Los investigadores de seguridad cibernética descubrieron el lunes una posible violación de datos en la aplicación de video de formato corto china TikTok, que supuestamente involucra hasta 2 mil millones de registros de bases de datos de usuarios. Los investigadores de seguridad cibernética descubrieron el lunes una posible violación de datos en la aplicación de video de formato corto china TikTok, que supuestamente involucra hasta 2 mil millones de registros de bases de datos de usuarios. Varios analistas de seguridad cibernética tuitearon sobre el descubrimiento de lo que fue «una violación de…
Lee masEtiqueta: Seguridad
Los piratas informáticos atacan las redes informáticas de la petrolera italiana Eni
Las redes informáticas de la petrolera italiana Eni fueron pirateadas en los últimos días, pero las consecuencias parecen ser menores hasta ahora, dijo la compañía el miércoles. «Los sistemas internos de protección han detectado accesos no autorizados a la red corporativa en los últimos días», dijo a Reuters un portavoz de la empresa en respuesta a una consulta. La empresa estatal está trabajando con las autoridades para evaluar las consecuencias del ataque, agregó el vocero. Bloomberg News informó por primera vez la noticia el miércoles, citando a personas familiarizadas con…
Lee masRBNZ completa los pasos recomendados después del ciberataque de 2020
La Comisión de Privacidad de Nueva Zelanda dijo el jueves que el banco central de la nación había realizado todos los cambios recomendados después de sufrir un ciberataque en diciembre de 2020. El 25 de diciembre de 2020, el Banco de la Reserva de Nueva Zelanda fue víctima de un ataque cibernético en la aplicación de intercambio de archivos de terceros que utilizó para compartir y almacenar información. La Oficina del Comisionado de Privacidad, una organización gubernamental encargada de mejorar la forma en que se trata la información personal, emitió…
Lee masLas fallas de seguridad que hacen que la amenaza interna de Twitter sea tan aterradora
La divulgación afirma que los controles de acceso laxos aumentaron el impacto de la planta del gobierno indio. La denuncia de Peiter «Mudge» Zatko contenía muchas afirmaciones alarmantes sobre Twitter, desde mediciones confusas de bots hasta mala conducta ejecutiva, pero una de las afirmaciones más alarmantes fue que la empresa estaba infiltrada activamente por agentes del gobierno indio. Para una plataforma que siempre se ha presentado como un refugio para periodistas y activistas, es un reclamo preocupante y que la empresa no ha confrontado directamente en las respuestas dadas a los…
Lee masTwitter respalda la metodología de cuentas de spam en respuesta a la carta de la SEC
Twitter Inc. ha reiterado que las cuentas de spam en su plataforma representan menos del 5% de sus usuarios totales, en respuesta a la carta de junio de la Comisión de Bolsa y Valores de EE. metodología. «Twitter cree que ya divulga adecuadamente la metodología que utiliza para calcular estas cifras», dijo la compañía en una carta del 22 de junio al regulador, según su presentación del miércoles. Twitter no respondió de inmediato a una solicitud de comentarios adicionales. Esto se produce antes de un enfrentamiento legal muy visto entre Twitter…
Lee masTwitter engañó a los reguladores estadounidenses sobre piratas informáticos y spam, dice un denunciante
Twitter Inc. engañó a los reguladores federales sobre sus defensas contra piratas informáticos y cuentas de spam, dijo el exjefe de seguridad de la compañía de redes sociales, Peiter Zatko, en una denuncia. En una denuncia de 84 páginas, Zatko, un famoso pirata informático ampliamente conocido como «Mudge», alegó que Twitter afirmó falsamente que tenía un sólido plan de seguridad, según documentos transmitidos por investigadores del Congreso. Las acciones de Twitter cayeron un 7,3% para cerrar en $39,865%. El documento alega que Twitter priorizó el crecimiento de usuarios sobre la reducción del…
Lee masLa ciberseguridad y el factor humano: más allá de la tecnología
El 90% de las medianas y grandes empresas afirman haber sufrido al menos un ciberataque. Las empresas que aseguran no haber sufrido alguno, probablemente no se han enterado. Según las cifras que se manejan actualmente, el costo aproximado de los ataques cibernéticos en todo el mundo asciende a 600 mil millones de dólares. Asimismo, una encuesta del Foro Económico Mundial (WEF, por sus siglas en inglés) revela que los ataques de ransomware aumentaron un 150% durante el 2021 y más del 80% de los expertos consultados aseguran que se está convirtiendo en una amenaza incluso…
Lee masIndonesia investiga supuestas violaciones de datos en empresas estatales
Indonesia está investigando supuestas violaciones de datos personales en el servicio de internet IndiHome de la empresa estatal de telecomunicaciones PT Telkom Indonesia y la empresa de servicios públicos PT Perusahaan Listrik Negara (PLN), dijo el domingo su Ministerio de Comunicaciones. Semuel Abrijani Pangerapan, alto funcionario del Ministerio de Comunicaciones, dijo en un comunicado que el ministerio convocó a representantes de Telkom y PLN y envió recomendaciones sobre protección de datos a ambas empresas. Un portavoz de Telkom dijo a Reuters el lunes que no hubo una violación de los…
