Por al menos la tercera vez desde principios de este año, el gobierno de EE. UU. Está investigando un hackeo contra agencias federales que comenzó durante la administración Trump pero fue descubierto recientemente, según altos funcionarios estadounidenses y defensores cibernéticos del sector privado. Es el último ataque cibernético de la cadena de suministro, que destaca cómo los grupos sofisticados, a menudo respaldados por el gobierno, están apuntando al software vulnerable creado por terceros como un trampolín hacia las redes informáticas gubernamentales y corporativas sensibles. Las nuevas infracciones gubernamentales involucran una…
Lee masEtiqueta: Seguridad
EXCLUSIVO Gobierno e industria impulsan la regulación de bitcoin para combatir el flagelo del ransomware
Los funcionarios del gobierno y de la industria que enfrentan una epidemia de ransomware, donde los piratas informáticos congelan las computadoras de un objetivo y exigen una recompensa, se están concentrando en la regulación de las criptomonedas como la clave para combatir el flagelo, dijeron fuentes familiarizadas con el trabajo de un grupo de trabajo público-privado.. En un informe del jueves, se espera que el panel de expertos solicite un seguimiento mucho más agresivo de bitcoin y otras criptomonedas. Si bien han ganado una mayor aceptación entre los inversores durante el…
Lee masLas multas por GDPR superan los 33 millones de euros en el primer trimestre del año
Las organizaciones españolas son las más afectadas, con una cuantía de prácticamente la mitad del total, 15, 7 millones de euros. La madurez del Reglamento General de Protección de Datos (GDPR, de sus siglas inglesas), implantado en mayo de 2018, ya empieza a notarse en todo el Viejo Continente. Lo constata el hecho de que los reguladores europeos están imponiendo más multas por incumplimiento que nunca antes. De hecho, en el primer trimestre de este año las organizaciones han pagado sanciones por valor de más de 33 millones de euros, según un informe…
Lee masRepunta el uso de aplicaciones de ciberacoso y espionaje
Un estudio de Avast pone de relieve que, desde marzo de 2020, la instalación de aplicaciones de ‘spyware’ y ‘starkelware’ ha crecido un 145% en España. El uso de aplicaciones de ciberacoso y espionaje (stalkerware y spyware) ha repuntado en España un 145% desde marzo de 2020, mes en que se impusieron las medidas de confinamiento y distancia social, según un informe de Avast. El stalkerware se trata de un software poco ético que permite rastrear la ubicación de alguien sin su consentimiento o conocimiento. Además, permite al agresor acceder a las fotos, vídeos, correos…
Lee masLas mejores prácticas para proteger los datos sensibles en la nube
Tres prácticas recomendadas como esenciales para proteger los datos de los clientes o de los propietarios en las aplicaciones e infraestructuras en la nube. Una encuesta reciente realizada por BetterCloud revela que, por término medio, las empresas utilizan 80 aplicaciones independientes de terceros en la nube para colaborar, comunicarse, desarrollar, gestionar contratos y funciones de recursos humanos, autorizar firmas y dar soporte a funciones empresariales que procesan y almacenan datos sensibles bajo el modelo SaaS. Las organizaciones también están creando aplicaciones y negocios enteros en plataformas públicas (PaaS, o plataforma como servicio)…
Lee masCybereason descubre una campaña global de ciberataques
La red de bots Prometei aprovecha una vulnerabilidad de Exchange y lanza ataques cada vez más peligrosos y extendidos. Cybereason ha anunciado el descubrimiento de una nueva campaña que utiliza el botnet Prometei, sigiloso y omnipresente, para atacar a empresas de todo el mundo con una ofensiva múltiple que busca robar bitcoins y datos de las redes corporativas. Una botnet es una red de equipos informáticos infectados que se ejecutan de manera autónoma y automática, pudiendo el artífice de la botnet controlar todos los ordenadores de forma remota. El actor de la amenaza,…
Lee masThoma Bravo convertirá en privada a la firma de ciberseguridad Proofpoint en un acuerdo de $ 12.3 mil millones
La firma de capital privado Thoma Bravo dijo el lunes que compraría Proofpoint Inc en un acuerdo en efectivo que valoró a la firma de ciberseguridad en alrededor de $ 12.3 mil millones, en un momento en que el trabajo remoto debido a la pandemia ha impulsado un aumento en la demanda para la seguridad de la red. El interés en las empresas de ciberseguridad se ha disparado a medida que más empresas recurren a la nube para ejecutar sus operaciones y frecuentes ciberataques. La financiación de la industria de la ciberseguridad…
Lee masHacker ruso apunta a Apple en un ataque de ransomware de $ 50 millones: detalles aquí
Los piratas informáticos con sede en Rusia han atacado a Apple en un ataque de ransomware de $ 50 millones a través de una empresa con sede en Taiwán que fabrica MacBooks y otros productos para el fabricante de iPhone con sede en Cupertino, informaron los medios. Según The Record, los operadores del ransomware REvil exigen que Apple pague una demanda de rescate para evitar que se filtre información confidencial en la Dark Web. Los ciberdelincuentes programaron el ataque para que coincidiera con el evento «Spring Loaded» de Apple. Los archivos filtrados en la Dark…
