La compañía de ciberseguridad neutraliza las últimas versiones de GandCrab en colaboración con Europol, FBI y las policías rumana y francesa. Bitdefender presenta una nueva herramienta de descifrado contra la última versión del ransomware GandCrab. Este descifrador, desarrollado por Bitdefender en colaboración con Europol, la Dirección General de Crimen Organizado y Terrorismo (DIICOT) de Rumanía, el FBI, la National Crime Agency (NCA) de Reino Unido y las policías de Francia, Bulgaría y Rumanía, entre otras organizaciones, neutraliza las últimas versiones de GandCrab, la familia más prolífica de malware de cifrado de archivos. La nueva herramienta permite a las…
Lee masEtiqueta: Seguridad
El «spam» supone el 85% de todo el correo electrónico en el mundo
Protegerse es cada vez más difícil debido al uso de técnicas de ingeniería social y archivos adjuntos menos sospechosos. El «spam» a través del correo electrónico ha supuesto durante este mes de abril el 85% de todo el correo electrónico a escala global, y solo durante este mes se han enviado 42 millones de estos correos no deseados en España. Talos, la división de ciberseguridad de Cisco, ha analizado en su informe « Email: Click with Caution» las principales amenazas del correo electrónico, que según el 55% de los oficiales de seguridad de…
Lee masRespuesta a los incidentes son el eslabón más débil de la respuesta a amenazas
Encuesta hecha a profesionales de tecnología demuestra que las respuestas rápidas ante las amenazas siguen siendo un objetivo por alcanzar Cerca del 80% de las empresas peruanas son afectadas por el déficit de habilidades de ciberseguridad Enfrentadas a un creciente ejército de delincuentes cibernéticos en búsqueda de sus datos, las empresas están invirtiendo fuertemente en nuevas tecnologías y profesionales para cerrar la brecha de la ciberseguridad. Si bien esto parece prometedor, la mayoría de las organizaciones avanzan muy lentamente hacia la resistencia cibernética. En una reciente investigación de Illusive…
Lee masLas 12 amenazas más dañinas para la seguridad en la nube
«El volumen de utilización de la nube pública está creciendo rápidamente, por lo que inevitablemente conduce a una gran cantidad de elementos sensibles que están potencialmente en riesgo». Es cierto que hasta hace muy poco las dudas sobre la seguridad de la nube era una de las principales barreras para las compañías. Ahora, la percepción ha cambiado, la adopción sigue multiplicándose y ya no supone un freno. Sin embargo, también es cierto que las amenazas y la sofisticación de éstas están aumentando considerablemente. Con tanta cantidad de información, en particular en…
Lee masDevOps, un camino natural hacia la seguridad
El nivel de cumplimiento de esta filosofía de trabajo se ha convertido en el principal indicador del grado de madurez de los procesos de desarrollo software de una organización. Lejos quedan los tiempos en los que desarrollar código funcional, robusto y escalable era suficiente garantía de estar haciendo las cosas bien. El time to market impuesto por un mercado muy agresivo arriesga la calidad del código desarrollado y, por ende, el éxito final de los proyectos. Cambios profundos en la metodología de trabajo de los equipos de desarrollo y operaciones…
Lee masElliot Peterson (FBI): «La ciberseguridad es un deporte en equipo»
El agente especial del FBI, Petterson repasó durante el Edge World en Las Vegas la escena de la investigación sobre los ataques distribuidos de denegación de servicio de 2016, la caída del botnet Mirai y las lecciones aprendidas. Internet está cambiando. Ya no se trata sólo de nuestros ordenadores o móviles, se trata de todos los dispositivos que tenemos conectados. De hecho, el todo conectado, supone una gran puerta de entrada para los hackers. ¿De qué manera se plantean ahora las empresas la ciberseguridad teniendo en cuenta que hoy en día es mucho…
Lee masHackean el robot de cocina de Lild: descubren que tiene un micrófono oculto y cuenta con el desactualizado Android 6.0
Dos jóvenes franceses «destripan» Monsieur Cuisine y revelan que funciona sobre una versión del sistema operativo de Google que no se actualiza desde octubre de 2017. El robot de cocina Monsieur Cuisine Connect de Lidl (359 euros) es uno de los más demandados en el mercado. El recién lanzamiento en Francia de la nueva versión fue, de hecho, una auténtica locura. Diseñado en Alemania y producido en China, dispone de una pantalla táctil de 7 pulgadas y se puede conectar a la red wifi del hogar para descargar recetas de forma gratuita. Por tanto, os…
Lee masDe documentos clasificados a venta de drogas; recorrido por el lado oscuro de la red
Las profundidades de Internet muestran el lado más perverso del ser humano. Desde la ‘deep web’ hasta ‘Marianas web’ paseamos por los suburbios de la tecnología. “Ninguna tecnología, aplicación, navegador o conexión es delictivo; sus usos siempre son positivos por motivos de confidencialidad y seguridad. Lo que nunca se puede evitar es que terceros hagan un uso inadecuado o nocivo de los mismos, pero no se puede demonizar nada”. Partiendo de este mantra, dicho por Silvia Barrera, experta en ciberseguridad, formadora y escritora, podemos certificar, si no era patente ya,…
