Israel dispuesto a establecer una «Cúpula de Hierro» cibernética para frenar el aumento de los ataques

El gobierno de Israel ordenó el lunes a las empresas de comunicaciones que intensifiquen sus esfuerzos de seguridad cibernética a raíz de un aumento en los intentos de ataques de piratería informática. Actualmente se están implementando nuevas regulaciones en las que se deberán cumplir estándares obligatorios y unificados, dijeron el Ministerio de Comunicaciones y la Dirección Nacional de Cibernética de Israel. Bajo las nuevas reglas, las firmas deben formular planes para proteger las redes de comunicaciones usando una combinación de mecanismos de monitoreo y control para hacer posible establecer una…

Lee mas

Rusia desvía el tráfico de internet en la Ucrania ocupada a su infraestructura

Rusia ha desviado el tráfico de Internet en la región ucraniana ocupada de Kherson a través de la infraestructura de comunicaciones rusa, dijo el lunes el monitor de interrupción del servicio de Internet NetBlocks. La medida parecía tener como objetivo reforzar el control de Moscú sobre una región donde afirma que ha tomado el control total. Las autoridades designadas por Rusia en partes de Kherson han dicho que la región comenzará a utilizar el rublo ruso el 1 de mayo. NetBlocks, con sede en Londres, dijo que había rastreado un apagón…

Lee mas

La sincronización de 1Password dejó de funcionar durante unas horas hoy durante una actualización de la base de datos

El administrador de contraseñas aún funcionaba (en su mayoría) sin conexión. Cada vez que hablamos de administradores de contraseñas, especialmente los que sincronizan sus datos con la nube, siempre se discute si su información está segura o no y qué sucede si los servidores se caen. La segunda cosa es exactamente lo que los usuarios de 1Password en los EE. UU. experimentaron hoy , ya que un problema que afectaba a 1Password.com impedía la sincronización de los clientes móviles, de escritorio y de navegador. Una página de estado notó el problema por primera vez a…

Lee mas

Según los informes, los piratas informáticos están utilizando solicitudes de datos de emergencia para extorsionar a mujeres y menores.

Los incidentes se están volviendo «más frecuentes», según los funcionarios encargados de hacer cumplir la ley. En respuesta a solicitudes legales fraudulentas, empresas como Apple, Google, Meta y Twitter han sido engañadas para que compartan información personal confidencial sobre algunos de sus clientes. Sabíamos que eso estaba sucediendo tan recientemente como el mes pasado cuando Bloomberg publicó un informe sobre piratas informáticos que utilizan solicitudes de datos de emergencia falsas para llevar a cabo fraudes financieros. Pero según uninforme recién publicado del medio, algunas personas maliciosas también están usando las mismas tácticas para atacar…

Lee mas

El Parlamento Europeo, a través del impulso de la Ley de Servicios Digitales, apuesta por la seguridad

La Ley de Servicios Digitales obliga a Google, Amazon, Apple, Meta y Microsoft, entre otros gigantes tecnológicos, a modificar sus prácticas comerciales en el viejo continente. La Unión Europea da un paso en firme hacia la seguridad en el entorno de Internet. El Consejo y el Parlamento Europeo, tras horas de negociación, han logrado impulsar una nueva propuesta de ley: la Ley de Servicios Digitales (DSA). Esta establece un nuevo marco sin precedentes a escala global en el área de la regulación digital. La DSA sigue el principio de que lo que…

Lee mas

El 80% de los ataques de ‘phishing’ tienen éxito

Un estudio de Proofpoint pone de manifiesto que las estrategias corporativas contra la pérdida de datos siguen basadas en perímetros tradicionales. En 2021, los ciberdelincuentes tuvieron más éxito que nunca. Así lo afirma el estudio State of the Phish 2022, elaborado por Proofpoint que, a su vez, pone de manifiesto que el 86% de las empresas encuestadas afirma que sufrieron ataques de phishing durante dicho ejercicio y que un 80% confirma que los incidentes tuvieron consecuencias. Estas cifras suponen un coste medio de más de 1.500 dólares por empleado, según el Instituto Ponemon. Fernando Anaya,…

Lee mas

Roban repositorios de GitHub comprometidos por ‘tokens’ OAuth

El proveedor de PaaS Heroku, propiedad de Salesforce, y GitHub han advertido que los tokens de usuario OAuth comprometidos probablemente se utilizaron para descargar datos privados de las organizaciones que utilizan Heroku y el servicio de integración y pruebas continuas Travis CI, según declaraciones emitidas a finales de la semana pasada. Es poco probable que el propio GitHub se haya visto comprometido, según la publicación del blog del omnipresente repositorio de código fuente, ya que los tokens OAuth en cuestión no son almacenados por GitHub en formatos utilizables, y es más probable que hayan sido tomados de las aplicaciones de…

Lee mas

El 74% de las entidades financieras ha sufrido, al menos, un ataque de ‘ransomware’ en el último año

El informe anual ‘Modern Bank Heists’ destaca un aumento drástico de los ataques destructivos y de ‘ransomware’, lo que ha contribuido a un incremento en la inversión en ciberseguridad. VMware ha publicado su quinto informe anual Modern Bank Heists, un estudio que toma el pulso a los principales CISO y líderes de seguridad de la industria financiera sobre el comportamiento cambiante de los cibercriminales y la transformación defensiva del sector financiero. El informe revela que las instituciones financieras se enfrentan a un incremento en los ataques destructivos y son víctimas de ransomware debido a una ciberdelincuencia que…

