El ‘ransomware’ repunta con más sofisticación que nunca

Un estudio de Trend Micro asegura que, aunque su volumen no llega a cotas de 2017, cada vez será más difícil defenderse de estas amenazas. Las tendencias de las distintas metodologías de ciberataques fluctúan como si de una montaña rusa se tratara: la amenaza que hace unos meses era la más utilizada para entrar en las compañías baja sus cotas de un momento a otro. Caso curioso es el del ransomware que con el famoso WannaCry de 2017 subió a picos históricos. Sin embargo, el año pasado tuvo un descenso significativo en el…

Lee mas

La Policía Nacional se entrena enfrentándose a WannaCry

La plataforma Cyber Range de Indra ha simulado el famoso ‘ransomware’ que en 2017 afectó a grandes organizaciones de todo el mundo. La plataforma de entrenamiento en ciberseguridad Cyber Range de Indra ya está formando a más de medio centenar de efectivos de la Policía Nacional, a expertos del Instituto Nacional de Ciberseguridad (Incibe), alumnos de la Universidad Autónoma de Madrid (UAM), y a otros centros universitarios y entidades financieras. El simulador, en un ejercicio de máxima dificultad, ha recreado, en una prueba, el ransomware WannaCry, que en 2017 puso en jaque, durante…

Lee mas

Más del 90% de los dominios falsos detectados en 2018 siguen en activo

De éstos, más del 15% tiene registros de intercambio de correo, lo que indica que envían y reciben emails, según un informe de Proofpoint. La gran mayoría de los dominios fraudulentos detectados en 2018 sigue en activo. Esta es una de las grandes conclusiones del estudio 2019 Domain Fraud Report, elaborado por Proofpoint, y que pone de relieve que la cifra llega al 90%. De este modo, el registro de nombres de sitios web falsos creció un 11% entre el primer y cuarto trimestre del año pasado. De éstos, más del 15%…

Lee mas

Los retos de la seguridad en la transformación digital: la visibilidad es la clave

La visibilidad en todas las TI es un reto hoy en día. Las nuevas iniciativas de transformación digital han proporcionado ventajas competitivas pero han dificultado el seguimiento de lo que está ocurriendo en las TI. A veces es difícil ver todo lo que nos afecta. Si nos ponemos filosóficos por un momento, podemos asegurar no se puede ver aquello que no sabemos que existe, como el daltonismo que afecta la capacidad de la gente para ver el rojo y el verde. Para los que nos dedicamos a la seguridad de…

Lee mas

Black Lotus Labs identifica la estructura escalonada de botnet invasiva Cómo se Esconde y Propaga la Botnet de Spam Emotet

Una nueva tarea de inteligencia de Black Lotus Labs revela tácticas no documentadas utilizadas por la botnet de spam Emotet para ocultarse y propagarse, mientras que sus operadores han cambiado el foco para ofrecer su botnet como servicio a otros actores maliciosos.  A través de una compleja infraestructura escalonada de comando y control (C2), esta botnet globalmente distribuida es una de las botnets de spam más prolíficas que operan en la actualidad.  Emotet demuestra la evolución constante de los operadores de botnet y la red de dispositivos infectados en los…

Lee mas

Atos, tercera en el ranking mundial de Servicios de Seguridad Gestionada

Atos se ha situado en la tercera posición mundial en Servicios de Seguridad Gestionada (MSS) en términos de ingresos de cuota de mercado 2018, según el último informe de Gartner.} Con un equipo global de más de 5.000 especialistas en seguridad y una red mundial de 14 Centros de Operaciones de Seguridad operando 24/7, Atos se ha situado en la tercera posición mundial en Servicios de Seguridad Gestionada (MSS) en términos de ingresos de cuota de mercado 2018, según el último informe de Gartner. «Estamos orgullosos de ser reconocidos como un líder mundial con este…

Lee mas

Rasperry Pi: cómo es la microcomputadora con la que hackearon a la NASA

Con el tamaño de una tarjeta de crédito y un costo de unos US$35, la Raspberry Pi es una de las computadoras más pequeñas del mundo. No tiene monitor, ni teclado, ni ratón, pero la capacidad de su placa base ha sido un éxito de más de 14 millones de unidades vendidas por su capacidad en proyectos educativos de informática y en el control de procesos industriales. Y también fue usada como arma de hackeo, como informó la NASA. La agencia espacial de Estados Unidos reveló recientemente que una Raspberry Pi fue empleada para…

Lee mas

Bitdefender lanza un descifrador de archivos que evita los daños del ransomware GandCrab

La compañía de ciberseguridad neutraliza las últimas versiones de GandCrab en colaboración con Europol, FBI y las policías rumana y francesa. Bitdefender presenta una nueva herramienta de descifrado contra la última versión del ransomware GandCrab. Este descifrador, desarrollado por Bitdefender en colaboración con Europol, la Dirección General de Crimen Organizado y Terrorismo (DIICOT) de Rumanía, el FBI, la National Crime Agency (NCA) de Reino Unido y las policías de Francia, Bulgaría y Rumanía, entre otras organizaciones, neutraliza las últimas versiones de GandCrab, la familia más prolífica de malware de cifrado de archivos. La nueva herramienta permite a las…

