Más de 90 millones de usuarios han descargado ‘malware’ a través de 6 aplicaciones que patrocinaban una campaña de ‘ad clicker’. Un grupo de investigadores de Check Point ha descubierto que más de 90 millones de usuarios de Google Play han descargado malware a través de 6 aplicaciones que patrocinaban una campaña de ad clicker. El virus, denominado PreAMo, simula el comportamiento del usuario haciendo clic en los anuncios de tres empresas de publicidad móvil: Presage, Admob y Mopub. Este malware está construido a partir de tres secuencias concretas de código, una para cada una de las agencia de…
Lee masEtiqueta: Seguridad
Qué es el ‘malvertising’ y cómo protegerse de él
El ‘malvertising’ es la práctica de esparcir códigos maliciosos a través de anuncios de apariencia legítima. Afecta tanto a sitios web grandes como pequeños y protegerse de él es más complicado de lo que parece. El malvertising, un término que une malware con advertising, se refiere a una técnica usada por los ciberdelincuentes para atacar a las personas de manera encubierta. Normalmente, consiste en comprar espacio publicitario en un sitio web confiable y, aunque sus anuncios parecen legítimos, contienen códigos maliciosos ocultos. Estos anuncios nocivos puede redirigir a los usuarios a sitios web maliciosos…
Lee masLos riesgos de ciberseguridad para Banco Santander
La compañía, según analiza en un documento enviado a la CNMV, se enfrenta a ataques y a riesgos operacionales que ponen en peligro los datos de cualquier banco digital. En el documento remitido por el Banco Santander a la Comisión Nacional del Mercado de Valores (CNMV), y en el que ponía el acento en la duda de si la entidad financiera podría seguir el ritmo de inversión en TI necesario para su negocio, la ciberseguridad ha tenido un papel destacado. El negocio del Grupo, reza el escrito, depende de su capacidad de…
Lee masAcronis abre su plataforma de ciberseguridad a desarrolladores
Éstos podrán crear nuevas fuentes, ubicaciones o funciones de administración de datos e integrar sus aplicaciones con las soluciones de ciberprotección de la compañía. Acronis ha anunciado la apertura de su plataforma Cyber Platform, que presenta una serie de API compatibles con los kits de desarrollo de software (los llamados SDK) y el código de muestra, “brindando el tipo de acceso que anteriormente estaba disponible solo para Acronis y socios selectos de integración como ConnectWise, Microsoft y Google”. Al acceder a la plataforma, los desarrolladores pueden crear nuevas fuentes, ubicaciones o funciones de…
Lee masCuando la privacidad preocupa más a los reguladores que a los usuarios
Facebook afronta una multa récord que puede ascender a los 5.000 millones de dólares por el caso ‘Cambridge Analytica’. Sin embargo, su valor de mercado no para de crecer y sus usuarios no muestran descontento. Facebook ha preparado ya 3.000 millones de dólares para hacer frente a la multa récord que los Estados Unidos le impondrán por el caso Cambridge Analytica y que podría ascender, incluso, a los 5.000 millones. Fue hace ya un año cuando la red social sufrió una fuga de datos de 87 millones de usuarios que acabó en manos de dicha…
Lee masUn grupo cibercriminal aprovecha una vulnerabilidad crítica en Windows
Así lo asegura Kaspersky, que ha descubierto cómo los atacantes aprovecharon las denominadas ‘puertas traseras’. La tecnología de prevención de exploits de Kaspersky ha detectado a un grupo cibercriminal anónimo que intentaba aprovechar una vulnerabilidad desconocida de Microsoft, el sistema operativo de Windows. En este escenario, las atacantes ejecutaron un archivo malicioso que comenzó con la instalación del malware. La infección utilizó una vulnerabilidad zero day y consiguió hacerse con privilegios para permanecer dentro del equipo de la víctima. Utilizando un marco de scripting llamado Windows PowerShell, un elemento legítimo de Windows presente en todas las máquinas que utilizan este…
Lee masGfi se apoya en blockchain para garantizar el voto seguro
La compañía ha desarrollado una plataforma que respalda el voto seguro basada en Oracle Blockchain Cloud. Gfi España está trabajando en desarrollar sistemas digitales de votación basados en la tecnología blockchain. Por ello, han creado una plataforma llamada Smartvote con el objetivo de garantizar el voto seguro. Este sistema de voto, cuya primera fase de desarrollo y pruebas ya se ha finalizado con éxito, utiliza tecnología de Oracle Blockchain Cloud para evitar la falsificación y manipulación de los datos grabados en el sistema. El voto digital es una idea que, hasta la llegada de blockchain, era muy…
Lee masEl 80% de las compañías estadounidenses espera una brecha crítica a lo largo del año
«Las empresas corren un riesgo elevado de sufrir un ciberataque porque los datos críticos, las operaciones, la infraestructura y el capital humano no están bien priorizados y protegidos”, aseguran desde Trend Micro. El 80% de los directivos de TI en Estados Unidos cree que tendrá que enfrentarse a una brecha crítica o ciberataque exitoso a lo largo del año. Así lo revela el Índice de Riesgo Cibernético (CRI, de sus siglas inglesas) realizado por The Ponemon Institute y Trend Micro. Éste mide el riesgo empresarial en función de la diferencia entre…
