Nuevas revelaciones del caso Equifax.

Salen a la luz nuevas revelaciones sobre la brecha de seguridad sufrida por la compañía el pasado año, en las que se hace público que el alcance de las filtraciones de datos podría ser más grave de lo revelado en su momento. Diversos medios de comunicación como el Wall Street Journal informan estos días sobre la información hecha pública por la compañía y la verdadera repercusión e impacto que habría tenido sobre sus clientes. La senadora estadounidense Elizabeth Warren está exigiendo a Equifax detalles de cualquier dato o información que pudo ser robado y…

Lee mas

39 euros por un ransomware como Wannacry.

Los kits para realizar ciberataques se venden en la dark web desde 39 dólares. Además, tienen un formato fácil de usar y accesible a personas con pocas habilidades o conocimientos técnicos. 39 euros. Desde 39 euros se pueden adquirir en la dark web, la web oscura que queda fuera de los radares de Google, un kit para la distribución de ataques de ransomware. Es un dato que aporta Sophos, que además dice que el ransomware para emular los efectos de Wannacry o Petya está disponible en un formato fácil de usar…

Lee mas

La ‘dark web’ proporciona kits de ciberataques desde 40 euros.

Sophos ha realizado una investigación profundizando en la Dark Web para localizar y analizar cómo los ciberdelincuentes crean y comercializan cinco de estos kits para RaaS (Ransomware-as-a-Service). Quizás al escuchar hablar de ciberataques nos imaginamos algo muy complejo y difícil de crear al alcance de unos pocos, pero a realidad dista bastante. Según ha detectado Sophos, empresa especializada en seguridad para protección de redes y endpoints, en la Dark Web se distribuyen kits de ataques ransomware, como aquellos que paralizaron a millones de empresas en 2017 y que tuvieron como sus principales…

Lee mas

¿Por qué debería cubrir la cámara de mi ordenador?

La seguridad cibernética se está convirtiendo en una preocupación cada vez mayor en todo el mundo. ¿Deberíamos preocuparnos por los piratas informáticos que hacen uso de nuestras webcam? La tecnología nos rodea. Nuestros ordenadores portátiles y teléfonos están siempre a nuestro lado, pero la preocupación de que los hackers accedan a nuestros dispositivos está creciendo, ¿deberíamos preocuparnos por personas sin escrúpulos que nos miran a través de nuestras cámaras web? Después de que el Director del FBI, James Comey, admitió que las oficinas gubernamentales en los EE. UU. Cubren sus cámaras web para que «las personas…

Lee mas

El ‘cryptojacking’ ya es más rentable que el ‘ransomware’.

Los delincuentes están utilizando tácticas similares al ransomware y sitios web infectados para que los ordenadores de sus empleados puedan cifrar criptomonedas. Los expertos afirman que es mucho más rentable para los hackers y con menos riesgos. A estas alturas, muchos conocerán que se esconde detrás de esta palabra. Básicamente, se refiere al uso no autorizado del ordenador de otra persona para extraer criptomonedas. Su definición procede del inglés Cryptography y Hijack, actividad maliciosa que hace referencia a que una persona utiliza el ordenador de otro para poder minar criptomonedas utilizando…

Lee mas

Cómo se filtró en internet el código secreto del iPhone y cómo puede afectar a los usuarios de Apple.

Hace apenas unos días quedó al descubierto en internet un secreto que Apple tenía muy bien guardado y que es clave para arrancar algunos de sus teléfonos y tabletas. La compañía confirmó que una parte crítica del código fuente de su sistema operativo iOS que usan iPhones y iPads fue expuesta en GitHub, una página web en la que los desarrolladores informáticos alojan proyectos. Sin embargo, ahora se sabe que el documento «propiedad de Apple Inc., confidencial y patentado» llevaba al menos cuatro meses circulando en Reddit, un agregador de noticias.…

Lee mas

El uso de VPN se duplica con la celebración de unas Olimpiadas.

Según afirman desde la empresa NordVPN, los ciudadanos de distintos países podrán seguir las competiciones y a sus atletas valiéndose de software VPN, especialmente si te encuentras en otro país. El viernes 9 de febrero se inician los esperados Juegos Olímpicos de Invierno, que en esta ocasión, tienen lugar en PyeongChang, Corea del Sur. Miles de millones de personas de todo el mundo estarán pendientes de este evento y harán uso de sus dispositivos, muchos de ellos móviles, para seguir de cerca el streaming de vídeo. Más allá de los cambios horarios…

Lee mas

El CCN-CERT publica una Guía de productos TIC cualificados en seguridad.

La Guía CCN-STIC 105 hecha pública por el CCN-CERT, recoge un listado de productos supervisados por el Centro listos para manejar información clasificada y cualificados para el manejo de información sensible. En numerables ocasiones nos hemos hecho eco de la necesidad de implantar medidas de seguridad en los dispositivos desde la fase del diseño de los mismos, algo que muy habitualmente los fabricantes dejan de lado o pasan por alto con el fin de asegurarse el mejor “time to market” para su lanzamiento. Es por este motivo que se hace…

Lee mas

Trend Micro, líder del Cuadrante Mágico de Gartner por su solución de ‘endpoint’.

