La ciberseguridad y la posición relevante de la IA

Francisco Javier Sánchez Zurdo, desde SIA, analiza un “juego” de ataque-defensa en el que desconocemos muchas variables que ayudarían a minimizar los impactos en seguridad. Los ataques a los sistemas informáticos de una entidad u organización son cada vez más frecuentes, tal y como estamos viendo en las últimas semanas. Acabamos de conocer impactos de diferente gravedad como el robo de información confidencial en una empresa energética o incluso el robo de millones de datos fiscales de ciudadanos y empresas de Bulgaria. Aunque existen diferentes tipologías y escalas de ataques, gran…

Lee mas

Kaspersky Security for Microsoft Office 365 lleva la protección a OneDrive

El objetivo es ofrecer un almacenamiento más seguro y anticiparse al ‘malware’ para que no se infiltre desde la aplicación de Microsoft y se propague así a través de las redes corporativas. Kaspersky Security for Microsoft Office 365 amplía ahora las capacidades de protección de Exchange Online para incluir el servicio de almacenamiento OneDrive de Microsoft. La aplicación previene que el malware se infiltre desde OneDrive y se propague a través de las rdes sociales corporativas gracias a múltiples capas de protección mejoradas con análisis heurístico y de comportamiento. En el entorno…

Lee mas

Así se hace Facebook con los datos más íntimos de los usuarios.

Desde información médica hasta datos relacionados con la actividad sexual, varias aplicaciones comparten con la red social lo más íntimo de sus usuarios. Facebook sabe incluso más de nuestra vida personal de lo que pensamos. Desde lo que comemos hasta datos sanitarios… pasando por información de carácter sexual. Así se desprende de una investigación de la compañía Privacy International, publicada por la BBC. El estudio ha investigado a una serie de aplicaciones que comparten datos con Facebook y ha encontrado que, entre la información, se encuentran reseñas sobre el período menstrual…

Lee mas

Los ataques sin archivo crecen descontroladamente

Un estudio de Trend Micro asegura que este tipo de amenazas ha repuntado un 265% en el primer semestre del año. Los ataques sin archivo, diseñados para ocultar la actividad maliciosa, se han disparado en el primer semestre del año. En concreto, han aumentado un 265%, en comparación con la primera mitad de 2018, según un estudio de Trend Micro. Esto quiere decir, según la firma especializada en ciberseguridad, que los ciberdelincuentes están trabajando de manera más inteligente para atacar a las empresas y los entornos que les producirán más…

Lee mas

Los Ciso, preocupados por la sofisticación de las ciberamenazas

El 84% de los directores de seguridad estima que los riesgos seguirán aumentando en los próximos ejercicios. Es un hecho que, gracias a tecnologías como la inteligencia artificial, los atacantes han sofisticado (y lo continuarán haciendo) sus armas. Esto genera numerosos problemas para los departamentos de seguridad de las compañías. Tanto es así que el 84% de los Ciso del globo estiman que los riesgos seguirán creciendo y casi una cuarta parte considera que las capacidades de los atacantes están superando a sus propias capacidades de defensa, según el estudio La toma de decisiones…

Lee mas

¿Quién está detrás de la guerra cibernética?

Los piratas informáticos al servicio de los estados ya no solo buscan tener acceso a las infraestructuras críticas de otros países. En estos momentos, están cada vez más interesados en obtener información relacionada con los negocios en los que se sustentan sus economías. El informe Data Breach Investigations Report (VDBIR), publicado recientemente por Verizon, señala que los ciberataques promovidos por los estados han pasado del 12% al 23% del total de las violaciones analizadas durante el último año. Otro informe llevado a cabo por la Asociación Sueca de la Industria de Seguridad y Defensa (SOFF) confirma…

Lee mas

El reclamo de Apple a Google por la forma en la que informó sobre las fallas de seguridad del iPhone

La semana pasada, Google reveló un esfuerzo de piratería a gran escala en contra de usuarios de dispositivos Apple. Fue una historia explosiva. Pero ahora Apple está contraatacando, mostrándose enojada en público y absolutamente indignada en privado por lo que ve como una especie de «trampa», mientras Google defiende su investigación. En un comunicado publicado el viernes, Apple discrepó la explicación de Google de que se había producido un ataque generalizado contra todos los usuarios de iPhone. «La publicación de Google, hecha seis meses después del lanzamiento de los parches de iOS…

Lee mas

Apple asegura que el ataque contra los iPhone no fue masivo

La compañía arremete contra Google, empresa que descubrió los ataques, asegurando que la campaña solo iba dirigida contra el grupo musulmán Uigur, procedente de China, y desliza que el buscador obvió esta información por los intereses comerciales que tiene en el país asiático. La semana pasada, el grupo de investigación Project Zero, perteneciente a Google, sacaba a la luz una campaña de ataques por las que varias páginas web maliciosas aprovechaban hasta cinco vulnerabilidades de los teléfonos iPhone para introducirse en ellos. Estos ataques se produjeron durante al menos dos años. Ahora, Apple ha revelado…

Lee mas

Permira y Advent anuncian su intención de comprar el negocio de consumo de Symantec

