Un grupo de investigación de Bitdefender ha descubierto que los atacantes podrían acceder a información sensible de los usuarios y compartirla con terceros. El grupo de investigación de Bitdefender ha encontrado una vulnerabilidad en los procesadores de Intel, LVI-LFB. Ésta permite a los atacantes inyectar valores falsos en sus estructuras para dar datos sensibles de los usuarios a terceros. Según la compañía, esta amenaza puede resultar “devastadora” en los llamados entornos multitenant, es decir, cuando una misma estructura de datos se ejecutan en un hardware compartido entre distintos grupos de una misma organización o…
Lee masEtiqueta: Seguridad
El fraude de la extorsión a la novia de tu amigo cuya verdadera víctima puedes acabar siendo tú
Si recibes un correo que ofrece enseñarte las fotos de la novia de tu amigo desnuda, ¡cuidado!. Los piratas informáticos que lo envían dicen estar castigando a tu amigo por no haber cedido a una extorsión, pero en realidad, la verdadera víctima puedes ser tú. Se trata de un nuevo intento de convencer a la gente para que abra archivos adjuntos de correos electrónicos maliciosos. El remitente asegura haber «sextorsionado» a tu amigo, es decir, haberlo chantajeado robándole las fotos íntimas que tenía de su novia y exigiéndole que pague para…
Lee masCómo hacer teletrabajo de forma segura
Los empleados deben revisar las contraseñas protegerse frente al phishing, elegir el dispositivo adecuado y extremar las precauciones al conectarse a redes wifi públicas. Las recomendaciones de las autoridades sanitarias en las zonas más afectadas por el coronavirus, como Madrid, incluyen hacer teletrabajo siempre que se pueda, para evitar contagios. Por eso, estos días miles de trabajadores desarrollan su actividad desde casa. Algunos siguen una rutina habitual para ellos, pero otros lo hacen por primera vez, obligados por las circunstancias. Desde el proveedor de seguridad Check Point nos ofrecen una serie de…
Lee masMicrosoft desactiva una de las mayores redes de ‘botnets’ del mundo
El grupo de ciberdelincuentes Necurs ha llegado a infectar a nueve millones de dispositivos en todo el globo. Microsoft ha desmantelado una red internacional de bots (aparatos conectados a Internet que ejecutan tareas automatizadas), denominada Necurs, que ha podido llegar a infectar nueve millones de sistemas de todo el mundo. Se trata, sin dudas, de una de las redes más grandes de cibercriminales de todo el mundo que, entre sus actividades, destacaba por la estafa y por el envío masivo de phishing haciéndose pasar por empresas farmacéuticas. Los cibercriminales se valían de estas herramientas para controlar remotamente millones…
Lee masCrecen las amenazas en la nube
Los atacantes recurren a la nube para pasar desapercibidos, aumentar las tasas de éxito y evadir las detecciones, según un estudio de Netskope. El 44% de las amenazas están habilitadas para la nube. Esta es una de las principales conclusiones del informe de Netskope Cloud and Threat Report. Y es que el 89% de los usuarios empresariales que están en la nube utilizan activamente al menos una aplicación cloud a diario, sobresaliendo las de almacenamiento, colaboración y correo web. En general, las compañías emplean una media de servicios y aplicaciones en la nube distintas.…
Lee masTres problemas a los que se enfrentan los equipos de seguridad
Qualys ha querido abordar los principales problemas a los que se enfrentan los equipos de seguridad hoy en día. El mayor problema de los equipos de seguridad es que a menudo no tienen lo que necesitan para tener éxito. La falta de datos críticos hace que sea más difícil prepararse y priorizar para abordar primero lo que es realmente necesario. Qualys ha querido abordar los principales problemas a los que se enfrentan los equipos de seguridad hoy en día: Problema #1 Entender el negocio y a los otros equipos de TI…
Lee masCómo evitar que tu casa inteligente te espíe
Cambiar las contraseñas, actualizar los parches de seguridad o borrar el historial de búsquedas son algunas medidas para protegerse. Al calor de la etiqueta «novedad», los fabricantes de tecnología han comercializado en los últimos años todo tipo de aparatos para el hogar. «La casa inteligente». «El futuro». «Tu vida más cómoda». La mal llamada «casa inteligente» ha empezado a edificarse gracias a internet. Cafeteras, altavoces, televisores, cámaras, enchufes, luces. Una variedad ilimitada de productos que, sin embargo, no están exentos de riesgos. Uno de los aspectos que une a estos…
Lee masCisco: Ransomware seguirá siendo una amenaza real durante todo el 2020
El “ransomware” y su mecanismo de propagación no son nuevos. La vulnerabilidad tiene más de 10 años. Se sigue hablando de nuevas soluciones de ciberseguridad, digitalización o inteligencia artificial pero seguimos sufriendo por una amenaza “antigua”, tomando provecho de vulnerabilidades conocidas (como parches o actualizaciones de sistemas operativos) y que –en teoría- no debería ser un riesgo. El Ransomware es el tipo de ataque más usado, el que más pérdida de datos y dinero genera en la actualidad. Y desgraciadamente una solución de seguridad simple (como un “antivirus”) no ofrece…
Lee masDescubren una ciberestafa telefónica que busca robar el dinero y los datos a la víctima
