La última vulnerabilidad encontrada por los expertos de Bitdefender en los procesadores Intel pone en riesgo a cerca del 90% de ordenadores del sector empresarial. Bancos, retail y hasta pequeños negocios podrían ser víctimas del robo de su información. Durante este mes, Bitdefender anunció el descubrimiento de un fallo de seguridad en los procesadores de Intel posteriores a 2012 que permite robar datos sensibles de ordenadores con el sistema operativo Windows, los cuales representan 9 de cada 10 ordenadores en las empresas de nuestro país. Esta vulnerabilidad se debe a…
Lee masEtiqueta: Seguridad
Errores básicos en las prácticas de seguridad en los dispositivos IoT
La gran mayoría de los proveedores de dispositivos conectados no contempla o no conoce las prácticas y soluciones más básicas de ciberseguridad, según un estudio de CITL. La gran mayoría de los proveedores de dispositivos conectados (IoT) no contempla o no conoce las prácticas y soluciones más básicas de ciberseguridad, según un estudio de CITL. Solo el hecho de añadir capacidades firmware añadiría una capa de seguridad muy importante, pero prácticamente nadie lo hace. Y, lo que es peor aún, el futuro pinta peor. “Y eso que es muy fácil de hacer”, asevera…
Lee masKaspersky combate fallos graves en software de sistemas industriales
La compañía de ciberseguridad ayuda a eliminar estas vulnerabilidades en software automatizado después de que le fueran reportadas. Investigadores de Kaspersky ICS CERT han detectado diversas vulnerabilidades en un conocido framework utilizado para el desarrollo de dispositivos industriales tales como Controladores Lógicos Programables (PLC) o Interfaces Hombre Máquina (HMI). Estos dispositivos son el núcelo de muchas instalaciones industriales – desde infraestructuras críticas hasta procesos de producción. Las vulnerabilidades descubiertas permitían potencialmente que los ciberdelincuentes efectuaran ataques destructivos tanto locales como en remoto a la organización en la que se utilizaban los PLC desarrollados…
Lee mas¿Pagar o no pagar un rescate? Todo se reduce a la ‘ciberhigiene’
El llamamiento reciente para que los dirigentes municipales dejen de pagar rescates de ‘ransomware’ subraya la necesidad de que los ayuntamientos mejoren sus ciberprácticas y cuenten con buenos procesos de copias de seguridad. El alcalde de Baltimore, Jack Young, anunció recientemente que la U.S. Conference of Mayors (UCSM) aprobó una resolución que reclama a los alcaldes que se nieguen a pagar a los atacantes de ransomware. La resolución afirma que “al menos 170 sistemas de gobierno de estados, condados o ciudades han sufrido secuestros de este tipo desde 2013”, 22 de los cuales…
Lee masGoogle empezará a pedir permiso a los usuarios para espiarlos
La compañía tecnológica ha actualizado sus políticas para que los audios no queden grabados en su dispositivo y no caigan en manos de terceros. Google busca reducir la cantidad de datos de audio que guarda en relación su asistente virtual cuando interacciona con los usuarios. La tecnológica estadounidense afirma que ha actualizado sus políticas para asegurar que solo mantendrá los audios de aquellos usuarios que hayan activado la opción de privacidad que permite su almacenamiento. Assistant, como se llama la IA de Google, solo almacena datos de comandos de voz cuando el…
Lee masWhatsApp: Cómo pueden hackear tu cuenta
El líder de Ciudadanos, Albert Rivera, denuncia ante la Guardia Civil el robo de su perfil en la aplicación por medio de un engaño. WhatsApp lo carga el diablo. A medida que las conversaciones se han hecho digitales, este tipo de servicios se han convertido en los canales de comunicación más utilizados. Y en ellos viajan chats de todo tipo. A veces nos pensamos que están ajenos a las miradas de otros pero son susceptibles de ser «hackeados». Personalidades famosas como la «televisiva» Belén Esteban o el caso más reciente, el del presidente de…
Lee mas«SIM swapping»: trucos para no caer en la estafa que usan los hackers para robarte el dinero
A través de un duplicado de la tarjeta SIM un delincuente puede acceder a una enorme cantidad de información del usuario, como sus cuentas bancarias. Los «smartphones» se han convertido en una caja desastre en la que cabe toda la vida de su propietario. Desde las fotos que sacó durante las últimas vacaciones, hasta sus números de cuenta corriente, pasando por sus aplicaciones. Por eso es importante cuidar que toda esa enorme cantidad de información personal no caiga, bajo ningún concepto, en manos de terceros. Desde hace años, usuarios de todo…
Lee mas5 consejos de ciberseguridad para gamers
El rubro del entretenimiento ha sufrido una transformación enorme durante los últimos años, que queda en evidencia si consideramos el gran abanico de opciones que actualmente se ofrecen al público. Es innegable que el mercado audiovisual se ha transformado desde la aparición de opciones como Netflix. La industria gamer, por su parte, no se queda atrás y continúa creciendo sin parar a nivel mundial a medida que se reinventa. El crecimiento del mundo de los videojuegos es tal, que para que este 2019 se espera que genere US$ 152,100 millones…
