Rusia se querella contra WhatsApp por violar su ley de protección de datos

Rusia ha iniciado trámites administrativos contra WhatsApp por incumplir la ley referente a la ubicación de los datos de usuarios rusos en su propio territorio. Rusia acaba de iniciar un procedimiento administrativo hace pocos días contra la ‘app’ WhatsApp, propiedad de Facebook, por lo que ha calificado como un incumplimiento de la ley referente a la ubicación de los datos de usuarios rusos en su propio territorio, de acuerdo con una información reciente que publica Reuters. El jueves de la semana pasada, un juzgado ruso interpuso una sanción administrativa contra Alphabet Inc, propiedad de…

Lee mas

El ataque de ransomware de Kaseya desencadena la carrera para piratear proveedores de servicios: investigadores

Un ataque de ransomware en julio que paralizó hasta 1.500 organizaciones al comprometer el software de gestión de tecnología de una empresa llamada Kaseya ha desencadenado una carrera entre delincuentes que buscan vulnerabilidades similares, dijeron expertos en seguridad cibernética. Un afiliado de una de las principales pandillas de ransomware de habla rusa conocida como REvil utilizó dos fallas enormes en el software de Kaseya, con sede en Florida, para ingresar a unos 50 proveedores de servicios administrados (MSP) que usaban sus productos, dijeron los investigadores. Ahora que los delincuentes ven…

Lee mas

Asegurar la infraestructura como código

Algunas organizaciones se están volviendo vulnerables cuando adoptan un enfoque de infraestructura como código. Así se pueden evitar configuraciones erróneas y plantillas inseguras. A medida que las organizaciones adoptan la computación en nube, la tasa de adopción de la infraestructura como código (IaC) sigue aumentando. Al igual que ocurre con muchas nuevas tecnologías, la seguridad a menudo se incorpora deficientemente a la IaC o se olvida por completo. Asegurar la IaC es importante. A continuación se explica la mejor manera de hacerlo y los riesgos de descuidar esta actividad de…

Lee mas

Kaseya confirma no haber negociado con los cibercriminales que atacaron la compañía

La compañía de software sufrió un ciberataque a principios de julio que ha afectado a 1.500 empresas de todo el mundo. La compañía de software Kaseya ha confirmado de forma “inequívoca” que no ha pagado el rescate que le exigían los cibercriminales que la atacaron a principios de este mes de julio. “Si bien cada empresa debe tomar su propia decisión sobre el pago del rescate, Kaseya decidió, tras consultar con expertos, no negociar con los criminales que perpetraron este ataque y no nos hemos apartado de ese compromiso”, expone la compañía…

Lee mas

EE. UU. Tiene una ‘guerra real de disparos’, podría ser el resultado de ataques cibernéticos

El presidente Joe Biden advirtió el martes que si Estados Unidos terminaba en una «guerra real de disparos» con una «gran potencia», podría ser el resultado de un ciberataque significativo en el país, destacando lo que Washington ve como amenazas crecientes planteadas por Rusia y China. La ciberseguridad se ha elevado a la cima de la agenda de la administración Biden después de que una serie de ataques de alto perfil a entidades como la empresa de gestión de redes SolarWinds, la empresa Colonial Pipeline, la empresa de procesamiento de…

Lee mas

«La pandemia nos obligó a universalizar medidas de seguridad de la noche a la mañana»

Elena García, CISO de Indra, explica los mecanismos de ciberseguridad de la multinacional española. Con más de 48.000 empleados en todo el mundo, y cotizada en el Ibex-35, la consultora local Indra se destaca, en el plano de la ciberseguridad, por contar con unos procesos muy cuidados en los que los usuarios forman parte desde la base, tal y como señala su CISO, Elena García. “Nuestro reto de protección es muy importante, hay que tener en cuenta que nuestros empleados son tecnólogos”, explica. ¿Cuáles son los pilares básicos de la…

Lee mas

Macron de Francia cambia de teléfono a la luz del caso de Pegasus

Los medios exponen alegan abusos globales del software de Pegasus El fabricante israelí NSO dice que el uso inadecuado invita a los cortes Francia reajusta algunos protocolos de seguridad cibernética El presidente francés Emmanuel Macron cambió su teléfono móvil y su número de teléfono a la luz del caso del software espía Pegasus, dijo el jueves un funcionario de la presidencia, en una de las primeras acciones concretas anunciadas en relación con el escándalo. «Tiene varios números de teléfono. Esto no significa que lo hayan espiado. Es solo seguridad adicional»,…

Lee mas

Se realiza una copia de seguridad de los sitios web tras una breve interrupción global vinculada a Akamai

Muchos sitios web cayeron brevemente en una interrupción provocada por una falla en los sistemas de Akamai Technologies Inc, la segunda gran interrupción relacionada con la compañía de nube en aproximadamente un mes. «Hemos implementado una solución para este problema y, según las observaciones actuales, el servicio está reanudando las operaciones normales», dijo Akamai en un tuit. La interrupción duró hasta una hora y fue causada por un error en el servicio del sistema de nombres de dominio (DNS), que permite que las direcciones web lleven a los usuarios a sus destinos,…

