¿Cómo atacan a sus víctimas las familias de ransomware?

El informe de Sophos recoge las herramientas y técnicas utilizadas por las 11 familias de ransomware principales, entre las que se incluye WannaCry, SamSam RobbinHood, Ryuk y MegaCortex, entre otros. Sophos ha publicado el informe How ransomware attacks que explica cómo actúan los diferentes ataques de ransonware y qué efectos tienen en sus víctimas. De esta manera, el estudio presenta un detallado análisis de 11 de las más frecuentes y persistentes familias de ransomware: WannaCry, GandCrab, SamSam, Dharma, BitPaymer, Ryuk, LockerGoga, MegaCortex, RobbinHood, Matrix y Sodinokibi. Algunas de las herramientas y técnicas recogidas en el…

Lee mas

Huawei responde a Defensa: «En 30 años no hemos tenido un incidente de seguridad»

La compañía sale al paso de las informaciones sobre la prohibición del Ministerio de Defensa de permitir a sus empleados acceder a los sistemas con móviles y tabletas del fabricante chino. Ayer Huawei recibió otro golpe en España. Después de meses asediado por la guerra comercial con Estados Unidos, se ha sabido que el Ministerio de Defensa ha decidido impedir el acceso a sus sistemas de información a través de dispositivos del fabricante chino. La decisión fue desvelada por el portal Lainformacion.com, y supone que los trabajadores del Ministerio no pueden usar móviles o…

Lee mas

El acceso a contenidos piratas en Internet disminuye un 15,1% en la Unión Europea

En España, este descenso es del 14,4% según un estudio de la Oficina de Propiedad Intelectual de la Unión Europea (EUIPO). El acceso a los contenidos pirateados en Internet, entre los que se incluyen productos televisivos, cinematográficos y musicales, han disminuido un 15,1% en la Unión Europea entre 2017 y 2018, según un informa de la Oficina de Propiedad Intelectual de la Unión Europea (EUIPO). El descenso más acusado lo ha registrado el consumo de música pirateada, con un 32%, mientras que el de películas ha descendido un 19,2% y…

Lee mas

Kaspersky Sandbox automatiza la protección contra amenazas avanzadas

Kaspersky ha dado a conocer su nueva Kaspersky Sandbox para ayudar a las organizaciones a combatir las amenazas avanzadas diseñadas para eludir la detección de las plataformas de protección endpoint (EPP). Según un estudio de Kaspersky realizado entre responsables de decisiones de TI, el 47% de las pymes y el 51% de las grandes empresas afirman que es cada vez más difícil diferenciar entre ataques genéricos y avanzados. Por esta razón, los analistas de seguridad tienen que desviar recursos y horas a la evaluación de un gran número de archivos sospechosos restando…

Lee mas

Prosegur, víctima de un ciberataque

La compañía asegura estar ya trabajando para esclarecer el incidente y volver a la normalidad operativa. La multinacional española especializada en seguridad física y lógica, Prosegur, ha comunicado que ha sufrido un ciberataque en las últimas horas. A través de su red social Twitter, la compañía ha reportado un incidente en sus plataformas de telecomunicaciones que ha paralizado, durante unas horas, su actividad web. “Una vez detectada la incidencia, Prosegur ha activado inmediatamente sus protocolos de seguridad”, asegura en el comunicado. “La primera medida ha sido la puesta en marcha de las acciones de…

Lee mas

Inteligencia artificial y seguridad: qué funciona y qué no

Gran parte de lo que escuchamos sobre inteligencia artificial y ‘machine learning’ en productos de seguridad está impregnado de marketing, lo que hace difícil saber qué hacen realmente estas herramientas. Este es su estado actual en la industria de la seguridad. Comencemos por disipar la idea errónea más común: hay muy poca o ninguna inteligencia artificial (IA) auténtica incorporada dentro del software de seguridad empresarial. El hecho de que el término aparezca con frecuencia tiene que ver en gran medida con el marketing y muy poco con la tecnología. La IA…

Lee mas

Crece la preocupación global por la privacidad en Internet

El 53% de la población mundial ha incrementado su desconfianza, según un estudio de PreciseSecurity. La reciente llegada de legislación propia y el creciente número de ciberataques han servido para que la población global se preocupe más por su privacidad online. De hecho, según una encuesta de PreciseSecurity, el 53% de la población mundial ha incrementado su interés en este segmento en comparación con 2018. Así, este es el primer año que aumentan las inquietudes y la desconfianza de los internautas desde 2014. En conjunto, las llamadas geografías desarrolladas son las más preocupadas por su…

Lee mas

En 2020 las amenazas crecerán en sofisticación y serán más selectivas

Los investigadores de Kaspersky han compartido su visión sobre las Amenazas Persistentes Avanzadas (APT) en 2020 y señalan que el panorama de los ataques dirigidos sufrirá cambios en los próximos meses. Los investigadores de Kaspersky han compartido su visión sobre las Amenazas Persistentes Avanzadas (APT) en 2020 y señalan que el panorama de los ataques dirigidos sufrirá cambios en los próximos meses. La tendencia general muestra que las amenazas crecerán en sofisticación y serán más selectivas, diversificándose bajo la influencia de factores externos, como el desarrollo y la expansión de tecnologías…

Lee mas

Fortinet y Siemens se alían para proteger las redes de Tecnologías de Operación

Siemens se une al Programa de Aliados Tecnológicos Fabric-Ready de Fortinet y anuncian una solución de seguridad integrada para apoyar los entornos OT/ICS. Los entornos OT han estado tradicionalmente aislados del resto de la red de TI, por lo que los esfuerzos por converger IT y OT para alcanzar resultados empresariales más ágiles y con mayor capacidad de respuesta han expuesto a los sistemas de control industrial (ICS) a mayores riesgos de ciberseguridad. De acuerdo con el informe SANS 2019 OT/ICS, poco más del 50 por ciento de los encuestados calificaron…

Lee mas

¿Por qué miles de cuentas de Disney+ han sido hackeadas?