Lee masEl ciberacoso y espionaje prolifera en España con la pandemia
Avast alerta sobre la creciente amenaza global de aplicaciones como el stalkerware y el spyware. Avast revela que se ha producido un aumento del 145% en el uso de aplicaciones de ciberacoso y espionaje (stalkerware y spyware en inglés) en España desde que se implantaran el marzo del año pasado las medidas de confinamiento. En el último año, Avast asegura que ha protegido a más de 2.782 usuarios en España de aplicaciones capaces de espiar, y a 165.049 usuarios en todo el mundo. El volumen de aplicaciones de ciberacoso y espionaje en enero y…
Lee masCasi un tercio de las víctimas de ransomware en España paga el rescate
Los españoles, más reacios a pagar el rescate en comparación con el resto del mundo, de acuerdo con un estudio de Kaspersky. Casi un tercio (32%) de las víctimas de ransomware en España pagaron el rescate para recuperar el acceso a sus datos el año pasado, según un estudio global realizado por la empresa de ciberseguridad Kaspersky entre 15.000 consumidores en todo el mundo. Sin embargo, para el 13% de ellos, esto no garantizó la devolución de los datos robados. Los usuarios españoles parecen tener más claro la importancia de evitar el…
Lee masEstados Unidos atribuye formalmente a Rusia el ciberataque contra SolarWinds
Concretamente, la Casa Blanca ha emitido un comunicado en el que culpa a la agencia de inteligencia SVR. La Casa Blanca ha emitido un comunicado en el que atribuye el ciberataque de SolarWinds, por el que se comprometió a 18.000 clientes de la empresa de software entre los que se encuentra el Departamento del Tesoro de Estados Unidos, a la agencia de inteligencia rusa SVR. Altos funcionarios del Gobierno del país ya habían dicho públicamente que Rusia era la responsable de esta ciberamenaza, pero el comunicado, lanzado el pasado jueves,…
Lee masWhatsApp Pink: este enlace puede piratear su teléfono inteligente, obtener acceso, robar datos
Entonces, ¿qué debe hacer si obtiene el enlace? No debe abrir este enlace, y si lo hace, puede significar que los piratas informáticos pueden acceder a su teléfono. Los usuarios de WhatsApp han estado recibiendo enlaces en sus teléfonos que afirman que pueden cambiar el tema de la aplicación de mensajería instantánea de su marca registrada verde a rosa. Además, el enlace también promete nuevas funciones. Los expertos cibernéticos han advertido a los usuarios de la aplicación de mensajería que se abstengan de hacer clic en dichos enlaces. Según los expertos en seguridad cibernética , hacer clic en el enlace…
Lee masUna campaña de ciberataques trata de alterar la cadena de frío de las vacunas contra la covid
La campaña, descubierta el año pasado por IBM, ha repuntado y se ha expandido y sigue siendo «una amenaza constante y deliberada», según el propio gigante azul. Durante el año pasado, IBM descubrió una campaña de ciberataques dirigida a las organizaciones involucradas en la fabricación, transporte y almacenamiento de vacunas de la COVID-19. Se trata de una multitud de incidentes que amenaza a la llamada ‘cadena de frío’ de las dosis, una cadena de suministro con temperatura contralada y que, además, pone en riesgo su propiedad intelectual y velocidad de fabricación…
Lee masCadedigital: Transformación digital, seguridad y reacitvación económica, los tres grandes temas que inaugurarán el Primer día del evento.
Evento se llevará a cabo de manera 100% virtual del 11 al 13 de mayo y contará con un intérprete de lenguaje de señas. “Lo digital nos incluye” es el lema de la cuarta edición de #CADEDigital, evento que IPAE Asociación Empresarial organizará de manera virtual del martes 11 al jueves 13 de mayo. La meta del foro es resaltar la importancia de impulsar la transformación digital, en un marco universal e inclusivo, para lograr el desarrollo del Perú, principalmente este año, en el que es clave fomentar la reactivación…
Lee masLa Casa Blanca culpa a la agencia de espionaje rusa SVR por el hackeo de SolarWinds: declaración
La Casa Blanca dijo en un comunicado el jueves que el servicio de inteligencia exterior de Rusia, conocido como SVR, fue responsable del ataque (SWI.N) SolarWinds , que llevó al compromiso de nueve agencias federales y cientos de empresas del sector privado. Altos funcionarios del gobierno de EE. UU. Ya habían dicho que el gobierno ruso era responsable del ciberataque en expansión, pero el anuncio del jueves ofrece la primera declaración formal que atribuye la operación a una agencia específica. La declaración de la Casa Blanca se combinó con una serie de…
Lee masEl FBI dice que eliminará las puertas traseras de los servidores de Microsoft Exchange pirateados
El FBI ha lanzado una mega operación para copiar y eliminar shells web maliciosos de cientos de computadoras vulnerables en los EE. UU. La Oficina Federal de Investigaciones (FBI) ha lanzado una megaoperación para copiar y eliminar shells web maliciosos de cientos de computadoras vulnerables en los EE. UU. Que ejecutaban versiones locales del software Microsoft Exchange Server que se utiliza para brindar un servicio de correo electrónico de nivel empresarial. Un tribunal de Houston ha autorizado una operación del FBI para «copiar y eliminar» puertas traseras de cientos de servidores de correo electrónico de Microsoft Exchange que han sido…
Lee mas