El reciente enfrentamiento del gobierno indio con WhatsApp podría significar un compromiso con el cifrado de extremo a extremo de este último. ¿Comprendemos realmente qué es el cifrado de extremo a extremo? Decodifiquemos este concepto. El cifrado es una forma de codificar datos para que solo las partes autorizadas puedan comprender la información que se comparte. En el cifrado, el texto sin formato legible por humanos se convierte en texto incomprensible, también llamado texto cifrado. El cifrado requiere el uso de una clave criptográfica, un conjunto de valores matemáticos con los que están de acuerdo…
Lee masEtiqueta: Seguridad
Se han detectado más de 100 millones de nuevas amenazas para Windows en 2021
A pesar de que la mayoría de ellas son neutralizadas, el bajo precio de los virus, que se comercializan en la ‘dark web’, marcan un registro récord. 2021 ha marcado un año récord para el desarrollo de nuevo malware dirigido a Windows, el sistema operativo de Microsoft. Según un estudio de Atlas VPN, y a pesar de que los datos aún no cuentan el mes de diciembre, durante el ejercicio se han visto 107 millones de virus dirigidos a estos dispositivos nunca antes conocidos. El informe reúne todo tipo de amenazas, desde…
Lee masEl software de NSO Group fue utilizado para hackear iPhones de diplomáticos estadounidenses
La información había tenido carácter extraoficial. Los iPhones de al menos nueve empleados del Departamento de Estado de EE.UU. fueron hackeados por un atacante desconocido utilizando un software espía de la empresa israelí de ciberseguridad NSO Group, informó Reuters. Casi una docena de iPhones asociados a empleados del Departamento de Estado de Estados Unidos fueron hackeados utilizando un software espía desarrollado por NSO Group, con sede en Israel, según informaron Reuters, CNN y Washington Post. Los ataques fueron llevados a cabo en los últimos meses por un desconocido contra funcionarios…
Lee masLos ataques de ransomware se disparan, los piratas informáticos se volverán más agresivos
Los ataques globales de ransomware aumentaron un 151% en la primera mitad de 2021 en comparación con 2020 y los piratas informáticos se volverán cada vez más agresivos, dijo el lunes la agencia de inteligencia de señales de Canadá. El Communications Security Establishment, citando ataques a instalaciones de salud de América del Norte y un oleoducto de EE. UU., Dijo que la escala y el alcance de los operadores de ransomware representaban riesgos económicos y de seguridad para Canadá y sus aliados. «Los operadores de ransomware probablemente se volverán cada…
Lee masCinco consejos para reducir las alertas de falsos positivos en seguridad
Los analistas de SOC dedican demasiado tiempo y esfuerzo a perseguir alertas de seguridad que indican incorrectamente una vulnerabilidad donde no existe ninguna. Los falsos positivos, o alertas que indican incorrectamente que una amenaza a la seguridad está presente en un entorno específico, son un problema importante para los centros de operaciones de seguridad (SOC). Numerosos estudios han demostrado que los analistas dedican una cantidad excesiva de tiempo y esfuerzo a perseguir estas alertas que sugieren una amenaza inminente para sus sistemas y que al final resulta ser benigna. Una investigación de…
Lee masProyecto de ley de datos personales no es suficiente para proteger los derechos de los ciudadanos
La legislación que la Sesión de Invierno del Parlamento tomará la próxima semana vadea áreas más allá del ámbito que se le ha asignado, dicen los expertos. Una propuesta de ley no prioriza los derechos de los indios sobre sus datos en el público y, en cambio, se ha expandido a áreas más allá de su ámbito y sin la suficiente consulta, han dicho altos ejecutivos de la organización de derechos digitales Access Now. La legislación de protección de datos personales (PDP), en elaboración desde 2018, se presentará en la sesión de invierno del…
Lee mas12 rasgos comunes que impiden al CISO avanzar en su carrera
Hay pasos en falso que pueden obstaculizar las ambiciones profesionales, sobre todo en un sector antes tan técnico como el de la ciberseguridad. Las historias del sector de la ciberseguridad son por todos conocidas: siempre hay compañeros que se interponen en el camino recto de la estrategia. Y, los CISO también saben de ellas. Uno recuerda a un empleado talentoso que hizo exactamente lo que se requería, pero nada más. No llegó muy lejos, ya que finalmente sus jefes le dejaron marchar. Este es solo un ejemplo de cómo acabar…
Lee masHackean el correo electrónico de IKEA
Los ataques de cadena de respuesta permiten a los hackers enviar correos electrónicos maliciosos desde cuentas genuinas. IKEA está sufriendo un ataque cibernético que utiliza correos electrónicos internos para hacer llegar enlaces maliciosos, como informa Computing.co.uk. Los documentos examinados por la firma BleepingComputer durante el fin de semana sugieren que el ataque está en curso y afecta al gigante de los muebles, así como a proveedores externos y socios comerciales. «Hay un ataque cibernético en curso que se dirige a los buzones de Inter IKEA. Otras organizaciones, proveedores y socios comerciales de IKEA se…
Lee masVulnerabilidades en un chip de MediaTek exponen a millones de móviles Android en todo el mundo
