Los atacantes utilizaban el correo electrónico como principal vector de infección de los equipos. Una serie de campañas de propagación de malware se ha propagado rápidamente por España y Portugal, según el laboratorio de investigación de Eset. Dichas amenazas estaban escritas en el lenguaje .Net de Microsoft y su vector de infección ha sido el correo electrónico. Los ciberdelincuentes han utilizado esta herramienta de forma maliciosa para propagar ficheros adjuntos en emails con diferentes asuntos, como supuestos currículums, facturas o recibos de banco. Los delincuentes usan la técnica de camuflar un archivo…
Lee masCategoría: Ciberseguridad
Claves para reducir el riesgo en la era del Internet de las Cosas
De 2017 a la actualidad, las infracciones de datos causadas por dispositivos IoT no seguros pasaron del 15 al 26%. Los dispositivos conectados, lo que comúnmente conocemos como Internet de las Cosas (IoT, de sus siglas inglesas) merecen una buena dosis de escepticismo en lo que respecta a la seguridad de la información y la privacidad de los datos. La instalación de una simple pieza tecnológica en una empresa puede parecer que no es decisión del departamento de seguridad, pero ese dispositivo mal gestionado puede ser la puerta de entrada…
Lee masCinco señales de que la cultura de seguridad de su compañía es tóxica
Advertir toda ‘mala praxis’ es esencial para cambiar hábitos y tener la certeza de que la protección de la compañía es efectiva. Más allá de políticas y procedimientos, la cultura de seguridad de una empresa se puede definir como el ‘sistema operativo social’ que influye y guía a los empleados en buenas prácticas, tanto en la propia organización como en sus vidas cotidianas. Cuando no existe o empieza a quebrarse, se puede llegar a un punto tóxico de no retorno en el que gobierna la mala praxis. Para poder dar…
Lee masEspías en LinkedIn: por qué EE.UU., Francia y Alemania alertan de que China está usando la red social para captar informantes
Kevin Mallory pasará los próximos 20 años en la cárcel por espionaje. Este militar estadounidense, exempleado de la CIA y de la Agencia de Inteligencia de la Defensa (DIA) —la principal organización militar de espionaje de Estados Unidos— fue contactado por un desconocido en LinkedIn en febrero de 2017. Era un agente de inteligencia chino que se hizo pasar por representante de un centro de estudios, explicó el Buró Federal de Investigaciones de EE.UU. (FBI, por sus siglas en inglés). En aquel momento, Mallory atravesaba dificultades económicas y, según consta en…
Lee masLa policía francesa desarticula una red masiva de ‘botnets’
Los ciberatacantes llegaron a infectar 850.000 ordenadores para minar criptomonedas. La policía francesa ha culminado una operación en la que ha desarticulado una red de bots masiva especializada en la minería de criptomonedas, tal y como publica Techcrunch. De este modo, ha conseguido eliminar unas 850.000 infecciones de malware que controlaban cerca de un millón de ordenadores y de los que extrajeron varios millones de euros. De nombre Retadup, el virus se utilizó expresamente para generar dinero mediante el aprovechamiento de la energía de los equipos. Sin embargo, informa el medio, hubiese sido sencillo para los atacantes haber ejecutado…
Lee masPiratean la cuenta de Twitter de su CEO, Jack Dorsey
Durante un período de 15 minutos, el tablón del directivo se vio inundado de tuits y retuits con contenido ofensivo y racista. La cuenta de Twitter de su CEO y fundador, Jack Dorsey, fue pirateada el pasado viernes. Durante unos 15 minutos, el tablón del directivo (que tiene unos cuatro millones de seguidores) se vio inundado de mensajes con contenidos ofensivos y racistas en un ataque que, parece, tenía como objetivo poner de manifiesto las vulnerabilidades de la red social. Desde la compañía aseguran que sus servidores internos no han sido atacados y que la intromisión se…
Lee masLa privacidad, en entredicho en las aplicaciones de intercambio facial
Tras la polémica con FaceApp, miles de usuarios de una aplicación china sugieren que la compañía utiliza los datos de los usuarios de manera injusta. Desde la llegada de FaceApp a los smartphones de todo el mundo, las aplicaciones de intercambio de rostros, envejecimiento o rejuvenecimiento están viviendo su particular época dorada. Al calor de ésta, muchas compañías han decidido lanzar su propia interfaz sabiendo que el número de descargas puede ser masivo y que el éxito, al menos durante el tiempo que dure la fiebre, está garantizado. Pero, dichas aplicaciones no solo han…
Lee masEstados Unidos se prepara contra el ‘ransomware’ de cara a las elecciones de 2020
También redes sociales como Facebook endurecerán sus condiciones a anunciantes políticos con el objetivo de evitar las injerencias y las noticias falsas. El próximo año habrá elecciones presidenciales en Estados Unidos y, a la vista de lo sucedido en los anteriores comicios de 2016, el país quiere blindar la seguridad de sus sistemas y alejar todo intento de manipulación en medios sociales. En dicho año, la candidata demócrata Hillary Clinton se pudo ver perjudicada, en su carrera a la Casa Blanca, por dos escándalos; por un lado, la consultora británica Cambridge Analytica se valió…
Lee masCamScanner, la popular aplicación de Android que descarga un virus en tu teléfono