Lee masEspaña, en riesgo de infección por ‘malware’
El país es el cuarto con más coeficiente de riesgo de infección de toda la Unión Europea. España tiene un nivel de protección bajo ante el malware. Tanto es así que es el cuarto país de la Unión Europea con mayor riesgo de infección, según el Índice Global de Amenazas de agosto de 2019 elaborado por Check Point. Su coeficiente es 52,3 y solo está por detrás de Grecia, Lituania y Letonia y muy por encima de potencias como Reino Unido (31,1), Alemania (32,8) o Francia (43,4). Los nombres propios XMRig, Jsecoin y Darkgate pertenecen a…
Lee masLa Comunidad de Madrid tendrá su propio departamento de ciberseguridad
Éste será dependiente del Centro Criptológico Nacional y pondrá foco en la protección de las infraestructuras críticas. La presidenta de la Comunidad de Madrid, Isabel Díaz Ayuso, ha anunciado la intención de crear un Departamento de Seguridad de la Información y Ciberseguridad. Éste estará coordinado por el Centro Criptológico Nacional (CCN) y por Madrid Digital, y se integrará en la estructura de la Agencia de Seguridad y Emergencias Madrid 112.objetivo de este centro, según ha declarado Ayuso, es “convertirse en la primera línea de defensa contra los ciberataques”. A pesar, ha dicho,…
Lee masNos espían: Internet tiene oídos
Según ESET, cualquier usuario, aunque considere que sus datos no tienen valor, puede caer en las redes de la ciberdelincuencia si no toma una serie de precauciones sencillas. ¿Quién va a querer espiarme a mí si no soy nadie importante ni mis datos valen nada?” Esa es la pregunta que lanzan recurrentemente los usuarios a los expertos en ciberseguridad cuando intentan concienciar sobre la importancia de mantener una serie de rutinas en sus comportamientos con dispositivos conectados (ya sean PC, portátiles, móviles o incluso televisores y cualquier otro tipo de…
Lee masLas empresas se saltan la seguridad para vender más rápido
Algunas empresas están descuidando deliberadamente los estándares de ciberseguridad y lanzando al mercado productos vulnerables, únicamente para alcanzar rentabilidad lo antes posible, según un nuevo informe. Una investigación de Outpost24 concluye que el 34% de las organizaciones eluden la seguridad para sacar los productos al mercado más rápidamente. Según se desprende, lo están haciendo conscientemente, ya que casi dos tercios (64 por ciento) de los encuestados creen que sus clientes podrían ser fácilmente vulnerados, como resultado de fallas sin parchear en los productos de su organización. La investigación asevera que…
Lee masCuidado con Germanwiper: El nuevo falso Ransomware
El equipo de Bitdefender ha advertido sobre un nuevo malware que está cifrando los archivos importantes de las personas, mientras que sus creadores exigen un modesto rescate para restaurar los datos secuestrados. Sin embargo, la campaña de ransomware es una mentira, pues los cibercriminales que lo crearon no tienen intención de descifrar los datos dañados. Durante la semana pasada, surgieron informes de que se está desarrollando una campaña de ransomware en territorios de habla alemana, borrando los datos en cada dispositivo en el que logra aterrizar. Aunque a la fecha,…
Lee masLa ingeniería social crece en detrimento del ‘malware’ automatizado
Un estudio de Proofpoint pone de relieve que más del 90% de los ataques actuales tratan de valerse del llamado eslabón más débil de la cadena de la ciberseguridad: el factor humano. La ingeniería social es uno de los métodos de ataque más efectivos ya que se vale del que se dice es el eslabón más débil de la cadena de la ciberseguridad: el factor humano. Por ello, cada año, los ciberdelincuentes apuestan más por este tipo de técnicas en detrimento de los exploits automatizados que instalan malware en los equipos. Así lo asegura un…
Lee masFiltración de datos en Ecuador: la «grave falla informática» que expuso la información personal de casi toda la población del país sudamericano
Ecuador tiene menos de 17 millones de habitantes y, según una firma de seguridad, la mayoría de los datos personales de casi todos ellos han sido expuestos. La compañía de seguridad informática vpnMentor aseguró en un informe que dos de sus expertos detectaron a inicios de septiembre que un servidor utilizado por una empresa de análisis de datos y que contenía información personal sobre millones de ecuatorianos no contaba con los protocolos de protección necesarios. Y, por lo tanto, casi cualquier persona podía acceder a ellos. El gobierno de Ecuador…
Lee masEstados Unidos copa el mercado de fusiones y compras en ciberseguridad
Symantec, Palo Alto Networks y Proofpoint, con sede en los Estados Unidos, han sido las tres empresas más activas del globo en el último lustro. Las compañías estadounidenses son las más activas en el mercado de la ciberseguridad global. Su nivel de adquisiciones y fusiones no tiene rival en ningún otro continente desde, al menos, 2014, tal y como revela un estudio de GlobalData. Y, de los cinco principales compradores de todo el planeta, tres tienen su sede en Estados Unidos: Symantec, Palo Alto Networks y Proofpoint, que han llevado a cabo siete adquisiciones…
Lee mas