La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos dijo que piratas informáticos respaldados por el gobierno ruso han utilizado su acceso a Microsoft sistema de correo electrónico para robar correspondencia entre funcionarios y el gigante tecnológico, una directiva de emergencia, del organismo de control estadounidense publicado el jueves. En la directiva del 2 de abril, la agencia advirtió que los piratas informáticos estaban explotando los detalles de autenticación compartidos por correo electrónico para intentar ingresar a los sistemas de los clientes de Microsoft, incluidos los de un número…
Lee masEtiqueta: ciberseguridad
Canadá revisa el plan de expansión de TikTok por riesgos de seguridad nacional
Canadá ordenó en septiembre una revisión de seguridad nacional de una propuesta de TikTok para expandir el negocio de la aplicación de videos cortos en el país, dijo el jueves el Ministerio de Industria. El posible resultado de la revisión, que podría ir desde que Canadá solicite a TikTok que tome medidas de mitigación hasta incluso bloquear la expansión, podría agravar los crecientes problemas de la compañía. El miércoles, la Cámara de Representantes de Estados Unidos aprobó un proyecto de ley para obligar al propietario chino de TikTok, ByteDance, a deshacerse de los…
Lee masAtaques de scraping: vulneran sitios e-commerce y alejan a sus clientes
▪ Casi la mitad del web scraping en 2021 se utilizó para reforzar las estrategias de comercio electrónico. ▪ El scraping también es empleado para apoyar una variedad de ataques cibernéticos, incluyendo la extracción de datos confidenciales y distribución de malware. ▪ Existen productos en el mercado que ayudan a detectar y mitigar los scrapers evasivos que roban contenido con fines maliciosos. Akamai Tecnologies destaca la popularidad que está ganado la industria del web scraping y las consecuencias que conlleva. El también llamado raspado web, se ha convertido en una…
Lee masCyber Days 2024: Cuidado con los ataques maliciosos en tus compras online
Del 18 al 22 de marzo 2024 se llevará a cabo una nueva edición de los Cyber Days, la más importante campaña peruana de ofertas por internet. Durante cinco días, las marcas de eCommerce más representativas del mercado peruano, presentarán lo más atractivo de su oferta. Conscientes de esta tendencia, los ciberdelincuentes aprovechan esta campaña para difundir softwares maliciosos, que buscan infectar numerosas computadoras y robar información de valor. ¿Qué son estos softwares maliciosos y cómo identificarlos? El término «malware» hace referencia al software malicioso, e incluye cualquier sistema de software que afecte los intereses…
Lee masAtaques DDoS al sector de servicios financieros aumentaron 154 %, según nuevo informe del FS-ISAC y Akamai
El Sector de servicios financieros es actualmente el principal objetivo de los ataques DDoS. Estas campañas de DDoS son cada vez más persistentes y multivectoriales, ya que se dirigen a todas las áreas del sector financiero, como la gestión patrimonial, la banca, las tarjetas de crédito, los pagos digitales y los seguros. Akamai examina cómo las organizaciones pueden mitigar el impacto de estos ataques a través de minuciosas políticas de ciberhigiene, incluida la evaluación periódica de sus redes, aplicaciones y medidas de seguridad. El FS-ISAC, la organización sin ánimo de…
Lee masEstados Unidos acelerará algunos pagos a hospitales tras el hackeo de UnitedHealth
El Gobierno de Estados Unidos dijo el martes que acelerará los pagos de Medicare y Medicaid a algunos hospitales afectados por un ataque a la aseguradora UnitedHealth unidad tecnológica Change Healthcare. El ciberataque a Change , revelado el 21 de febrero, fue perpetrado por piratas informáticos que se identificaron como el grupo de ransomware «Blackcat» y ha tenido un efecto en cadena en los jugadores de todo el sistema sanitario de EE. UU. Las interrupciones provocadas por el ataque han afectado a las recargas electrónicas de farmacias y a las transacciones…
Lee masUna publicación en un foro de piratas informáticos afirma que UnitedHealth pagó un rescate de 22 millones de dólares en un intento por recuperar datos
Una publicación en un foro de hackers popular entre los ciberdelincuentes afirmó que UnitedHealth Group pagó 22 millones de dólares en un intento por recuperar el acceso a datos y sistemas cifrados por la banda de ransomware «Blackcat» , según dos investigadores. Ni UnitedHealth ni los piratas informáticos involucrados han comentado sobre el supuesto pago de rescate, pero una empresa de rastreo de criptomonedas corroboró parcialmente la afirmación el lunes. o es raro que las grandes empresas que han sido víctimas de bandas de ransomware decidan pagar a los piratas informáticos para…
Lee masLos piratas informáticos de UnitedHealth dicen que robaron ‘millones’ de registros y luego eliminaron la declaración
En un mensaje publicado y luego eliminado rápidamente de su sitio de la red oscura, los piratas informáticos acusados de atacar a UnitedHealth Group dijo el miércoles que robaron millones de registros confidenciales, incluidos seguros médicos y datos de salud, de la empresa. En su reivindicación de responsabilidad, el grupo conocido como «Blackcat» o «ALPHV» publicó un comunicado en su sitio diciendo que había robado 8 terabytes de datos de UnitedHealth, según capturas de pantalla de la publicación compartidas en línea por investigadores de ciberseguridad. UnitedHealth, cuya unidad Change Healthcare…
