Cómo unos hackers extorsionaron con más de US$1 millón a una universidad de EE.UU. que investiga una cura para el coronavirus

El objetivo de los piratas informáticos era alto: una importante institución de investigación médica que trabaja en una cura para el covid-19. Los hackers lograron obtener de la Universidad de California en San Francisco (UCSF) US$1,14 millones después de una negociación encubierta. Un mensaje anónimo permitió a la BBC seguir las negociaciones en un chat en vivo que se desarrolló en la web oscura. Detrás del ataque, el pasado 1 de junio, estaba la banda criminal Netwalker. Los expertos en seguridad cibernética dicen que este tipo de negociaciones se están llevando a cabo en todo el…

Lee mas

Alertan sobre un troyano que se esconde en páginas porno para robarte el dinero

El objetivo de los ciberdelincuentes, de origen brasileño, es infectar los dispositivos con Mispadu, un virus bancario capaz de robar claves de banca online. La campaña todavía está activa en España. Los troyanos bancarios se han convertido en una de la herramienta más empleadas por los ciberdelincuentes. En buena medida, gracias al enorme beneficio económico que son capaces de reportar a quien los emplea. La empresa de ciberseguridad ESET ha alertado sobre una nueva campaña, activa en España, en la que los ciberdelincuentes tratan de robar datos a la víctima infectando sus dispositivos con un…

Lee mas

La mitad de los profesionales de seguridad no tenían un plan de contingencia para covid-19

Estudio global de Bitdefender presenta gran número de hallazgos y estadísticas globales de ciberseguridad en el marco del COVID-19. La seguridad ha sido una gran preocupación tanto para las empresas como para las personas, ya que muchos empleados continúan trabajando desde casa, y muchos lamentablemente están poco preparados para el impacto que el COVID-19 ha tenido. De hecho, una nueva investigación realizada por Bitdefender encontró que la mitad de los profesionales de seguridad informática (50%) no tenían un plan de contingencia para COVID-19 o un escenario similar. Estos hallazgos, y…

Lee mas

La Universidad de California paga un rescate de un millón de dólares por un ‘ransomware’

Llamado Netwalker, este ‘ransomware’ está siendo operado por un grupo de ciberdelincuentes que no ha dado tregua a las organizaciones sanitarias durante la pandemia de coronavirus. La Universidad de California, San Francisco (UCSF) ha confirmado el pago de un rescate de 1,14 millones de dólares tras sufrir un ataque de ransomware en la Facultad de Medicina. Llamado Netwalker, este ransomware está siendo operado por un grupo de ciberdelincuentes que no ha dado tregua a las organizaciones sanitarias durante la pandemia de coronavirus. Además de este ataque, el 12 de marzo se publicó que esta misma…

Lee mas

Las tres preguntas que te hará Facebook para que no difundas noticias falsas

La empresa pone en marcha una campaña para concienciar y enseñar a sus usuarios a evitar tragarse bulos que se propagan a través de su plataforma. Las redes sociales han jugado un papel vital durante el confinamiento. Tanto que ha sido indispensable para mantener a sus usuarios en contacto con su entorno más cercano, así como para leer las noticias y actualizaciones del desarrollo de la pandemia. Pero en un momento en el que el acceso a la información está al alcance de cualquiera, estamos peor informados por la sobreabundancia informativa. Un…

Lee mas

Okta, CrowdStrike, Netskope y Proofpoint se unen para proteger el trabajo remoto

Las empresas ofrecen soluciones de productos integrados, conocimientos avanzados y arquitecturas de referencia para implementar sin obstáculos una estrategia de seguridad integral. Okta, CrowdStrike, Netskope, y Proofpoint acaban de anunciar que están colaborando para ayudar a las organizaciones a implementar una estrategia de seguridad integrada y de confianza cero, necesaria para proteger los actuales entornos de trabajo dinámicos y remotos. COVID-19 ha desencadenado un rápido avance hacia el trabajo remoto, desplazando personas y activos fuera de los límites del perímetro tradicional. Este panorama de amenazas en evolución ha incrementado los riesgos de…

Lee mas

Zoom incorpora a Jason Lee como director de seguridad

El directivo cuenta con un bagaje de más de 20 años de experiencia en el sector en el que ha desempeñado cargos como vicepresidente senior de operaciones de seguridad en Salesforce o director principal de ingeniería de seguridad en Microsoft. La plataforma de videoconferencias Zoom acaba de anunciar la contratación de Jason Lee como director de seguridad de la compañía. El directivo cuenta con un bagaje de más de 20 años de experiencia en el sector en el que ha desempeñado cargos como vicepresidente senior de operaciones de seguridad en Salesforce…

Lee mas

Objetivo: dotar de seguridad a entornos de nube pública

T-Systems evoluciona la forma en la que aborda la seguridad en entornos ‘cloud’ híbridos, incorporando tecnologías basadas en automatización, ‘machine learning’ y monitorización en tiempo real de Check Point. Los ciberataques han aumentado de forma exponencial durante la pandemia. Solo en marzo se registró una media de 2.600 ciberataques diarios, según datos de la empresa de ciberseguridad Check Point. Ante este escenario y con el fin de garantizar la seguridad de los cada vez más utilizados entornos cloud de sus clientes, T-Systems, filial de servicios digitales de Deutsche Telekom, ha obtenido la certificación…