Lee masDark Data, un riesgo para la seguridad de los datos
Más del 50% de los datos de las compañías continúan sin clasificar, a pesar de enfrentarse a brechas de seguridad y a estrictas regulaciones en protección de datos. Según un nuevo estudio de Veritas Technologies, las empresas continúan alojando dark data o datos oscuros en sus organizaciones, lo que genera una puerta trasera para ciberdelincuentes. El estudio el Valor de los Datos llevado a cabo por Vanson Bourne para Veritas ha encuestado a 1.500 responsables de TI y gestión de datos de 15 países. Este estudio revela que alrededor de más de…
Lee masEl ‘dark data’ supera el 50% en las compañías
Esto genera un gran problema para la seguridad de la información, sobre todo en los entornos ‘cloud’ y de movilidad. Los datos oscuros o dark data suponen un gran problema para las organizaciones, también para su seguridad. Según un estudio de Veritas, el 52% de todos los datos dentro de las organizaciones permanecen sin clasificar o etiquetar, lo que indica que las empresas tienen visibilidad limitada sobre la gran cantidad de datos potencialmente críticos para sus negocios. Esto supone un objetivo clave para los hackers. La clasificación de los datos permite a…
Lee masQué es la falla BlueKeep que afecta a computadoras Windows y cómo reducir sus riesgos
Al menos cerca de un millón de computadoras Windows están en peligro de sufrir un ataque cibernético de las magnitudes del poderoso WannaCry, que en 2017 afectó a más de 200.000 equipos de 150 países. La amenaza es tal que incluso la Agencia Nacional de Seguridad de Estados Unidos (NSA por sus siglas en inglés) emitió una alerta pidiendo tanto a los administradores como a los usuarios de Microsoft que hagan lo posible para solucionar esta vulnerabilidad conocida como Bluekeep. Esta falla, técnicamente llamada CVE-2019-0708, afecta al protocolo de escritorio remoto (RDP…
Lee masAsí operaba el Bandidos Revolution Team, la banda de hackers de México que robaba millones de los bancos todos los meses
Un par de cajeros automáticos que de repente empezaron a escupir dinero fueron clave para que las autoridades mexicanas lograran desmantelar a la principal banda de cibercriminales del país. Ocurrió el pasado 3 de marzo en León (Guanajuato) y Tijuana (Baja California Norte), luego de que los cibercriminales que debían recoger los billetes aparentemente faltaran a la cita. Pero, para ese entonces, la Agencia de Investigación Criminal de la Fiscalía General de la República ya seguía los pasos al grupo al que pertenecían, elBandidos Revolution Team. Y un par de…
Lee masElevenPaths y Botech se alían contra el fraude bancario
Las compañías ofrecerán servicios conjuntos para el sector y tratarán de expandir las soluciones al resto de Europa y Latinoamérica. ElevenPaths, la división de ciberseguridad de Telefónica, y Botech FPI han firmado un acuerdo para ofrecer servicios de protección contra el fraude dirigido, especialmente, al sector bancario. En esta estrategia se combinará la capacidad operacional de sus Centros de Operaciones de Seguridad (SOC, de sus siglas inglesas) y su red comercial con la oferta de prevención, detección y gestión del fraude de Botech. Ésta última compañía ha detectado 1.200 aplicaciones maliciosas en…
Lee mas¿Cuáles han sido las mayores brechas de datos de los últimos años?
El Informe de Bitglass asegura que las empresas que sufren brechas de datos graves ven caer el precio de sus acciones una media del 7,5%. Bitglass ha dado a conocer los resultados de su último informe: Los reyes de las grandes brechas de datos. En el informe, Bitglass analiza las tres mayores violaciones de seguridad de los datos sufridas por empresas que cotizan en bolsa en los últimos tres años. El objetivo es identificar las tendencias de ciberseguridad y demostrar los graves daños que puede ocasionar una protección inadecuada. Entre los incidentes…
Lee masCybersecurity Act como marco para ser referencia en Europa
En junio entrará en vigor el nuevo reglamento europeo de ciberseguridad, Cybersecurity Act. Ametic se marca la normativa como una oportunidad para que España lidere las buenas prácticas en el continente. En junio entrará en vigor Cybersecurity Act, un reglamento europeo que quiere reforzar el papel de la agencia ENISA (que coordinará y armonizará las políticas comunitarias al respecto) y que quiere afianzar un sistema de certificaciones de los productos y servicios tecnológicos. Desde Ametic, una de las principales patronales de la industria digital española, se han congratulado por esta iniciativa…
Lee masLos ataques DDoS repuntan un 84% en el primer trimestre del año
A pesar de que la tendencia iba a la baja, los ciberdelincuentes están especializándose, cada vez más, en este tipo de amenazas. El número de ataques de denegación de servicio distribuido (DDoS) crece a un ritmo desenfrenado. Según un estudio de Kaspersky, este tipo de incidencias ha crecido un 84% en el primer trimestre del año, en comparación con el cuarto trimestre de 2018. Se trata de una sorpresa si tenemos en cuenta que durante el año pasado el número de ataques DDos había ido en disminución constante. Los analistas de la compañía…
Lee mas