Lee mas85% de los líderes de TI esperan que la inteligencia artificial aumente la productividad de los desarrolladores, pero la integración de datos y los silos obstaculizan el éxito
81% de los encuestados indican que los silos de datos están obstaculizando los esfuerzos de transformación digital. 62% de los líderes de TI informan que sus sistemas de datos no están configurados para aprovechar completamente la inteligencia artificial. Las solicitudes de proyectos del equipo de TI han aumentado en aproximadamente un 39% en el último año. Una nueva investigación de Salesforce muestra que 85% de los líderes de TI esperan que la inteligencia artificial aumente la productividad de los desarrolladores en sus organizaciones en los próximos tres años, lo que…
Lee masMotilal Oswal de India dice que las operaciones no se vieron afectadas por el incidente cibernético
Servicios financieros Motilal Oswal de la India dijo el lunes que sus operaciones no se vieron afectadas luego de un incidente cibernético la semana pasada. La compañía dijo que había detectado actividad maliciosa en las computadoras de algunos empleados y solucionó el problema en una hora. La empresa de servicios financieros no proporcionó detalles del ataque. «Este incidente no ha afectado ninguna de nuestras operaciones comerciales ni nuestro entorno de TI. Todo sigue igual», dijo la compañía en un comunicado enviado por correo electrónico a Reuters. La violación fue reportada…
Lee masBioCatch comparte orientación al sector bancario para protección del consumidor ante estafas románticas
Los hombres tienen casi tres veces más probabilidades de ser víctimas de una estafa romántica en comparación con las mujeres. Las instituciones financieras deben examinar el comportamiento sospechoso del estafador, y no únicamente el comportamiento de la víctima. En América Latina, el 75,29 % de los delitos digitales afectan al sector financiero ** BioCatch destaca 7 señales de alerta para las instituciones financieras ante posibles fraudes. Se acerca el Día de San Valentín y el fraude de pagos autorizados continúa disparándose a nivel mundial este 2024. De esta manera, es…
Lee masExpertos de la ONU investigan 58 ciberataques por valor de 3.000 millones de dólares cometidos por Corea del Norte
Los supervisores de sanciones de Naciones Unidas están investigando docenas de presuntos ciberataques por parte de Corea del Norte que recaudaron 3.000 millones de dólares para ayudarle a desarrollar aún más su programa de armas nucleares, según extractos de un informe inédito de la ONU revisado por Reuters. «La República Popular Democrática de Corea (RPDC) continuó desacatando las sanciones del Consejo de Seguridad», informó un panel de supervisores independientes de sanciones a un comité del Consejo de Seguridad, utilizando el nombre formal de Corea del Norte. «Continuó desarrollando armas nucleares…
Lee masTres estrategias vitales para poner alto a los ataques DDoS en 2024
▪ Los ataques DDoS en 2023 se volvieron más frecuentes, más largos, altamente sofisticados y se centraron en objetivos horizontales. ▪ El costo anual promedio de un ataque DDoS a una organización es de 1,7 millones de dólares, de acuerdo con Ponemon Institute. ▪ Akamai recomendó tres estrategias viables para protegerse de los ataques DDoS en 2024. Los ataques distribuidos de denegación de servicios (DDoS), uno de los tipos de ciberamenaza más antiguos, siguen siendo un instrumento popular de interrupción masiva y plantean riesgos de seguridad para prácticamente cualquier empresa de…
Lee masLos piratas informáticos robaron alrededor de 1,7 mil millones de dólares en 2023
Los piratas informáticos de plataformas de criptomonedas robaron alrededor de 1.700 millones de dólares en 2023, alrededor de un 54,3% menos que el año anterior, según mostró el miércoles un informe de Chainalysis. Los ataques cibernéticos han sido un desafío persistente para la industria de las criptomonedas, y la piratería generalizada es una de las razones por las que la mayoría de los reguladores de todo el mundo desaprueban las criptomonedas. Aunque los fondos robados se redujeron a más de la mitad, el número de incidentes de piratería individual aumentó…
Lee masEagers Automotive de Australia enfrenta obstáculos operativos después de un incidente de seguridad cibernética
La australiana Eagers Automotive dijo el viernes que un incidente cibernético que afectó a algunos de sus sistemas de TI está afectando la capacidad de la compañía para finalizar transacciones para ciertos vehículos nuevos, que han sido vendidos y listos para su entrega. Las empresas de Australia han experimentado un aumento alarmante en las violaciones de seguridad cibernética desde el año pasado, lo que incluso llevó al gobierno del país a reformar las reglas de seguridad cibernética. Australia creó una agencia en febrero de este año para supervisar la inversión gubernamental y ayudar a…
Lee masExpertos de Akamai dan sus Predicciones de ciberseguridad para 2024
Para este 2024, los expertos de Akamai dan a conocer las principales tendencias y predicciones en ciberseguridad que seguramente se harán presentes el próximo año. En este contexto, recomiendan a los diferentes sectores empresariales de Latinoamérica anticiparse y prever las amenazas que se avecinan. Helder Ferrão, director estratega de industria para Latinoamérica de Akamai Technologies Se espera que la inteligencia artificial influya en el crecimiento del volumen de ciberataques en los próximos años. Las tecnologías de inteligencia artificial pueden impulsar la creación de nuevas técnicas de ataque, explotando nuevos tipos…
Lee mas