Intel experimenta una nueva vulnerabilidad en los chips LVI-LFB

Un grupo de investigación de Bitdefender ha descubierto que los atacantes podrían acceder a información sensible de los usuarios y compartirla con terceros. El grupo de investigación de Bitdefender ha encontrado una vulnerabilidad en los procesadores de Intel, LVI-LFB. Ésta permite a los atacantes inyectar valores falsos en sus estructuras para dar datos sensibles de los usuarios a terceros. Según la compañía, esta amenaza puede resultar “devastadora” en los llamados entornos multitenant, es decir, cuando una misma estructura de datos se ejecutan en un hardware compartido entre distintos grupos de una misma organización o…

Lee mas

El fraude de la extorsión a la novia de tu amigo cuya verdadera víctima puedes acabar siendo tú

Si recibes un correo que ofrece enseñarte las fotos de la novia de tu amigo desnuda, ¡cuidado!. Los piratas informáticos que lo envían dicen estar castigando a tu amigo por no haber cedido a una extorsión, pero en realidad, la verdadera víctima puedes ser tú. Se trata de un nuevo intento de convencer a la gente para que abra archivos adjuntos de correos electrónicos maliciosos. El remitente asegura haber «sextorsionado» a tu amigo, es decir, haberlo chantajeado robándole las fotos íntimas que tenía de su novia y exigiéndole que pague para…

Lee mas

Cómo hacer teletrabajo de forma segura

Los empleados deben revisar las contraseñas protegerse frente al phishing, elegir el dispositivo adecuado y extremar las precauciones al conectarse a redes wifi públicas. Las recomendaciones de las autoridades sanitarias en las zonas más afectadas por el coronavirus, como Madrid, incluyen hacer teletrabajo siempre que se pueda, para evitar contagios. Por eso, estos días miles de trabajadores desarrollan su actividad desde casa. Algunos siguen una rutina habitual para ellos, pero otros lo hacen por primera vez, obligados por las circunstancias. Desde el proveedor de seguridad Check Point nos ofrecen una serie de…

Lee mas

Microsoft desactiva una de las mayores redes de ‘botnets’ del mundo

El grupo de ciberdelincuentes Necurs ha llegado a infectar a nueve millones de dispositivos en todo el globo. Microsoft ha desmantelado una red internacional de bots (aparatos conectados a Internet que ejecutan tareas automatizadas), denominada Necurs, que ha podido llegar a infectar nueve millones de sistemas de todo el mundo. Se trata, sin dudas, de una de las redes más grandes de cibercriminales de todo el mundo que, entre sus actividades, destacaba por la estafa y por el envío masivo de phishing haciéndose pasar por empresas farmacéuticas. Los cibercriminales se valían de estas herramientas para controlar remotamente millones…

Lee mas

Crecen las amenazas en la nube

Los atacantes recurren a la nube para pasar desapercibidos, aumentar las tasas de éxito y evadir las detecciones, según un estudio de Netskope. El 44% de las amenazas están habilitadas para la nube. Esta es una de las principales conclusiones del informe de Netskope Cloud and Threat Report. Y es que el 89% de los usuarios empresariales que están en la nube utilizan activamente al menos una aplicación cloud a diario, sobresaliendo las de almacenamiento, colaboración y correo web. En general, las compañías emplean una media de servicios y aplicaciones en la nube distintas.…

Lee mas

Tres problemas a los que se enfrentan los equipos de seguridad

Qualys ha querido abordar los principales problemas a los que se enfrentan los equipos de seguridad hoy en día. El mayor problema de los equipos de seguridad es que a menudo no tienen lo que necesitan para tener éxito. La falta de datos críticos hace que sea más difícil prepararse y priorizar para abordar primero lo que es realmente necesario. Qualys ha querido abordar los principales problemas a los que se enfrentan los equipos de seguridad hoy en día: Problema #1 Entender el negocio y a los otros equipos de TI…

Lee mas

Cómo evitar que tu casa inteligente te espíe

Cambiar las contraseñas, actualizar los parches de seguridad o borrar el historial de búsquedas son algunas medidas para protegerse. Al calor de la etiqueta «novedad», los fabricantes de tecnología han comercializado en los últimos años todo tipo de aparatos para el hogar. «La casa inteligente». «El futuro». «Tu vida más cómoda». La mal llamada «casa inteligente» ha empezado a edificarse gracias a internet. Cafeteras, altavoces, televisores, cámaras, enchufes, luces. Una variedad ilimitada de productos que, sin embargo, no están exentos de riesgos. Uno de los aspectos que une a estos…

Lee mas

Cisco: Ransomware seguirá siendo una amenaza real durante todo el 2020

El “ransomware” y su mecanismo de propagación no son nuevos. La vulnerabilidad tiene más de 10 años. Se sigue hablando de nuevas soluciones de ciberseguridad, digitalización o inteligencia artificial pero seguimos sufriendo por una amenaza “antigua”, tomando provecho de vulnerabilidades conocidas (como parches o actualizaciones de sistemas operativos) y que –en teoría- no debería ser un riesgo.  El Ransomware es el tipo de ataque más usado, el que más pérdida de datos y dinero genera en la actualidad. Y desgraciadamente una solución de seguridad simple (como un “antivirus”) no ofrece…

