Microsoft dice que un grupo israelí vendió herramientas para hackear Windows

Un grupo israelí vendió una herramienta para piratear Microsoft Windows, dijo el jueves Microsoft y el grupo de derechos humanos de tecnología Citizen Lab, arrojando luz sobre el creciente negocio de encontrar y vender herramientas para piratear software ampliamente utilizado. El proveedor de herramientas de piratería, llamado Candiru, creó y vendió un exploit de software que puede penetrar Windows, uno de los muchos productos de inteligencia vendidos por una industria secreta que encuentra fallas en plataformas de software comunes para sus clientes, según un informe de Citizen Lab. El análisis…

Lee mas

El ‘phishing’ es la principal amenaza cibernética para las pymes europeas

Muchas pequeñas empresas subestiman la posibilidad de recibir un ciberataque; sin embargo, suponen un caladero fácil y rápido para los ciberdelincuentes. Los ataques de phishing y los basados en web son los que más afectan a las pequeñas y medianas empresas (pymes) de Europa, según una encuesta de la Agencia de Ciberseguridad de la Unión Europea (Enisa) recogida por Atlas VPN. La pandemia de la COVID-19 pilló desprevenidas a estas organizaciones, que también se tuvieron que adaptar al trabajo en remoto de manera masiva, y no estaban tan preparadas para afrontar los…

Lee mas

SolarWinds says unknown hackers exploited newly discovered software flaw

Software company SolarWinds says that unknown hackers exploited a previously unknown flaw in two of its programs to go after «a limited, targeted set of customers.» The statement, issued over the weekend, did not identify the hackers involved. In a question-and-answer page appended to the statement, SolarWinds said the flaw was «completely unrelated» to last year’s hack of government networks by alleged Russian spies, a sprawling espionage operation that used the Texas-based software company as a springboard to break into target networks. The page added that SolarWinds «is unaware of the identity…

Lee mas

Sophos compra Capsule8 para proteger servidores Linux

En el exponencial crecimiento de plataformas en la nube, donde Linux se ha convertido en el sistema operativo dominante para cargas de trabajo de servidor. Sophos ha anunciado la compra de Capsule8, compañía especializada en visibilidad, detección y respuesta en tiempo real para servidores Linux, tanto en implementaciones on premise como para cargas de trabajo en la nube. Con sede en Nueva York, y fundada en 2016, la firma ha experimentado un crecimiento de la facturación del 77% tras el cierre del último año fiscal. Esto se debe al exponencial…

Lee mas

Biden dice que el ataque de ransomware causó un ‘daño mínimo’ a las empresas estadounidenses

El presidente Joe Biden dijo el martes que el ataque de ransomware centrado en la empresa de tecnología de la información de Florida Kaseya parece haber infligido sólo un «daño mínimo» a las empresas estadounidenses. «Parece haber causado un daño mínimo a las empresas estadounidenses, pero todavía estamos recopilando información», dijo Biden a los periodistas tras una sesión informativa de los asesores. «Me siento bien con nuestra capacidad para poder responder». El ataque de ransomware del viernes codificó los datos de cientos de pequeñas empresas en todo el mundo, incluidas…

Lee mas

El 78% de las compañías reconoce ‘sufrir’ el repunte global de ciberataques

a principal causa es la rápida evolución que han experimentado los entornos laborales, adaptándose al teletrabajo masivo, lo que ha generado multitud de problemas y brechas de seguridad. El volumen de ciberataques ha crecido de una manera tan apabullante en el último año que hasta el 78% de las empresas de todo el globo asegura haber experimentado un mayor número de incidentes, según un estudio de Carbon Black y del que se hace eco Atlas VPN. La principal causa es la rápida evolución que han experimentado los entornos laborales, adaptándose al…

Lee mas

«Los hackers nos aventajan porque hay poca gente especializada en ciberseguridad. No damos abasto»

Soledad Antelada Toledano se comporta como un hacker, pero de los «buenos». Hace exactamente lo mismo que un atacante haría al poderosísimo sistema de ciberseguridad para el que trabaja. Reconoce la superficie de ataque, penetra, detecta puntos débiles, estudia el riesgo. Debe anticiparse a la mente del hacker, pensar como él para defenderse. Con frecuencia aparecen noticias preocupantes: «‘Colosal’ ciberataque golpea a cientos de empresas en EE.UU.»; «EE.UU. declara estado de emergencia tras un ciberataque a la mayor red de oleoductos del país». Cuando hackearon esa red de oleoductos el…

Lee mas

Después de la represión de Didi, China abre sondas de ciberseguridad en 3 empresas tecnológicas más

La Administración del Ciberespacio de China (CAC) ha abierto una revisión de ciberseguridad en Yunmanman y Huochebang, compañías bajo Full Truck Alliance y Boss Zhipin, que cotizan en Nueva York. Durante la investigación, estas empresas no pueden registrar nuevos usuarios. La última represión regulatoria se produce después de que la CAC ordenó a las tiendas de aplicaciones de China que eliminen la aplicación de transporte compartido Didi para su descarga pocos días después de su oferta pública inicial en los EE. UU. Los reguladores chinos han abierto una revisión de…

Lee mas

200.000 estafas de soporte técnico detectadas en India en el primer trimestre de 2021

