Emotet se camufla en plantillas falsas de Windows Update

El temible Emotet ha estado utilizando plantillas falsas de Windows Update para enmascarar sus ataques. El conocido troyano bancario Emotet ha estado utilizando plantillas falsas de Windows Update como parte de una campaña para enviar su malware a los sistemas de las víctimas.  Eso es según los investigadores de Cryptolaemus, quienes afirman que las plantillas falsas se parecen a las alertas reales del sistema de Windows. Emotet es un malware sofisticado diseñado para robar información confidencial de los sistemas infectados después de instalar una variedad de malware adicional. Cuando se…

Lee mas

Errores comunes en la atribución de ciberataques

Los grupos criminales suelen compartir códigos y técnicas para tratar de engañar a los investigadores de seguridad. Atribuir ataques a determinado actores o grupos de ciberdelincuentes es una tarea complicada, particularmente los que proceden de bandas patrocinadas por estados. Y, es que, los ‘malos’ se han especializado en ocultar sus huellas e, incluso, en desviar la atención hacia otros grupos. Por ello, el mejor método para realizar una inculpación sólida pasa por examinar la infraestructura y las técnicas utilizadas en el ataque, aunque no garantiza el éxito, ni mucho menos. Los…

Lee mas

Las nuevas y viejas caras del cibercrimen

La pandemia ha acentuado la proliferación de estos ataques con nuevas formas de vulnerar la seguridad de empresas, organismos públicos y personas. Parece evidente que, ahora más que nunca, debemos permanecer atentos a esas nuevas ciberamenazas y analizar cómo nos afectan. Para contribuir a la divulgación de los riesgos a los que nos enfrentamos, EUROPOL ha elaborado un informe en el que analiza los eventos de ciberseguridad más destacables ocurridos en el año 2019 (incluyendo los primeros meses de 2020, etapa inicial de la pandemia de Covid-19). El documento contiene…

Lee mas

Proyecto de reglamento de seguridad de la información y ciberseguridad de la SBS es todo un reto para entidades financieras

Mayor exposición a ciberamenazas exige soluciones más exigentes. Bitdefender considera oportuna la actualización de la SBS y plantea solución aplicable y eficiente para entidades financieras pequeñas y medianas. Hace unos meses la Superintendencia de Banca, Seguros y AFP’s publicó un proyecto de reglamento para la gestión de seguridad de la información y ciberseguridad, que actualiza los requisitos establecidos hace más de 10 años, considerando los estándares y buenas prácticas internacionales. El 72% (1) de los profesionales en seguridad de la información coinciden en que la falta de conocimientos y herramientas…

Lee mas

El 99% de los dominios españoles analizados por un hacker son vulnerables a spoofing y phishing

Un hacker español inicia un análisis masivo a los dominios de internet para comprobar si tienen unos filtros activados que evitarían la mayoría de suplantaciones y phishing: el 99% de la muestra analizada es vulnerable. El phishing es una de las puertas de entrada más comunes por la que los ciberdelincuentes son capaces de atacar empresas privadas y administraciones públicas. Los expertos insisten desde hace años en que los trabajadores son el eslabón “más débil” en la cadena de la ciberseguridad. Algunos profesionales del Instituto Nacional de Ciberseguridad prefieren plantear que los empleados son el eslabón…

Lee mas

Telefónica se alía con Juniper para mejorar la seguridad 5G

La operadora incorporará la plataforma Security Gateway de Juniper para proteger tanto el tráfico como la infraestructura de redes de nueva generación. Telefónica ha anunciado un acuerdo de colaboración con Juniper para reforzar la seguridad de la red 5G con soluciones de inteligencia artificial. De este modo, la operadora incorporará la plataforma Security Gateway de Juniper para proteger tanto el tráfico como la infraestructura de redes de nueva generación. Asimismo, también estarán disponibles las versiones virtuales cSRX y cSRX para asegurar las infraestructuras en la nube. Esta solución permite incorporar servicios adicionales…

Lee mas

Kaspersky reorganiza su estrategia de producto

Las nuevas familias de soluciones Optimum y Expert se adaptan a los niveles de madurez y recursos en ciberseguridad de las organizaciones para poder hacer frente a las nuevas ciberamenazas. Con el fin de dar respuesta a las nuevas demandas de seguridad del mercado Kaspersky ha reorganizado su estrategia de producto en torno a dos entornos de desarrollo -Expert y Optimum- que ofrecen protección en base al grado de madurez tecnológica de las empresas. En la presentación de esta nueva estrategia de producto Alfonso Ramírez, country manager de Kaspersky en España, alertaba…

Lee mas

Cisco ayuda a las empresas a simplificar la visibilidad de los datos y a aumentar la seguridad y la eficiencia con las nuevas soluciones de sensores de IoT

Las nuevas soluciones gestionadas por la nube ayudan a mejorar la flexibilidad de los negocios con una mayor visibilidad en los espacios físicos para los entornos de IT y Tecnología Operativa (OT) Los dashboards integrados de de Cisco y Meraki para la gestión de datos físicos y de IT son un componente clave de la solución Trusted Workplace de Cisco, que permite a las empresas mantener la continuidad de la fuerza de trabajo industrial y de IT, y asegurar el retorno de  los empleados al lugar de trabajo de forma…

