Microsoft emitió el martes nuevos parches para las versiones 2013, 2016 y 2019 de Exchange. CISA ordenó a todas las agencias federales implementar los parches antes del viernes, diciendo que las vulnerabilidades representan un riesgo “inaceptable”. A diferencia de los parches emitidos en marzo, que corrigieron brechas que habían sido explotadas por piratas informáticos chinos, Microsoft dijo que no tiene conocimiento de las vulnerabilidades de estas nuevas vulnerabilidades. Microsoft lanzó el martes parches para tres versiones de su software de calendario y correo electrónico Exchange Server que las empresas utilizan en…
Lee masEtiqueta: Seguridad
Si has instalado alguna aplicación de esta tienda para Android han podido ‘hackear’ tu móvil
Kaspersky ha descubierto código malicioso oculto en la aplicación para ‘smartphones’ de la biblioteca de ‘software’ APKPure, alternativa a la tienda oficial Google Play Store Los móviles Android recopilan 20 veces más datos que los iPhone, según un estudio La seguridad total en Internet no existe; sin embargo, si se quiere limitar los riesgos, hay algunas precauciones que se pueden tomar. Entre ellas, realizar todas las descargas desde entornos confiables. El equipo de investigación de amenazas de la empresa de ciberseguridad Kaspersky ha descubierto código malicioso (virus informático) oculto en la…
Lee masTodas las empresas del mundo sufrieron ‘malware’ durante el año pasado
Un informe de Check Point pone de relieve cómo se ha expandido la superficie de ataque en los dispositivos móviles con la generalización del teletrabajo. La generalización del teletrabajo ha supuesto una gran expansión de la superficie de ataque móvil, lo cual ha provocado que el 97% de las empresas se enfrenten a amenazas de este tipo y prácticamente todas las del globo sufrieran un incidente de malware durante el año pasado, según el Informe de Seguridad Móvil 2021 elaborado por Check Point. Además, las previsiones pasan por que el 60% de…
Lee masCiberataques: los sectores minorista y sanitario se encuentran entre los más afectados
Las organizaciones de los servicios comerciales y profesionales, comercio minorista y hotelería, finanzas, atención médica y alta tecnología fueron los principales objetivos. Las organizaciones de los servicios comerciales y profesionales, el comercio minorista y la hostelería, las finanzas, la atención médica y la alta tecnología fueron los principales objetivos de los ciberdelincuentes en 2020, según un nuevo informe el martes. De acuerdo con el informe «FireEye Mandiant M-Trends 2021», las organizaciones de la industria minorista y hotelera fueron más objetivo en 2020, llegando como la segunda industria más dirigida en…
Lee masMicrosoft y Zoom, las marcas más suplantadas en las campañas de ‘phishing’ de 2020
La tecnológica de Redmond copa el 70% de estos intentos, según un estudio de Atlas VPN. Microsof y Zoom han sido las marcas preferidas por los ciberdelincuentes para suplantar en sus intentos de phishing durante 2020. En total, el 80% de estas campañas ilícitas se intentaron pasar por estas compañías para defraudar a sus víctimas, según datos de Atlas VPN. Durante el ejercicio pasado se registraron cerca de 600.000 campañas de phishing de suplantación de marca, de las cuales 40.906 fueron únicas. De ellas, la tecnológica de Redmond fue utilizada en un 70%, y la plataforma…
Lee masLa brecha de seguridad de Facebook disparará los ataques de smishing
El smishing es una variante de phishing y consiste en suplantar la identidad para engañar a usuarios y empresas a través de los mensajes de texto o SMS. En los últimos días se ha sabido que la información de más de 533 millones de usuarios de Facebook en 106 países ha quedado expuesta online y de forma gratuita después de que se publicara en un foro de hackers de bajo nivel. Esta filtración ha afectado a unos 11 millones de cuentas en España que, entre otros datos personales, revelan números de teléfono, nombres, ubicaciones,…
Lee masLinkedIn sufre una fuga de datos que afecta a 500 millones de usuarios
Entre la información filtrada figuran correos electrónicos y números de teléfono, lo que permitiría a un cibercriminal lanzar ataques dirigidos contra las víctimas. La red social orientada al mundo laboral LinkedIn ha sufrido una filtración de datos que afecta a 500 millones de internautas. Entre la información desvelada figuran nombres completos de usuarios, su identificación en la red social, correos electrónicos, números de teléfono, datos relacionados con el trabajo e incluso enlaces a perfiles de otras redes sociales. Según el medio especializado en ciberseguridad ‘ Cybernews’, que ha descubierto la filtración, en estos momentos se…
Lee masFacebook dice que los datos de 530 millones de usuarios fueron ‘raspados’ antes de septiembre de 2019
Facebook Inc dijo el martes que una filtración de datos informada recientemente que afectó potencialmente a 530 millones de usuarios se debió a un uso indebido de una función en 2019 y que la compañía había tapado el agujero después de identificar el problema en ese momento. Business Insider informó la semana pasada que los números de teléfono y otros detalles de los perfiles de usuario estaban disponibles en una base de datos pública. Facebook dijo que «actores maliciosos» habían obtenido los datos antes de septiembre de 2019 al «raspar» perfiles…
