Algunas empresas están descuidando deliberadamente los estándares de ciberseguridad y lanzando al mercado productos vulnerables, únicamente para alcanzar rentabilidad lo antes posible, según un nuevo informe. Una investigación de Outpost24 concluye que el 34% de las organizaciones eluden la seguridad para sacar los productos al mercado más rápidamente. Según se desprende, lo están haciendo conscientemente, ya que casi dos tercios (64 por ciento) de los encuestados creen que sus clientes podrían ser fácilmente vulnerados, como resultado de fallas sin parchear en los productos de su organización. La investigación asevera que…
Lee masCategoría: Ciberseguridad
Cuidado con Germanwiper: El nuevo falso Ransomware
El equipo de Bitdefender ha advertido sobre un nuevo malware que está cifrando los archivos importantes de las personas, mientras que sus creadores exigen un modesto rescate para restaurar los datos secuestrados. Sin embargo, la campaña de ransomware es una mentira, pues los cibercriminales que lo crearon no tienen intención de descifrar los datos dañados. Durante la semana pasada, surgieron informes de que se está desarrollando una campaña de ransomware en territorios de habla alemana, borrando los datos en cada dispositivo en el que logra aterrizar. Aunque a la fecha,…
Lee masLa ingeniería social crece en detrimento del ‘malware’ automatizado
Un estudio de Proofpoint pone de relieve que más del 90% de los ataques actuales tratan de valerse del llamado eslabón más débil de la cadena de la ciberseguridad: el factor humano. La ingeniería social es uno de los métodos de ataque más efectivos ya que se vale del que se dice es el eslabón más débil de la cadena de la ciberseguridad: el factor humano. Por ello, cada año, los ciberdelincuentes apuestan más por este tipo de técnicas en detrimento de los exploits automatizados que instalan malware en los equipos. Así lo asegura un…
Lee masFiltración de datos en Ecuador: la «grave falla informática» que expuso la información personal de casi toda la población del país sudamericano
Ecuador tiene menos de 17 millones de habitantes y, según una firma de seguridad, la mayoría de los datos personales de casi todos ellos han sido expuestos. La compañía de seguridad informática vpnMentor aseguró en un informe que dos de sus expertos detectaron a inicios de septiembre que un servidor utilizado por una empresa de análisis de datos y que contenía información personal sobre millones de ecuatorianos no contaba con los protocolos de protección necesarios. Y, por lo tanto, casi cualquier persona podía acceder a ellos. El gobierno de Ecuador…
Lee masEstados Unidos copa el mercado de fusiones y compras en ciberseguridad
Symantec, Palo Alto Networks y Proofpoint, con sede en los Estados Unidos, han sido las tres empresas más activas del globo en el último lustro. Las compañías estadounidenses son las más activas en el mercado de la ciberseguridad global. Su nivel de adquisiciones y fusiones no tiene rival en ningún otro continente desde, al menos, 2014, tal y como revela un estudio de GlobalData. Y, de los cinco principales compradores de todo el planeta, tres tienen su sede en Estados Unidos: Symantec, Palo Alto Networks y Proofpoint, que han llevado a cabo siete adquisiciones…
Lee masLa ciberseguridad y la posición relevante de la IA
Francisco Javier Sánchez Zurdo, desde SIA, analiza un “juego” de ataque-defensa en el que desconocemos muchas variables que ayudarían a minimizar los impactos en seguridad. Los ataques a los sistemas informáticos de una entidad u organización son cada vez más frecuentes, tal y como estamos viendo en las últimas semanas. Acabamos de conocer impactos de diferente gravedad como el robo de información confidencial en una empresa energética o incluso el robo de millones de datos fiscales de ciudadanos y empresas de Bulgaria. Aunque existen diferentes tipologías y escalas de ataques, gran…
Lee masKaspersky Security for Microsoft Office 365 lleva la protección a OneDrive
El objetivo es ofrecer un almacenamiento más seguro y anticiparse al ‘malware’ para que no se infiltre desde la aplicación de Microsoft y se propague así a través de las redes corporativas. Kaspersky Security for Microsoft Office 365 amplía ahora las capacidades de protección de Exchange Online para incluir el servicio de almacenamiento OneDrive de Microsoft. La aplicación previene que el malware se infiltre desde OneDrive y se propague a través de las rdes sociales corporativas gracias a múltiples capas de protección mejoradas con análisis heurístico y de comportamiento. En el entorno…
Lee masAsí se hace Facebook con los datos más íntimos de los usuarios.