Es una aplicación muy popular en Android, pero acaban de descubrir que aloja un «malware». CamScanner se usa para tomar fotografías de alta calidad de documentos y ha sido descargada más de 100 millones de veces por usuarios de Android. Sin embargo, investigadores de la firma de ciberseguridad Kaspersky descubrieron que su más reciente versión contiene un código malicioso en la parte de los anuncios. Kaspersky destacó que CamScanner era originalmente una aplicación legítima, pero introdujo en su código para Android un virus troyano que infecta a los móviles de los usuarios.…
Lee masEl ransomware vuelve al ataque
McAfee Labs observa una media de 504 nuevas amenazas por minuto en el primer trimestre de 2019. Las brechas de datos facilitan los ataques a grandes organizaciones. McAfee ha lanzado su informe trimestral de amenazas, McAfee Labs Threat Report: Agosto 2019, que analiza la actividad cibercriminal y la evolución de las ciberamenazas en el primer trimestre del año. En este periodo, McAfee Labs registró una media de 504 nuevas amenazas por minuto y un resurgimiento del ransomware, con nuevas ejecuciones de campañas e innovaciones en el código. También en este tiempo, se…
Lee masMicrosoft, Google e Intel lideran el Consorcio de Computación Confidencial
El nuevo consorcio de seguridad desarrollará estándares para asegurar la confidencialidad de los datos durante su procesamiento. Microsoft, Google, Intel y otros gigantes tecnológicos han formado un nuevo grupo industrial llamado Consorcio de Computación Confidencial (Confidential Computing Consortium). El consorcio trabajará bajo la supervisión de la Fundación Linux para crear tecnología, taxonomías y herramientas para apoyar la adopción de computación confidencial y para promover el uso de aplicaciones de entorno de ejecución confiable (TEE). Los miembros fundadores de esta gran alianza incluyen a Alibaba, Baidu, ARM, Google Cloud, Intel, IBM, Red Hat, Microsoft, Tencent…
Lee masLa OTAN quiere blindar su ciberespacio
«Un ciberataque contra alguno de nuestros miembros desencadenaría una reacción de defensa colectiva», ha asegurado su secretario general, Jens Stoltenberg. La seguridad de los datos de los ciudadanos se ha convertido en una premisa para los estados que, por otra parte, se han convertido en los principales patrocinadores de ciberamenazas. Éstos ya no necesitan mostrar armamentos físicos en desfiles militares para hacer gala de su poderío, basta con unas cuantas acciones en el llamado ‘quinto dominio’. Este nuevo escenario ha desbordado a gobernantes y legisladores, que aceleran para poder firmar pactos,…
Lee masNetskope refuerza su red cloud para mejorar la seguridad y el rendimiento
Netskope NewEdge ofrece una infraestructura de baja latencia para todos los productos de seguridad web y cloud de la compañía, con el fin de mejorar la protección de las empresas en todo el mundo. Netskope anuncia la disponibilidad de Netskope NewEdge, su infraestructura de red distribuida a nivel global que permite a la plataforma de protección nativa cloud de Netskope ofrecer seguridad en tiempo real, sin las tradicionales limitaciones de disponibilidad y rendimiento. Con ello, los clientes de Netskope aumentan la productividad de su empresa mientras suman funcionalidades de seguridad avanzadas gracias a una menor…
Lee masHolanda investiga una posible infracción de Windows en protección de datos
La Agencia Holandesa de Protección de Datos cree que el sistema operativo de Microsoft recopila otros datos de sus usuarios de forma remota. El regulador holandés ha puesto bajo la lupa a Microsoft por sus prácticas de privacidad en Windows Home y Pro, según publica. La Agencia Holandesa de Protección de Datos (DPA, de sus siglas inglesas) cree que la tecnológica de Redmond recopila información de forma remota de los usuarios. En cualquier caso, el organismo, que ya ha reportado el hecho a Irlanda donde Microsoft tiene su sede en Europa, asegura…
Lee masEl número de ataques baja pero su impacto económico se dispara
En 2018 se perdieron cerca de 45.000 millones de dólares, según la Alianza de Confianza en Línea. Menos ataques pero más dañinos económicamente para las arcas de las víctimas. Esta es una de las principales conclusiones del Informe de Tendencias de Incidentes e Incumplimientos Cibernéticos elaborado por la Alianza de Confianza en Línea (OTA, en inglés). Y es que en 2018 disminuyó el número de ataques por ransomware, denegación de servicio (DDoS) y las violaciones de datos en general. Sin embargo, el impacto financiero para este tipo de secuestros informáticos aumentó un 60% mientras que las pérdidas…
Lee masCyberArk se une a la Asociación de Seguridad Inteligente de Microsoft
El grupo coopera cooperar en relación con los ataques dirigidos a los accesos privilegiados. CyberArk ha sido la última compañía en unirse a la Asociación de Seguridad Inteligente de Microsoft. La tecnológica de Redmond creó este grupo, que ya cuenta con 13 miembros, para cooperar en relación con los ataques dirigidos a los accesos privilegiados. Para la compañía, esta unión permitirá también integrar su solución de gestión de accesos con Azure, la plataforma cloud de Microsoft. De este modo, aseguran desde la firma, los usuarios podrán combinar datos de amenazas contra cuentas privilegiadas…
Lee mas