El grupo Chafer está tratando de infectar a numerosos centros diplomáticos en Irán y Oriente Medio. Un software espía de fabricación casera. Es el último invento del grupo cibercriminal Chafer para tratar de infectar distintas embajadas en Irán, según ha descubierto el equipo de investigación de Kaspersky. El malware, llamado Remexi, fue detectado por primera vez en 2015, cuando este mismo grupo lo utilizó en una operación de vigilancia dirigida a personas y organizaciones a lo largo de todo Oriente Medio. El hecho de que el backdoor utilizado en esta nueva campaña tenga similitudes…
Lee masEtiqueta: Seguridad
Password Checkup, la extensión de Google que te permite saber si te robaron la contraseña
El robo de contraseñas en internet está a la orden del día. Las noticias sobre ataques cibernéticos, hackeos a gran escala y estafas de phishing ocupan cada vez más titulares. Muchas veces, los datos y contraseñas se venden en la red oscura, el rincón favorito de los criminales en internet. Pero, ¿cómo saber su fuiste presa de los delincuentes informáticos? Google acaba de lanzar una hueva herramienta que desarrolló junto con investigadores de criptografía de la Universidad de Stanford EE.UU., para que los usuarios de Chrome sepan si su contraseña es lo suficientemente segura.…
Lee masDell renueva su porfolio de seguridad para el ‘endpoint’
La compañía se ha aliado en esta parcela con Secureworks y CrowdStrike. Dell ha renovado su porfolio de seguridad para el endpoint tras anunciar colaboraciones con Secureworks y CrowdStrike. De esta asociación nace Dell SafeGuard and Response, que combina servicios de seguridad gestionados, inteligencia de amenazas globales y la respuesta a incidentes de Secureworks combinada con la protección del puesto de trabajo de CrowdStrike. Esta reinvención tiene su forma de ser en el dato que aporta la compañía de que más de un tercio (39%) de los ataques cibernéticos actuales no están…
Lee masAssociated Press y Snopes dejan de verificar información para Facebook
La red social ha fiado gran parte de sus esfuerzos en la lucha contra las noticias falsas a medios de comunicación externos que comprueban la veracidad de las noticias. Associated Press (AP) y Snopes, dos agencias informativas internacionales, han dejado de colaborar con Facebook como verificadores de noticias, lo que supone un duro golpe para la red social dirigida por Mark Zuckerberg en su lucha particular contra la desinformación y las fake news, según apunta la BBC. La compañía tiene varias ‘batallas’ en el frente durante este año, comenzando por las elecciones al…
Lee mas¿Sabes reconocer un ciberdelito?
El Convenio de Budapest supuso el punto de partida para la clasificación de los ciberdelitos. Seguro que todos somos capaces —cuando leemos u oímos hablar de ciertas actuaciones de personas u organizaciones que afectan a nuestra vida cotidiana— de discriminar o formarnos una opinión sobre si se ha cometido un delito —incluso en estos tiempos tan convulsos en los que la línea entre lo legal e ilegal aparece difuminada por las opiniones de unos y otros. Pero pensemos en el uso de Internet. Se trata de una actividad habitual que desarrollamos con…
Lee masApple corrige la vulnerabilidad de Face Time
La compañía había llegado a desactivar la función de llamadas grupales hasta poder actualizar la aplicación. Apple ha comunicado que ya ha corregido la vulnerabilidad de Face Time, su software de videollamadas, que permitía ‘espiar’ a los receptores de las llamadas aunque estos no cogiesen la llamada. De hecho, la compañía de la manzana realizará la actualización durante esta semana y tratará de mejorar la seguridad y los informes de errores, tal y como publica Reuters. Y es que, según ha trascendido, el fallo fue descubierto por un adolescente de 14 años que trató…
Lee masNetskope identifica importantes ataques dirigidos contra la plataforma Cloud de Google.
Los correos electrónicos tienen contenido legítimo y el malware es transportado por fuentes reales La compañía recomienda seguir una serie de pautas para evitar estos ataques en la nube Netskope, compañía líder en soluciones de Seguridad Cloud, ha identificado a través de Netskope Threat Research Labs, varios ataques dirigidos contra 42 entornos de clientes, principalmente a gobiernos y bancos. Los atacantes responsables emplearon la plataforma de computación Cloud de Google (GCP) App Engine para distribuir malware a través de archivos PDFs utilizados como señuelo. Tras una investigación, Netskope puede confirmar…
Lee mas«Brechas de datos como las de Facebook refuerzan la importancia de GDPR»
La comisaria de Justicia, Consumo e Igualdad, Vera Jourová, ha hecho un repaso a los primeros ocho meses tras la entrada en vigor, el pasado mes de mayo, del Reglamento General de Protección de Datos. La comisaria de Justicia, Consumo e Igualdad, Vera Jourová, ha hecho un repaso a los primeros ocho meses tras la entrada en vigor, el pasado mes de mayo, del Reglamento General de Protección de Datos (GDPR, de sus siglas inglesas). Y se ha congratulado porque, y a pesar de que cuando se ideó la iniciativa…
Lee masAnálisis de información y ciberseguridad serán los puntos clave para inversión en tecnología durante el 2019.