Lee masRoban los datos de 500 millones de usuarios de Facebook
Desde la red social aseguran que estos datos son «muy antiguos» y que están vinculados a una fuga que la compañía ya había solventado en agosto de 2019. Los datos de más de 500 millones de usuarios de Facebook están siendo vendidos en distintos círculos piratas, según publica Reuters. Esta información, que es prácticamente pública desde enero, incluye números de teléfono y otros datos de contacto como nombres completos, ubicaciones, ID de Facebook, fechas de nacimiento, biografías y, en algunos casos, direcciones de correo electrónico, y está siendo monetizada a un precio…
Lee masCibercriminales iraníes atacan a investigadores de EEUU e Israel
La firma Proofpoint analiza el modus operandi de un grupo de ciberdelincuentes que operan para sabotear las investigaciones médicas estadounidenses e israelíes. TA453 es un grupo de cibercriminales, conocido también como Charming Kitten y Phosphorus, cuya actividad ha sido vinculada al Gobierno iraní y a los intereses de la Guardia Republicana Islámica de Irán (IRGC, por sus siglas en inglés). Entre sus objetivos de ataque se encuentran disidentes, académicos, diplomáticos y periodistas. Pero el pasado diciembre lanzó una campaña de phishing de credenciales dirigida a profesionales médicos de alto nivel de Estados…
Lee masPalo Alto hace un balance de los ataques de phishing recibidos en el último año
Ahora que en marzo de 2021 se cumple el primer aniversario de la pandemia, el equipo de investigación de Palo Alto Networks ha decidido revisar las tendencias de phishing observadas en los últimos meses para obtener una visión más profunda. En abril de 2020, la unidad de inteligencia y amenazas Unit 42 de Palo Alto Networks informaba sobre una gran afluencia de ataques de phishing relacionados con la COVID-19 desde febrero de 2020. Ahora que en marzo de 2021 se cumple el primer aniversario de la declaración de la COVID-19…
Lee masLa inversión global en ciberseguridad crece un 10% en 2020
El repunte sin precedentes de violaciones de datos y la mayor adquisición de servicios en la nube alienta a las compañías a tomar medidas de ciberprotección, según Canalys. La inversión global en ciberseguridad ha aumentado un 10% en 2020, hasta ascender a los 53.000 millones de dólares, según un estudio de Canalys. Esta cifra hace crecer a este segmento por encima de otras áreas de TI. Esto se debe, tal y como dice el estudio, a que las ciberamenazas se intensificaron el año pasado, con más violaciones de datos que en…
Lee masEspaña recibe 40.000 ciberataques diarios
Se sitúa como el tercer país más ciberatacado de Europa y la progresión de incidentes ha aumentado un 125% en el último año, según Datos 101. El número de ciberataques en España ha crecido un 125% en el último año, alcanzando los 40.000 diarios, según un estudio de Datos 101. De este modo, el país es el tercero más atacado de toda Europa. Esto se debe, tal y como reza el informe, a que la pandemia de la COIVD-19 ha aumentado el tráfico web global tanto por cuestiones laborales como de…
Lee masCuidado: alertan sobre un nuevo virus para Android que se hace pasar por una actualización del sistema
El código malicioso está alojado en una aplicación que se oferta en una tienda de internet fraudulenta. Las aplicaciones móviles se han convertido en una de las puertas de entrada predilectas de los cibercriminales para ‘hackear’ ‘smartphones’. Un nuevo ‘malware’ (virus informático) para Android se camufla como una actualización crítica del sistema para hacerse con el control completo del dispositivo de la víctima y robar los datos que tenga almacenados. El nuevo código forma parte de una aplicación maliciosa, alojada en una tienda falsa que no tiene nada que ver con Google Play…
Lee masEl hack de SolarWinds obtuvo correos electrónicos de los principales funcionarios del Departamento de Seguridad Nacional de EE. UU.
Los piratas informáticos sospechosos de trabajar para Rusia obtuvieron acceso a una cuenta de correo electrónico perteneciente al exjefe del Departamento de Seguridad Nacional de EE. UU., Que es responsable de la seguridad cibernética, en el ataque a SolarWinds, informó Associated Press aquí el lunes. El informe de AP dijo que el valor de inteligencia de la piratería de Chad Wolf, el exsecretario interino del DHS, y de las cuentas de correo electrónico pertenecientes a funcionarios del personal de ciberseguridad del departamento, no se conocía públicamente. El DHS no respondió de inmediato…
Lee masLa estrategia de seguridad postcovid
Los ejecutivos y los miembros del consejo de administración se centran más en la ciberseguridad cuando hay un peligro inmediato. A continuación vemos como los Ciso son capaces de utilizar una crisis como la de SolarWinds para convertir la seguridad en estrategia empresarial. El Ciso Bill Brown sabe que las brechas de ciberseguridad de alto perfil, como la de SolarWinds, pueden hacer saltar las alarmas entre los ejecutivos y los miembros del consejo de administración cuando se convierten en noticia. Cuando dirigía la seguridad de la información en empresas anteriores, recuerda…
Lee mas