Los ciberdelincuentes tratan de robar datos relacionados con las posibles vacunas del coronavirus

Varios países prevén que actores extranjeros y estatales traten de hacerse con secretos biomédicos en la carrera por lanzar una vacuna que ponga fin a la pandemia de coronavirus. La última treta de la industria de la ciberdelincuencia pasa por tratar de apropiarse de secretos asociados a las posibles vacunas del coronavirus con las que se está experimentando. Así lo ha notificado Estados Unidos, que ha visto como agencias extranjeras pueden estar peinando la investigación sobre una posible cura del país, tal y como recoge la BBC. De hecho, desde el…

Lee mas

Teletrabajo, un cambio cultural sostenido por la ciberseguridad

El próximo miércoles 13 de mayo Softeng organiza un webinar sobre los pasos esenciales para habilitar de forma segura el teletrabajo. Aunque el trabajo desde casa haya aumentado un 159% en EEUU entre 2005 y 2017, la cifra de teletrabajo, según un estudio de FlrexJobs, solo era del 3,4%. Según el informe Monitor Adecco de Oportunidades y Satisfacción en el Empleo II, en el último trimestre de 2019, la cifra de personas que ha teletrabajado es de poco más de millón y medio, un máximo histórico que corresponde con un 7,9% del total de personas ocupadas. Es…

Lee mas

Check Point descubre fallos de seguridad en plataformas de eLearning

Los fallos de seguridad que permiten a los cibercriminales tomar el control total de la plataforma están presentes en los sistemas de formación online de empresas del Fortune 500 y más de 100.000 instituciones educativas entre las que se encuentran las Universidades de Florida, Michigan o Washington. Los investigadores de seguridad de Check Point, han descubierto una vulnerabilidad en los plugins de WordPress más utilizados para desarrollar plataformas de formación online conocidos como LearnPress, LearnDash y LifterLMS. Este fallo de seguridad permite a cualquier persona obtener privilegios de profesor y, de…

Lee mas

La seguridad, necesaria para sobrevivir en la nube

No todas las compañías dan de la misma forma el paso de mudarse a la nube debido a los posibles riesgos que entraña el traslado de los frágiles datos de entornos ‘on-premise’ a entornos en la nube. La pregunta ya no es si se va a dar o no el paso. La pregunta respecto a la migración a la nube es cuándo. Es el futuro inevitable, pero actualmente también una herramienta básica en muchas empresas. Sin embargo, dar un paso así no es un reto sencillo y entraña riesgos. ¿Supone la…

Lee mas

Cómo minimizar los riesgos de las VPN de túnel dividido

Las redes privadas virtuales de túnel dividido tienen algunas ventajas para apoyar a los trabajadores remotos que se conectan a una red de Windows, pero conllevan riesgos. ¿Cuántos de nuestros lectores no están dando soporte a PC domésticos o portátiles de empresa conectados remotamente a través de una red privada virtual (VPN) mediante el uso de escritorio remoto? No hace mucho, Microsoft ha proporcionado una guía para usar una técnica llamada túnel dividido VPN; y, asimismo, está probando la herramienta de incorporación de red de Office 365 para comprobar la conectividad…

Lee mas

La Policía alerta sobre una ciberestafa que busca robar cuentas de Apple

Los ciberdelincuentes tratan de robar las claves personales de la víctima Las estafas de tipo phishing, en las que los atacantes suplantan a una empresa o a una institución para robar información, son, desde hace tiempo, uno de los mayores peligros a los que debe hacer frente el usuario cuando navega por internet. Ahora, la Policía ha alertado a través de redes sociales sobre una nueva estafa de estas características en la que los criminales se hacen pasar por Apple a través de un correo electrónico. El objetivo que persiguen es que la víctima revele…

Lee mas

Trend Micro alerta sobre los riesgos de seguridad en el teletrabajo

Raúl Guillén, director de canal y alianzas de Trend Micro Iberia, cree que existe la tentación de dejar la seguridad en un segundo plano, priorizando la funcionalidad. En cuestión de pocas días, cientos de miles, millones de profesionales, han tenido que trasladar sus puestos de trabajo a sus domicilios para comenzar a trabajar en remoto. Esto está planteando colosales retos de seguridad y también algunos interrogantes: ¿existe suficiente conciencia entre los usuarios sobre la necesidad de proteger los datos en remoto? Raúl Guillén, director de canal y alianzas de Trend Micro Iberia,…

Lee mas

Más de un tercio de los ataques de malware bancario en 2019 se dirigen a empresas

España se acerca al podio de los países con el mayor porcentaje de usuarios atacados por malware financiero en dispositivos Android, según un informe de Kaspersky. Un total de 773.943 usuarios de soluciones de Kaspersky fueron atacados por troyanos bancarios en 2019. De ellos, más de un tercio (35,1%) corresponden al sector corporativo. Se trata de uno de los principales hallazgos del estudio de Kaspersky sobre el panorama de ciberamenazas en el sector financiero, que también revela que España se acerca al podio de los países con el mayor porcentaje de usuarios…

Lee mas

FBI Advierte Aumento de fraude electrónico por ataques de sistemas BEC relacionados al Coronavirus