Lee mas

El «spam» supone el 85% de todo el correo electrónico en el mundo

Protegerse es cada vez más difícil debido al uso de técnicas de ingeniería social y archivos adjuntos menos sospechosos. El «spam» a través del correo electrónico ha supuesto durante este mes de abril el 85% de todo el correo electrónico a escala global, y solo durante este mes se han enviado 42 millones de estos correos no deseados en España. Talos, la división de ciberseguridad de Cisco, ha analizado en su informe « Email: Click with Caution» las principales amenazas del correo electrónico, que según el 55% de los oficiales de seguridad de…

Lee mas

Respuesta a los incidentes son el eslabón más débil de la respuesta a amenazas

  Encuesta hecha a profesionales de tecnología demuestra que las respuestas rápidas ante las amenazas siguen siendo un objetivo por alcanzar Cerca del 80% de las empresas peruanas son afectadas por el déficit de habilidades de ciberseguridad Enfrentadas a un creciente ejército de delincuentes cibernéticos en búsqueda de sus datos, las empresas están invirtiendo fuertemente en nuevas tecnologías y profesionales para cerrar la brecha de la ciberseguridad. Si bien esto parece prometedor, la mayoría de las organizaciones avanzan muy lentamente hacia la resistencia cibernética. En una reciente investigación de Illusive…

Lee mas

Las 12 amenazas más dañinas para la seguridad en la nube

«El volumen de utilización de la nube pública está creciendo rápidamente, por lo que inevitablemente conduce a una gran cantidad de elementos sensibles que están potencialmente en riesgo». Es cierto que hasta hace muy poco las dudas sobre la seguridad de la nube era una de las principales barreras para las compañías. Ahora, la percepción ha cambiado, la adopción sigue multiplicándose y ya no supone un freno. Sin embargo, también es cierto que las amenazas y la sofisticación de éstas están aumentando considerablemente. Con tanta cantidad de información, en particular en…

Lee mas

DevOps, un camino natural hacia la seguridad

El nivel de cumplimiento de esta filosofía de trabajo se ha convertido en el principal indicador del grado de madurez de los procesos de desarrollo software de una organización. Lejos quedan los tiempos en los que desarrollar código funcional, robusto y escalable era suficiente garantía de estar haciendo las cosas bien. El time to market impuesto por un mercado muy agresivo arriesga la calidad del código desarrollado y, por ende, el éxito final de los proyectos. Cambios profundos en la metodología de trabajo de los equipos de desarrollo y operaciones…

Lee mas

Elliot Peterson (FBI): «La ciberseguridad es un deporte en equipo»

El agente especial del FBI, Petterson repasó durante el Edge World en Las Vegas la escena de la investigación sobre los ataques distribuidos de denegación de servicio de 2016, la caída del botnet Mirai y las lecciones aprendidas. Internet está cambiando. Ya no se trata sólo de nuestros ordenadores o móviles, se trata de todos los dispositivos que tenemos conectados. De hecho, el todo conectado, supone una gran puerta de entrada para los hackers. ¿De qué manera se plantean ahora las empresas la ciberseguridad teniendo en cuenta que hoy en día es mucho…

Lee mas

Hackean el robot de cocina de Lild: descubren que tiene un micrófono oculto y cuenta con el desactualizado Android 6.0

Dos jóvenes franceses «destripan» Monsieur Cuisine y revelan que funciona sobre una versión del sistema operativo de Google que no se actualiza desde octubre de 2017. El robot de cocina Monsieur Cuisine Connect de Lidl (359 euros) es uno de los más demandados en el mercado. El recién lanzamiento en Francia de la nueva versión fue, de hecho, una auténtica locura. Diseñado en Alemania y producido en China, dispone de una pantalla táctil de 7 pulgadas y se puede conectar a la red wifi del hogar para descargar recetas de forma gratuita. Por tanto, os…

Lee mas

De documentos clasificados a venta de drogas; recorrido por el lado oscuro de la red

Las profundidades de Internet muestran el lado más perverso del ser humano. Desde la ‘deep web’ hasta ‘Marianas web’ paseamos por los suburbios de la tecnología. “Ninguna tecnología, aplicación, navegador o conexión es delictivo; sus usos siempre son positivos por motivos de confidencialidad y seguridad. Lo que nunca se puede evitar es que terceros hagan un uso inadecuado o nocivo de los mismos, pero no se puede demonizar nada”. Partiendo de este mantra, dicho por Silvia Barrera, experta en ciberseguridad, formadora y escritora, podemos certificar, si no era patente ya,…

Lee mas

Dark Data, un riesgo para la seguridad de los datos

Más del 50% de los datos de las compañías continúan sin clasificar, a pesar de enfrentarse a brechas de seguridad y a estrictas regulaciones en protección de datos. Según un nuevo estudio de Veritas Technologies, las empresas continúan alojando dark data o datos oscuros en sus organizaciones, lo que genera una puerta trasera para ciberdelincuentes. El estudio el Valor de los Datos llevado a cabo por Vanson Bourne para Veritas ha encuestado a 1.500 responsables de TI y gestión de datos de 15 países. Este estudio revela que alrededor de más de…

Lee mas