Pago por ataques de Ransomware se duplicó ente el tercer y cuarto trimestre del 2019

Demandas de rescate llegaron a alcanzar record de $ 780,000 en casos puntuales. Tiempo de inactividad como consecuencia de ataques en empresas peruanas podría ser mayor que promedio global. En el 2019, las empresas observaron un cambio en la forma en que los delincuentes implementan y usan el ransomware, a medida que se vuelve más selectivo, y los datos confidenciales son robados y utilizados para el chantaje. Esto se tradujo de inmediato en un pago de rescate promedio mayor por incidentes relacionados con ransomware, que aumentaron en un 104% en…

Lee mas

Los ciberdelincuentes usan el coronavirus para lanzar ‘malware’

La última treta de la industria del cibercrimen pasa por mandar correos electrónicos basados en advertencias para combatir la infección que contienen ‘malware’ diseñado para el robo de datos. La expansión geográfica del coronavirus y los afectados que está dejando a su paso (9.000 diagnosticados) ha provocado que la Organización Mundial de la Salud (OMS) haya decretado el estado de alerta internacional. El miedo que está generando se está extendiendo a Internet, pero no solo por lo que se dice del virus, sino porque los ciberdelincuentes se están aprovechando del mismo…

Lee mas

La comunicación de vulnerabilidades, en tiempo de cambio

Las sensibilidades asociadas a las amenazas pueden abrir camino para que los comunicados de vulnerabilidades se empiecen a normalizar. En los últimos días hemos visto publicadas importantes vulnerabilidades para los sistemas Windows, lo cual nos muestra la necesidad de no bajar la guardia. En concreto, se desveló la posibilidad de que un atacante vulnerase el servicio de escritorio remoto sin necesidad de autenticarse y sin requerir interacción por parte del usuario. Aunque no se ha tenido conocimiento de malware que haga uso de esta vulnerabilidad, es obvio que esta situación cambiará y aquellos…

Lee mas

Naciones Unidas, víctima de un ciberataque

Un documento filtrado del organismo revela que hasta 42 servidores fueron comprometidos el año pasado en un ataque que se estima fue perpretado por actores APT sofisticados. La filtración de un informe de la ONU ha destapado que el organismo ha sido víctima de un ciberataque, según Forbes. Tal y como se documenta, un total servidores de la infraestructura central de Naciones Unidos se vieron comprometidos con éxito el año pasado. La oficina de The New Humanitarian ha confirmado que varios de los equipos pertenecían a la división de derechos humanos  y…

Lee mas

Contra los ataques dirigidos: formación y reporting

Casi el 90% de las organizaciones se enfrentaron a correo electrónico corporativo comprometido (BEC) y a ataques de suplantación de identidad en 2019, según el informe State of the Phish de Proofpoint. Proofpoint ha publicado su sexto informe global anual State of the Phish, que realiza un análisis al conocimiento, vulnerabilidad y resistencia de los usuarios al phishing. Entre las principales conclusiones, casi el 90% de las organizaciones globales encuestadas fueron objeto de ataques de ‘business email compromise’ (BEC) y ataques de suplantación de identidad, lo que refleja la insistencia de los…

Lee mas

‘Smartphones’, un filón para los ciberatacantes

El hackeo del teléfono móvil de Jeff Bezos, CEO de Amazon, reabre la necesidad de proteger los dispositivos móviles ante un panorama repleto de amenazas. La reciente intromisión del teléfono móvil de Jeff Bezos, CEO de Amazon, por parte del príncipe heredero de Arabia Saudí, Mohammed bin Salman, ha abierto un debate global sobre la importancia de proteger estos dispositivos y sobre cómo estos encierran cientos de vulnerabilidades. Según un estudio que elaboró el Grupo NSO en 2015 y que ahora Reuters pone de relieve, las posibilidades de que los ciberdelincuentes entren en…

Lee mas

EE.UU mejora la seguridad de las elecciones pero sigue en el punto de mira

Varios informes ponen de relieve que no se podrá contar con una seguridad plena para los comicios presidenciales de noviembre. La ciberseguridad de sigue siendo un desafío para el sistema político estadounidense a menos de un año para que se celebren las elecciones presidenciales del país. Las amenazas a unos comicios seguros parecen ser tan importantes hoy como lo fueron en 2016, cuando los ciberdelincuentes y los llamados “trolls” de las redes sociales, respaldados por el estado ruso o por compañías como Cambridge Analytica, trataron de influenciar los resultados. Lo cierto…

Lee mas

4 errores a la hora de proteger los datos

Contar con la política adecuada de cookies, cumplir los plazos de respuesta a los usuarios, protegerse debidamente de las ciberamenazas y disponer de una política interna de datos son algunas de las tareas pendientes de las empresas. Con el propósito de concienciar sobre la importancia de la protección de datos de carácter personal cada 28 de enero se celebra el Día de la Protección de Datos. Este año se cumplen 39 años desde que se firmase el convenio que regula este ámbito y, desde entonces, se han producido grandes cambios. El…

