España recibe casi el 10% del ‘spam’ de todo el mundo

En el segundo trimestre de 2021, los ciberdelincuentes siguieron aprovechando la situación de pospandemia para robar dinero y datos de tarjetas de crédito. Según datos arrojados por un estudio sobre spam y phishing en el segundo trimestre de 2021, elaborado por Kaspersky, España ha recibido el 9,28% del total mundial de estos ataques y se sitúa como el séptimo emisor de spam en todo el mundo. Los ciberdelincuentes también se atrevieron en este trimestre con una nueva modalidad: sitios web que ofrecían la posibilidad de comprar paquetes que no podían llegar a sus destinatarios. Dichos…

Lee mas

5 consejos para crear aplicaciones más seguras

No sólo el usuario debe tomar precauciones a la hora de usar aplicaciones, para los desarrolladores la seguridad de los datos sensibles debe ser una preocupación constante. Las aplicaciones que todos usamos, ya sean móviles, web o empresariales, son un punto de acceso para los ciberdelincuentes a los datos sensibles de los usuarios. Sin ir más lejos, la Comunidad de Madrid lanzó una aplicación web para solicitar cita para la vacunación contra la Covid-19 y se produjo una brecha de seguridad que reveló datos sanitarios y personales de los ciudadanos de la…

Lee mas

La diabólica treta de evasión de los cibercriminales

En el espacio digital, la batalla por el “rastreo de dinero” ha sido el mantra que ha mantenido a investigadores y cibercriminales en ristre durante generaciones. A pesar de la naturaleza anónima de las criptomonedas, docenas de cibercriminales han sido capturados en los dos últimos años gracias a nuevas técnicas que rastrean los fondos que éstos consiguen, a partir la lista de todas las transacciones públicas efectuadas entre carteras desde propio sistema ‘blockchain’ en que la criptodivisa opera. Un nuevo servicio ha sido lanzado desde la Red Oscura para cibercriminales, consistente en un modo de…

Lee mas

Más de la mitad de los tokens criptográficos robados en un truco de $ 610 millones ahora regresan, dice Poly Network

Los piratas informáticos detrás de uno de los robos de monedas digitales más grandes de la historia han devuelto más de la mitad de los más de $ 610 millones que robaron, dijo el jueves la plataforma de criptomonedas a la que se dirigió el ataque. Poly Network, una plataforma que facilita las transacciones entre pares, dijo en Twitter que, a las 0818 GMT, los piratas informáticos habían devuelto 342 millones de dólares de las monedas robadas. Aún quedan pendientes unos $ 268 millones en tokens, dijo. Poly Network, que permite a…

Lee mas

Los piratas informáticos devuelven $ 260 millones a la plataforma de criptomonedas después de un robo masivo

Aproximadamente $ 600 millones robados de la plataforma de intercambio de tokens Los analistas citan las dificultades del lavado de monedas robadas El supuesto pirata informático dice que «siempre es el plan» devolver tokens Los piratas informáticos detrás de uno de los mayores robos de criptomonedas de la historia han devuelto más de un tercio de los 613 millones de dólares en monedas digitales que robaron, dijo el miércoles la compañía que se encuentra en el centro del ataque. Poly Network, una plataforma financiera descentralizada que facilita las transacciones entre…

Lee mas

La crisis del ‘ransomware’ toma impulso

El pago promedio por secuestro de datos se incrementó un 82%, llegando a un récord de 570 mil dólares en la primera mitad de 2021. El Informe de amenazas de ransomware de Unit 42, en su actualización del primer semestre de 2021, pone de manifiesto que los pagos por extorsión alcanzan nuevos récords, ya que los ciberdelincuentes emplean tácticas cada vez más agresivas para obligar a las organizaciones a pagar rescates más cuantiosos. Dicho informe señala que el pago promedio de ‘ransomware’ aumentó un 82%, llegando a una cifra plusmarca de…

Lee mas

Las estafas de phishing se aprovechan del “boom” de las criptomonedas

El Laboratorio de Amenazas de Avast identifica un crecimiento en las estafas basadas en criptomonedas en regiones donde las monedas virtuales están ganando popularidad. Avast ha observado en los primeros seis meses de 2021 un aumento de la probabilidad de que se produzcan estafas de phishing centradas en criptomonedas en aquellos países donde la criptomoneda está ganando popularidad. Los investigadores del Laboratorio de Amenazas de Avast han interceptado y protegido a los usuarios contra un número cada vez mayor de sitios de phishing relacionados con las criptomonedas desde principios de año. En…

Lee mas

El usuario como clave de la ciberseguridad

Durante estos meses de pandemia hemos visto cómo los ciberataques iban en aumento aprovechando el desconocimiento sobre las nuevas herramientas de trabajo, por parte de los usuarios. Sobre todo, han aumentado (y mejorado) las técnicas de ingeniería social, con el objetivo de obtener acceso ilegítimo a nuestros datos. Esto demuestra que los usuarios seguimos estando en la primera línea para ser atacados, y es por ello, que no debemos bajar la guardia y seguir concienciados y formándonos, pero sobre todo concentrados, dado que los ciberdelincuentes, no descansan ni en tiempos…

Lee mas

Las 10 principales ideas (y erróneas) que impiden a las empresas invertir en ciberseguridad