Lee mas

El cibercrimen es ahora una preocupación global

El crimen cibernético se ha convertido en una preocupación que comparten los habitantes de todo el mundo, según un nuevo informe de la Fundación Lloyd’s Register. El informe World Risk Poll, basado en una encuesta realizada a 150.000 personas de 142 países, afirma que “casi todos” quienes utilizan Internet temen algún aspecto de la ciberseguridad. El fraude online, cuyas víctimas son engañadas e inducidas a dar información financiera y personal, le cuesta al mundo 600.000 millones de dólares cada año, equivalentes al 0,8 por ciento del PIB mundial. — El…

Lee mas

Microsoft defenderá las elecciones de Estados Unidos del ‘malware’ Trickbot

Junto con compañías de nicho como Symantec o ESET, combatirá a esta red de ‘botnets’ que ya ha infectado a un millón de equipos en el país. Un conjunto de empresas, encabezado por Microsoft y varias firmas como Symantec o ESET, se han valido de una orden judicial federal para combatir una red de botnets que amenaza con paralizar las elecciones presidenciales de Estados Unidos, previstas para noviembre. De nombre Trickbot, el malware ha sido instalado en numerosas empresas y administraciones públicas del país. En total, asegura la tecnológica de Redmond, más de un millón de ordenadores…

Lee mas

Kaspersky reorienta su ciberseguridad en torno al endpoint

Presenta nuevas soluciones dirigidas a todo tipo de empresas en función de sus necesidades y limitaciones operativas. Los expertos de Kaspersky son partidarios de que igual que con la pandemia hay que mantener las precauciones consabidas de distancia social, higiene y mascarilla, las empresas deberían adoptar unas medidas básicas de seguridad para paliar los riesgos que provienen del mundo del malware. Alfonso Ramírez, director general Kaspersky Iberia, considera que, pese a todos los pesares, 2020 es un año apasionante: “en seis meses nos confinaron y esto cambió nuestra forma de trabajar”. De un plumazo…

Lee mas

Nuevo ransomware para Android utiliza antigua táctica de intimidación

Hackers de habla rusa han escrito un nuevo código que busca eludir las protecciones de Android, según Microsoft. Las estafas de ransomware dirigidas a dispositivos  móviles, en las que los delincuentes bloquean el teléfono y exigen dinero, no son nada nuevo. Sin embargo, el modus operandi ha escalado a medida que los ciberdelincuentes buscan nuevas formas de burlar la seguridad. El último ejemplo es un nuevo ardid dirigido a teléfonos Android, revelada por Microsoft la semana pasada. Según la investigación, el código malicioso evita los controles de seguridad que Google,…

Lee mas

Cambridge Analytica no influenció la campaña del Brexit en 2016

Así lo concluye una investigación del Comisionado de Información británico, que asegura no haber encontrado ninguna «infracción significativa» de las leyes de privacidad y protección de datos por parte de la consultora. Una investigación de más de tres años de duración del Comisionado de Información británico ha concluido que la consultora Cambridge Analytica no influenció la campaña y votación del Brexit en 2016. La ya desaparecida compañía se valió de una fuga de datos de 50 millones de usuarios de Facebook para impactar en distintas elecciones políticas, entre las que destaca la…

Lee mas

Kaspersky advierte de una segunda oleada de ataques más sofisticados

La compañía insta a las empresas a asegurar sus infraestructuras debido a las necesidades del teletrabajo y ante unos ciberdelincuentes actualizados durante la segunda ola de Covid-19. La segunda oleada de la pandemia de Covid-19 conllevará una actualización de los ciberataques, que serán más sofisticados y actualizados a las urgencias de la crisis sanitaria y económica que estamos viviendo. Así lo ha manifestado Alfonso Ramírez, director general de Kaspersky Iberia, en un encuentro con la prensa. De este modo, el directivo ha instado al fortalecimiento de la protección de las compañías…

Lee mas

Bitdefender gana el primer lugar en las pruebas de Spam de «Virus Bulletin»

Bitdefender anunció recientemente otra victoria en prueba independiente de control de spam Bitdefender obtuvo su 24 ° premio consecutivo de VB Spam +, el nivel más alto de certificación otorgado por Virus Bulletin (Publicación británica independiente sobre prevención, detección y eliminación de malware y spam), superando el récord anterior de premios consecutivos, que también ostentaba Bitdefender. Bitdefender Security for Mail Servers 3.1.7 obtuvo una tasa de detección de spam del 99,88% con 0 falsos positivos en las pruebas de septiembre de este año, superando cómodamente a todos los demás participantes…

Lee mas

Roban 15 millones de dólares en los últimos meses con el llamado fraude BEC

Los ciberdelincuentes usaron direcciones de correo legítimas de Microsoft Office 365 para engañar a empleados de multitud de empresas. Entre los meses de abril y septiembre de este año, los ciberdelincuentes han recaudado hasta 15 millones de dólares haciéndose pasar por altos directivos de hasta 150 empresas usando direcciones de correo legítimas de Microsoft Office 365, según publica Forbes. Tanto la compañía como el FBI ya han sido informados de estos ataques por Mitiga, una startup israelí que ha descubierto las amenazas. Este tipo de intromisiones son conocidas como fraude de…

Lee mas