Lee mas

¿Qué es Magecart? Así roba este grupo de ciberdelincuentes los datos de las tarjetas de pago

Los grupos de piratería que componen Magecart son efectivos y persistentes robando datos de clientes y tarjetas de pago a través de ‘skimmers’. Así funcionan. Magecart es un consorcio de grupos de piratas informáticos maliciosos que se dirigen a los sistemas de carritos de la compra online, generalmente los que usan el sistema Magento, para robar información de la tarjeta de pago del cliente. Esto se conoce como un ataque a la cadena de suministros. La idea detrás de estos ataques es comprometer el software de terceros de un VAR (distribuidor…

Lee mas

Kaspersky se integra con SolarWinds para automatizar la ciberseguridad

Esta alianza permitirá a los usuarios simplificar y agilizar tareas y ahorrar costes a las compañías. Tras la integración con SolarWinds N-central a comienzos del pasado año, Kaspersky ha integrado sus soluciones de ciberseguridad con la plataforma de Monitorización y Administración Remota (RMM) de dicha compañía para ayudar a los proveedores de servicios gestionados (MSP) a dar soporte a sus operaciones de forma sencilla y ejecutar sus rutinas con mayor facilidad. Ahora los MSP pueden desplegar y administrar las soluciones de Kaspersky para endpoints de todos sus clientes a través de una única consola de administración de SolarWinds,…

Lee mas

Por qué tus datos personales valen más de lo que crees

El 90% de las pymes no cuenta con un responsable de seguridad y el 40% apenas implementa protocolos básicos de seguridad como la verificación de dos pasos. Uno piensa que la protección de los datos personales que se alojan en los servicios digitales están, valga la redundancia, protegidos. Hasta que lees cada dos por tres que han robado información de alguna empresa o se ha filtrado una lista de contactos. Ahí es cuando a uno se le ponen los pelos como escarpias. Y si has sufrido en alguna ocasión algún percance…

Lee mas

Google encuentra vulnerabilidades en Safari, el navegador de Apple

Éstas podrían haber permitido a terceros acceder a la información de los hábitos de navegación de los usuarios. Un grupo de investigadores de Google ha informado a Apple de varias brechas de seguridad en su navegador web, Safari. Éstas permiten rastrear el comportamiento de los usuarios, según el Financial Times. Concretamente, las vulnerabilidades se han encontrado en una herramienta diseñada específicamente para proteger la privacidad. Ésta podría haber permitido a terceros acceder a la información de los hábitos de navegación de los usuarios. Según un informe, Google informó a la tecnológica de…

Lee mas

El móvil de Jeff Bezos fue pirateado por el príncipe heredero saudí

Así lo aseguran fuentes de la ONU, que está investigando los hechos que ocurrieron a mediados de 2018. Fuentes de la Organización de Naciones Unidas (ONU) han trascendido que el teléfono móvil del fundador y CEO de Amazon, Jeff Bezos, ha sido pirateado por Arabia Saudí. De hecho, los funcionarios de la institución planean hacer una declaración pública explicando el informe forense que dictamina que el dispositivo del directivo fue comprometido tras recibir un vídeo de una cuenta de WhatsApp que pertenece al príncipe heredero saudí, Mohammed bin Salman. Este informe…

Lee mas

Kaspersky Web Traffic Security mejora sus capacidades

La solución está disponible en dos opciones de despliegue, como aplicación independiente o como un software para appliance, para proteger las redes corporativas. Kaspersky ha anunciado la nueva versión de Kaspersky Web Traffic Security, su solución para la protección de redes corporativas frente a las amenazas web. La solución está disponible en dos opciones de despliegue, como aplicación independiente o como un software para appliance, para cubrir las distintas necesidades de los clientes. Las capacidades de protección de Kaspersky Web Traffic Security se optimizan con la integración bidireccional mediante API con Kaspersky Anti…

Lee mas

Peter Leav, nuevo CEO global de McAfee

Sustituye a Chris Young, quien lideró el proceso de independencia de Intel en 2014. Peter Leav, exCEO de BMC Software, ha sido elegido para suceder a Chris Young como director ejecutivo de McAfee. El directivo saliente fue el encargado de convertir a McAfee en 2014 en una empresa independiente, hasta entonces propiedad de Intel. “Ha sido un privilegio liderar la compañía y espero continuar participando de ella en calidad de asesor”, ha señalado. Young Se unirá al fondo de inversión TPG Capital cuando se efectúe su salida en febrero. Éste adquirió una…

Lee mas

Los ataques DNS suponen a la AAPP más de 6 millones de euros al año

Un Informe de IDC y EfficientIP confirma que el sector público es el principal objetivo de los ataques a los sistemas de nombres de dominio. EfficientIP ha revelado en su Informe Global de amenazas DNS 2019 que es la Administración Pública el sector que mayor número de ataques DNS ha sufrido a lo largo del año. Y es que el gobierno ha soportado una media anual de 12 ataques de DNS, costándole cada uno de ellos al menos 501.111 euros superando los 6 millones de euros anuales (6.016.933 euros). Este informe confirma que el…

Lee mas