El Informe de Kaspersky sobre la evolución de las amenazas TI señala que en el primer trimestre de 2019, se encontraron 30.000 archivos de dicho malware frente a los 18.501 del cuarto trimestre de 2018. Los troyanos para banca móvil son uno de los tipos de malware más flexibles, peligroso y de más rápido desarrollo. Por lo general, roban fondos directamente de las cuentas bancarias de los usuarios móviles, pero a veces su propósito cambia para robar otro tipo de credenciales. Este malware se parece normalmente a una aplicación legítima,…
Lee masCategoría: Ciberseguridad
El ‘dark data’ supera el 50% en las compañías
Esto genera un gran problema para la seguridad de la información, sobre todo en los entornos ‘cloud’ y de movilidad. Los datos oscuros o dark data suponen un gran problema para las organizaciones, también para su seguridad. Según un estudio de Veritas, el 52% de todos los datos dentro de las organizaciones permanecen sin clasificar o etiquetar, lo que indica que las empresas tienen visibilidad limitada sobre la gran cantidad de datos potencialmente críticos para sus negocios. Esto supone un objetivo clave para los hackers. La clasificación de los datos permite a…
Lee masQué es la falla BlueKeep que afecta a computadoras Windows y cómo reducir sus riesgos
Al menos cerca de un millón de computadoras Windows están en peligro de sufrir un ataque cibernético de las magnitudes del poderoso WannaCry, que en 2017 afectó a más de 200.000 equipos de 150 países. La amenaza es tal que incluso la Agencia Nacional de Seguridad de Estados Unidos (NSA por sus siglas en inglés) emitió una alerta pidiendo tanto a los administradores como a los usuarios de Microsoft que hagan lo posible para solucionar esta vulnerabilidad conocida como Bluekeep. Esta falla, técnicamente llamada CVE-2019-0708, afecta al protocolo de escritorio remoto (RDP…
Lee masAsí operaba el Bandidos Revolution Team, la banda de hackers de México que robaba millones de los bancos todos los meses
Un par de cajeros automáticos que de repente empezaron a escupir dinero fueron clave para que las autoridades mexicanas lograran desmantelar a la principal banda de cibercriminales del país. Ocurrió el pasado 3 de marzo en León (Guanajuato) y Tijuana (Baja California Norte), luego de que los cibercriminales que debían recoger los billetes aparentemente faltaran a la cita. Pero, para ese entonces, la Agencia de Investigación Criminal de la Fiscalía General de la República ya seguía los pasos al grupo al que pertenecían, elBandidos Revolution Team. Y un par de…
Lee masElevenPaths y Botech se alían contra el fraude bancario
Las compañías ofrecerán servicios conjuntos para el sector y tratarán de expandir las soluciones al resto de Europa y Latinoamérica. ElevenPaths, la división de ciberseguridad de Telefónica, y Botech FPI han firmado un acuerdo para ofrecer servicios de protección contra el fraude dirigido, especialmente, al sector bancario. En esta estrategia se combinará la capacidad operacional de sus Centros de Operaciones de Seguridad (SOC, de sus siglas inglesas) y su red comercial con la oferta de prevención, detección y gestión del fraude de Botech. Ésta última compañía ha detectado 1.200 aplicaciones maliciosas en…
Lee mas¿Cuáles han sido las mayores brechas de datos de los últimos años?
El Informe de Bitglass asegura que las empresas que sufren brechas de datos graves ven caer el precio de sus acciones una media del 7,5%. Bitglass ha dado a conocer los resultados de su último informe: Los reyes de las grandes brechas de datos. En el informe, Bitglass analiza las tres mayores violaciones de seguridad de los datos sufridas por empresas que cotizan en bolsa en los últimos tres años. El objetivo es identificar las tendencias de ciberseguridad y demostrar los graves daños que puede ocasionar una protección inadecuada. Entre los incidentes…
Lee masCybersecurity Act como marco para ser referencia en Europa
En junio entrará en vigor el nuevo reglamento europeo de ciberseguridad, Cybersecurity Act. Ametic se marca la normativa como una oportunidad para que España lidere las buenas prácticas en el continente. En junio entrará en vigor Cybersecurity Act, un reglamento europeo que quiere reforzar el papel de la agencia ENISA (que coordinará y armonizará las políticas comunitarias al respecto) y que quiere afianzar un sistema de certificaciones de los productos y servicios tecnológicos. Desde Ametic, una de las principales patronales de la industria digital española, se han congratulado por esta iniciativa…
Lee masLos ataques DDoS repuntan un 84% en el primer trimestre del año
A pesar de que la tendencia iba a la baja, los ciberdelincuentes están especializándose, cada vez más, en este tipo de amenazas. El número de ataques de denegación de servicio distribuido (DDoS) crece a un ritmo desenfrenado. Según un estudio de Kaspersky, este tipo de incidencias ha crecido un 84% en el primer trimestre del año, en comparación con el cuarto trimestre de 2018. Se trata de una sorpresa si tenemos en cuenta que durante el año pasado el número de ataques DDos había ido en disminución constante. Los analistas de la compañía…
