Los reguladores chinos están concluyendo las investigaciones sobre el gigante de los viajes compartidos Didi Global Inc y otras dos empresas y se están preparando para permitir que sus aplicaciones vuelvan a estar en las tiendas de aplicaciones nacionales a partir de esta semana, informó el lunes el Wall Street Journal. El informe, que cita a personas no identificadas familiarizadas con los problemas, es la última señal para los inversores de que las promesas oficiales de aliviar la presión sobre el sector de Internet de China pueden estar ganando terreno. Las acciones…
Lee masEtiqueta: Seguridad
Los piratas informáticos vinculados a China están explotando una nueva vulnerabilidad en Microsoft Office
La vulnerabilidad, denominada ‘Follina’, comenzó a ser ampliamente reportada hace solo unos días. Una vulnerabilidad recién descubierta en Microsoft Office ya está siendo explotada por piratas informáticos vinculados al gobierno chino, según una investigación de análisis de amenazas de la firma de seguridad Proofpoint. Los detalles compartidos por Proofpoint en Twitter sugieren que un grupo de piratas informáticos denominado TA413 estaba utilizando la vulnerabilidad (llamada «Follina» por los investigadores) en documentos de Word maliciosos supuestamente enviados desde la Administración Central Tibetana, el gobierno tibetano en el exilio con sede en Dharamsala, India. El…
Lee masAlemania emite nueva advertencia a bancos de ciberataques por guerra en Ucrania
El regulador financiero alemán BaFin emitió el martes una nueva advertencia de seguridad cibernética al sector financiero de la nación debido a la guerra en Ucrania luego de un aumento reciente en los ataques cibernéticos. BaFin ha advertido repetidamente sobre ataques cibernéticos, pero el aviso de seguridad del martes marca una escalada de sus preocupaciones. «En los últimos días ha habido repetidos ataques a la infraestructura de TI», dijo BaFin. BaFin dijo que los eventos recientes habían tomado especialmente la forma de ataques de ‘denegación de servicio distribuido (DDoS)’, en…
Lee masLas personas mayores son objetivos frecuentes de fraude cibernético, dice la encuesta de Tsaaro
El 29 % piensa que las leyes existentes sobre privacidad son suficientes para permitir que los adultos mayores protejan su privacidad en línea. Tsaaro, un proveedor líder de servicios de ciberseguridad y privacidad de datos, reveló los hallazgos clave de su encuesta sobre la privacidad entre los adultos mayores y el miedo a la privacidad de datos de su presente y futuro. Más de 1000 personas en toda la India respondieron la encuesta de Tsaaro sobre la privacidad entre los ancianos. Encontró que las personas mayores tienen poca conciencia de los problemas…
Lee masLos piratas informáticos rusos están vinculados al nuevo sitio web de fugas Brexit, dice Google
Un nuevo sitio web que publicó correos electrónicos filtrados de varios de los principales defensores de la salida de Gran Bretaña de la Unión Europea está vinculado a piratas informáticos rusos, según un funcionario de seguridad cibernética de Google y exdirector de inteligencia exterior del Reino Unido. El sitio web, titulado «Very English Coop d’Etat», dice que ha publicado correos electrónicos privados del exjefe de espías británico Richard Dearlove, la principal activista del Brexit Gisela Stuart, el historiador pro-Brexit Robert Tombs y otros partidarios del divorcio de Gran Bretaña de…
Lee masTres consejos de ciberseguridad para Líderes Empresariales en Servicios Financieros
Las empresas de servicios financieros enfrentan desafíos como las demandas de sus clientes, donde los nativos digitales se están volviendo cada vez más relevantes. Esto sumado a la necesidad de modernizar sus procesos y de mantenerse al día con las regulaciones locales. Además, se han convertido en empresas que gestionan cientos de miles de datos de clientes, por lo que deben garantizar su seguridad y una administración transparente. Por lo tanto, hoy la ciberseguridad es una prioridad en las agendas de negocios de los líderes. De acuerdo con el último…
Lee masIndia seguirá adelante con estrictas reglas de ciberseguridad a pesar de las preocupaciones de la industria
India no cambiará las próximas reglas de seguridad cibernética que obligan a las redes sociales, las empresas de tecnología y los proveedores de servicios en la nube a informar rápidamente sobre violaciones de datos, a pesar de las crecientes preocupaciones de la industria, dijo el miércoles el gobierno. El Equipo de Respuesta a Emergencias Informáticas de la India emitió una directiva en abril solicitando a las empresas tecnológicas que informen las violaciones de datos dentro de las seis horas posteriores a la «observación de tales incidentes» y que mantengan registros…
Lee masEEUU acusa a médico venezolano de vender ransomware usado por grupo iraní
Un cardiólogo venezolano que aprendió por sí mismo programación de computadoras vendió software que fue utilizado por un grupo de piratas informáticos iraní para atacar a empresas israelíes, dijeron el lunes fiscales estadounidenses al presentar cargos penales en su contra. Moises Zagala, de 55 años, otorgó la licencia de su software a ciberdelincuentes que lo implementaron para extorsionar a las víctimas por dinero, según una denuncia presentada en un tribunal federal en Brooklyn, Nueva York. Zagala anunció su herramienta Jigsaw v. 2 en un foro en línea por $ 500…