Un ciberdelincuente podría espiar de manera remota las llamadas y los micrófonos de los dispositivos. Tres vulnerabilidades en un chip fabricado por el gigante tecnológico taiwanés MediaTek han expuesto a un tercio de todos los teléfonos móviles (con el sistema operativo Android), y dispositivos de Internet de las Cosas (IoT, de sus siglas inglesas) expuestos al espionaje remoto de llamadas telefónicas y de los micrófonos, según publica Forbes. Gran parte del error reside en la parte que maneja las señales de audio, tal y como indican los investigadores de Check Point, descubridores…
Lee masNueve consejos para una negociación eficaz de ‘ransomware’
Si no tiene más remedio que pagar a los atacantes para recuperar datos críticos, estas mejores prácticas podrían ponerlo en la mejor posición posible de cara a la recuperación. Los analistas de ciberseguridad y amenazas de Fox-IT han arrojado luz sobre la mecánica de las negociaciones de ransomware para ayudar a las organizaciones a mejorar el resultado de un ataque. “Esta investigación empírica sugiere que el ecosistema de ransomware se ha convertido en un negocio sofisticado”, dicen los expertos. “Cada banda de ciberdelincuentes ha creado sus propias estrategias de negociación…
Lee masSe duplican los intentos de ‘phishing’ dirigidos al comercio electrónico
El comercio electrónico siempre ha sido muy popular entre los ciberdelincuentes. Más cuando se acercan días clave para el sector, como el Black Friday. Un estudio de Kaspersky, basado en los datos de su división Kaspersky Security Network (KSN), pone de relieve que durante el tercer trimestre de 2021 las tiendas en línea ocuparon el segundo lugar por porcentaje de ataques de phishing registrados, con un 20,63%. Los investigadores de la firma indican que en esta semana el porcentaje aumentará considerablemente con respecto a dicha fecha. Asimismo, el informe asegura que el…
Lee masBattle.net se ha recuperado del ataque DDoS, dice Blizzard
Blizzard dice que los ataques de denegación de servicio distribuido (DDoS) que abrumaban sus servidores con tráfico coordinado han terminado, y que debería poder iniciar sesión en Battle.net nuevamente. Durante el ataque de casi una hora del miércoles por la noche, es posible que hayas experimentado problemas graves al intentar ingresar al servicio en línea que sustenta Overwatch , Call of Duty: Warzone , Hearthstone , las funciones en línea de Diablo y más. Blizzard declaró que el problema fue causado por un DDoS en su cuenta de Twitter de servicio al cliente verificada y, además, en un elemento de «Noticias…
Lee masMás de un millón de clientes de GoDaddy WordPress tenían direcciones de correo electrónico expuestas en la última infracción
El atacante obtuvo acceso usando una ‘contraseña comprometida’ GoDaddy ha sufrido una violación de seguridad que le dio a un atacante acceso a más de 1 millón de direcciones de correo electrónico pertenecientes a los usuarios de WordPress administrados activos e inactivos de la compañía, según una divulgación que presentó ante la SEC el lunes. La compañía dice que el atacante obtuvo acceso a un sistema de aprovisionamiento (destinado a instalar y configurar automáticamente nuevos sitios cuando los clientes los crean) a principios de septiembre «usando una contraseña comprometida». GoDaddy dice que notó…
Lee masLa ciberseguridad ya no es solo un riesgo tecnológico, sino de negocio
Un estudio de Gartner pone de manifiesto que el 88% de los directivos ve la ciberseguridad como un riesgo comercial, a pesar de que su responsabilidad sigue cayendo exclusivamente en los departamentos de TI. La ciberseguridad ya no es vista como un riesgo tecnológico por los consejos de administración de las empresas, sino como un problema de negocio. Así se desprende de un informa de la consultora Gartner que muestra cómo al 88% de los encuestados le preocupa esta deriva de ciberataques para su ámbito comercial. Sin embargo, solo el 12% de las…
Lee mas79% de los incidentes de ciberseguridad en 18 meses impulsados por cripto
Impulsado por criptomonedas, el ransomware estuvo involucrado en el 79 por ciento de los incidentes de ciberseguridad global en los últimos 18 meses de pandemia, según un nuevo informe. Impulsado por criptomonedas, el ransomware estuvo involucrado en el 79 por ciento de los incidentes de ciberseguridad global en los últimos 18 meses de pandemia, liderados por los ataques de ransomware Conti y REvil, mostró un nuevo informe el lunes. Las criptomonedas continuarán alimentando delitos cibernéticos como el ransomware y la minería de criptomonedas maliciosa, y la tendencia continuará hasta que las criptomonedas globales estén mejor reguladas, según…
Lee masLos bancos ordenaron marcar de inmediato los incidentes de ciberseguridad bajo la nueva regla de EE. UU.
Los reguladores bancarios de EE. UU. Finalizaron el jueves una regla que ordena a los bancos que informen al gobierno de cualquier incidente importante de ciberseguridad dentro de las 36 horas posteriores al descubrimiento. Por otra parte, la industria bancaria dijo que había completado con éxito un simulacro masivo de seguridad cibernética entre industrias que tiene como objetivo garantizar que Wall Street sepa cómo responder en caso de un ataque de ransomware que amenaza con interrumpir una variedad de servicios financieros. Los desarrollos destacan la creciente amenaza que representan los…
Lee mas