Servidores de Exchange sin parche, un riesgo que se pasa por alto

Los atacantes se dirigen a servidores de Microsoft Exchange más antiguos y sin parches con mucho éxito porque las organizaciones no evalúan adecuadamente el riesgo. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, de sus siglas inglesas), ha elaborado una lista de lo que considera malas prácticas de seguridad que, hasta ahora, instruye a cualquier organización que aporte funciones críticas nacionales sobre lo que no debe hacer. En cualquier caso, estas recomendaciones se hacen extensibles a toda empresa ya que incluyen evitar el uso de software no…

Lee mas

Las verdaderas víctimas de los masivos robos cibernéticos de criptomonedas

Chris, un conductor de taxi, consulta su teléfono obsesivamente para actualizarse. «Estoy fijo a perder el equivalente de casi 2.500 euros (US$2.940) en criptomonedas», dice. Chris se describe a sí mismo como «un pequeño propietario de criptomonedas de Austria» y es una de las muchas víctimas de un ataque cibernético contra la plataforma de intercambio de criptomonedas Liquid Global que sucedió la semana pasada. La empresa insiste en que reembolsará a todos los clientes que sufrieron pérdidas en el ataque de US$100 millones. Pero, hasta que no reciban el dinero, muchos de…

Lee mas

Así funciona la economía sumergida del ‘ransomware’

Los grupos de ‘ransomware’ han creado toda una red empresarial, similar a la de las compañías legales, que cuenta con todo tipo de cargos; desde departamentos de marketing hasta directores financieros. En los últimos meses, y sobre todo en Estados Unidos, el ransomware ha ocupado un foco mediático muy importante, lo que ha generado que los principales foros y caladeros clandestinos de ciberdelincuencia hayan prohibido ciertas actividades y transacciones que han empujado, más si cabe, a esta actividad a la clandestinidad. Este giro conlleva un grado más de dificultad para la monitorización y…

Lee mas

Los investigadores y autoridades recomiendan cambiar las contraseñas de la base de datos de Azure

«No se puede descartar que la vulnerabilidad haya sido explotada», aseguran desde Wiz, compañía que descubrió el error. El grupo de investigadores de la compañía Wiz, descubridora de la vulnerabilidad en la principal base de datos de Azure, Cosmos DB, han instado a todo los usuarios a cambiar sus claves de acceso, y no solo a las cerca de 3.300 personas a las que notificó Microsoft mediante un correo electrónico.  La investigación concluye que se podría haber obtenido acceso a las contraseñas para la gran mayoría de los clientes de la…

Lee mas

‘Ransomware’, principal amenaza del sector sanitario en 2020

Un tercio de organizaciones sanitarias fueron atacadas y pagaron un rescate total de 1,27 millones de euros para recuperar datos y actividad, en pleno estrés por la COVID-19. Los ciberdelincuentes que lanzan ataques de ransomware no tienen alma, ni mucho menos un ápice de ética, y por eso atacaron a hospitales y centros sanitarios tanto o más que a organizaciones de otros sectores durante 2020, el año más duro de la pandemia provocada por la COVID-19. Exigieron dinero cifrando datos y paralizando la actividad sanitaria en un momento de sumo estrés del…

Lee mas

El grupo de ciberdelincuentes FIN8 desarrolla un potente software malicioso

De acuerdo a los resultados de una nueva investigación que acaba de publicar Bitdefender Labs. Bitdefender Labs acaba de publicar los resultados de una nueva investigación que tiene como protagonista a FIN8, un grupo de hackers que ha vuelto a la acción tras un periodo de inactividad de año y medio. Los expertos de Bitdefender han descubierto cómo FIN8 ha intentado atacar un banco estadounidense mediante la implantación de un nuevo y potente software malicioso, denominado Sardonic, capaz de abrir una puerta trasera en los sistemas de la entidad. FIN8 es un…

Lee mas

Los trucos más utilizados por los cibercriminales para robar tu dinero suplantando a Amazon

La empresa de ciberseguridad ESET ha compartido recientemente los timos más habituales de los cibercriminales relacionados con la empresa de comercio electrónico. Las ciberestafas en la Red están a la orden de día. Solo hace falta abrir el buzón de ‘spam’ de una cuenta de correo para comprobarlo. Recientemente, la empresa de ciberseguridad ESET ha alertado sobre las campañas más comunes en las que los cibercriminales se hacen pasar por Amazon para engañar al usuario y robar información personal y bancaria. Cabe recordar que, a la hora de desarrollar sus estafas, los cibercriminales suelen intentar…

Lee mas

El caso de espionaje Pegasus descubre una vulnerabilidad en iPhone

El teléfono de un activista de Bahréin fue hackeado con el software Pegasus valiéndose de una brecha en la aplicación iMessage. A raíz del caso Pegasus, un software de la empresa israelí NSO Group que fue utilizado para espiar a periodistas y activistas de todo el mundo, se ha descubierto una vulnerabilidad en los iPhone de Apple. Los investigadores de Citizen Lab, grupo que ha participado en el descubrimiento de dicha red de espionaje, ha descubierto que el teléfono de un activista pro derechos humanos de Bahréin fue víctima de un…