La compañía utiliza la tecnología XGen que combina técnicas intergeneracionales de defensa de amenazas en capas. Trend Micro ha sido nombrado una año más Líder en el Cuadrante Mágico de Gartner para Plataformas de Protección Endpoint de un total de 21 compañías evaluadas. “Nuestro enfoque hacia la seguridad del endpoint está, en última instancia, promovido por nuestro compromiso de proteger a los clientes frente a una amplia y cambiante variedad de amenazas”, ha asegurado Eric Skinner, vicepresidente de estrategia de mercado de Trend Micro. “Esto ha impulsado un flujo constante de innovación a…

Lee mas

Los más jóvenes, objetivo principal en el Día Internacional del Internet Seguro.

El lema elegido para este año es: ‘Crea, conecta y comparte respet: un internet mejor comienza contigo’ para impulsar cambios positivos y contribuir a crear no sólo un lugar seguro sino también un lugar mejor. Hoy seis de febrero se celebra el Día internacional de Internet Seguro cuyo objetivo es promover un uso seguro y positivo de las tecnologías digitales, especialmente entre niños y jóvenes. Este día se propuso originalmente en 2004 dentro del proyecto SafeBorders y adoptado por la red Insafe, y desde entonces se ha extendido por más de 100 países de todo el…

Lee mas

¿Por qué los CISO cambian de trabajo con tanta frecuencia?

Además de ganar más dinero, los CISO persiguen otras oportunidades cuando los empleadores actuales minimizan los compromisos y esfuerzos de ciberseguridad. Esperemos que este sea un buen año para los profesionales de ciberseguridad y la seguridad cibernética mundial. Por supuesto, el éxito de la seguridad cibernética de una organización a menudo depende de la efectividad del CISO. Un CISO fuerte marca la diferencia entre la ciberseguridad funcional y el caos constante. Desafortunadamente, muchos CISO no tienen una vida útil larga. La investigación de la industria sugiere que la tenencia promedio de CISO es de solo…

Lee mas

Las redes sociales también pueden aportar seguridad.

Sophos da una serie de recomendaciones para que conozcamos lo que las redes sociales pueden hacer por nosotros y por nuestra seguridad. Para construir y mantener una red de internet segura es importante el modo en que lo usamos, pero también tenemos a nuestro alcance facilidades que nos proporciona la propia tecnología para protegernos de los ciberdelincuentes y permitirnos una navegación segura. Desde Sophos Iberia, su director general Ricardo Maté, da una serie de recomendaciones para que conozcamos lo que las redes sociales pueden hacer por nosotros y por nuestra seguridad: – Proporcionar autenticación de…

Lee mas

1 de cada 3 empresas contratará expertos en ciberseguridad en 2018.

El 29% de las empresas españolas contratará a algún experto en ciberseguridad en 2018 según se desprende del último informe internacional publicado por Hiscox Cyber Readiness Report 2018 y llevado a cabo por Forrester. El informe, llevado a cabo en 5 grandes países de todo el mundo, refleja por segundo año consecutivo, el nivel de formación y personal cualificado dedicado a la ciberseguridad en las empresas. En esta ocasión, el informe analiza el estado y nivel de preparación de las grandes y pequeñas empresas en 5 países: Estados Unidos, Gran Bretaña, Alemania,…

Lee mas

Europa, blanco de los ataques DDoS.

Los ataques identificados por el Security Operations Center (SOC) de F5 en Europa muestran una mayor diversidad táctica y se incrementan en un 64% durante 2017. F5 Labs, área de inteligencia en ciberseguridad de F5 Networks, publica nuevos datos que muestran cómo los ataques de denegación de servicio, DDoS, continúan creciendo y evolucionando en la zona EMEA. Así, los ataques mitigados por el Security Operations Center (SOC) de F5, con sede en Polonia, durante 2017 se incrementaron en un 64% con respecto al año anterior. Por su parte, la zona EMEA acaparó…

Lee mas

La política de impuestos de Trump impacta en los resultados de Lenovo.

La compañía reporta pérdidas en su último trimestre fiscal de 289 millones de dólares. Por otra parte, las ventas totales de la firma alcanzan los 12.900 millones, un 6% más. Las rebajas fiscales a las grandes corporaciones aprobadas por la administración de Donald Trump, que tienen como objetivo facilitar la repatriación de beneficios y por tanto subir la recaudación de impuestos en EEUU, también han tenido impacto en las cuentas de Lenovo. Y es que el fabricante de PC y servidores reportó en el tercer trimestre de su año fiscal, que…

Lee mas

Los más grandes ataques asociados a IoT.

Dentro del ecosistema de IoT, preocupa el hecho de que muchas de las vulnerabilidades explotadas para acceder a los dispositivos sean las clásicas, aquellas que siempre han existido en los sistemas informáticos. Esto es lo que ha provocado que muchos de los ataques que se han producido en el pasado, no hayan podido tener una respuesta eficiente para evitarlos. A continuación, los más destacados. – Plantas nucleares. La referencia obligada a Stuxnet, el gusano informático considerado como el primero en atacar sistemas de control industrial (SCADA). Supuestamente creado para sabotear…

Lee mas