Lee mas

El aviso de Five Eyes advierte que se avecina más actividad cibernética rusa maliciosa

Varios grupos de delitos cibernéticos y amenazas cibernéticas se han comprometido recientemente públicamente a apoyar al gobierno ruso en represalia por las sanciones contra Rusia por su invasión a Ucrania. Ocho autoridades de seguridad cibernética de las naciones Five Eye se han unido para publicar un aviso de seguridad cibernética conjunto que indica que se avecinan más actividades cibernéticas maliciosas a medida que la invasión rusa de Ucrania continúa afectando la estabilidad geopolítica. “La inteligencia en evolución indica que el gobierno ruso está explorando opciones para posibles ataques cibernéticos”, dijeron las agencias.…

Lee mas

Atos destaca en el ranking de proveedores de servicios gestionados de seguridad

De un total de catorce grandes proveedores TI del mercado europeo, Atos ha sido identificada como una de las principales proveedores de servicios de seguridad gestionados, según IDC. De un total de catorce grandes proveedores TI del mercado, Atos ha sido identificada como una de las principales proveedores de servicios de seguridad gestionados, según IDC. Otras firmas evaluadas fueron Accenture, BT, Capgemini, DXC, Deloitte, Fujitsu, HCL, Orange, Telefónica, T-Systems, Verizon, Wipro, El informe de IDC MarketScape señala que “Atos opera una columna vertebral de cuatro SOC globales, dos de los cuales están…

Lee mas

¿Qué es la ‘cyber kill chain’? Un modelo de rastreo de ciberataques

La cadena de eliminación cibernética describe las fases de un ataque cibernético dirigido donde los defensores pueden identificarlo y detenerlo. Como profesional de la seguridad de la información es probable que haya oído hablar del uso de una cyber kill chain o cadena de eliminación cibernética para ayudar a identificar y prevenir intrusiones. Los atacantes están evolucionando en sus métodos, lo que puede requerir que mire a esta técnica de manera diferente. Lo que sigue es una explicación del concepto y de cómo podría emplearla en su entorno. Definición La…

Lee mas

Kyndryl se asocia con Dell para la recuperación de desastres y la seguridad

La nueva oferta pretende sincronizar la recuperación ante desastres y la continuidad del negocio con la ciberseguridad. Kyndryl ha comenzado a ofrecer una nueva oferta de recuperación de sistemas a partir de la tecnología de bóveda de datos de Dell para una recuperación más rápida de los principales incidentes de ciberseguridad, como los ataques de ransomware. El nuevo servicio de recuperación de incidentes cibernéticos consta de cuatro partes. Así, proporciona una herramienta de orquestación que ofrece a los usuarios una forma de responder de forma programada e inmediata a un evento…

Lee mas

DuckDuckGo insiste en que no ‘purgó’ los sitios de piratería de los resultados de búsqueda

Los resultados de búsqueda en el sitio en blanco para The Pirate Bay dieron a los usuarios razones para creer lo contrario. Los usuarios del motor de búsqueda centrado en la privacidad DuckDuckGo no han podido realizar búsquedas en los dominios de algunos sitios de medios piratas conocidos recientemente, según informó TorrentFreak el viernes . El CEO de DuckDuckGo, Gabriel Weinberg, lo llamó «completamente inventado», tuiteando durante el fin de semana que esto es el resultado de un error del operador del sitio. Weinberg insistió en que la compañía no está purgando ningún resultado. “Cualquiera puede verificar esto buscando…

Lee mas

Ucrania dice que detuvo un ciberataque ruso en su red eléctrica

Los piratas informáticos han renovado una pieza rara de malware específicamente diseñada para apuntar a la infraestructura de energía. Analistas y funcionarios de seguridad cibernética frustraron un ataque a la red eléctrica de Ucrania, según informó Reuters . Después de investigar los métodos y el software utilizados por los atacantes, la firma de seguridad cibernética ESET dice que probablemente fue llevado a cabo por un grupo de piratas informáticos llamado Sandworm, que The Record informa que supuestamente tiene vínculos con el gobierno ruso. El grupo planeó apagar las computadoras que controlaban las subestaciones y la infraestructura perteneciente…

Lee mas

Los documentos filtrados muestran que un notorio grupo de ransomware tiene un departamento de recursos humanos, revisiones de desempeño y un ‘empleado del mes’

Una gran filtración de documentos internos, que se cree que es un acto de venganza por la postura prorrusa de Conti, reveló detalles sobre el tamaño, el liderazgo y las operaciones del notorio grupo de piratas informáticos. Los mensajes muestran que Conti opera como una empresa regular, con trabajadores asalariados, bonificaciones, revisiones de desempeño e incluso “empleados del mes”. Los expertos en seguridad cibernética dicen que a algunos trabajadores se les dijo que estaban trabajando para una empresa de publicidad y probablemente no sabían quién los estaba empleando. Un grupo…

Lee mas

El 76% de empresas mundiales sufrieron interrupciones del servicio en el último año

Más de tres cuartas partes de las empresas de todo el mundo sufrieron caídas del servicio durante el pasado año pasado. Caídas del sistema, errores humanos y ciberataques fueron las principales causas del tiempo de inactividad. Los responsables de TI están preocupados por el aumento de los ciberataques de origen político. Las interrupciones causadas por ataques cibernéticos y piratería de servidores o redes pueden derivar en datos corruptos, dañados o robados. El tiempo de inactividad puede convertirse rápidamente en críticas negativas de los clientes y en una imagen comercial arruinada. Las…

Lee mas