Los expertos de la tecnológica Nuubb explican las 10 ideas erróneas que impiden a las empresas invertir en ciberseguridad. Con la llegada de la pandemia, millones de empresas, tanto españolas como en el resto del mundo, tuvieron que acelerar sus procesos de digitalización para adaptarse a la nueva realidad. Y precisamente, un año después de la pandemia, miles de empresas siguen apostando por el teletrabajo, convirtiéndose en el punto de mira de los ciberdelincuentes. Y a pesar de ello, un gran número de compañías hoy en día siguen sin invertir…

Lee mas

Bandidos, la nueva campaña de espionaje que compromete las redes corporativas

La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90 % de las detecciones de telemetría de ESET en Venezuela. ESET Research ha descubierto una nueva campaña aún activa que utiliza versiones más avanzadas del antiguo crimeware Bandook para espiar a sus víctimas. La campaña en curso tiene como objetivo las redes corporativas en los países de habla hispana, con el 90% de las detecciones de telemetría de ESET en Venezuela. Los investigadores de ESET han encontrado nuevas funcionalidades y cambios en Bandook y, debido al…

Lee mas

Atacantes incrementan uso de técnicas CAPTCHA para estafar

Proofpoint: “Los atacantes no hackean, sino que inician sesión, y las personas siguen siendo el factor más crítico en los ciberataques actuales”. Un nuevo informe de Proofpoint muestra que cada vez más usuarios de correo electrónico caen en estafas que utilizan la tecnología CAPTCHA. La técnica, que utiliza una prueba de desafío-respuesta para autenticar a usuarios humanos, recibió 50 veces más clics en 2020 en comparación con 2019. Eso es todavía sólo una tasa de respuesta global del 5%, señalan los investigadores. Comparativamente, uno de cada cinco usuarios hizo clic…

Lee mas

Los ataques del ‘estado nación’ contra empresas se duplican

Las empresas de valor –en especial, tecnológicas y farmacéuticas– se han convertido en blanco preferido de ciberataques dirigidos o financiados por estados. HP ha presentado los resultados del estudio “Estado nación, ciberconflicto y la red de beneficios”, que muestra que los ciberataques dirigidos o financiados por estados (también conocidos como ataques del estado nación) son cada vez más frecuentes, diversos y directos, lo que nos acerca más a un punto de «ciberconflicto avanzado» que en cualquier otro momento desde la creación de Internet. Junto con el análisis de los incidentes cibernéticos dirigidos o financiados por…

Lee mas

Las cinco estafas online relacionadas con los Juegos Olímpicos de Tokio que están utilizando para robarte

Para saber cómo los estafadores intentan monetizar el interés de los espectadores, los expertos de Kaspersky han analizado los sitios web relacionados con el evento. Tras un retraso sin precedentes debido a la pandemia, los Juegos Olímpicos de Verano de Tokio 2020 arrancaron de forma oficial el pasado 23 de julio. Todas las pruebas se celebrarán sin espectadores, lo que reduce los riesgos físicos, tanto desde el punto de vista de la salud como de la ciberseguridad (como el robo de datos aprovechando las vulnerabilidades del Wi-Fi público del estadio). Sin embargo,…

Lee mas

Todo sobre REvil: la banda de ransomware que aterroriza al mundo empresarial

Esta banda criminal está detrás del ataque a la cadena de suministro de Kaseya y otros grandes robos como el de la cárnica brasileña JBS. REvil se ha convertido en uno de los operadores de ransomware más notorios del mundo. En los últimos tiempos, extrajo un pago de 11 millones de dólares de la compañía de envasado de carne más grande del mundo, exigió 5 millones de dólares de una compañía brasileña de diagnóstico médico y lanzó un ataque a gran escala contra docenas, tal vez cientos, de empresas que utilizan…

Lee mas

Sophos incluye a Refactr en su Ecosistema de Ciberseguridad Adaptativa

La firma anuncia la adquisición de la plataforma de automatización DevSecOps de Refactr, cubriendo de esta manera la brecha entre DevOps y ciberseguridad. Con esta adquisición, Sophos incorporará las capacidades de respuesta gestionada a amenazas (MTR), detección y respuesta ampliada y automatización (XDR), y respuesta de orquestación de seguridad (SOAR) de Refactr. A medida que los equipos de DevOps y de seguridad continúan adoptando enfoques de «TI como código» para gestionar sus entornos, la capacidad de Refactr para automatizar cualquiera de estos procesos permite a los equipos escalar. Por ejemplo, con la plataforma…

Lee mas

Los piratas informáticos chinos comprometieron a 5 empresas mundiales de telecomunicaciones: investigadores

Los grupos de piratas informáticos respaldados por el estado chino comprometieron al menos cinco compañías de telecomunicaciones globales y robaron registros telefónicos y datos de ubicación, según investigadores de ciberseguridad. Los grupos de piratas informáticos llevaron a cabo una campaña en todo el sudeste asiático de 2017 a 2021, en algunos casos explotando vulnerabilidades de seguridad en los servidores Exchange de Microsoft Corp. para obtener acceso a los sistemas internos de las empresas de telecomunicaciones, según un nuevo informe publicado el martes por la seguridad con sede en EE. UU. firma Cybereason Inc. Lior Div, el director ejecutivo de Cybereason, dijo…

Lee mas