Lee mas

Descubren una ciberestafa telefónica que busca robar el dinero y los datos a la víctima

Incibe alerta sobre nuevos casos de suplantación de compañías como Telefónica, Vodafone y Orange Cómo protegerte de los cuatro ciberataques más populares en internet El Instituto Nacional de Ciberseguridad (Incibe) ha alertado sobre una nueva estafa en la que los cibercriminales suplantan a compañías como Telefónica, Vodafone y Orange para robar los datos y el dinero a los usuarios. El timo, que es un ejemplo más de «phishing», ha afectado a muchos internautas. Según apuntan desde Incibe, los atacantes emplean mensajes que le saltan a la víctima mientras navega por internet. En el…

Lee mas

Dinamarca es el país más ciberseguro del mundo

Así lo pone de relieve un estudio de Comparitech, que sitúa a España en el puesto número 22 y a Argelia en la cola de la ciberprotección global. ¿Cuál es el país más ciberseguro del mundo?  ¿Y el menos? ¿Hay alguno que sea impenetrable a pesar de todas las amenazas y superficies de exposición que existen en la actualidad? Un estudio de Comparitech ha clasificado a 60 regiones tras medir baremos como el porcentaje de dispositivos móviles infectados, el malware financiero o las legislaciones más actualizadas, y ha concluido que no hay ningún…

Lee mas

La advertencia de que se están hackeando las cámaras de vigilancia de los bebés (y cómo puedes protegerte)

Las cámaras de seguridad y los monitores de vigilancia de bebés se han convertido en un jugoso objetivo para los piratas informáticos. Muchos de estos dispositivos se conectan a internet con unas claves que vienen por defecto dadas por los fabricantes. Después de descubrir esta brecha de seguridad, el Centro Nacional de Seguridad Cibernética (NCSC) de Reino Unido está recomendando modificar la configuración que viene predeterminada a la hora de comprarlos. Unas contraseñas fáciles de adivinar podrían permitir que un pirata informático observe secretamente un hogar y todo lo que sucede en él mediante…

Lee mas

Cuidado: si recibes este correo sobre el coronavirus no lo abras, es una nueva estafa

Kaspersky ha descubierto una nueva ciberestafa destinada a robar las claves y el dinero de los usuarios. Cómo protegerte de los cuatro ciberataques más populares en internet. Los ciberdelincuentes están sacándole partido a la preocupación que genera la epidemia de COVID-19. La empresa de ciberseguridad Kaspersky ha alertado sobre una nueva ciberestafa en la que los atacantes se aprovechan del coronavirus para robar datos y dinero del usuario. Según afirma la compañía, todo comienza con un correo electrónico en el que terceros suplantan los Centros para el Control y Prevención de Enfermedades estadounidense (CDC, por sus siglas en inglés). Para ello,…

Lee mas

Un marco de trabajo global para el buen uso del reconocimiento facial

El Foro Económico Mundial ha lanzado un marco con principios, que engloba a todos los actores de los sistemas de inteligencia artificial, para aportar seguridad a las herramientas de reconocimiento facial. El Foro Económico Mundial (WEF, de sus siglas inglesas) ha lanzado un marco de trabajo para tratar de aportar seguridad y confianza al uso de las herramientas y servicios de reconocimiento facial. De nombre Link (Framework for Responsible Limits on Facial Recognition), ha sido ideado tanto por miembros del propio WEF como políticos y expertos de la sociedad civil y…

Lee mas

El 71% de empresas con políticas para terceros sobre uso de datos fueron compensadas tras una brecha

En comparación, sólo el 22% de las organizaciones del mismo tamaño que no tienen regulaciones en vigor fueron compensadas por un incidente similar, de acuerdo con un estudio de Kaspersky. Casi tres cuartas partes (71%) de las empresas con directrices específicas acerca del uso de datos para socios y proveedores recibieron una compensación después de que algún incidente afectara a los partners con los que comparten información. En comparación, sólo el 22% de las organizaciones del mismo tamaño que no tienen regulaciones en vigor fueron compensadas por un incidente similar.…

Lee mas

Apple busca métodos alternativos a las contraseñas

La compañía se ha unido a la Fast Identity Online Alliance (FIDO), un grupo que explora las posibilidades alternativas al uso de las contraseñas tradicionales. Apple ha sido la última gran compañía en unirse a la Fast Identity Online Alliance (FIDO), un grupo que trata de explorar las posibles alternativas al uso de las contraseñas para acabar definitivamente con ellas. Esta organización ha ido cogiendo fuerza conforme se han ido sumando multinacionales de gran poder como Amazon, Facebook, Google, Intel, Microsoft o Samsung, entre otras. Asimismo, también cuenta con una docena de empresas de…

Lee mas

Así es un ataque de bandera falsa

Las banderas falsas son una de las técnicas favoritas de los ciberatacantes conectados a la inteligencia rusa, aunque no tienen el monopolio de esta práctica. Un ciberataque de bandera falsa se produce cuando un pirata informático o un grupo de piratas realiza un ataque de una manera que intenta engañar a sus víctimas y al mundo sobre quién es responsable o cuáles son sus objetivos. Las técnicas utilizadas en este tipo de ataques abarcan desde difundir sencillamente falsas declaraciones de autoría hasta emular las herramientas, las técnicas e incluso los lenguajes…

Lee mas