El metaverso puede traer nuevos riesgos cibernéticos. Esto es lo que las empresas pueden hacer

El metaverso ha generado entusiasmo en los últimos meses, con compañías como Meta y Ralph Lauren apresurándose a poner un pie en su puerta virtual. Pero el cibercrimen en el mundo real ya se está volviendo más rampante. Check Point, una empresa de ciberseguridad, informó un aumento del 50 % en los ataques generales por semana a las redes corporativas el año pasado en comparación con 2020. A medida que las empresas se apresuran a plantar su bandera en el metaverso, es posible que no todos se den cuenta de todos…

Lee mas

Siete antiguos vectores de ataque que los ciberdelincuentes siguen utilizando

Los ciberdelincuentes recurren a antiguos vectores de ataque para atacar a las organizaciones, los sistemas y los datos. ¿Por qué? Porque funcionan y son baratos de explotar. Incluso en la actual era de la evolución digital, los hackers maliciosos siguen utilizando vectores de ataque que se remontan a décadas atrás. Las investigaciones muestran notables periodos de resurgimiento relacionados con ciertos métodos considerados anticuados. Lo que esto indica es que, si bien los detalles de los ataques pueden cambiar con el tiempo, los puntos de infección, distribución y proliferación pueden permanecer e…

Lee mas

Bridgestone de Japón informa de un ataque de ransomware en una subsidiaria de EE. UU.

El fabricante japonés de neumáticos Bridgestone Corp dijo el viernes que su filial estadounidense sufrió un ataque de ransomware, pocas semanas después de que los proveedores del fabricante de automóviles Toyota Motor Corp informaran de ataques similares. Bridgestone en un comunicado dijo que se realizó un acceso no autorizado de terceros en Bridgestone Americas el 27 de febrero, lo que provocó que cerrara su red informática. Dijo que luego volvió a conectar la red después de un control de seguridad exhaustivo. Posteriormente, una investigación determinó que el incidente fue un ataque de…

Lee mas

Sitios del gobierno ruso enfrentan ataques cibernéticos sin precedentes

Los sitios web del gobierno ruso se enfrentan a ciberataques sin precedentes y se están realizando esfuerzos técnicos para filtrar el tráfico web extranjero, dijo el jueves la agencia de noticias TASS citando al ministerio digital. Las entidades gubernamentales rusas y las empresas estatales han sido atacadas por los eventos en Ucrania, con los sitios web del Kremlin, la aerolínea insignia Aeroflot y el principal prestamista Sberbank entre los que han visto interrupciones o problemas de acceso temporal. en semanas recientes. El ministerio estaba trabajando para adaptarse a las nuevas…

Lee mas

Italia se dispone a frenar el uso de software antivirus ruso en el sector público

El gobierno de Italia está a punto de frenar el uso de software antivirus ruso en el sector público tras la invasión rusa de Ucrania, por temor a que Moscú pueda secuestrar los programas para piratear sitios web clave, dijeron las autoridades. Franco Gabrielli, el subsecretario de seguridad del estado, le dijo al Senado el martes que el gobierno estaba trabajando en reglas para permitir que los organismos estatales desconecten el software desarrollado por Kaspersky Lab, con sede en Rusia. Una fuente del gobierno dijo a Reuters que las nuevas…

Lee mas

Anonymous declaró una ‘guerra cibernética’ contra Rusia. Aquí están los resultados

Hace más de tres semanas, una popular cuenta de Twitter llamada “Anónimo” declaró que el oscuro grupo activista estaba librando una “guerra cibernética” contra Rusia. Desde entonces, la cuenta se ha atribuido la responsabilidad de inhabilitar destacados sitios web corporativos, de noticias y del gobierno ruso y filtrar datos de entidades como Roskomnadzor, la agencia federal responsable de censurar los medios rusos. Hace más de tres semanas, una popular cuenta de Twitter llamada “Anónimo” declaró que el oscuro grupo activista estaba librando una “guerra cibernética” contra Rusia. Desde entonces, la…

Lee mas

Un hombre ucraniano acusado de una gran ola de ransomware es extraditado a EE. UU.

Un hombre ucraniano acusado el año pasado de realizar uno de los ataques de ransomware más graves contra objetivos estadounidenses fue extraditado a Estados Unidos y compareció ante el tribunal el miércoles, dijo el Departamento de Justicia de Estados Unidos. Según una acusación de agosto de 2021, Yaroslav Vasinskyi, de 22 años, accedió a las redes informáticas internas de varias empresas víctimas e implementó el ransomware Sodinokibi/REvil para cifrar los datos en sus computadoras, dijo el Departamento de Justicia en un comunicado. Vasinskyi fue supuestamente responsable del ataque de ransomware…

Lee mas

El regulador de Wall Street propone que las empresas que cotizan en bolsa expliquen las infracciones cibernéticas en un plazo de cuatro días

El organismo de control de Wall Street votó el miércoles a favor de revelar una regla que tiene como objetivo mejorar la forma en que las empresas públicas revelan cuándo experimentan una filtración y cuándo. Según las medidas propuestas por la Comisión de Bolsa y Valores (SEC), una empresa tendría que explicar cuándo experimenta un riesgo y qué estrategias ha empleado para abordar y gestionar dichos riesgos en las presentaciones de informes actuales, incluido el Formulario 8-K. Los cambios en las reglas, que están sujetos a consulta pública, también requerirían…

