Los riesgos cibernéticos ponen en peligro las operaciones de fusión y adquisición

«Los compradores deben proteger sus inversiones y reforzar sus auditorías de ciberseguridad», asegura Phillipe Thomas, fundador de Vaultinum. La ciberseguridad se ha convertido en un pilar fundamental a auditar a la hora de realizar una fusión o adquisición de una empresa, sobre todo en el mercado tecnológico, cuya actividad a este respecto sigue creciendo a pesar de los inconvenientes de la pandemia de la COVID-19, según explica a CSO Phillipe Thomas, fundador de Vaultinum, compañía espcializada en due diligence de vulnerabilidades digitales. Asimismo, aclara, “las ciberamenazas han superado a la sobrerregulación como la principal preocupación…

Lee mas

Moncler dice que los datos clave sobre los clientes están seguros a pesar del incidente de piratería

 El fabricante italiano de chaquetas de plumas de lujo Moncler dijo que los datos clave de sus clientes estaban seguros luego de un ciberataque que sufrió el año pasado, luego de que algunos datos fueran publicados en la dark web el martes. Al actualizarse sobre un incidente de piratería que afectó al grupo en diciembre, Moncler dijo que algunos datos obtenidos de la compañía se publicaron el martes después de que el grupo de lujo rechazara una demanda de rescate. Los datos robados se referían a empleados, ex empleados, algunos proveedores,…

Lee mas

El error Apple Safari 15 puede filtrar su actividad de navegación, datos personales

Un error de software en el navegador de Apple Safari 15 puede permitir que cualquier sitio web rastree su actividad en Internet e incluso revele su identidad a través de macOS, iOS y iPadOS 15, según un nuevo informe. Un error de software en el navegador Safari 15 de Apple puede permitir que cualquier sitio web rastree su actividad en Internet e incluso revele su identidad a través de macOS, iOS y iPadOS 15, según un nuevo informe. El error también podría exponer su ID de usuario de Google a otros sitios web.…

Lee mas

El CISO gana peso en la empresa

El CISO o responsable de seguridad es una figura cada vez más importante en la empresa. El aumento del número de amenazas y su peligrosidad la convierten en ya imprescindible en muchas de ellas. En enero de 2020 se publicó el Real Decreto que desarrolla la Ley de Seguridad de las Redes y Sistemas de Información, cuya aplicación implica la obligación de las empresas implicadas de contar con un responsable de seguridad. Una aprobación que abría un nuevo escenario de negocio para los partners especializados en el negocio de ciberseguridad y entre los que se…

Lee mas

Hackers norcoreanos robaron USD 400 millones en criptomonedas en 2021

Corea del Norte lanzó al menos siete ataques a plataformas de criptomonedas que extrajeron activos digitales por valor de casi 400 millones de dólares el año pasado, uno de los años más exitosos registrados, dijo la firma de análisis de cadenas de bloques Chainalysis en un nuevo informe. «De 2020 a 2021, la cantidad de hacks vinculados a Corea del Norte aumentó de cuatro a siete, y el valor extraído de estos hacks creció un 40%», dice el informe, que se publicó el jueves. «Una vez que Corea del Norte…

Lee mas

Teléfonos de periodistas salvadoreños hackeados con spyware, según informe

 Los teléfonos celulares de casi tres docenas de periodistas y activistas en El Salvador, varios de los cuales investigaban supuesta corrupción estatal, han sido pirateados desde mediados de 2020 y se les ha implantado un software espía sofisticado que normalmente solo está disponible para gobiernos y gobiernos. aplicación de la ley, un instituto de investigación canadiense dijo que ha encontrado. Los presuntos ataques, que se produjeron en medio de un entorno cada vez más hostil en El Salvador para los medios y las organizaciones de derechos humanos bajo el presidente…

Lee mas

Las criptoestafas son la principal amenaza para los inversores “por mucho”, dicen los reguladores de valores

Las inversiones relacionadas con las criptomonedas y los activos digitales son la principal amenaza para los inversores “por mucho”, según una encuesta de los reguladores de valores. La encuesta anual de los reguladores de valores de América del Norte instó a los inversores a tener cuidado antes de comprar inversiones no reguladas populares y volátiles, especialmente aquellas que involucran criptomonedas y activos digitales. Las inversiones relacionadas con las criptomonedas y los activos digitales son la principal amenaza para los inversores “por mucho”, según nuevos datos de la Asociación de Administradores de Valores…

Lee mas

Una nueva vulnerabilidad del tipo Log4Shell afecta a la base de datos H2 Java SQL

Los investigadores advierten de un fallo crítico de Java que afecta a la consola de la base de datos H2 Java SQL. Se aconseja a los usuarios que actualicen su base de datos H2 para mitigar el riesgo de ejecución remota de código. Los investigadores han advertido de un nuevo fallo crítico de Java que afecta a la consola de la popular base de datos H2 Java SQL, con la misma causa de fondo que la vulnerabilidad Log4Shell de Apache Log4j. Según los especialistas de JFrog, el problema conlleva un riesgo crítico de ejecución…

Lee mas

Un ataque de ransomware desconectó una cárcel de Nuevo México, dejando a los reclusos encerrados