Lee masSubir a la nube no siempre es seguro
La nube es uno de los eslabones más débiles dentro de la infraestructura TI de una empresa, según Check Point que desvela las 4 claves para proteger los entornos cloud. adopción de la nube sigue creciendo vertiginosamente, pero esto también implica un aumento en los ataques dirigidos contra los servicios que se ofrecen en ella. De hecho Check Point destaca en su Security Report 2019 que casi 1 de cada 5 (20%) empresas en todo el mundo experimentaron un incidente de seguridad en la nube el año pasado. La migración a entornos…
Lee masUnisys ayuda a proteger a los usuarios y a los dispositivos conectados en red
Unisys Managed Public Key Infrastructure consolida la autenticación de dispositivos conectados en un entorno Zero Trust. Unisys ha anunciado la disponibilidad de su nueva solución Unisys Managed Public Key Infrastructure (PKI) con la que ayudará a gestionar de forma centralizada los procesos de autenticación de usuarios y dispositivos en la red gracias a la plataforma de HydrantID. Con este servicio se ayuda a los clientes a externalizar la complejidad de los sistemas PKI sin renunciar al control de los activos de confianza. Los procesos de gestión y el modelo de seguridad de Unisys permiten…
Lee masDía de la Tierra: Kaspersky Lab ofrece cinco consejos para el reciclaje adecuado de dispositivos electrónicos
Hoy se celebra el Día de la Tierra alrededor del mundo y varias personas aprovechan la fecha para familiarizarse con diferentes maneras de cómo contribuir al bienestar del medio ambiente. Una de las formas más sencillas es por medio del reciclaje adecuado de sus dispositivos electrónicos, lo cuales se convierten en residuos contaminantes y dañinos no solo para el medio ambiente si no que para las personas también. De acuerdo con un estudio de las Naciones Unidas (ONU), el mundo generó más de 50 millones de toneladas de residuos electrónicos…
Lee masLas 10 contraseñas más inseguras del mundo (y cómo crear mejores claves de acceso para tus cuentas)
¿Sabes cuál es la contraseña más insegura del mundo? Fácil: «123456». Algunos, muy astutos, se la ponen más difícil a los hackers y usan la clave «123456789». Con ello, lo único que logran es tener la segunda contraseña más insegura del mundo. Estas dos contraseñas son parte de la lista negra que publicó este martes el Centro de Ciberseguridad Nacional (NCSC, por sus siglas en inglés), una agencia del gobierno de Reino Unido encargada de prevenir y combatir delitos informáticos. El listado que publicó el NCSC incluye 100.000 de las contraseñas más usadas…
Lee masKaspersky, fuera de toda sospecha según la UE
La comisaria de la UE para la Economía y la Sociedad Digital, Mariya Gabriel, ha afirmado que la Comisión «no dispone de ninguna prueba sobre los posibles problemas relacionados con el uso de los productos de Kaspersky». En septiembre de 2017 el Departamento de Seguridad Nacional de los Estados Unidos prohibió a las agencias del Gobierno utilizar el software de seguridad de Kaspersky. Ese organismo temía que el Gobierno ruso pudiera estar usando los antivirus de la firma rusa para hacer ciberespionaje. Hasta media docena de agencias gubernamentales estadounidenses trabajaban con…
Lee masMicrosoft revela una brecha en Outlook
La incidencia ha estado abierta desde el 1 de enero hasta el 28 de marzo. Microsoft ha confirmado una brecha en sus servicios de correo electrónico Outlook. La tecnológica de Redmond ha comunicado a una parte de sus usuarios sobre la posibilidad del robo de información de sus cuentas entre el día 1 de enero y el 28 de marzo de este año. Los datos que han podido ser robados pasan por direcciones de correo, nombres de las carpetas internas, objetos de los mensajes y nombres de los destinatarios, pero…
Lee masProlifera la extorsión por correo electrónico
En lugar de extorsionar a la víctima cifrando, por ejemplo, sus archivos, como hace el ransomware, estos correos amenazan con difundir unas supuestas grabaciones realizadas mientras se visitaban webs con contenido pornográfico. El marzo el ranking de amenazas del fabricante Eset estuvo copado por numerosos casos de phishing. Tal y como se había venido observando desde hace meses, los correos fraudulentos han aumentado considerablemente y vuelven a ser una de las amenazas más utilizadas por los delincuentes. Entre los casos de phishing que se han revisado en el laboratorio de Eset durante las últimas semanas…
Lee masKaspersky Lab descubre nueva vulnerabilidad crítica en Windows
Vulnerabilidad de día cero estaba siendo explotada por un grupo desconocido y buscaba obtener el control total de la máquina de sus victimas. Las tecnologías automatizadas de Kaspersky Lab han detectado nuevamente una vulnerabilidad previamente desconocida en Microsoft Windows. Esta vulnerabilidad estaba siendo explotada por un grupo criminal desconocido en un intento por obtener el control total de un dispositivo específico. El ataque fue dirigido al núcleo del sistema –su kernel– valiéndose de una puerta trasera construida a partir de un elemento esencial del sistema operativo Windows. Las puertas traseras…
Lee mas