Incibe alerta sobre nuevos casos de suplantación de compañías como Telefónica, Vodafone y Orange Cómo protegerte de los cuatro ciberataques más populares en internet El Instituto Nacional de Ciberseguridad (Incibe) ha alertado sobre una nueva estafa en la que los cibercriminales suplantan a compañías como Telefónica, Vodafone y Orange para robar los datos y el dinero a los usuarios. El timo, que es un ejemplo más de «phishing», ha afectado a muchos internautas. Según apuntan desde Incibe, los atacantes emplean mensajes que le saltan a la víctima mientras navega por internet. En el…
Lee masDinamarca es el país más ciberseguro del mundo
Así lo pone de relieve un estudio de Comparitech, que sitúa a España en el puesto número 22 y a Argelia en la cola de la ciberprotección global. ¿Cuál es el país más ciberseguro del mundo? ¿Y el menos? ¿Hay alguno que sea impenetrable a pesar de todas las amenazas y superficies de exposición que existen en la actualidad? Un estudio de Comparitech ha clasificado a 60 regiones tras medir baremos como el porcentaje de dispositivos móviles infectados, el malware financiero o las legislaciones más actualizadas, y ha concluido que no hay ningún…
Lee masLa advertencia de que se están hackeando las cámaras de vigilancia de los bebés (y cómo puedes protegerte)
Las cámaras de seguridad y los monitores de vigilancia de bebés se han convertido en un jugoso objetivo para los piratas informáticos. Muchos de estos dispositivos se conectan a internet con unas claves que vienen por defecto dadas por los fabricantes. Después de descubrir esta brecha de seguridad, el Centro Nacional de Seguridad Cibernética (NCSC) de Reino Unido está recomendando modificar la configuración que viene predeterminada a la hora de comprarlos. Unas contraseñas fáciles de adivinar podrían permitir que un pirata informático observe secretamente un hogar y todo lo que sucede en él mediante…
Lee masCuidado: si recibes este correo sobre el coronavirus no lo abras, es una nueva estafa
Kaspersky ha descubierto una nueva ciberestafa destinada a robar las claves y el dinero de los usuarios. Cómo protegerte de los cuatro ciberataques más populares en internet. Los ciberdelincuentes están sacándole partido a la preocupación que genera la epidemia de COVID-19. La empresa de ciberseguridad Kaspersky ha alertado sobre una nueva ciberestafa en la que los atacantes se aprovechan del coronavirus para robar datos y dinero del usuario. Según afirma la compañía, todo comienza con un correo electrónico en el que terceros suplantan los Centros para el Control y Prevención de Enfermedades estadounidense (CDC, por sus siglas en inglés). Para ello,…
Lee masUn marco de trabajo global para el buen uso del reconocimiento facial
El Foro Económico Mundial ha lanzado un marco con principios, que engloba a todos los actores de los sistemas de inteligencia artificial, para aportar seguridad a las herramientas de reconocimiento facial. El Foro Económico Mundial (WEF, de sus siglas inglesas) ha lanzado un marco de trabajo para tratar de aportar seguridad y confianza al uso de las herramientas y servicios de reconocimiento facial. De nombre Link (Framework for Responsible Limits on Facial Recognition), ha sido ideado tanto por miembros del propio WEF como políticos y expertos de la sociedad civil y…
Lee masEl 71% de empresas con políticas para terceros sobre uso de datos fueron compensadas tras una brecha
En comparación, sólo el 22% de las organizaciones del mismo tamaño que no tienen regulaciones en vigor fueron compensadas por un incidente similar, de acuerdo con un estudio de Kaspersky. Casi tres cuartas partes (71%) de las empresas con directrices específicas acerca del uso de datos para socios y proveedores recibieron una compensación después de que algún incidente afectara a los partners con los que comparten información. En comparación, sólo el 22% de las organizaciones del mismo tamaño que no tienen regulaciones en vigor fueron compensadas por un incidente similar.…
Lee masApple busca métodos alternativos a las contraseñas
La compañía se ha unido a la Fast Identity Online Alliance (FIDO), un grupo que explora las posibilidades alternativas al uso de las contraseñas tradicionales. Apple ha sido la última gran compañía en unirse a la Fast Identity Online Alliance (FIDO), un grupo que trata de explorar las posibles alternativas al uso de las contraseñas para acabar definitivamente con ellas. Esta organización ha ido cogiendo fuerza conforme se han ido sumando multinacionales de gran poder como Amazon, Facebook, Google, Intel, Microsoft o Samsung, entre otras. Asimismo, también cuenta con una docena de empresas de…
Lee masAsí es un ataque de bandera falsa
Las banderas falsas son una de las técnicas favoritas de los ciberatacantes conectados a la inteligencia rusa, aunque no tienen el monopolio de esta práctica. Un ciberataque de bandera falsa se produce cuando un pirata informático o un grupo de piratas realiza un ataque de una manera que intenta engañar a sus víctimas y al mundo sobre quién es responsable o cuáles son sus objetivos. Las técnicas utilizadas en este tipo de ataques abarcan desde difundir sencillamente falsas declaraciones de autoría hasta emular las herramientas, las técnicas e incluso los lenguajes…
Lee mas