Descubren un nuevo virus para Android que puede provocar una «infección masiva» en smartphones

El «ramsonware» se ha encontrado camuflado en diferentes temas relacionados con la pornografía en la plataforma Reddit. Un programa malicioso de tipo «ransomware» (programa dañino que restringe el acceso a un dispositivo) para Android envía SMS con enlaces maliciosos a los contactos de sus víctimas, como ha descubierto la compañía de ciberseguridad ESET. La compañía ha advertido, además, de que se trata de una campaña dirigida por aficionados y con errores en su código. ESET explica en un comunicado que este virus, denominado Android/Filecoder.C, llega al usuario a través de un enlace malicioso en…

Lee mas

Nueve claves para evitar ciberrobos estas vacaciones

Antes de vacaciones el número de transacciones aumenta por las reservas al mismo tiempo que lo hace los intentos de los ciberdelincuentes para hacerse con datos personales y bancarios. Con la llegada del verano aumentan las transacciones para reservar los billetes de avión, el hotel en la playa, una casa rural o la compra de entradas para un festival. La forma más común de realizar estos pagos es a través de tarjeta bancaria, introduciendo los datos en los eCommerce o mediante contactless en un establecimiento. Conscientes de este aumento de la actividad, los cibercriminales…

Lee mas

Estafas de soporte técnico: Microsoft advierte y aconseja a los usuarios

Microsoft aconseja a los usuarios seguir una serie de recomendaciones, como explica Helena Pons, de la Unidad de Crímenes Digitales de Microsoft. Diez años después de su aparición, las estafas de soporte técnico siguen siendo más habituales de lo que cabría esperar. Los estafadores usan tácticas intimidatorias e ingeniería social para engañar a los usuarios, y hacer que paguen por servicios de soporte técnico innecesarios. Este suele ser el modus operandi: al usuario le llega un correo electrónico, es redirigido desde una web o pop-up fraudulentos o recibe una llamada telefónica…

Lee mas

Recomendaciones de Samsung sobre el móvil en vacaciones

Wi-Fi públicas, contraseñas, pérdidas de smartphones o aplicaciones que solicitan el acceso a datos personales. En verano tenemos más tiempo libre para estar conectado en todo momento con amigos y familiares y estar a la última en las redes sociales compartiendo experiencias. Pero, por otro lado, conlleva los riesgos de instalarnos aplicaciones sin tener en cuenta si son de fuentes fiables. Samsung ofrece una serie de recomendaciones para disfrutar de las vacaciones sin preocuparnos por nuestros dispositivos. –Cuidado con las Wi-Fi públicas. En viajes es muy corriente el acceso a wifis públicas…

Lee mas

Cómo Google puso al descubierto 6 maneras de hackear un iPhone

Un equipo de cazadores de fallos que trabajan para Google puso al descubierto el punto más débil del iPhone: la app iMessage. El equipo, llamado Google Zero, afirma que encontró cinco errores en el servicio de mensajería que haría a los iPhone extremadamente vulnerables para un hacker. En un caso, los investigadores del gigante de las búsquedas (cuyo sistema Android es la principal competencia del iOS de Apple) dijeron que la vulnerabilidad era tan grave que la única forma de rescatar un iPhone que había sido atacado sería eliminar todos los datos que…

Lee mas

El banco Capital One sufre el robo de información de 106 millones de usuarios

Entre los datos robados hay información sobre los números de la Seguridad Social o las cuentas bancarias de los usuarios, que fueron compartidos en GitHub. Más de 100 millones de usuarios de Estados Unidos y seis millones de Canadá de la firma bancaria Capital One se han visto afectadas por un robo de datos. La compañía acaba de revelar que el pasado 19 de julio descubrió que una persona de fuera de la organización había accedido sin autorización a información personal de clientes que habían solicitado o tenían tarjetas de…

Lee mas

Sophos alerta del peligro de las conexiones remotas

Sophos ha lanzado un nuevo estudio, ‘El RDP Expuesto: La Amenaza Que Ya Está En Tu Puerta’, que desvela cómo los cibercriminales están intentando atacar a las empresas mediante el uso del Protocolo de Escritorio Remoto (RDP). El RDP sigue siendo motivo de insomnio para los administradores de sistemas. A este respecto, Sophos ha estado informando sobre cómo los cibercriminales explotan el RDP desde 2011, y que, en el último año, los grupos de ciberdelincuentes que se encontraban detrás de dos de los mayores ataques de ransomware, como fueron Matrix y SamSam, han…

Lee mas

Las empresas perdieron 4,7 millones de dólares de media por ciberataques en 2018

Alrededor del 12% de las empresas tienen previsto reforzar sus inversiones en ciberseguridad en más de un 50%. La media de pérdidas anuales por ciberataques fue de 4,7 millones de dólares, según un estudio de Willis Towers Watson y ESI ThoughtLab. Y, más del 10% ha perdido más de 10 millones de dólares. Por ello, las organizaciones de todo el mundo quieren aumentar sus inversiones en un 34% durante el próximo año, después de haberlas aumentado en un 17% el año anterior. Alrededor del 12% de las empresas encuestadas tienen…