El ataque derribó cámaras de seguridad y puertas automáticas en el centro de detención en el condado de Bernalillo, lo que provocó una respuesta de crisis. Un ataque de ransomware la semana pasada dejó una cárcel del área de Albuquerque sin acceso a las imágenes de sus cámaras y dejó inutilizables los mecanismos de las puertas automáticas. Como resultado, los reclusos han sido confinados en sus celdas, mientras que los técnicos lucharon para que los sistemas volvieran a estar en línea. Como informó por primera vez el Albuquerque Journal , el acceso…

Lee mas

Ocho predicciones de seguridad para 2022

Los expertos en ciberseguridad hacen sus predicciones sobre la reducción de las amenazas, el cumplimiento, la gestión de la cadena de suministro, el gasto en seguridad y mucho más aspectos que deben tenerse en cuenta durante este año que acaba de comenzar. Todavía hay una gran nube de incertidumbre en torno a la navegación de la nueva normalidad, mientras las economías mundiales buscan todavía cómo salir del caos pandémico. A la vez que las empresas pregonan sus esfuerzos por acelerar la transformación digital, para sus responsables de seguridad hay un lado oscuro…

Lee mas

El 72% de los proveedores de servicios actúan tras un ciberataque, aunque no sean víctimas

El 28% de los proveedores de servicios gestionados (MSP) reconocieron que un ciberataque masivo a la cadena de suministro de un proveedor de software MSP, descubierto en diciembre de 2020, afectó de alguna manera a su organización. El 28% de los proveedores de servicios gestionados (MSP) reconocieron que un ciberataque masivo a la cadena de suministro de un proveedor de software MSP, descubierto en diciembre de 2020, afectó de alguna manera a su organización, según una reciente encuesta de Kaspersky. El ataque tuvo un mayor impacto en la mayoría de…

Lee mas

Cadenas de explotación: cómo y por qué los delincuentes atacan múltiples vulnerabilidades

Esto es lo que necesita saber sobre los riesgos de la cadena de explotación, los casos de uso y la mitigación. Las cadenas de explotación o vulnerabilidad son ciberataques que agrupan varias brechas para comprometer un objetivo. Los ciberdelincuentes las usan para lograr un mayor impacto en comparación con único punto de entrada a los sistemas. “El objetivo de estos incidentes es obtener acceso a nivel de sistema para comprometerlo”, dice el analista de Forrester Steve Turner. “Las cadenas de explotación permiten a los atacantes integrarse en el entorno de una…

Lee mas

China someterá algunas empresas a una revisión de seguridad de datos antes de cotizar en el extranjero

El 15 de febrero, China implementará nuevas reglas que requieren que las empresas de Internet que tienen los datos de más de 1 millón de usuarios se sometan a una revisión de seguridad de la red antes de cotizar en el extranjero. Las reglas están dirigidas a empresas que realizan actividades de procesamiento de datos que podrían afectar la seguridad nacional, dijo el regulador. Beijing ha introducido una gran cantidad de nuevas regulaciones en el sector tecnológico durante el año pasado, ya que busca reinar en el poder de los…

Lee mas

Olvídese de las notas adhesivas y los nombres de las mascotas: cómo tener contraseñas seguras en 2022

Normalmente ignoramos las recomendaciones de buenas contraseñas en nombre de la conveniencia. La mayoría de las resoluciones clásicas de Año Nuevo giran en torno a mejorar su salud y estilo de vida. Pero este año, ¿por qué no considerar limpiar también sus contraseñas? Todos conocemos los hábitos que debemos evitar, pero muchos de nosotros los hacemos de todos modos: usamos contraseñas predecibles, nunca las cambiamos o las escribimos en notas adhesivas en nuestro monitor. Normalmente ignoramos las recomendaciones de buenas contraseñas en nombre de la conveniencia. Es probable que la elección de contraseñas cortas…

Lee mas

LastPass dice que no se comprometieron contraseñas después del susto de violación

Los usuarios recibieron alertas de inicios de sesión no autorizados. LastPass dice que no hay evidencia de una violación de datos luego de los informes de los usuarios de que fueron notificados de intentos de inicio de sesión no autorizados, según lo informado por AppleInsider . El administrador de contraseñas sostiene que nunca se vio comprometido y que los malos actores no han accedido a las cuentas de los usuarios. Los informes comenzaron a aparecer en el foro de Hacker News después de que un usuario de LastPass creara una publicación para resaltar el problema. Afirma…

Lee mas

Otro ciberataque de T-Mobile supuestamente expuso la información del cliente y las tarjetas SIM

Los documentos dicen que la empresa se ha puesto en contacto con los clientes afectados. T-Mobile ha sufrido otro ciberataque después de ser sacudido por una violación masiva de datos en agosto . Esta vez, los atacantes accedieron a «una pequeña cantidad de» cuentas de clientes, según documentos publicados por The T-Mo Report . Según el informe, los clientes fueron víctimas de un ataque de intercambio de SIM (que podría permitir que alguien eludiera la autenticación de dos factores impulsada por SMS), expusieron la información del plan personal o ambas cosas. El documento muestra que la información de la…

Lee mas