El acuerdo parece lejano en todo caso toda vez que Broadcom, ya poseedor de la unidad de empresa de Symantec, sigue en la puja por hacerse con la parte de consumo. Tras fusionar su parte de negocio de seguridad empresarial a Broadcom, Symantec prepara ahora la venta de sus activos de consumo, según publica The Wall Street Journal. Las compañías Permira y Advent han propuesto una oferta de adquisición tasada en unos 16.000 millones de dólares, algo que ha servido para que las acciones de la propia Symantec subieran un 10%. Sin embargo, el acuerdo…

Lee mas

Los errores humanos siguen siendo la principal causa de las brechas de ciberseguridad

Los descuidos de las personas están detrás de la mitad de los incidentes de ciberseguridad en redes industriales, según un estudio de Kaspersky. Pese a la automatización, el factor humano todavía es uno de los de mayor riesgo en los procesos industriales: de hecho, los errores de los empleados o sus acciones involuntarias estuvieron detrás del 52% de los incidentes que afectaron a las redes OT/ICS durante el año pasado,  según refleja el nuevo informe de KasperskyState of Industrial Cybersecurity 2019, -realizado por ARC Advisory Group durante la primavera de 2019 a…

Lee mas

Se filtran más de 400 millones de números de teléfono asociados a cuentas de Facebook

Dentro de los registros se encuentran usuarios de todas las geografías en las que opera la red social. Una base de datos con más de 400 millones de teléfono asociados a Facebook se ha filtrado, según el medio Techcrunch. Dentro de los registros se encuentran usuarios de todas las geografías en las que opera la red social, incluidos 118 millones de Estados Unidos, 18 millones en Reino Unido y más de 50 millones en Vietnam. El servidor no estaba protegido con contraseña y por ello cualquier podía acceder a la información.…

Lee mas

Una campaña masiva de ‘malware’ pone el foco en España y Portugal

Los atacantes utilizaban el correo electrónico como principal vector de infección de los equipos. Una serie de campañas de propagación de malware se ha propagado rápidamente por España y Portugal, según el laboratorio de investigación de Eset. Dichas amenazas estaban escritas en el lenguaje .Net de Microsoft y su vector de infección ha sido el correo electrónico. Los ciberdelincuentes han utilizado esta herramienta de forma maliciosa para propagar ficheros adjuntos en emails con diferentes asuntos, como supuestos currículums, facturas o recibos de banco. Los delincuentes usan la técnica de camuflar un archivo…

Lee mas

Claves para reducir el riesgo en la era del Internet de las Cosas

De 2017 a la actualidad, las infracciones de datos causadas por dispositivos IoT no seguros pasaron del 15 al 26%. Los dispositivos conectados, lo que comúnmente conocemos como Internet de las Cosas (IoT, de sus siglas inglesas) merecen una buena dosis de escepticismo en lo que respecta a la seguridad de la información y la privacidad de los datos. La instalación de una simple pieza tecnológica en una empresa puede parecer que no es decisión del departamento de seguridad, pero ese dispositivo mal gestionado puede ser la puerta de entrada…

Lee mas

Cinco señales de que la cultura de seguridad de su compañía es tóxica

Advertir toda ‘mala praxis’ es esencial para cambiar hábitos y tener la certeza de que la protección de la compañía es efectiva. Más allá de políticas y procedimientos, la cultura de seguridad de una empresa se puede definir como el ‘sistema operativo social’ que influye y guía a los empleados en buenas prácticas, tanto en la propia organización como en sus vidas cotidianas. Cuando no existe o empieza a quebrarse, se puede llegar a un punto tóxico de no retorno en el que gobierna la mala praxis. Para poder dar…

Lee mas

Espías en LinkedIn: por qué EE.UU., Francia y Alemania alertan de que China está usando la red social para captar informantes

Kevin Mallory pasará los próximos 20 años en la cárcel por espionaje. Este militar estadounidense, exempleado de la CIA y de la Agencia de Inteligencia de la Defensa (DIA) —la principal organización militar de espionaje de Estados Unidos— fue contactado por un desconocido en LinkedIn en febrero de 2017. Era un agente de inteligencia chino que se hizo pasar por representante de un centro de estudios, explicó el Buró Federal de Investigaciones de EE.UU. (FBI, por sus siglas en inglés). En aquel momento, Mallory atravesaba dificultades económicas y, según consta en…

Lee mas

La policía francesa desarticula una red masiva de ‘botnets’

Los ciberatacantes llegaron a infectar 850.000 ordenadores para minar criptomonedas. La policía francesa ha culminado una operación en la que ha desarticulado una red de bots masiva especializada en la minería de criptomonedas, tal y como publica Techcrunch. De este modo, ha conseguido eliminar unas 850.000 infecciones de malware que controlaban cerca de un millón de ordenadores y de los que extrajeron varios millones de euros. De nombre Retadup, el virus se utilizó expresamente para generar dinero mediante el aprovechamiento de la energía de los equipos. Sin embargo, informa el medio, hubiese sido sencillo para los atacantes haber ejecutado…

Lee mas