Lee mas

No More Ransom, el poco conocido programa que te ayuda a recuperar tu computadora cuando está infectada con un virus

La guerra cibernética contra el ransomware, un tipo de virus que los criminales usan para extorsionar, está ganando pequeñas batallas diarias. Cuando la computadora de un usuario es infectada, los hackers piden un rescate a cambio de desbloquearla. Si no se atiende al reclamo, el virus borra el disco duro y toda su información. Ahora un programa gratuito para evitar que las víctimas de ataques cibernéticos paguen el rescate afirma haber salvado a más de 200.000 usuarios de ello y de haber ahorrado a estos un total de al menos US$108 millones. El proyecto…

Lee mas

Solo un tercio de las compañías tiene un plan de respuesta de incidentes

La principal causa es que los departamentos de seguridad aún no reciben la inversión adecuada, según un informe de Oliver Wyman. Prevención, detección y respuesta se han convertido en los tres términos más comentados del nuevo paradigma de la ciberseguridad. Cubriendo estos tres imperativos, las empresas y organizaciones de todo el mundo tienen mucho ganado, aunque saben, que la protección integral no existe y que siempre van a estar expuestas a un ciberataque que pueda tener éxito. La teoría dice que ya se están atendiendo estas necesidades pero la práctica demuestra lo contrario.…

Lee mas

La zona EMEA, principal objetivo de ataques de fuerza bruta

Una nueva investigación de F5 Labs muestra que la región soporta la mayor proporción de este tipo de ciberataques. EMEA se ha convertido en un hotspot global para los ataques de fuerza bruta, -o forma de dar con una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso-, según una nueva investigación de F5 Labs integrada en el informe Application Protection Report 2019. Este informe constata que la mayoría de ataques que sufren las aplicaciones se producen en su nivel de acceso, sorteando los procesos legítimos de autenticación y autorización. Como norma general, se considera que hay un ataque…

Lee mas

Los entornos de fabricación utilizan sistemas operativos obsoletos

La última investigación de Trend Micro detalla las amenazas críticas únicas para el negocio a las que se enfrentan los sistemas convergentes de TI-OT. Trend Micro ha presentado una nueva investigación que pone de manifiesto las amenazas a las que se enfrentan las redes de fabricación que siguen funcionando con tecnología anticuada, incluidos los riesgos para la propiedad intelectual y los procesos de producción. El informe, “Asegurar fábricas inteligentes: amenazas a los entornos de fabricación en la era de la Industria 4.0” (Securing Smart Factories:Threats to Manufacturing Environments in the Era of…

Lee mas

El 53% de los ciberataques son phishing

Un estudio de Sophos detecta que 1 de cada 5 directores de TI no sabe cómo ha sido atacado. Sophos muestra los resultados de su informe internacional “The Impossible Puzzle of Cybersecurity”, que revela que los responsables de TI actualmente se encuentran sobrepasados por ciberataques provenientes de todas las direcciones y tienen problemas por mantenerse al día en materia de seguridad debido a la falta de experiencia, presupuesto y tecnologías actualizadas. Principales conclusiones del estudio: Las tácticas de los cibercriminales han evolucionado hacia el uso de múltiples métodos de ataque y,…

Lee mas

«Los niveles de prácticas básicas de seguridad en la nube aún son demasiado bajos»

Un estudio de Bitglass poner de relieve que solo el 20% de las compañías usa soluciones para la prevención de la pérdida de datos en la nube. La seguridad ya ha dejado de ser una barrera para migrar los procesos de negocio a la nube. Es más, de un tiempo a esta parte, se ha convertido en una pieza ventajosa. Sin embargo, muchas de las empresas que confían en cloud no toman las medidas adecuadas o dejan todo este segmento en manos de sus proveedores. Un reciente estudio de Bitglass pone de relieve que solo…

Lee mas

Un fallo en WhatsApp y Telegram expone los archivos multimedia

Entre los impactos más significativos destacan las posibles manipulaciones de imágenes, de pagos, de audios o la propagación de noticias falsas. Un fallo descubierto en Whatsapp y Telegram, bautizado como Media File Jacking, podría exponer las fotografías, vídeos y notas de voz a manipulaciones de terceros, de acuerdo a una investigación de Symantec. Este fallo solo afecta a los dispositivos Android si ciertas funciones están habilitadas. El error se significa en el tiempo que pasa entre el momento en que los archivos se escriben en el disco y cuando se cargan…

Lee mas

Bitdefender alerta sobre reaparición del malware Astaroth

  El malware, identificado originalmente en el 2017, ha reaparecido con una nueva técnica de infección sin archivos El troyano está haciendo uso de herramientas nativas de Microsoft para evitar ser detectado Investigadores de Bitdefender anunciaron que, durante el último monitoreo de detección de rutina de la tecnología Advanced Threat Defense, encontraron un aumento significativo en la actividad maliciosa que involucraba el uso de binarios de Microsoft en el proceso de infección, así como GitHub y Google Drive para entregar la carga útil. Después de un análisis de los detalles…

Lee mas