Lee mas

Tixeo lanza su nueva versión con la certificación de ANSSI

La compañía ha crecido un 3.000% en el número de usuarios entre los meses de marzo y mayo de este año. La herramienta de videocolaboración Tixeo, que ha crecido en un 3.000% en el número de usuarios entre los meses de marzo y mayo, ha lanzado su versión 15.1, certificada por la Agencia Nacional Francesa de Seguridad de los Sistemas de Información (ANSSI) y con un cifrado de extremo a extremo. El uso masivo de estas herramientas durante la crisis de coronavirus ha redefinido el mercado de la videoconferencia. Durante estos…

Lee mas

Preparados y con medios: así operan las bandas organizadas del cibercrimen

Según un reciente estudio de la telefónica estadounidense Verizon, el 55 por ciento de los ataques en internet tienen la firma de grupos numerosos y muy estructurados. El avance de la tecnología no solo hace más fácil la vida de los usuarios. También permite que los cibercriminales cuenten, cada vez, con más medios para los ataques que lanzan contra empresas y particulares. Así se extrae del último informe sobre ciberseguridad « Data Breach Investigations Report 2020» elaborado por la telefónica Verizon, una de las tecnológicas más importantes de Estados Unidos. Entre sus páginas se…

Lee mas

Ciberseguridad, un impulso para la transformación digital en tiempos de teletrabajo

La crisis del coronavirus ha provocado que la única opción de miles de empresas para asegurar la continuidad de sus operaciones pase por el teletrabajo masivo. Este fenómeno ha pasado de ser aplicado en un 10% de compañías en España a más de un 90% en cuestión de pocos días. La crisis del coronavirus ha provocado que la única opción de miles de empresas para asegurar la continuidad de sus operaciones pase por el teletrabajo masivo. Este fenómeno ha pasado de ser aplicado en un 10% de compañías en España a…

Lee mas

Desmontando 5 mitos sobre la gestión de acceso privilegiado

Los programas de gestión de acceso privilegiado (PAM) son fundamentales para una   ciberseguridad corporativa efectiva, ya que los atacantes ven las cuentas privilegiadas como la mejor forma de establecerse dentro de una organización. Las soluciones PAM proporcionan una capa crítica de defensa y asegurar el acceso privilegiado es prioritario para reducir el riesgo. Pero existen conceptos erróneos en torno a PAM. Mito # 1: Debido a que el acceso privilegiado existe en todas partes, es imposible asegurarlo El alcance del acceso privilegiado puede ser intimidante en función de la complejidad de su…

Lee mas

Crece la superficie de los ataques al Internet de las empresas

Los atacantes aprovechan la crisis de COVID-19 para explotar las vulnerabilidades preexistentes y las recién introducidas en una amplia gama de puntos de ataque. La superficie de ataque de las grandes empresas ha crecido en los últimos meses impulsada por las nuevas condiciones de trabajo impuestas por la pandemia de COVID-19. La amenaza ha aumentado en muchos ámbitos, como los servidores, a los que se puede acceder directamente desde Internet, además de en lo referente a los nombres de dominio, los sitios web, los formularios web, los certificados, las aplicaciones y…

Lee mas

Teletrabajo y ciberseguridad, una necesidad prioritaria

Según datos del INE solo el 27% de las compañías había experimentado el teletrabajo antes de la llegada de la pandemia de coronavirus, ahora ese porcentaje ha crecido exponencialmente, complicando también las medidas de seguridad en las compañías. La pandemia del Covid-19 revolucionó el mundo tal y como lo conocíamos en cuestión de días y para poder mantenerse, la mayoría de las empresas se vieron obligadas a organizar sus equipos y sistemas y mandar a sus empleados a trabajar desde casa. Esto, ha supuesto un reto importante desde muchos frentes, también…

Lee mas

El mensaje fraudulento de LinkedIn para robarte la información y el dinero

Los ciberdelincuentes trataban de infectar el sistema de la víctima mediante el envío de un PDF, en el que supuestamente se ofrecían datos sobre una oferta de trabajo, con virus informático oculto. Las redes están lejos de ser completamente seguras. La empresa de ciberseguridad ESET ha descubierto una nueva campaña de ciberataques altamente dirigidos que utilizaban mensajes falsificados de LinkedIn y técnicas de ocultación para evitar ser desenmascarados. El objetivo era conseguir beneficios financieros e información confidencial. Los ataques, denominados por ESET como «Operación In(ter)ception», debido a la muestra de…

Lee mas

La ciberseguridad debe impregnar la nueva normalidad

El 75% de los expertos en ciberseguridad temen un aumento de los ciberataques en la nueva realidad que combina trabajo presencial y teletrabajo, alerta Chek Point. Una nueva realidad nos ha invadido, sobrevivir a toda costa ha sido el lema del negocio, pero criterios de ciberseguridad deben imponerse en esta situación de ¿provisionalidad? o de ¿cambio radical del trabajo? En líneas generales las empresas no están preparadas para hacer frente a los retos y peligros que supone la combinación del trabajo presencial y telemático. De cara a la “nueva normalidad”, las…

Lee mas