En el segundo trimestre de 2021, los ciberdelincuentes siguieron aprovechando la situación de pospandemia para robar dinero y datos de tarjetas de crédito. Según datos arrojados por un estudio sobre spam y phishing en el segundo trimestre de 2021, elaborado por Kaspersky, España ha recibido el 9,28% del total mundial de estos ataques y se sitúa como el séptimo emisor de spam en todo el mundo. Los ciberdelincuentes también se atrevieron en este trimestre con una nueva modalidad: sitios web que ofrecían la posibilidad de comprar paquetes que no podían llegar a sus destinatarios. Dichos…
Lee masEtiqueta: Seguridad
5 consejos para crear aplicaciones más seguras
No sólo el usuario debe tomar precauciones a la hora de usar aplicaciones, para los desarrolladores la seguridad de los datos sensibles debe ser una preocupación constante. Las aplicaciones que todos usamos, ya sean móviles, web o empresariales, son un punto de acceso para los ciberdelincuentes a los datos sensibles de los usuarios. Sin ir más lejos, la Comunidad de Madrid lanzó una aplicación web para solicitar cita para la vacunación contra la Covid-19 y se produjo una brecha de seguridad que reveló datos sanitarios y personales de los ciudadanos de la…
Lee masLa diabólica treta de evasión de los cibercriminales
En el espacio digital, la batalla por el “rastreo de dinero” ha sido el mantra que ha mantenido a investigadores y cibercriminales en ristre durante generaciones. A pesar de la naturaleza anónima de las criptomonedas, docenas de cibercriminales han sido capturados en los dos últimos años gracias a nuevas técnicas que rastrean los fondos que éstos consiguen, a partir la lista de todas las transacciones públicas efectuadas entre carteras desde propio sistema ‘blockchain’ en que la criptodivisa opera. Un nuevo servicio ha sido lanzado desde la Red Oscura para cibercriminales, consistente en un modo de…
Lee masMás de la mitad de los tokens criptográficos robados en un truco de $ 610 millones ahora regresan, dice Poly Network
Los piratas informáticos detrás de uno de los robos de monedas digitales más grandes de la historia han devuelto más de la mitad de los más de $ 610 millones que robaron, dijo el jueves la plataforma de criptomonedas a la que se dirigió el ataque. Poly Network, una plataforma que facilita las transacciones entre pares, dijo en Twitter que, a las 0818 GMT, los piratas informáticos habían devuelto 342 millones de dólares de las monedas robadas. Aún quedan pendientes unos $ 268 millones en tokens, dijo. Poly Network, que permite a…
Lee masLos piratas informáticos devuelven $ 260 millones a la plataforma de criptomonedas después de un robo masivo
Aproximadamente $ 600 millones robados de la plataforma de intercambio de tokens Los analistas citan las dificultades del lavado de monedas robadas El supuesto pirata informático dice que «siempre es el plan» devolver tokens Los piratas informáticos detrás de uno de los mayores robos de criptomonedas de la historia han devuelto más de un tercio de los 613 millones de dólares en monedas digitales que robaron, dijo el miércoles la compañía que se encuentra en el centro del ataque. Poly Network, una plataforma financiera descentralizada que facilita las transacciones entre…
Lee masLa crisis del ‘ransomware’ toma impulso
El pago promedio por secuestro de datos se incrementó un 82%, llegando a un récord de 570 mil dólares en la primera mitad de 2021. El Informe de amenazas de ransomware de Unit 42, en su actualización del primer semestre de 2021, pone de manifiesto que los pagos por extorsión alcanzan nuevos récords, ya que los ciberdelincuentes emplean tácticas cada vez más agresivas para obligar a las organizaciones a pagar rescates más cuantiosos. Dicho informe señala que el pago promedio de ‘ransomware’ aumentó un 82%, llegando a una cifra plusmarca de…
Lee masLas estafas de phishing se aprovechan del “boom” de las criptomonedas
El Laboratorio de Amenazas de Avast identifica un crecimiento en las estafas basadas en criptomonedas en regiones donde las monedas virtuales están ganando popularidad. Avast ha observado en los primeros seis meses de 2021 un aumento de la probabilidad de que se produzcan estafas de phishing centradas en criptomonedas en aquellos países donde la criptomoneda está ganando popularidad. Los investigadores del Laboratorio de Amenazas de Avast han interceptado y protegido a los usuarios contra un número cada vez mayor de sitios de phishing relacionados con las criptomonedas desde principios de año. En…
Lee masEl usuario como clave de la ciberseguridad
Durante estos meses de pandemia hemos visto cómo los ciberataques iban en aumento aprovechando el desconocimiento sobre las nuevas herramientas de trabajo, por parte de los usuarios. Sobre todo, han aumentado (y mejorado) las técnicas de ingeniería social, con el objetivo de obtener acceso ilegítimo a nuestros datos. Esto demuestra que los usuarios seguimos estando en la primera línea para ser atacados, y es por ello, que no debemos bajar la guardia y seguir concienciados y formándonos, pero sobre todo concentrados, dado que los ciberdelincuentes, no descansan ni en tiempos…
Lee masLas 10 principales ideas (y erróneas) que impiden a las empresas invertir en ciberseguridad
