Cronología del ciberataque a SolarWinds

Impacto, detección, respuesta y consecuencias actuales del ataque al software de gestión remota de TI Orion de SolarWinds. Los detalles del ataque a SolarWinds en 2020 continúan saliendo a la luz, y puede que pasen años antes de que se puedan contabilizar los daños finales. Aunque es «difícil decir» si el ataque a la cadena de suministro de software de SolarWinds llegará a ser conocido como la intrusión cibernética de mayor impacto de la historia ya que sorprendió a «mucha gente con la guardia baja» a pesar de las frecuentes…

Lee mas

Aumenta el número de reclamaciones a las aseguradoras debido a los ciberataques

Las vulnerabilidades críticas de las compañías han aumentado el número de reclamaciones a las aseguradoras durante el primer trimestre del año, según un informe de Hiscox. Y, la tendencia se muestra al alza en casi todos los países; por ejemplo en reino Unido y en Estados Unidos han repuntado hasta el 13% y el 29%, respectivamente, pero en Europa el aumento es del 179%. Además, en el Viejo Continente, casi el 25% de los casos gestionados están relacionados con ataques ransomware; y casi la mitad de ellos (45%) utilizaron los Protocolos de…

Lee mas

«La ciberseguridad se ha convertido en uno de los riesgos ‘top’ de las empresas»

En la pandemia, la apuesta de Vodafone por la seguridad se ha redoblado, reconoce Laura Iglesias, CISO de la operadora en España, quien reflexiona en esta entrevista sobre el cambio que esta crisis ha supuesto para todas las organizaciones en esta materia. “Hace algunos años la ciberseguridad era un problema tecnológico que el equipo de TI tenía que resolver. Hoy en día, la dependencia de medios digitales, junto con las amenazas más sofisticadas que vamos teniendo, ha convertido la ciberseguridad en uno de los riesgos top en la mayoría de las compañías”.…

Lee mas

Las principales amenazas de seguridad para el sector sanitario

Muchas organizaciones están enfrentando tal volumen de amenazas sin los recursos suficientes y dependen de sistemas vulnerables, aplicaciones de terceros y API para dar servicio. Los ciberataques dirigidos al sector sanitario han aumentado exponencialmente tras declararse la pandemia de la COVID-19. Éstos tienen forma, sobre todo, de phishing, ransomware e incidentes dirigidos a aplicaciones web, entre otros. “La industria de la salud está bajo el asedio de una variedad de riesgos de seguridad complejos”, asegura Terry Ray, vicepresidente senior de Imperva. Los ciberdelincuentes buscan los datos sensibles y valiosos a los que la…

Lee mas

Se filtran más de mil millones de registros de búsquedas web de la farmacéutica CVS

Entre los registros revelados se incluyen una gran cantidad de búsquedas relacionadas con la vacuna de la COVID-19 y otros medicamentos. El gigante farmacéutico CVS ha perdido más de mil millones de registros web por error, entre los que se incluyen una gran cantidad de búsquedas relacionadas con la vacuna de la COVID-19 y otros medicamentos, según publica Forbes. El investigador independiente de seguridad Jeremiah Fowler no descarta que esas búsquedas se puedan llegar a vincular a las personas que las realizaron, dependiendo de los datos que ingresaran, como correos…

Lee mas

Grupo ciberdelincuente norcoreano hackeó instituto nuclear coreano

Los ciberdelincuentes de Corea del Norte supuestamente piratearon el instituto estatal de investigación nuclear de Corea del Sur el mes pasado, informaron los medios. El principal opositor Partido del Poder Popular de Corea del Sur, afirmó que 13 direcciones IP no autorizadas accedieron a la red interna del Instituto de Investigación de Energía Atómica de Corea (KAERI) y que algunas de las direcciones IP se remontan a Kimsuky, un grupo de ciberespionaje de Corea del Norte, informa ZDNet. Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU., Es probable…

Lee mas

¿Qué son los kits de ‘phishing’?

El concepto de kit de ‘phishing’ puede ser un poco confuso para los que no nos enfrentamos a ellos de forma habitual. He aquí una breve descripción de estos y su funcionamiento. El phishing es un ataque social, directamente relacionado con la ingeniería social. Los delincuentes suelen centrarse en el correo electrónico y utilizan el phishing para obtener acceso o información. Los ataques de phishing pueden ser básicos o personalizados hacia la víctima y su organización. Un ataque de phishing con un enfoque dirigido se llama spear phishing. Si, por ejemplo, el delincuente se dirigiera a…

Lee mas

Cuidado con el Prime Day: las ciberestafas en las que intentan suplantar a Amazon se disparan

Según la firma de ciberseguridad Check Point, en los últimos 30 días se han registrado más de 2.300 nuevos dominios con la tecnológica y casi la mitad de ellos -el 46%- son maliciosos. Los cibercriminales no pierden el tiempo, especialmente en aquellos momentos en los que los usuarios recurren con más frecuencia a Internet para realizar sus compras. Y qué duda cabe de que el Amazon Prime Day -que se está celebrando actualmente- figura entre las fechas más señaladas dentro del calendario del ‘ecommerce’, y, por tanto, también entre las que más…