FBI advierte fraudes por pago de tarifas anticipadas que aprovechan la escasez de equipos de protección personal (EPP) en todo Estados Unidos. Los delincuentes aprovechan la pandemia por COVID-19 para engañar a personas y empresas, generalmente con tarifas anticipadas y esquemas BEC (compromiso de correo electrónico comercial) sobretodo al realizar pagos mediante transferencias electrónicas. Uno de los mayores problemas que enfrentan los gobiernos y la industria de la salud es la falta de equipos de protección personal (EPP). Todos luchan por proporcionar a los trabajadores de la salud el equipo…

Lee mas

«El equilibrio entre seguridad y experiencia de usuario es la clave del éxito»

Javier Mira, CEO y cofundador de FacePhi, hace un repaso a la historia y actividad de las soluciones biométricas de su compañía. Cotizada en el Mercado Alternativo Bursátil (MAB) y, recientemente, en el Euronext Growth, FacePhi ha hecho de la biometría facial su razón de ser. Dirigidas principalmente a la industria financiera, y promulgando la experiencia de usuario y la seguridad, este tipo de tecnologías facilitan la interacción con las entidades mediante la banca móvil. Partiendo de su propio algoritmo, la compañía española cuenta ya con 40 bancos en su…

Lee mas

22 millones de ciberataques en solo una semana

A estas cifras se enfrentan las empresas de todo el mundo. Los ciberdelincuentes están tratando de aprovechar el miedo y la confusión, así como las condiciones de teletrabajo, que ha generado la pandemia de coronavirus. En la última semana, las empresas de todo el mundo recibieron más de 22 millones de ciberataques, según un informa de Atlas VPN y con datos de Akamai. Una cifra muy abultada que se corresponde con que los ciberdelincuentes están tratando de aprovechar el miedo y la confusión, así como las condiciones de teletrabajo, que…

Lee mas

Microsoft Teams sufre una vulnerabilidad a los archivos GIF maliciosos

Con solo haber visualizado el archivo, la cuenta de la víctima podría haber sido comprometida, según CyberArk. Las soluciones de videoconferencia y colaboración están en el punto de mira en los dos últimos meses; de las empresas, ya que necesitan de estas tecnologías para dar continuidad al trabajo en remoto y de los ciberdelincuentes, que están aprovechando la situación ocasionada por el coronavirus para explotar vulnerabilidades. Si Zoom ya había estado en el foco de la crítica, ahora se ha descubierto una vulnerabilidad en uno de sus grandes competidores, Microsoft Teams. Un grupo de…

Lee mas

Zyxel y McAfee unen fuerzas para proteger a las pymes

La integración del antimalware de McAfee en los firewalls ZyWALL ATP protege las redes empresariales de cero ataques. Zyxel Networks ha anunciado su alianza con McAfee para ofrecer a sus clientes una solución de seguridad integrada en un solo dispositivo, especialmente diseñada para pequeñas y medianas empresas. Las pymes necesitan soluciones de seguridad robustas y fáciles de implementar y gestionar que se ajusten a su tamaño. La integración del antimalware de McAfee en la familia de firewalls ATP de alta gama de Zyxel proporciona a estas compañías las soluciones más avanzadas del mercado en detección…

Lee mas

Microsoft detecta 60.000 mensajes o archivos maliciosos relacionados con Covid-19

Microsoft concluye que todos los países del mundo han visto al menos un ataque con temática COVID-19, siendo China, Estados Unidos y Rusia los más afectados. Debido a la alerta sanitaria por COVID-19, más personas que nunca se encuentran teletrabajando gracias a dispositivos conectados a través de sus redes domésticas. Tratándose de una situación sin precedentes, esto no es algo para lo que nadie se ha podido preparar, incluidos los profesionales de seguridad. En este contexto, los usuarios están continuamente recibiendo información sobre COVID-19, tanto en las bandejas de entrada…

Lee mas

Zoom incrementa el cifrado de las videollamadas

Expuesta a constantes críticas por sus políticas de privacidad y seguridad, la compañía quiere dar carpetazo a este ámbito para continuar ganando usuarios. Salpicada por distintas informaciones que le atribuyen brechas de privacidad y seguridad, la herramienta de videoconferencias Zoom ha anunciado un plan de cifrado para “una mayor protección de los datos contra la manipulación”. En las últimas tres semanas, y como consecuencia de la implantación del teletrabajo masivo, la compañía ha experimentado un aumento de usuarios del 50% hasta llegar a los 300 millones diarios. Su uso se ha disparado tanto…

Lee mas

Aumentan los ciberataques dirigidos al sector energético

La compañía Bitdefener ha detectado varias campañas de phishing personalizado dirigido a compañías de gas y petróleo en las últimas semanas. La compañía Bitdefener ha detectado varias campañas de phishing personalizado dirigido a compañías de gas y petróleo en las últimas semanas, alcanzando su pico en febrero. En la primera de estas, el ciberdelincuente suplantaba la identidad de la ingeniería egipcia Enppi, muy conocida dentro de la industria, para entrar en contacto con empresas de Malasia, Estados Unidos, Irán, Sudáfrica, Omán y Turquía. En una segunda campaña, se suplantaba la identidad de una…

Lee mas