firmware se multiplicaron por cinco. El firmware se…

Lee mas

Las empresas no se sienten preparadas para hacer frente a los ciberataques

Según el último informe de Cisco, más de la mitad han sufrido una intrusión o infección en 2018 y el 94% son conscientes de que deben mejorar para implementar una protección efectiva. La ciberseguridad sigue siendo una asignatura pendiente para las empresas. Según el último informe sobre esta materia de Cisco, The Security Bottom Line, más de la mitad de las organizaciones (el 56%) han sufrido una brecha sería durante el pasado año. Este hecho, cada vez más habitual, no es lo más destacado de este estudio, pues las compañías han de “acostumbrarse”…

Lee mas

Docenas de apps con adware pululan en Google Play

Investigadores de la firma de seguridad ESET han descubierto numerosas aplicaciones adware en Google Play Store que sirven anuncios no deseados a los usuarios. Los investigadores afirman que encontraron 42 aplicaciones de este tipo en la Play Store de Google, que van desde una radio FM gratuita, hasta descargadores de archivos y juegos. Estas aplicaciones maliciosas se han descargado más de ocho millones de veces desde julio de 2018, afirmaron los investigadores. Si un usuario intenta eliminar la aplicación maliciosa, simplemente elimina un ícono de acceso directo» Google eliminó de inmediato la…

Lee mas

El 83% de software aún tiene fallos en el primer escaneo

El décimo informe sobre el Estado de la Seguridad del Software de Veracode marca una década de conocimiento sobre la seguridad de apps y muestra a los equipos avanzando hacia un desarrollo seguro. Veracode ha anunciado hoy los resultados de su informe sobre el Estado de Seguridad del Software (SoSS). La décima entrega de esta investigación revela que más de la mitad de todos los fallos de seguridad (56%) están solucionados, pero remediar los nuevos errores conduce a una mayor “deuda en seguridad”, ya que se acumulan los no resueltos y…

Lee mas

Agujeros de seguridad en DevOps

La falta de información de seguridad TI en DevOps abre la puerta a ciberriesgos para el 72% de las empresas. Trend Micro ha presentado los resultados de un estudio que revela que los silos organizacionales crean un riesgo de seguridad innecesario para las empresas globales. La falta de participación e implicación en la seguridad en los proyectos DevOps estaba creando ciberriesgos para el 72% de los líderes de TI. En un esfuerzo por comprender mejor la cultura de DevOps, Trend Micro encargó al especialista independiente en investigación Vanson Bourne, una encuesta…

Lee mas