Los expertos de seguridad de Bitdefender explican el posible problema desde la raíz. Poco después del lanzamiento del nuevo servicio de streaming de Disney+ el pasado 12 de noviembre, algunos usuarios descubrieron que sus nombres de usuario y contraseñas habían cambiado, dejándolos sin acceso. Además, miles de datos de las cuentas de estos usuarios se comenzaron a vender en la dark web solo unos días después. Lo normal es pensar que el servicio ha sido pirateado y lascredenciales filtradas, pero no parece ser este el caso. En realidad, según la…

Lee mas

Repuntan los ataques dirigidos a comercios electrónicos y tarjetas de crédito

Un grupo de investigación de Visa ha descubierto un nuevo ‘skimmer’ dirigido a estos comercios basado en JavaScript y que utiliza técnicas antiforenses. Un grupo de investigadores ha detectado un nuevo ataque dirigido a los comercios electrónicos con un skimmer (práctica para hacerse con los datos) de tarjetas de crédito basado en JavaScript y que utiliza técnicas antiforenses como la capacidad de eliminar el código de la página web después de la compra. De nombre Pipka, el script fue encontrado por investigadores del equipo de Fraude de Pago (PFD, de sus siglas inglesas) de Visa…

Lee mas

La petrolera Pemex, víctima de un ransomware de 5 millones de dólares

El gigante petrolero Pemex es víctima de un ransomware de 5 millones de dólares en un ataque relacionado con grupos relacionados con Dridex. Hace ocho días, Pemex fue víctima del ransomware DoppelPaymer vinculado al mismo grupo que estaba detrás de Dridex y BitPaymer. La petrolera, con una facturación de 120.000 millones de dólares, aseguró que los atacantes exigieron un pago de 565 bitcoins, lo que equivale a alrededor de cinco millones de  dólares. En respuesta, se vio obligada a cerrar varios sistemas de TI, pero se negó a pagar durante el plazo de las 48 horas…

Lee mas

Emotet, el malware que pone en jaque a las Administraciones Públicas

El malware es ya una preocupación para los gobiernos en todo el mundo. Los ataques al sector público han aumentado notablemente hasta situarse junto con el sector bancario, en uno de los targets preferidos por los ciberatacantes. Un reflejo de esta predilección son los últimos casos que han vivido las Administraciones Públicas españolas. Remontándonos solo hasta finales del mes de septiembre, encontramos tres episodios en los que están implicados organismos oficiales -el Ayuntamiento de Jaén, varias sociedades públicas y consistorios dependientes del Gobierno vasco, y el Ayuntamiento de Aljaraque (Huelva)-,…

Lee mas

Una campaña de ‘phishing’ trata de robar los datos de los usuarios de Bankia

Según alerta Facua-Consumidores en Acción, mediante un mensaje de texto se anima a los usuarios a dar su información en una página web falsa. El phishing es una de las amenazas que más afecta a las grandes multinacionales, sobre todo del sector bancario. La última campaña, de la que ha dado voz de alerta la asociación Facua-Consumidores en Acción, se basa en el envío de mensajes de texto que afirman a los usuarios que sus cuentas de Bankia han sido temporalmente bloqueadas. El escrito contiene un enlace que lleva supuestamente a la reactivación de la…

Lee mas

Una vulnerabilidad de Qualcomm afecta a la mitad de los teléfonos del mundo

Según Check Point, la brecha podría provocar fugas de datos protegidos y el robo de información y credenciales de pago móvil. Una vulnerabilidad dentro de la extensión de seguridad TrustZone del fabricante de chips Qualcomm podría afectar a cerca de la mitad de los smartphones operativos en el mundo, según la compañía Check Point, descubridora de la brecha. La vulnerabilidad podría provocar, tal y como asegura la firma especializada en ciberseguridad, fugas de datos protegidos y el robo de información y credenciales de pago móvil. Esta aplicación es una extensión integrada por ARM…

Lee mas

Facebook duplica el número de cuentas falsas eliminadas

La implantación de herramientas de detección y las presiones regulatorias a las que se está viendo sometida la red social han hecho que esta elimine hasta 3.200 millones de cuentas falsas en el periodo que va de abril a septiembre de este año. Facebook ha eliminado 3.200 millones de cuentas falsas entre abril y septiembre de este año. La cifra dobla a la del año pasado, en el que se borraron cerca de 1.500 millones de cuentas, según un comunicado lanzado por la red social. Entre los contenidos eliminados se encuentran también millones de…

Lee mas