Lee masEl uso de drones y el impacto en la protección de datos
La AEPD ha lanzado una guía orientativa sobre cómo utilizar estos aparatos voladores sin menoscabar los derechos y libertades de los ciudadanos. Los drones han supuesto un auge, una revolución tecnológica con muchas posibilidades pero también con muchos condicionantes tanto éticos como legislativos, lo que ha podido suponer un pequeño freno a su implementación masiva. Industrias como la agrícola, cinematográfica, del ocio o incluso la militar ya han dado buena cuenta de su utilidad. Pero, ¿cómo deberían regularse estos aparatos? En España, la Agencia Española de Protección de Datos (AEPD) acaba…
Lee masLa importancia de securizar el dato en todo su ciclo de vida
En los últimos meses se ha empezado a prestar atención a los ataques sufridos por organizaciones que manejan programas de fidelización de clientes. La dependencia tecnológica a la que inevitablemente estamos expuestos hace que sea realmente complicado, por no decir otra cosa, la protección total ante posibles fugas de información. Ejemplo de ello es la vulnerabilidad descubierta en WhatsApp mediante la que un atacante podía instalar spyware en un teléfono móvil, todo ello llamando a dicho dispositivo y sin la necesidad de que el usuario contestara a la llamada. Por tanto, aquellas…
Lee masLa expansión de la identidad digital puede aumentar el PIB un 3% en diez años
Según un informe de McKinsey, esta cifra alcanzaría el 6% de media en el PIB de las economías en desarrollo, siendo este tipo de identificación una ventana de oportunidad global para generar beneficios. McKinsey & Company ha presentado el informe ‘La identificación digital: clave para un crecimiento inclusivo’, en el que se analizan los beneficios y perspectivas de la implementación de la identidad (ID) digital a nivel global, diferenciando entre el impacto que puede tener en los países en vías de desarrollo o en las economías desarrolladas. Fundamentado en el análisis de…
Lee mas«5G hará sufrir más a nuestra seguridad»
Félix Sanz Roldán, director del CNI, aboga por generar confianza en torno a la rapidez con que evolucionan las nuevas tecnologías. El director del Centro Nacional de Inteligencia (CNI), Félix Sanz Roldán, ha advertido de los peligros que puede generar para la seguridad el advenimiento de la tecnología 5G a nuestra sociedad. Lo ha hecho en el marco de la celebración de la Feria Internacional de Defensa (FEINDEF) que está teniendo lugar en Ifema. “Con 5G, nuestra seguridad va a sufrir aún más”, ha señalado. De este modo, ha apremiado…
Lee masCómo puedes prevenir que te clonen la tarjeta bancaria y te roben tus datos
Uno de los fraudes más comunes con nuestras tarjetas de crédito es el robo de datos que permite a los delincuentes pagar en comercios o extraer dinero de nuestra cuenta. A menudo lo hacen sin que nos demos cuenta hasta que vemos el saldo del banco a cero o cargos por servicios que no hemos comprado. El objetivo de los delincuentes es obtener el PIN y el número de la tarjeta. Con esos dos elementos, el abanico de posibilidades de fraude es amplio. Hay distintas formas de clonarlas. Para una de ellas,…
Lee masCisco descubre campañas de posibles ataques a nivel global
La compañía ha alertado sobre un nuevo tipo de amenaza respaldada por un estado: una gran red de dispositivos comprometidos en todo el mundo capaz de robar datos confidenciales, ocultar el origen de los ataques y destruir redes. Talos, el brazo de investigación en ciberseguridad de Cisco, ha advertido del peligro de ciberataques a nivel mundial. Tal y como señala en su blog, VPNFilter fue una llamada de atención alertando a la comunidad sobre un nuevo tipo de amenaza respaldada por un estado: una gran red de dispositivos comprometidos en…
Lee masPanda pone el foco en el segmento Enterprise con Cytomic
La multinacional española presenta la nueva unidad de negocio que ofrece servicios a más de 1.000 nodos para aumentar hasta el 40% su penetración en el negocio corporativo que ahora supone el 15% del total. Como ya habíamos avanzado en una entrevista concedida por María Campos a CHANNEL PARTNER, Panda Security ha presentado Cytomic, su nueva unidad de negocio dedicada a atender las necesidades de protección del negocio Enterprise para empresas que contemplan más de 1.000 nodos. “Las soluciones de Panda Security clasifican automáticamente el 99,98% de las amenazas, dejando únicamente el 0,02%…
Lee masEspaña se sitúa en el puesto 14 de riesgo de infección por ‘malware’ en Europa
A pesar de estar mejor posicionado que países aledaños como Francia o Portugal, el país todavía está por detrás de potencias como Alemania y Reino Unido. España tiene una salud óptima en cuanto a riesgos cibernéticos en comparación con muchos otros países de Europa. Aunque, podría mejorar. Según un estudio de Check Point, ocupa el puesto 14 en el índice de riesgo por infección de malware en el Viejo Continente con un baremo de 45 puntos. La geografía que presenta más riesgos es Lituania (90,1), seguida de Grecia (61,8) y Croacia (55,8). Además,…
Lee mas