El fraude de soporte técnico sigue siendo un problema enorme en India. Los investigadores de ciberseguridad dijeron el lunes que han detectado y bloqueado más de 200.000 ataques de estafas de soporte técnico en India en el primer trimestre de este año. En las estafas de soporte técnico , los estafadores utilizan tácticas atemorizantes para engañar a personas inocentes para que compren «servicios de soporte» innecesarios y con un precio excesivo para solucionar un supuesto problema de computadora, dispositivo o software. Una vez concedido el acceso, los delincuentes también pueden instalar malware u otros programas maliciosos que dañan los…

Lee mas

Hasta 1.500 empresas afectadas por un ataque de ransomware, dice el CEO de la empresa estadounidense

Entre 800 y 1.500 empresas de todo el mundo se han visto afectadas por un ataque de ransomware centrado en la empresa estadounidense de tecnología de la información Kaseya, dijo el lunes su director ejecutivo. Fred Voccola, director ejecutivo de la empresa con sede en Florida, dijo en una entrevista que era difícil estimar el impacto preciso del ataque del viernes porque los afectados eran principalmente clientes de los clientes de Kaseya. Kaseya es una empresa que proporciona herramientas de software a los talleres de subcontratación de TI: empresas que…

Lee mas

Emergen los detalles del ataque de ransomware Kaseya que afecta a 17 países

Un afiliado de la notoria banda REvil infectó a miles de víctimas en al menos 17 países el viernes, principalmente a través de empresas que administran de forma remota la infraestructura de TI para múltiples clientes. Los equipos de ciberseguridad trabajaron febrilmente el domingo para detener el impacto del ataque de ransomware global más grande registrado, y surgieron algunos detalles sobre cómo la pandilla vinculada a Rusia responsable rompió la compañía cuyo software era el conducto. Un afiliado de la notoria banda REvil, mejor conocido por extorsionar USD 11 millones al procesador de carne JBS después…

Lee mas

Llega el pasaporte Covid: las cosas a las que tienes que atender para evitar las ciberestafas

Para evitar problemas con el nuevo pasaporte, los expertos en ciberseguridad recuerdan que es importante tomar una serie de precauciones. El Certificado Digital Europeo, también llamado pasaporte Covid, ya ha entrado en vigor. Con la llegada de la época estival y el buen ritmo de vacunación, los ciudadanos de la UE podrán emplarlo para viajar durante el verano fuera de su país. Sin embargo, cabe recordar que todos los asuntos relacionados con el coronavirus han provocado en los últimos meses un incremento de las ciberestafas, como ocurrió al comienzo del período de…

Lee mas

La firma de ciberseguridad SentinelOne valorada en casi $ 11 mil millones en su debut público

Las acciones del proveedor de software de seguridad SentinelOne Inc subieron un 21,4% en su debut en la bolsa de valores estadounidense el miércoles, lo que le dio a la compañía una capitalización de mercado de casi $ 11 mil millones. Sus acciones abrieron a $ 46 y terminaron el día a $ 42,5, por encima de su precio de oferta pública inicial (OPI) de $ 35, lo que indica el interés de los inversores en empresas de software de rápido crecimiento en una semana inundada de OPI. SentinelOne vendió 35…

Lee mas

Bruselas propone la creación de una nueva unidad para elevar la ciberseguridad de Europa

El objetivo es que la nueva Joint Cyber Unit (JCU) empiece a operar a mediados de 2022 como un organismo capaz de hacer frente al cada vez mayor número de ataques que amenaza al Viejo Continente. La Comisión Europea (CE) se ha marcado el objetivo de construir una nueva unidad informática conjunta, de nombre Joint Cyber Unit (JCU), para hacer frente al creciente número de ciberataques que afectan al conjunto de servicios públicos, empresas privadas y ciudadanos del Viejo Continente. En una primera recomendación para la creación de este equipo, el organismo…

Lee mas

La contratación de especialistas en ciberseguridad crece un 366% en España

La búsqueda de perfiles relacionados con tecnologías ‘cloud’ también crece un 152%, a pesar de que la brecha entre oferta y demanda en perfiles STEM sigue aumentando, según un estudio de Logicalis. El número de contrataciones de especialistas en ciberseguridad ha aumentado hasta en un 366% en España durante los tres primeros meses del año, según un estudio de Logicalis. Esta es solo la punta del iceberg de lo que ha sido el mercado laboral TI durante este periodo, ya que la contratación de expertos en cloud ha repuntado también hasta un…

Lee mas

Bitdefender y ThreatQuotient comparten inteligencia para la detección de amenazas

La inteligencia procesable frente a amenazas mejora el proceso de toma de decisiones y la eficacia de los centros de operaciones de seguridad (SOC), de los servicios de detección y respuesta gestionados y de la actividad de los proveedores de servicios de seguridad gestionados. Bitdefender ha firmado un acuerdo estratégico con ThreatQuotient, compañía de operaciones de seguridad, mediante el que incorpora su Inteligencia Avanzada de Amenazas a la plataforma ThreatQ. Este acuerdo proporciona a los clientes de ThreatQuotient, entre los que se incluyen empresas con centros de operaciones de seguridad (SOC), proveedores de…

Lee mas