Lee mas

La ciberdelincuencia alcanza su sofisticación

El último informe de HP revela que los delincuentes comparten herramientas de visión por ordenador para mejorar sus ataques. HP ha publicado su último informe global Threat Insights, que ofrece un análisis sobre los ataques y vulnerabilidades de ciberseguridad en el mundo real. La investigación muestra un aumento significativo en la frecuencia y la sofisticación de la actividad cibercriminal, incluyendo un aumento del 65% en el uso de herramientas de hacking descargadas de foros clandestinos y sitios web de intercambio de archivos desde el segundo semestre de 2020 hasta el primero de 2021. Los investigadores…

Lee mas

Biden y los principales líderes tecnológicos se reunirán para reforzar la seguridad de Estados Unidos

A la visita acudirán el nuevo CEO de Amazon Andy Jassy, Tim Cook y Satya Nadella, entre otros directores ejecutivos destacados de tecnológicas. El presidente de Estados Unidos, Joe Biden, se reunirá esta semana con los líderes de las principales tecnológicas del país, y entre los que se encuentra Andy Jassy, nuevo CEO de Amazon, para afianzar una estrategia conjunta de ciberseguridad en las empresas privadas. Desde el país miran con preocupación la última oleada de ataques que azota a sus compañías, algunos tan graves como el ransomware al oleoducto Colonial Pipeline, que…

Lee mas

El coste medio del phishing se ha casi cuadruplicado desde 2015

Según un estudio del Instituto Ponemon, los ataques de Business Email Compromise (BEC) y ransomware son las amenazas de phishing más costosas para las grandes empresas. Proofpoint y el Instituto Ponemon, una de las principales organizaciones de investigación sobre seguridad TI, han publicado los resultados de un nuevo estudio sobre el coste del phishing, el cual se ha casi cuadruplicado en los últimos seis años. El informe revela que en Estados Unidos las grandes empresas pierden de media unos 14,8 millones de dólares al año, o unos 1.500 dólares por empleado,…

Lee mas

El circuito de Nuerburgring integra IA para reforzar la seguridad

La solución, desarrollada e implantada por Fujitsu, se basa en las cámaras instaladas por el circuito alemán que están conectadas mediante cables de fibra óptica. Fujitsu ha comenzado a transformar la seguridad del circuito de Nuerburgring (Alemania) con inteligencia artificial, y lo hace de la mano de un sistema que enlaza las cámaras de pista con IA con la finalidad de aumentar su seguridad. Un complejo despliegue de cámaras de alta definición, análisis de inteligencia artificial en tiempo real y sistemas de alerta instantánea permiten notificar inmediatamente, tanto a RaceControl como a los pilotos, los incidentes…

Lee mas

Diez amenazas de ciberseguridad a integrar en los sistemas de compliance

Bonatti Compliance destaca las empresas debe fomentar acciones de formación y concienciación que se adapten a un entorno de riesgo que cambia a gran velocidad. La irrupción de la pandemia provocada por el Covid-19 y las intensas medidas de restricción social derivadas, han empujado a casi todas las empresas hacia modelos de teletrabajo que, en muchas ocasiones, no estaban planificados previamente. Este cambio forzado ha facilitado un extraordinario incremento de la ciberdelincuencia, que ha sabido aprovechar que millones de empleados de todo tipo de empresas y Administraciones Públicas se han visto…

Lee mas

El coste medio del ‘phishing’ se ha cuadruplicado en 6 años

El promedio pagado por contener compromisos de credenciales basados en la cosecha y pesca de contraseñas ha pasado de 381.920 dólares en 2015 a 692.531 en 2021. El coste medio del phishing se ha casi cuadruplicado desde 2015 hasta alcanzar los 14,8 millones de dólares al año, según se desprende de un estudio elaborado por el Instituto Ponemon y Proofpoint, en el que destaca que los ataques de Business Email Compromise (BEC) y ransomware constituyen las amenazas de más costosas para las grandes empresas. Asimismo, el informe revela que en Estados Unidos las grandes empresas pierden de media unos 14,8…

Lee mas

Fortinet amplía sus servicios de seguridad para proteger las infraestructuras digitales

Fortinet ha anunciado la ampliación de su oferta de servicios de seguridad FortiCare y FortiGuard, con la incorporación de un nuevo servicio denominado FortiTrust. Los servicios de seguridad FortiTrust ofrecen licencias basadas en usuarios para todo tipo de redes, endpoints y nubes, que tradicionalmente han estado aisladas. Los niveles de servicio iniciales se ofrecen para el acceso a la red de confianza cero (ZTNA, por sus siglas en inglés) y para verificación de la identidad, aunque la oferta se ampliará próximamente.  Para John Maddison, EVP y CMO en Fortinet, «A medida…

Lee mas

La red de tráfico de información privilegiada de Netflix cosechó $ 3 millones en ganancias, dice la SEC

Tres ex ingenieros de software de Netflix y dos asociados fueron acusados ​​de abuso de información privilegiada, anunció la SEC el miércoles. Los involucrados ganaron más de $ 3 millones al compartir información confidencial sobre el crecimiento de suscriptores del gigante de la transmisión. Tres ex ingenieros de software de Netflix y dos asociados fueron acusados ​​de abuso de información privilegiada en un esquema multimillonario que utilizaba información privilegiada sobre el crecimiento de suscriptores del gigante del streaming, anunció la SEC el miércoles . Según la denuncia , que nombró a Sung Mo “Jay” Jun en el centro del…

Lee mas