Desde información médica hasta datos relacionados con la actividad sexual, varias aplicaciones comparten con la red social lo más íntimo de sus usuarios. Facebook sabe incluso más de nuestra vida personal de lo que pensamos. Desde lo que comemos hasta datos sanitarios… pasando por información de carácter sexual. Así se desprende de una investigación de la compañía Privacy International, publicada por la BBC. El estudio ha investigado a una serie de aplicaciones que comparten datos con Facebook y ha encontrado que, entre la información, se encuentran reseñas sobre el período menstrual…
Lee masLos ataques sin archivo crecen descontroladamente
Un estudio de Trend Micro asegura que este tipo de amenazas ha repuntado un 265% en el primer semestre del año. Los ataques sin archivo, diseñados para ocultar la actividad maliciosa, se han disparado en el primer semestre del año. En concreto, han aumentado un 265%, en comparación con la primera mitad de 2018, según un estudio de Trend Micro. Esto quiere decir, según la firma especializada en ciberseguridad, que los ciberdelincuentes están trabajando de manera más inteligente para atacar a las empresas y los entornos que les producirán más…
Lee masLos Ciso, preocupados por la sofisticación de las ciberamenazas
El 84% de los directores de seguridad estima que los riesgos seguirán aumentando en los próximos ejercicios. Es un hecho que, gracias a tecnologías como la inteligencia artificial, los atacantes han sofisticado (y lo continuarán haciendo) sus armas. Esto genera numerosos problemas para los departamentos de seguridad de las compañías. Tanto es así que el 84% de los Ciso del globo estiman que los riesgos seguirán creciendo y casi una cuarta parte considera que las capacidades de los atacantes están superando a sus propias capacidades de defensa, según el estudio La toma de decisiones…
Lee mas¿Quién está detrás de la guerra cibernética?
Los piratas informáticos al servicio de los estados ya no solo buscan tener acceso a las infraestructuras críticas de otros países. En estos momentos, están cada vez más interesados en obtener información relacionada con los negocios en los que se sustentan sus economías. El informe Data Breach Investigations Report (VDBIR), publicado recientemente por Verizon, señala que los ciberataques promovidos por los estados han pasado del 12% al 23% del total de las violaciones analizadas durante el último año. Otro informe llevado a cabo por la Asociación Sueca de la Industria de Seguridad y Defensa (SOFF) confirma…
Lee masEl reclamo de Apple a Google por la forma en la que informó sobre las fallas de seguridad del iPhone
La semana pasada, Google reveló un esfuerzo de piratería a gran escala en contra de usuarios de dispositivos Apple. Fue una historia explosiva. Pero ahora Apple está contraatacando, mostrándose enojada en público y absolutamente indignada en privado por lo que ve como una especie de «trampa», mientras Google defiende su investigación. En un comunicado publicado el viernes, Apple discrepó la explicación de Google de que se había producido un ataque generalizado contra todos los usuarios de iPhone. «La publicación de Google, hecha seis meses después del lanzamiento de los parches de iOS…
Lee masApple asegura que el ataque contra los iPhone no fue masivo
La compañía arremete contra Google, empresa que descubrió los ataques, asegurando que la campaña solo iba dirigida contra el grupo musulmán Uigur, procedente de China, y desliza que el buscador obvió esta información por los intereses comerciales que tiene en el país asiático. La semana pasada, el grupo de investigación Project Zero, perteneciente a Google, sacaba a la luz una campaña de ataques por las que varias páginas web maliciosas aprovechaban hasta cinco vulnerabilidades de los teléfonos iPhone para introducirse en ellos. Estos ataques se produjeron durante al menos dos años. Ahora, Apple ha revelado…
Lee masPermira y Advent anuncian su intención de comprar el negocio de consumo de Symantec
El acuerdo parece lejano en todo caso toda vez que Broadcom, ya poseedor de la unidad de empresa de Symantec, sigue en la puja por hacerse con la parte de consumo. Tras fusionar su parte de negocio de seguridad empresarial a Broadcom, Symantec prepara ahora la venta de sus activos de consumo, según publica The Wall Street Journal. Las compañías Permira y Advent han propuesto una oferta de adquisición tasada en unos 16.000 millones de dólares, algo que ha servido para que las acciones de la propia Symantec subieran un 10%. Sin embargo, el acuerdo…
Lee masLos errores humanos siguen siendo la principal causa de las brechas de ciberseguridad
Los descuidos de las personas están detrás de la mitad de los incidentes de ciberseguridad en redes industriales, según un estudio de Kaspersky. Pese a la automatización, el factor humano todavía es uno de los de mayor riesgo en los procesos industriales: de hecho, los errores de los empleados o sus acciones involuntarias estuvieron detrás del 52% de los incidentes que afectaron a las redes OT/ICS durante el año pasado, según refleja el nuevo informe de KasperskyState of Industrial Cybersecurity 2019, -realizado por ARC Advisory Group durante la primavera de 2019 a…
Lee masSe filtran más de 400 millones de números de teléfono asociados a cuentas de Facebook
Dentro de los registros se encuentran usuarios de todas las geografías en las que opera la red social. Una base de datos con más de 400 millones de teléfono asociados a Facebook se ha filtrado, según el medio Techcrunch. Dentro de los registros se encuentran usuarios de todas las geografías en las que opera la red social, incluidos 118 millones de Estados Unidos, 18 millones en Reino Unido y más de 50 millones en Vietnam. El servidor no estaba protegido con contraseña y por ello cualquier podía acceder a la información.…
Lee mas