Lee mas

México: $ 300 millones en gastos de software espía israelí incluidos sobornos

El principal investigador contra el lavado de dinero de México ha dicho que los funcionarios de administraciones anteriores de 2012 a 2018 gastaron alrededor de $ 300 millones en dinero del gobierno para comprar software espía de NSO Group. El principal investigador contra el lavado de dinero de México ha dicho que los funcionarios de administraciones anteriores de 2012 a 2018 gastaron alrededor de USD 300 millones en dinero del gobierno para comprar software espía de la empresa israelí de software espía NSO Group. Los proyectos de ley para programas como el…

Lee mas

Emmanuel Macron entre los 14 jefes de estado en la lista de posibles programas espía

El presidente francés, Emmanuel Macron, encabeza una lista de 14 jefes de estado actuales o anteriores que pueden haber sido blanco de piratería por parte de clientes de la notoria empresa israelí de software espía NSO Group. El presidente francés, Emmanuel Macron, encabeza una lista de 14 jefes de estado actuales o anteriores que pueden haber sido blanco de piratería por parte de clientes de la notoria firma israelí de software espía NSO Group, ha dicho Amnistía Internacional . «La revelación sin precedentes … debería provocar un escalofrío en la columna vertebral de los líderes mundiales»,…

Lee mas

AWS cierra su infraestructura vinculada a NSO Group

El software Pegasus de la compañía israelí habría sido utilizado para espiar a activistas, periodistas y trabajadores públicos alrededor del globo. Tras la investigación de 17 medios de comunicación, Amnistía Internacional y Forbidden Stories, en la que han encontrado pruebas de utilización del spyware de la compañía NSO Group para hackear a periodistas, activistas y trabajadores públicos de todo el globo, AWS ha decidido cerrar toda su infraestructura y cuentas vinculadas a la empresa israelí. En declaraciones recogidas por Reuters, un portavoz de Amazon ha señalado que “cuando nos enteramos de…

Lee mas

Estados Unidos y sus aliados acusan a China de piratería informática mundial

Estados Unidos y sus aliados acusaron a China el lunes de una campaña global de ciberespionaje, reuniendo una coalición inusualmente amplia de países para llamar públicamente a Beijing por piratería. A Estados Unidos se unieron la OTAN, la Unión Europea, Australia, Gran Bretaña, Canadá, Japón y Nueva Zelanda para condenar el espionaje, que según el secretario de Estado de Estados Unidos, Antony Blinken, representa «una gran amenaza para nuestra seguridad económica y nacional». Al mismo tiempo, el Departamento de Justicia de Estados Unidos acusó a cuatro ciudadanos chinos, tres funcionarios…

Lee mas

El organismo de control cibernético de China anuncia una investigación de ciberseguridad de Didi in situ

El perro guardián cibernético de China anunció el viernes una investigación de ciberseguridad en el sitio del servicio de transporte compartido Didi. El organismo de control cibernético de China anunció el viernes una investigación de ciberseguridad en el sitio del servicio de transporte compartido Didi, intensificando el escrutinio después de que las críticas anteriores sobre su manejo de la información de los clientes hicieran caer las acciones de la compañía que cotizan en Nueva York. La inspección en el lugar se produce dos semanas después de que el regulador dijera que investigaría a la…

Lee mas

Israel dice que las exportaciones de software espía son solo para uso legal

El Ministerio de Defensa de Israel dijo el lunes que la exportación de productos cibernéticos, como el software espía vendido por NSO Group, era para uso legal y con el único propósito de combatir el crimen y el terrorismo. Una investigación de 17 organizaciones de medios publicada el domingo dijo que el software espía de NSO se utilizó en intentos y exitosos ataques de 37 teléfonos inteligentes pertenecientes a periodistas, funcionarios gubernamentales y activistas de derechos. Reuters no pudo verificar las acusaciones de forma independiente. Lee mas NSO ha negado lo que…

Lee mas

El grupo de ‘ransomware’ REvil desaparece de la ‘dark web’

La banda detrás del último gran ataque a Estados Unidos no ha dejado rastro de su actividad en Internet, ya sea por las presiones del Gobierno de Washington o por cambios en su infraestructura. Las páginas web administradas por el grupo REvil, protagonista del reciente ransomware al software Kaseya –que afectó a cerca de 1.500 empresas–, han desaparecido de la dark web sin dejar rastro y son inaccesibles. Este hecho ha sugerido a muchos expertos que la banda, vinculada también con actos de ciberespionaje patrocinados por Rusia, ha sido eliminada después de la investigación y las…

Lee mas

El mercado global de la ciberseguridad crecerá un 20% para 2023

Las inversiones acumularán 158.800 millones de dólares, y Estados Unidos, China y Reino Unido coparán el 55% de las mismas. Los ciberataques se han convertido en uno de los principales riesgos empresariales. Las filtraciones de datos, el phishing, el ransomware o el ciberespionaje continúan, con más celeridad que nunca, haciendo perder miles de millones a las organizaciones de todo el mundo. Por ello, éstas seguirán aumentando sus presupuestos en ciberseguridad y se espera que este mercado alcance los 131.800 millones de dólares en ingresos este año, y que aumenten un 20% para 2023, hasta llegar…

Lee mas