Lee masLa SEC de EE. UU. acusa a 3 personas de abuso de información privilegiada vinculada al hackeo de Equifax
La Comisión de Bolsa y Valores de Estados Unidos (SEC, por sus siglas en inglés) dijo el martes que había acusado a tres personas por dar propinas y comerciar ilegalmente con los valores de Equifax Inc. antes de que la compañía anunciara que había experimentado una violación masiva de datos. Equifax, un proveedor de puntajes de crédito al consumidor, reveló en septiembre de 2017 que los piratas informáticos accedieron a los datos personales de hasta 143 millones de consumidores estadounidenses entre mediados de mayo y julio de ese año, lo que lo convierte en…
Lee masMás usuarios atacados a través de una antigua vulnerabilidad de Microsoft Office en el segundo trimestre
El número de exploits para vulnerabilidades en el paquete de Microsoft Office aumentó, representando 82 del número total de exploits en diferentes plataformas y software, en el segundo trimestre de 2022. El número de exploits para vulnerabilidades en el paquete de Microsoft Office aumentó, representando el 82 por ciento del número total de exploits en diferentes plataformas y software, como Adobe Flash, Android, Java, etc. en el segundo trimestre (Q2) de 2022, un informe dijo el martes. Según un informe de Kaspersky, las versiones antiguas de las aplicaciones siguen siendo los principales…
Lee masSignal dice que los atacantes pueden haber accedido a los números de teléfono de 1.900 usuarios
El servicio de mensajería cifrada Signal dijo que los números de teléfono de 1.900 usuarios podrían haber sido revelados en un ataque de phishing contra Twilio Inc, su proveedor de servicios de verificación, a principios de este mes. El atacante también podría haber accedido al código de verificación de SMS utilizado para registrarse en Signal, pero el historial de mensajes, la información del perfil y las listas de contactos no fueron revelados, dijo la compañía en una publicación de blog el lunes. “Un atacante podría haber intentado volver a registrar…
Lee masLa firma de ciberseguridad Darktrace confirma el enfoque preliminar de Thoma Bravo
La firma británica de ciberseguridad Darktrace Plc. dijo el lunes que estaba en las primeras etapas de las conversaciones con la firma de inversión en tecnología Thoma Bravo con respecto a una posible oferta en efectivo. Darktrace dijo que las discusiones se encontraban en una etapa preliminar y que no podía haber certeza de una oferta o sus términos. De acuerdo con el Código de la Ciudad sobre Adquisiciones y Fusiones, Thoma Bravo tiene hasta el 12 de septiembre para anunciar su firme intención de hacer una oferta o decir que…
Lee masAtaques a sitios web de Taiwán probablemente obra de ‘hacktivistas’ chinos
Los ataques digitales contra sitios web del gobierno taiwanés antes de la llegada de la presidenta de la Cámara de Representantes de Estados Unidos, Nancy Pelosi, a Tapei el martes probablemente fueron lanzados por piratas informáticos activistas chinos en lugar del gobierno chino, dijo una organización de investigación de ciberseguridad. El sitio web de la oficina presidencial de Taiwán fue objeto de un ataque de denegación de servicio distribuido (DDoS) el martes y en un momento no funcionó correctamente, dijo la oficina en un comunicado. El acceso al sitio web…
Lee masEstados Unidos abre nuevas investigaciones de seguridad sobre vehículos Stellantis, GM y Ford
La agencia de seguridad automotriz de Estados Unidos dijo el martes que abrió cinco investigaciones sobre más de 1,8 millones de vehículos Stellantis, Ford Motor y General Motors por fallas y otros problemas. La Administración Nacional de Seguridad del Tráfico en las Carreteras (NHTSA, por sus siglas en inglés) está abriendo una investigación sobre 1,34 millones de vehículos Jeep Cherokee modelo 2014-2020 porque las fugas de agua pueden hacer que el freno de estacionamiento electrónico «se active y detenga el vehículo sin darse cuenta mientras está en movimiento». NHTSA dijo que…
Lee mas5 consejos de ciberseguridad para viajar en estas fiestas
Ante los próximos feriados por Fiestas Patrias, se expande la tendencia a recorrer diversos lugares de nuestro país. Sin embargo, es importante mencionar los riesgos de ciberseguridad a los que muchos turistas están expuestos, por lo que hoy es más importante que nunca que aquellos que están planificando viajar, implementen buenas prácticas. Los cibercriminales están y siempre han estado un paso adelante. Mientras más preparados, más probabilidad de éxito tienen. Desde FortiGuard Labs de Fortinet hemos detectado que están monitoreando de manera constante en la que los usuarios van cambiando…
Lee masSophos concentra su inteligencia y tecnología en la unidad de seguridad Sophos X-Ops
Sophos X-Ops combina SophosLabs, Sophos SecOps y Sophos AI, tres consolidados equipos de expertos en ciberseguridad de Sophos, para ayudar a las empresas a defenderse mejor contra los ciberataques. Sophos ha lanzado Sophos X-Ops, una nueva unidad operativa transversal que combina SophosLabs, Sophos SecOps y Sophos AI, tres equipos de expertos en ciberseguridad de Sophos, para ayudar a las empresas a defenderse mejor contra ciberataques que están cambiando constantemente y que son cada vez más complejos. Sophos X-Ops aprovecha la inteligencia de amenazas generada por cada uno de los equipos de investigación, basada…
Lee mas