Una campaña masiva de ‘malware’ pone el foco en España y Portugal

Los atacantes utilizaban el correo electrónico como principal vector de infección de los equipos. Una serie de campañas de propagación de malware se ha propagado rápidamente por España y Portugal, según el laboratorio de investigación de Eset. Dichas amenazas estaban escritas en el lenguaje .Net de Microsoft y su vector de infección ha sido el correo electrónico. Los ciberdelincuentes han utilizado esta herramienta de forma maliciosa para propagar ficheros adjuntos en emails con diferentes asuntos, como supuestos currículums, facturas o recibos de banco. Los delincuentes usan la técnica de camuflar un archivo…

Lee mas

Claves para reducir el riesgo en la era del Internet de las Cosas

De 2017 a la actualidad, las infracciones de datos causadas por dispositivos IoT no seguros pasaron del 15 al 26%. Los dispositivos conectados, lo que comúnmente conocemos como Internet de las Cosas (IoT, de sus siglas inglesas) merecen una buena dosis de escepticismo en lo que respecta a la seguridad de la información y la privacidad de los datos. La instalación de una simple pieza tecnológica en una empresa puede parecer que no es decisión del departamento de seguridad, pero ese dispositivo mal gestionado puede ser la puerta de entrada…

Lee mas

Cinco señales de que la cultura de seguridad de su compañía es tóxica

Advertir toda ‘mala praxis’ es esencial para cambiar hábitos y tener la certeza de que la protección de la compañía es efectiva. Más allá de políticas y procedimientos, la cultura de seguridad de una empresa se puede definir como el ‘sistema operativo social’ que influye y guía a los empleados en buenas prácticas, tanto en la propia organización como en sus vidas cotidianas. Cuando no existe o empieza a quebrarse, se puede llegar a un punto tóxico de no retorno en el que gobierna la mala praxis. Para poder dar…

Lee mas

Espías en LinkedIn: por qué EE.UU., Francia y Alemania alertan de que China está usando la red social para captar informantes

Kevin Mallory pasará los próximos 20 años en la cárcel por espionaje. Este militar estadounidense, exempleado de la CIA y de la Agencia de Inteligencia de la Defensa (DIA) —la principal organización militar de espionaje de Estados Unidos— fue contactado por un desconocido en LinkedIn en febrero de 2017. Era un agente de inteligencia chino que se hizo pasar por representante de un centro de estudios, explicó el Buró Federal de Investigaciones de EE.UU. (FBI, por sus siglas en inglés). En aquel momento, Mallory atravesaba dificultades económicas y, según consta en…

Lee mas

La policía francesa desarticula una red masiva de ‘botnets’

Los ciberatacantes llegaron a infectar 850.000 ordenadores para minar criptomonedas. La policía francesa ha culminado una operación en la que ha desarticulado una red de bots masiva especializada en la minería de criptomonedas, tal y como publica Techcrunch. De este modo, ha conseguido eliminar unas 850.000 infecciones de malware que controlaban cerca de un millón de ordenadores y de los que extrajeron varios millones de euros. De nombre Retadup, el virus se utilizó expresamente para generar dinero mediante el aprovechamiento de la energía de los equipos. Sin embargo, informa el medio, hubiese sido sencillo para los atacantes haber ejecutado…

Lee mas

Piratean la cuenta de Twitter de su CEO, Jack Dorsey

Durante un período de 15 minutos, el tablón del directivo se vio inundado de tuits y retuits con contenido ofensivo y racista. La cuenta de Twitter de su CEO y fundador, Jack Dorsey, fue pirateada el pasado viernes. Durante unos 15 minutos, el tablón del directivo (que tiene unos cuatro millones de seguidores) se vio inundado de mensajes con contenidos ofensivos y racistas en un ataque que, parece, tenía como objetivo poner de manifiesto las vulnerabilidades de la red social. Desde la compañía aseguran que sus servidores internos no han sido atacados y que la intromisión se…

Lee mas

La privacidad, en entredicho en las aplicaciones de intercambio facial

Tras la polémica con FaceApp, miles de usuarios de una aplicación china sugieren que la compañía utiliza los datos de los usuarios de manera injusta. Desde la llegada de FaceApp a los smartphones de todo el mundo, las aplicaciones de intercambio de rostros, envejecimiento o rejuvenecimiento están viviendo su particular época dorada. Al calor de ésta, muchas compañías han decidido lanzar su propia interfaz sabiendo que el número de descargas puede ser masivo y que el éxito, al menos durante el tiempo que dure la fiebre, está garantizado. Pero, dichas aplicaciones no solo han…

Lee mas

Estados Unidos se prepara contra el ‘ransomware’ de cara a las elecciones de 2020

También redes sociales como Facebook endurecerán sus condiciones a anunciantes políticos con el objetivo de evitar las injerencias y las noticias falsas. El próximo año habrá elecciones presidenciales en Estados Unidos y, a la vista de lo sucedido en los anteriores comicios de 2016, el país quiere blindar la seguridad de sus sistemas y alejar todo intento de manipulación en medios sociales. En dicho año, la candidata demócrata Hillary Clinton se pudo ver perjudicada, en su carrera a la Casa Blanca, por dos escándalos; por un lado, la consultora británica Cambridge Analytica se valió…

Lee mas

CamScanner, la popular aplicación de Android que descarga un virus en tu teléfono