Invertir en tecnologías innovadoras, incluyendo inteligencia artificial, aprendizaje automático, análisis y blockchain. Se prevé que el gasto en ciberseguridad seguirá aumentando a medida que los gobiernos reconozcan su papel como administradores de los datos públicos, de acuerdo a Gartner. La encuesta de Gartner’s 2019 CIO Agenda, que recopila datos de 3,102 jefes de información en las principales industrias en 89 países, incluidos 528 Jefes de Información gubernamentales, subraya dos tecnologías que atraerán más inversiones de gobiernos y empresas: la ciberseguridad y el análisis de datos. Los analistas encontraron que, en…
Lee masLas empresas utilizan tecnologías de videoconferencia que no son seguras.
Tras la vulnerabilidad descubierta en Face Time, el software de videoconferencia de Apple, sale a la luz la dificultad de asegurar las llamadas grupales. A raíz del escándalo de FaceTime, Maribel Poyato, Country Manager de Tixeo ,afirma: “La tecnología de Apple es una caja negra”. Poyato no se ha asombrado de la vulnerabilidad de FaceTime que salió a la luz ayer. La aplicación de videoconferencia de Apple dice cifrar las videollamadas grupales (videoconferencias multipunto), a pesar de que su arquitectura está basada en protocolo SIP. El problema, insiste, es que el gigante no…
Lee masEstas son las medidas de los gigantes de Internet para luchar contra las ‘fake news’.
Con motivo de la proximidad de las elecciones europeas, Bruselas exige a las empresas programas de transparencia total. La Comisión Europea lleva exigiendo bastante tiempo a las empresas más grandes de Internet que pongan coto a las noticias falsas en sus aplicaciones y servicios. De hecho, redactó un Código de Prácticas sobre Desinformación que se firmó en 2018, en el cual se han basado estas compañías para trazar sus estrategias. Bruselas se ha congratulado por “ciertos avances; especialmente en la eliminación de cuentas falsas y la limitación de la visibilidad de…
Lee masJapón va a «hackear» a sus propios ciudadanos para concienciarles sobre ciberseguridad
El objetivo del gobierno japonés es proteger los dispositivos IoT de cara a los Juegos Olímpicos de Tokio 2020 y evitar ciberataques de mayores magnitudes. El gobierno japonés quiere convertirse en la «peor pesadilla» de sus ciudadanos. Y es que el Ejecutivo nipón acaba de aprobar una ley, tal y como recoge el portal « ZDnet», con la que planea «hackear» los dispositivos IoT de sus ciudadanos. El Internet de las Cosas (IoT, del inglés «Internet of Things») hace referencia a todos los dispositivos conectados en el hogar o en cualquier empresa, desde neveras inteligentes a impresoras. Evidentemente, todo…
Lee mas10 pasos para saber si su empresa cumple con el GDPR.
Las sanciones por no cumplir con la GDPR ascienden hasta los 20 millones de euros y se pueden evitar con la aplicación de buenas prácticas e identificando las herramientas disponibles en el mercado. Cada día son más los datos sensibles que almacenan y gestionan los negocios o instituciones y, debido a ello, también ha aumentado el valor de la información. Cualquier organización, por tanto, debe poner el foco en la protección del dato y en su autenticación, de tal manera que no se vulnere la privacidad de los usuarios. Este…
Lee masOportunidades para que las empresas mejoren su ciberseguridad.
Un estudio de Mast Storage pone de relieve la importancia de prepararse para las amenazas internas, del cumplimiento y la implicación de la junta directiva en asuntos de protección. A pesar del creciente número de ciberamenazas, las empresas siempre tienen la oportunidad de defenderse y de establecer políticas seguras y eficientes. Al menos así lo ve Mast Storage, que ha realizado un estudio en el que desvela las que cree que serán las claves que marcarán las políticas de protección de datos en este año que acaba de comenzar. En…
Lee masUn error de Face Time permite ‘espiar’ brevemente a los usuarios.
La vulnerabilidad, que afecta a las llamadas en grupo, será subsanada esta semana por Apple con una actualización de la funcionalidad. Un error de Face Time, el software de vídeollamadas de Apple, permitía espiar brevemente a los usuarios, incluso si los receptores no cogían la llamada. En este corto período de tiempo se podían hacer escuchas un una vulnerabilidad que la compañía de la manzana ya se ha apresurado a corregir. Según sus palabras, durante esta semana implementará una actualización. Mientras, ha deshabilitado las capacidades para hacer llamadas en grupo.…
Lee masVentajas de la nueva normativa sobre privacidad de datos.
El 80% de los profesionales de TI cree que una normativa más estricta respecto a la protección de datos beneficiará a sus organizaciones, pero solo el 20% confía en cumplir los requisitos legales. Commvault ha anunciado los resultados de una reciente encuesta realizada a ejecutivos de empresas europeas. En dicha encuesta se constata que 4 de cada 5 expertos en datos y profesionales de TI creen que los requisitos para cumplir con normativas más estrictas y fuertes respecto a la protección de datos (como GDPR) supondrán un beneficio a largo plazo para…
Lee mas