Cada brecha de seguridad cuesta a las empresas 3,86 millones de dólares de media

Según el informe, «2020 Cost of a Data Breach Report» de IBM y Ponemon Institute, los datos personales de los clientes estuvieron expuestos en el 80% de las infracciones analizadas. IBM Security ha anunciado los resultados de un estudio global que examina el impacto financiero de las filtraciones de datos y brechas de seguridad. Entre las principales conclusiones revela que estos incidentes cuestan a las empresas 3,86 millones de dólares de media. Basándose en un análisis exhaustivo de las filtraciones de datos sufridas por más de 500 organizaciones de todo…

Lee mas

Cuidado con estas apps de fotografía en Android: bórralas lo antes posible

Una firma de seguridad descubre código malicioso en 29 «apps» que acumulan más de 3,5 millones de descargas. El «malware» es uno de los mayores peligros de la economía de las aplicaciones. Estos programas tan utilizados están en el punto de mira de los ciberdelincuentes. Lo que se pretende es acceder a través de ellas a un torrente de datos sensibles de usuarios para fines particulares. Muchas veces son, simplemente, métodos de espionaje para mejorar sus productos, pero en otras ocasiones es el caldo de cultivo de robos de información privada.…

Lee mas

Cada brecha de seguridad cuesta a las empresas 3,86 millones de dólares de media

Según el informe, «2020 Cost of a Data Breach Report» de IBM y Ponemon Institute, los datos personales de los clientes estuvieron expuestos en el 80% de las infracciones analizadas. IBM Security ha anunciado los resultados de un estudio global que examina el impacto financiero de las filtraciones de datos y brechas de seguridad. Entre las principales conclusiones revela que estos incidentes cuestan a las empresas 3,86 millones de dólares de media. Basándose en un análisis exhaustivo de las filtraciones de datos sufridas por más de 500 organizaciones de todo…

Lee mas

La ciberseguridad en la nube pública crece en la nueva normalidad

La nube pública se consolida a pesar de la pandemia. Las organizaciones de Europa Occidental esperan mantener o aumentar el gasto de IaaS en 2020. En España este porcentaje llega al 64%. Volver a la normalidad es el objetivo fundamental de las empresas, ya que el 74% se está centrando en la optimización de costes evolucionando hacia la nube para aplanar la curva de desaceleración. De hecho, como se ha podido constatar en el evento organizado por IDC Research España, en colaboración con Check Point Software, ‘Seguridad en nube pública en el escenario actual…

Lee mas

Aumentan los archivos maliciosos de Office y del ransomware a nivel global

Un informe de SonicWall detecta que se ha producido un aumento del 176% de los tipos de archivos maliciosos de Microsoft Office y que el ransomware ha crecido un 20% a nivel global. El equipo de investigación de amenazas de SonicWall Capture Labs ha publicado los resultados del Informe de Ciberamenazas 2020, destacando un incremento del ransomware, el uso oportunista del Covid-19, las debilidades sistémicas y la creciente dependencia de los archivos de Microsoft Office por parte de los cibercriminales. “Los cibercriminales pueden ser ingeniosos, estableciendo a menudo trampas para aprovecharse de la bondad…

Lee mas

Cómo funciona la campaña de phishing a través del buzón de voz

Zscaler alerta que este ataque utiliza técnicas de evasión y roba credenciales. Los investigadores de seguridad de ThreatLabZ de Zscaler han observado un aumento en el uso del correo de voz como vector de ataques de ingeniería social. Utilizando la información recopilada en la nube de Zscaler, se han identificado varios dominios registrados recientemente que utilizan hasta más de 200 mensajes diferentes de VoIP y correo de voz como cebo para sus campañas de robo de credenciales de phishing, incluyendo la plataforma de correo de voz de Cisco Unity Connection. «Como medida…

Lee mas

La nube pública, el escondite favorito de los intentos de phishing

El teletrabajo se ha convertido en una realidad en muchas empresas, por lo que en la actualidad millones de personas utilizan aplicaciones en la nube para poder seguir con su actividad habitual, compartir documentos corporativos, etc Investigadores de Check Point alertan en su última investigación de que los cibercriminales están aprovechando los servicios de nube pública para instalar programas maliciosos. Esta misma técnica se ha observado en las campañas de phishing, para las que se han utilizado servicios de almacenamiento en la nube con el objetivo de utilizarlos como hosting para páginas…

Lee mas

Adif sufre un ataque ‘ransomware’

Según ha informado el propio grupo de ciberdelincuentes REVil, se han hecho con más de 800 GB de información sensible de la compañía ferroviaria y amenaza con difundirla. La compañía española Adif, responsable de la construcción y gestión de líneas de ferrocarril, ha sido víctima de un ataque cibernético ejecutado por el grupo REVil, según ha informado el propio grupo. El daño podría alcanzar la sustracción de 800GB de información de la compañía. Según informan varios medios, el grupo procedió a difundir parte de la información sensible a través de una…