Lee mas

Hackers rusos y bielorrusos apuntan a Ucrania en phishing, dice Google

Google de Alphabet Inc. dijo que ha visto a piratas informáticos rusos conocidos por las fuerzas del orden, incluido FancyBear, participando en campañas de espionaje, phishing y otros ataques contra Ucrania y sus aliados europeos. en semanas recientes. El Grupo de análisis de amenazas de Google, que se enfoca en interrumpir a los piratas informáticos y emitir advertencias sobre ellos a los usuarios, dijo en una publicación de blog el lunes que durante las últimas dos semanas, la unidad de piratería rusa FancyBear, también conocida como APT28, ha estado enviando correos…

Lee mas

Algo Rhythm: el gasto en ciberseguridad se ha multiplicado por 10 desde 2014-15, muestra datos

El gasto real en ciberseguridad siempre se ha mantenido por debajo de las estimaciones presupuestadas. El gobierno central gastará por primera vez en 2021-22 más allá de sus estimaciones presupuestadas en seguridad cibernética en los últimos ocho años. En su presupuesto reciente, el gobierno anunció que gastaría 515 millones de rupias en seguridad cibernética en 2022-23, de los cuales 215 millones de rupias se destinarían a CERT-In, la agencia nodal que se ocupa de las amenazas a la seguridad cibernética . En comparación con 2014-15, este es un aumento de casi 10 veces. Pero también representa una reducción…

Lee mas

Samsung dice que los piratas informáticos violaron los datos de la empresa y el código fuente de los teléfonos inteligentes Galaxy

Samsung dijo el lunes que piratas informáticos violaron los datos internos de la empresa y obtuvieron acceso a algunos códigos fuente de dispositivos de la marca Galaxy, como teléfonos inteligentes. El grupo de hackers Lapsus$ afirmó durante el fin de semana a través de su canal de Telegram que había robado 190 gigabytes de código fuente confidencial de Samsung. Samsung no nombró a ningún pirata informático específico en su declaración, pero dijo que no anticipa ningún impacto en su negocio o clientes. Samsung dijo el lunes que los piratas informáticos…

Lee mas

El ‘ejército de TI’ de Ucrania apunta a la red ferroviaria de Bielorrusia y al GPS ruso

El «ejército de TI» de Ucrania de piratas informáticos voluntarios anunció el jueves un nuevo conjunto de objetivos, incluida la red ferroviaria de Bielorrusia y el sistema de navegación basado en satélites de Rusia, GLONASS. “Necesitamos movilizarnos e intensificar nuestros esfuerzos tanto como sea posible”, dijo una publicación en el canal Telegram del “ejército de TI”. La publicación enumera las principales prioridades a las que apunta el grupo, incluido el ferrocarril de Bielorrusia, las empresas de telecomunicaciones rusas y GLONASS, que es la alternativa de Rusia a la red de…

Lee mas

Funcionarios europeos ayudan a refugiados ucranianos atacados con malware

Un actor estatal no identificado está apuntando a funcionarios europeos con software malicioso en un aparente intento de interrumpir los esfuerzos para ayudar a los refugiados ucranianos, dijo el miércoles la firma de ciberseguridad Proofpoint. Proofpoint no identificó el estado nacional detrás del ataque, pero señaló que era anecdóticamente similar a las campañas llevadas a cabo por un grupo de piratas informáticos denominado Ghostwriter, también conocido como TA445 o UNC1151, que anteriormente se identificó como trabajando en interés de Bielorrusia. «Proofpoint ha identificado una probable campaña de phishing patrocinada por…

Lee mas

Los ataques de ransomware rusos en Ucrania silenciados por filtraciones y problemas de seguros

Las advertencias de que bandas de ransomware prorrusas atacarían las redes en Ucrania y sus aliados no se han materializado hasta ahora en medio de la confusión en el submundo criminal que a menudo está detrás de tales ataques y temores de que las aseguradoras no paguen. Conti, uno de los grupos de ciberdelincuencia con sede en Rusia más notorios, conocido por usar ransomware para extorsionar millones de dólares a empresas estadounidenses y europeas, anunció la semana pasada su «total apoyo» al gobierno del presidente Vladimir Putin, una posición que…

Lee mas

El grupo de resistencia cibernética ucraniano apunta a la red eléctrica y los ferrocarriles rusos

Un grupo ucraniano de guerra de ciberguerrillas planea lanzar ataques de sabotaje digital contra infraestructura rusa crítica, como los ferrocarriles y la red eléctrica, para contraatacar a Moscú por su invasión, dijo a Reuters un coordinador del equipo de hackers. La semana pasada, funcionarios del Ministerio de Defensa de Ucrania se acercaron al empresario ucraniano y experto local en ciberseguridad Yegor Aushev para ayudar a organizar una unidad de piratas informáticos para defenderse de Rusia, informó Reuters anteriormente. El lunes, Aushev dijo que planeaba organizar ataques de piratería informática que…

Lee mas

El grupo mundial de hackers Anonymous lanza una ‘guerra cibernética’ contra Rusia

El turbio grupo en línea conocido como Anonymous parece estar incursionando en el conflicto entre Ucrania y Rusia al declarar que está en guerra cibernética contra el presidente Vladimir Putin y el gobierno ruso. Después de la invasión rusa de Ucrania, una publicación de Twitter de una cuenta llamada “Anónimo”   , con 7,4 millones de seguidores y casi 190.000 tuits, convocó a piratas informáticos de todo el mundo para atacar a Rusia. Una publicación de la cuenta del 24 de febrero indicó que el grupo global vagamente conectado se estaba preparando para…

Lee mas