Es una aplicación muy popular en Android, pero acaban de descubrir que aloja un «malware». CamScanner se usa para tomar fotografías de alta calidad de documentos y ha sido descargada más de 100 millones de veces por usuarios de Android. Sin embargo, investigadores de la firma de ciberseguridad Kaspersky descubrieron que su más reciente versión contiene un código malicioso en la parte de los anuncios. Kaspersky destacó que CamScanner era originalmente una aplicación legítima, pero introdujo en su código para Android un virus troyano que infecta a los móviles de los usuarios.…

Lee mas

El ransomware vuelve al ataque

McAfee Labs observa una media de 504 nuevas amenazas por minuto en el primer trimestre de 2019. Las brechas de datos facilitan los ataques a grandes organizaciones. McAfee ha lanzado su informe trimestral de amenazas, McAfee Labs Threat Report: Agosto 2019, que analiza la actividad cibercriminal y la evolución de las ciberamenazas en el primer trimestre del año. En este periodo, McAfee Labs registró una media de 504 nuevas amenazas por minuto y un resurgimiento del ransomware, con nuevas ejecuciones de campañas e innovaciones en el código. También en este tiempo, se…

Lee mas

Microsoft, Google e Intel lideran el Consorcio de Computación Confidencial

El nuevo consorcio de seguridad desarrollará estándares para asegurar la confidencialidad de los datos durante su procesamiento. Microsoft, Google, Intel y otros gigantes tecnológicos han formado un nuevo grupo industrial llamado Consorcio de Computación Confidencial (Confidential Computing Consortium). El consorcio trabajará bajo la supervisión de la Fundación Linux para crear tecnología, taxonomías y herramientas para apoyar la adopción de computación confidencial y para promover el uso de aplicaciones de entorno de ejecución confiable (TEE). Los miembros fundadores de esta gran alianza incluyen a Alibaba, Baidu, ARM, Google Cloud, Intel, IBM, Red Hat, Microsoft, Tencent…

Lee mas

La OTAN quiere blindar su ciberespacio

«Un ciberataque contra alguno de nuestros miembros desencadenaría una reacción de defensa colectiva», ha asegurado su secretario general, Jens Stoltenberg. La seguridad de los datos de los ciudadanos se ha convertido en una premisa para los estados que, por otra parte, se han convertido en los principales patrocinadores de ciberamenazas. Éstos ya no necesitan mostrar armamentos físicos en desfiles militares para hacer gala de su poderío, basta con unas cuantas acciones en el llamado ‘quinto dominio’. Este nuevo escenario ha desbordado a gobernantes y legisladores, que aceleran para poder firmar pactos,…

Lee mas

Netskope refuerza su red cloud para mejorar la seguridad y el rendimiento

Netskope NewEdge ofrece una infraestructura de baja latencia para todos los productos de seguridad web y cloud de la compañía, con el fin de mejorar la protección de las empresas en todo el mundo. Netskope anuncia la disponibilidad de Netskope NewEdge, su infraestructura de red distribuida a nivel global que permite a la plataforma de protección nativa cloud de Netskope ofrecer seguridad en tiempo real, sin las tradicionales limitaciones de disponibilidad y rendimiento. Con ello, los clientes de Netskope aumentan la productividad de su empresa mientras suman funcionalidades de seguridad avanzadas gracias a una menor…

Lee mas

Holanda investiga una posible infracción de Windows en protección de datos

La Agencia Holandesa de Protección de Datos cree que el sistema operativo de Microsoft recopila otros datos de sus usuarios de forma remota. El regulador holandés ha puesto bajo la lupa a Microsoft por sus prácticas de privacidad en Windows Home y Pro, según publica. La Agencia Holandesa de Protección de Datos (DPA, de sus siglas inglesas)  cree que la tecnológica de Redmond recopila información de forma remota de los usuarios. En cualquier caso, el organismo, que ya ha reportado el hecho a Irlanda donde Microsoft tiene su sede en Europa, asegura…

Lee mas

El número de ataques baja pero su impacto económico se dispara

En 2018 se perdieron cerca de 45.000 millones de dólares, según la Alianza de Confianza en Línea. Menos ataques pero más dañinos económicamente para las arcas de las víctimas. Esta es una de las principales conclusiones del Informe de Tendencias de Incidentes e Incumplimientos Cibernéticos elaborado por la Alianza de Confianza en Línea (OTA, en inglés). Y es que en 2018 disminuyó el número de ataques por ransomware, denegación de servicio (DDoS) y las violaciones de datos en general. Sin embargo, el impacto financiero para este tipo de secuestros informáticos aumentó un 60% mientras que las pérdidas…

Lee mas

CyberArk se une a la Asociación de Seguridad Inteligente de Microsoft

El grupo coopera cooperar en relación con los ataques dirigidos a los accesos privilegiados. CyberArk ha sido la última compañía en unirse a la Asociación de Seguridad Inteligente de Microsoft. La tecnológica de Redmond creó este grupo, que ya cuenta con 13 miembros, para cooperar en relación con los ataques dirigidos a los accesos privilegiados.  Para la compañía, esta unión permitirá también integrar su solución de gestión de accesos con Azure, la plataforma cloud de Microsoft.  De este modo, aseguran desde la firma, los usuarios podrán combinar datos de amenazas contra cuentas privilegiadas…

Lee mas