Lee mas

Twitter confirma que se descargaron datos de las cuentas pirateadas

En uno de los mayores ataques sufridos por Twitter en su historia, las malas noticias continúan llegando y ahora confirma que se sustrajeron datos de algunas de las cuentas pirateadas. La semana pasada saltaba la noticia cuando Twitter sufría uno de los ataques más importantes en sus sistemas hasta la fecha, al secuestrar, un grupo de ciberdelincuentes, algunas de las cuentas más poderosas de la red social como son las de el expresidente Barack Obama, el fundador de Tesla, Elon Musk, el candidato a la Casa Blanca, Joe Biden, e…

Lee mas

Reuniones online: Ocho consejos de ciberseguridad para tener en cuenta

Especialista brinda recomendaciones de seguridad para evitar ser víctimas de ciberdelincuentes durante las reuniones virtuales.  Con la llegada de la pandemia, son diversas las compañías a nivel mundial quienes han cambiado su modalidad de trabajo, instalándose así el teletrabajo en la gran mayoría de rubros.  Precisamente, son las videollamadas la actividad más recurrente para tratar no sólo temas laborales, sino también personales, tanto así que en los últimos meses se ha experimentado un crecimiento notorio a nivel mundial.  No obstante, al estar fuera de la oficina y lejos también de…

Lee mas

Trabajadores remotos encuentran 8 url riesgosas por día, según nueva investigación

Empleados que trabajan de forma remota harán clic en un enlace web potencialmente peligroso en menos de una hora. Los empleados acceden a 8.5 URL riesgosas por día, o 59 por semana, según los investigadores de NetMotion y citada por Bitdefender. Eso sería más de una vez por hora en un día laboral de ocho horas. La firma rastreó datos anónimos de tráfico de red del 30 de mayo al 24 de junio, buscando evidencia de que los usuarios intentan acceder a contenido riesgoso, como URLs que serían bloqueadas por…

Lee mas

Factum y Splunk despliegan soluciones integrales de ciberseguridad

Con esta apuesta conjunta, la empresa española comienza a colaborar con Splunk, con experiencia en la búsqueda, monitorización y análisis de macrodatos. Factum ha sellado un acuerdo con Splunk para desplegar soluciones integrales de ciberseguridad, con una estrategia centrada en los datos y adaptada a las nuevas demandas del mercado. Con esta apuesta conjunta, la empresa española comienza a colaborar con esta firma americana con una década de experiencia en la búsqueda, monitorización y análisis de macrodatos generados por sistemas e infraestructuras IT. Ambas compañías pretenden ofrecer a sus clientes soporte técnico y…

Lee mas

Una vulnerabilidad crítica en Microsoft pone en riesgo la seguridad de todas las empresas del mundo

La brecha de seguridad permitiría al cibercriminal realizar consultas DNS (sistema de nombres de dominio) maliciosas Una vulnerabilidad crítica presente en el servidor DNS de Windows permitiría que un cibercriminal pudiera obtener derechos de administrador de dominio sobre los servidores y tomar el control completo de la infraestructura TI de una empresa. La brecha de seguridad (etiquetada como CVSS 10.0, la mayor puntuación de peligrosidad posible) permitiría al cibercriminal realizar consultas DNS (sistema de nombres de dominio) maliciosas al servidor de Windows, y lograr una ejecución de código arbitraria que podría…

Lee mas

DNS es una herramienta infrautilizada en ciberseguridad

A pesar de que el 94% de los encuestados manifiesta utilizar DNS para la detección de amenazas y generación de inteligencia de seguridad, la mayoría manifiestan no sacar todo el partido a este sistema para mejorar la postura de seguridad de la organización. Un informe de Infoblox en colaboración con Forrester Consulting pone de manifiesto que la gran mayoría de responsables de seguridad de las organizaciones consideran DNS como un mecanismo útil para detectar y bloquear de forma temprana amenazas de seguridad, identificar dispositivos potencialmente peligrosos y analizar y responder a amenazas de…

Lee mas

Cómo «hackearon» las cuentas de famosos que avergüenza a Twitter

Las primeras hipótesis alrededor de la estafa masiva puede debe a la debilidad de la infraestructura y una combinación de ingeniería social y sobornos a un empleado. En menos de cinco horas se recaudaron más de cien mil dólares. En lo que ya se considera la mayor brecha de seguridad que Twitter, decenas de personalidades famosas cayeron en una trampa que ha sorprendido a los expertos. No se saben las razones, ni el alcance real, pero este masivo «hackeo» ha visibilizado las costuras de la infraestructura de una de las mayores…

Lee mas

Así es Pegasus, el software espía de una empresa israelí que utilizan los gobiernos

Creado por NSO Group, firma que ha protagonizado otros escándalos, se trata de una herramienta informática que se utilizó para acceder al teléfono móvil del presidente del parlamento catalán, el republicano Roger Torrent y figura clave en el «procés» Fue el pasado año. Al calor de mayo. Uno de los objetivos: Roger Torrent, presidente del parlamento catalán y una de las figuras claves en el culebrón independentista. Durante un fallo de seguridad de WhatsApp se abrió la puerta a la instalación de un programa informático en su teléfono. La idea era, al igual que a…

Lee mas