Lee masLa inclusión de género, la tarea pendiente en el mundo de la ciberseguridad
El porcentaje de mujeres que ocupan altos cargos en el sector tecnológico se mantiene reducido a pesar de las ventajas que supone la diversidad de género dentro de las compañías. El sector de la ciberseguridad crece exponencialmente impulsado por el desenfrenado avance de la tecnología, y cada vez son más las empresas que apuestan por invertir en la seguridad de sus redes para hacer frente a amenazas como el ransomware o el phishing. Sin embargo, en lo que respecta a la igualdad de género dentro de este ámbito, todavía estamos lejos de poder hablar de grandes…
Lee masCinco años de WannaCry, el ‘ransomware’ que puso en jaque a la ciberseguridad mundial
Con pérdidas de más de 4.000 millones de dólares a nivel mundial, el malware que pedía un rescate en bitcoins para desencriptar los archivos secuestrados, se transformó en el ciberataque más importante de la historia. La madrugada del 12 de mayo de 2017 una epidemia silenciosa se expandía alrededor del mundo, prometiendo ser el punto de inflexión en ciberseguridad en un período en que las empresas y organizaciones de todo el mundo estaban en pleno proceso de subirse al carro tecnológico. Se trataba del ransomware WannaCry, que afectó a más 230.000 ordenadores en más de 150 países, transformándose en…
Lee masEl Gobierno destituye a Paz Esteban como directora del CNI tras el caso Pegasus
La ministra de Defensa, Margarita Robles, nombró a su exjefa de gabinete y secretaria de Estado de Defensa, Esperanza Casteleiro, como el reemplazo de Esteban para presidir el servicio de inteligencia. El caso de ciberespionaje con el programa Pegasus que ha afectado a más de 50.000 políticos, activistas, periodistas y funcionarios públicos sigue generando repercusiones. Después de que se publicara un informe del Centro Criptológico Nacional (CNN) que revelaba que, además del presidente del Gobierno Pedro Sánchez y la ministra de Defensa Margarita Robles, otros ministros también fueron víctimas de las escuchas del…
Lee masLos piratas informáticos desfiguran las plataformas rusas y los televisores inteligentes para mostrar mensajes contra la guerra
Los ataques se produjeron durante el feriado del Día de la Victoria en el país. El mismo día que Rusia celebró su papel en la derrota de la Alemania nazi, muchas de las plataformas en línea del país fueron desfiguradas en protesta por la guerra en Ucrania.el poste de washington informó el lunes que los rusos con televisores inteligentes vieron las listas de canales reemplazadas por un mensaje que los implicaba en el conflicto en curso. “La sangre de miles de ucranianos y cientos de niños asesinados está en sus manos”,…
Lee masUna universidad de EE. UU. está cerrando definitivamente después de un ataque de ransomware
Lincoln College no pudo acceder a los sistemas de contratación y recaudación de fondos durante meses. Lincoln College dice que cerrará esta semana a raíz de un Secuestro de datos ataque que tardó meses en resolverse. Mientras que el impacto deCOVID-19 Actividades severamente impactadas como el reclutamiento y la recaudación de fondos, el ataque cibernético parece haber sido el punto de inflexión para la institución de Illinois. La universidad ha informado al Departamento de Educación Superior y la Comisión de Aprendizaje Superior de Illinois que cerrará permanentemente a partir del 13…
Lee masLa guerra de Ucrania impulsa a EE. UU. a intensificar la investigación de seguridad del fabricante de software Kaspersky
El gobierno de Biden intensificó una investigación de seguridad nacional sobre el software antivirus AO Kaspersky Lab de Rusia a principios de este año en medio de mayores temores de ciberataques rusos después de que Moscú invadiera Ucrania, dijeron a Reuters tres personas familiarizadas con el asunto. El caso fue remitido al Departamento de Comercio por el Departamento de Justicia el año pasado, dijo una cuarta persona, pero Comercio avanzó poco hasta que la Casa Blanca y otros funcionarios de la administración los instaron a seguir adelante en marzo, agregaron…
Lee masHeroku confiesa el robo de la contraseña del cliente debido al ataque del token OAuth
Las contraseñas hash y saladas de los clientes fueron extraídas gracias a un token OAuth de integración de GitHub robado. Heroku ha explicado por qué envió un correo electrónico a los usuarios con una advertencia repentina de restablecimiento de contraseña a principios de esta semana y cómo se debió al robo de tokens OAuth de GitHub. «[Nuestra investigación] reveló que el mismo token comprometido se aprovechó para obtener acceso a una base de datos y filtrar las contraseñas codificadas y saladas de las cuentas de usuario de los clientes», dijo la compañía…
Lee masTwitter estima que el spam y las cuentas falsas comprenden menos del 5% de los usuarios
Twitter estimó en un comunicado el lunes que las cuentas falsas o de spam representaron menos del 5% de sus usuarios activos diarios monetizables durante el primer trimestre. La compañía de redes sociales tenía 229 millones de usuarios a los que se les sirvió publicidad en el primer trimestre. La divulgación se produjo días después de que el presidente ejecutivo de Tesla Inc, Elon Musk, quien firmó un acuerdo para comprar Twitter por $ 44 mil millones, tuiteó que una de sus prioridades sería eliminar los «bots de spam» de la…
Lee mas