Los expertos de la tecnológica Nuubb explican las 10 ideas erróneas que impiden a las empresas invertir en ciberseguridad. Con la llegada de la pandemia, millones de empresas, tanto españolas como en el resto del mundo, tuvieron que acelerar sus procesos de digitalización para adaptarse a la nueva realidad. Y precisamente, un año después de la pandemia, miles de empresas siguen apostando por el teletrabajo, convirtiéndose en el punto de mira de los ciberdelincuentes. Y a pesar de ello, un gran número de compañías hoy en día siguen sin invertir…
Lee masBandidos, la nueva campaña de espionaje que compromete las redes corporativas
La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90 % de las detecciones de telemetría de ESET en Venezuela. ESET Research ha descubierto una nueva campaña aún activa que utiliza versiones más avanzadas del antiguo crimeware Bandook para espiar a sus víctimas. La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90% de las detecciones de telemetría de ESET en Venezuela. Los investigadores de ESET han encontrado nuevas funcionalidades y cambios en Bandook y, debido al…
Lee masAtacantes incrementan uso de técnicas CAPTCHA para estafar
Proofpoint: “Los atacantes no hackean, sino que inician sesión, y las personas siguen siendo el factor más crítico en los ciberataques actuales”. Un nuevo informe de Proofpoint muestra que cada vez más usuarios de correo electrónico caen en estafas que utilizan la tecnología CAPTCHA. La técnica, que utiliza una prueba de desafío-respuesta para autenticar a usuarios humanos, recibió 50 veces más clics en 2020 en comparación con 2019. Eso es todavía sólo una tasa de respuesta global del 5%, señalan los investigadores. Comparativamente, uno de cada cinco usuarios hizo clic…
Lee masLos ataques del ‘estado nación’ contra empresas se duplican
Las empresas de valor –en especial, tecnológicas y farmacéuticas– se han convertido en blanco preferido de ciberataques dirigidos o financiados por estados. HP ha presentado los resultados del estudio “Estado nación, ciberconflicto y la red de beneficios”, que muestra que los ciberataques dirigidos o financiados por estados (también conocidos como ataques del estado nación) son cada vez más frecuentes, diversos y directos, lo que nos acerca más a un punto de «ciberconflicto avanzado» que en cualquier otro momento desde la creación de Internet. Junto con el análisis de los incidentes cibernéticos dirigidos o financiados por…
Lee masLas cinco estafas online relacionadas con los Juegos Olímpicos de Tokio que están utilizando para robarte
Para saber cómo los estafadores intentan monetizar el interés de los espectadores, los expertos de Kaspersky han analizado los sitios web relacionados con el evento. Tras un retraso sin precedentes debido a la pandemia, los Juegos Olímpicos de Verano de Tokio 2020 arrancaron de forma oficial el pasado 23 de julio. Todas las pruebas se celebrarán sin espectadores, lo que reduce los riesgos físicos, tanto desde el punto de vista de la salud como de la ciberseguridad (como el robo de datos aprovechando las vulnerabilidades del Wi-Fi público del estadio). Sin embargo,…
Lee masTodo sobre REvil: la banda de ransomware que aterroriza al mundo empresarial
Esta banda criminal está detrás del ataque a la cadena de suministro de Kaseya y otros grandes robos como el de la cárnica brasileña JBS. REvil se ha convertido en uno de los operadores de ransomware más notorios del mundo. En los últimos tiempos, extrajo un pago de 11 millones de dólares de la compañía de envasado de carne más grande del mundo, exigió 5 millones de dólares de una compañía brasileña de diagnóstico médico y lanzó un ataque a gran escala contra docenas, tal vez cientos, de empresas que utilizan…
Lee masSophos incluye a Refactr en su Ecosistema de Ciberseguridad Adaptativa
La firma anuncia la adquisición de la plataforma de automatización DevSecOps de Refactr, cubriendo de esta manera la brecha entre DevOps y ciberseguridad. Con esta adquisición, Sophos incorporará las capacidades de respuesta gestionada a amenazas (MTR), detección y respuesta ampliada y automatización (XDR), y respuesta de orquestación de seguridad (SOAR) de Refactr. A medida que los equipos de DevOps y de seguridad continúan adoptando enfoques de «TI como código» para gestionar sus entornos, la capacidad de Refactr para automatizar cualquiera de estos procesos permite a los equipos escalar. Por ejemplo, con la plataforma…
Lee masLos piratas informáticos chinos comprometieron a 5 empresas mundiales de telecomunicaciones: investigadores
Los grupos de piratas informáticos respaldados por el estado chino comprometieron al menos cinco compañías de telecomunicaciones globales y robaron registros telefónicos y datos de ubicación, según investigadores de ciberseguridad. Los grupos de piratas informáticos llevaron a cabo una campaña en todo el sudeste asiático de 2017 a 2021, en algunos casos explotando vulnerabilidades de seguridad en los servidores Exchange de Microsoft Corp. para obtener acceso a los sistemas internos de las empresas de telecomunicaciones, según un nuevo informe publicado el martes por la seguridad con sede en EE. UU. firma Cybereason Inc. Lior Div, el director ejecutivo de Cybereason, dijo…
Lee mas