Lee mas

Prosegur transforma su entorno de ciberseguridad

Prosegur y Microsoft llevarán a cabo iniciativas en los ámbitos de transformación digital y co-innovación para impulsar nuevas áreas de crecimiento en soluciones de seguridad y ciberseguridad. Prosegur y Microsoft han sellado una alianza a largo plazo con el objetivo de transformar las actividades de seguridad y ciberseguridad a través de la incorporación de tecnología y el desarrollo conjunto de nuevas soluciones. El acuerdo permitirá a Prosegur situar su cartera de productos y servicios en la vanguardia tecnológica del sector de la seguridad, gracias al trabajo que ambas organizaciones llevarán a cabo en…

Lee mas

Los ciberataques aumentan a un ritmo mayor que las estrategias de seguridad

En los últimos 12 meses, el 80% de las organizaciones de todo el globo ha sufrido un ciberataque, mientras que solo el 31% ha actualizado sus políticas de seguridad, según un estudio de VMware. Los últimos 12 meses han sido testigos de un repunte de ciberataques –en todo tipo de sectores y organizaciones- sin parangón. Tanto es así que hasta el 80% de las empresas de todo el mundo ha sido víctimas de al menos un ciberataque en este tiempo, según el estudio presentado hoy por VMware, Global Security Insights 2021. En…

Lee mas

Repuntan los ataques DDoS con extorsión

El auge de las criptomonedas y la vuelta a la actividad del grupo de ciberdelincuentes Fancy Lazarus han generado un incremento exponencial de este tipo de ataques. La vuelta a la actividad de uno de los grupos de ciberdelincuentes más famosos del mundo, Fancy Lazarus, ha hecho repuntar el número de ataques DDoS con extorsión. Dentro de sus nuevos objetivos, este grupo se está dirigiendo principalmente a organizaciones estadounidenses y globales de una variedad de sectores, entre los que se incluyen el energético, financiero, asegurador, manufacturero, servicios públicos y de…

Lee mas

Google debe enfrentar una demanda de accionistas alegando que ocultaba riesgos de seguridad

Un tribunal de apelaciones de Estados Unidos revivió el miércoles una demanda en la que los accionistas de Alphabet Inc, matriz de Google, acusaron a la compañía de ocultar de manera fraudulenta vulnerabilidades de seguridad, incluso en su red social Google+. La Corte de Apelaciones del Noveno Circuito de EE. UU. En San Francisco dijo que la demanda planteaba una «fuerte inferencia» de que el entonces director ejecutivo de Alphabet, Larry Page y su sucesor, Sundar Pichai, conocían los errores y un memorando interno sobre cuestiones de seguridad, pero ocultaron intencionalmente la…

Lee mas

Las aplicaciones y las cargas de trabajo preocupan a los CISO

El informe VMware Global Security Insights refleja un aumento de los ciberataques dirigidos a los teletrabajadores en España. VMware ha presentado los resultados de la cuarta entrega del informe Global Security Insights, basado en una encuesta online realizada en diciembre de 2020 a más de 3.500 CIO, CTO y CISO de todo el mundo, de los cuales más de 250 eran de España. El informe analiza los efectos de los ciberataques y las brechas de seguridad en las organizaciones, así como la manera en la que los equipos de seguridad TIC se…

Lee mas

Tecnología Cook de Apple dice que las reglas tecnológicas propuestas por la UE amenazan la seguridad de los iPhones

El jefe de Apple, Tim Cook, apuntó el miércoles a las reglas europeas propuestas para frenar el poder de los gigantes tecnológicos estadounidenses, diciendo que podrían representar riesgos de seguridad y privacidad para los iPhones. Cook, en sus primeros comentarios públicos sobre la Ley de Mercados Digitales (DMA) propuesta por la jefa antimonopolio de la UE, Margrethe Vestager, dijo que las partes eran buenas pero otras no. Dijo que temía que el borrador de las reglas llevara a una mayor instalación de aplicaciones que no vienen a través de la App…

Lee mas

Entidades críticas atacadas en presunto ciberespionaje chino respaldado por el estado

Una campaña de ciberespionaje con presuntos piratas informáticos respaldados por el estado que explotan un dispositivo destinado a aumentar la seguridad de Internet para penetrar en las computadoras de entidades críticas de EE. UU. Una campaña de ciberespionaje atribuida a China fue más radical de lo que se sabía anteriormente, con presuntos piratas informáticos respaldados por el estado que explotaban un dispositivo destinado a aumentar la seguridad de Internet para penetrar en las computadoras de entidades estadounidenses críticas. El hackeo de los dispositivos de red Pulse Connect Secure salió a…

Lee mas

Una brecha de datos en Audi afecta a tres millones de clientes en Estados Unidos

Algunos datos, aunque la minoría, estaban relacionados con números de licencias de conducir, de cuenta y de seguridad social. Una brecha en Audi, una de las marcas de automóviles de Volkswagen, ha afectado a los datos de más de 3,3 millones de clientes y posibles compradores de la firma en Estados Unidos  (en su mayor parte) y Canadá. Así lo ha reconocido la organización, que en un comunicado ha reconocido que un tercero no autorizado ha recopilado información personal sobre usuarios y personas interesadas en estos coches en varios de sus…

Lee mas