El Foro Económico Mundial instaura un Centro para la Ciberseguridad.

Cuenta con Fortinet como primera compañía en adherirse y socia fundadora. El Foro Económico Mundial (WEF, de sus siglas inglesas) ha instaurado su Centro para la Ciberseguridad (Centre of Cibersecurity) y tiene a Fortinet como primera espada y socia fundadora del organismo.  El motivo de la creación es el crecimiento de ciberamenazas globales para la economía digital. “Lo cual requiere una respuesta también global”, aseguran. El centro tratará de convertirse en una red mundial de partners que incluya a empresas, gobiernos, organizaciones internacionales, instituciones académicas y la sociedad civil. Asimismo, entre los primeros compromisos que ha adquirido destaca el…

Lee mas

Threat Hunting, una estrategia de defensa cada vez más demandada.

El volumen de amenazas actual demanda proactividad a las compañías y que estudien distintas tácticas antes de haber recibido ataques. El cada vez más conocido Threat Hunting se está consolidando como forma de protección de las empresas, según revela un informe de Panda. Se trata de un método por el que se prioriza la detección el trabajo de las defensas antes de que se produzca cualquier tipo de ataque. “Las compañías no deberían limitarse a actuar cuando ocurren los incidentes”, aseguran desde la firma. “Lo deben hacer mucho antes de que puedan suponer…

Lee mas

Microsoft revela y corrige una vulnerabilidad en Office.

Un atacante que explote con éxito esta vulnerabilidad podría obtener información para comprometer aún más el sistema de un usuario o leer información confidencial o privada almacenada en la memoria. Microsoft ha revelado y puesto solución a una vulnerabilidad encontrada en Office, que descubría incorrectamente los contenidos de su memoria. La explotación de este error, descubierto por Mimecast Research Labs, podría comprometer la confidencialidad, integridad o disponibilidad de los datos de los usuarios o incluso de los recursos de procesamiento.  La firma de seguridad pudo observar la brecha al utilizar objetos de…

Lee mas

Estos son los principales retos para la ciberseguridad en 2019.

El Brexit, las brechas de las compañías o la continua adaptación a GDPR serán los desafíos por los que habrá que redoblar la seguridad durante este año. El volumen de cibercrímenes de este año que acaba de nacer seguirá aumentando exponencialmente. Tanto para empresas como para administraciones públicas y ciudadanos. La sofisticación y democratización de las herramientas de ataque así como la mejora de los métodos de detección harán que los organismos oficiales contabilicen un número de incidentes ostensiblemente mayor que en 2018. Además, aseguran desde Veracode, este ejercicio dejará, a…

Lee mas

Sophos compra Avid Secure.

La compañía quiere impulsar, con el movimiento, su oferta de protección en la nube pública. Sophos acaba de hacer efectiva la compra de la firma norteamericana Avid Secure con el objetivo de ampliar su porfolio de protección para entornos de nube pública. Fundada en 2017 y con sede en San Francisco, esta última está especializada en infraestructura cloud de próxima generación, combinándola con experiencia en inteligencia artificial en análisis, cumplimiento y DevSecOps. Con el movimiento, Sophos podrá ofrecer protección de ‘extremo a extremo’ en servicios de nube pública a través de Amazon Web Services…

Lee mas

Un joven de 20 años confiesa ser el autor de la filtración de datos de políticos alemanes.

El atacante, que actuó solo, ha confesado que lo ha hecho por la indignación que le causa el panorama político actual del país teutón. La semana pasada se dio a conocer la filtración masiva de datos de cientos de políticos alemanes, de prácticamente todas las formaciones excepto de la ultraderecha, en Twitter. Del escándalo, en el que también se han visto salpicados celebridades y periodistas, se publicaron datos personales como contactos o mensajes privados hasta detalles de tarjetas de crédito. Ayer fue detenido un joven de 20 años como presunto culpable…

Lee mas

El sistema que respalda la criptomoneda Ethereum, bajo indicios de ataque.

Para los expertos, de confirmarse el incidente, supondría un duro golpe a una de las tareas más esenciales para lo que fue concebida la tecnología ‘blockchain’. Coinbase, una de las carteras online más populares a la hora de comprar, almacenar y vender criptomonedas, ha paralizado momentáneamente la actividad de su página web al descubrir indicios de un ataque en el sistema que respalda a la moneda virtual Ethereum Classic, la decimoctava criptomoneda por valor de mercado y que en los últimos meses está viviendo tiempos convulsos. La compañía ha anunciado que…

Lee mas

Un grupo de hackers pide un rescate para no publicar 18.000 documentos relacionados con el 11-S.

The Dark Overload exige un pago en ‘bitcoins’ a todas las personas que crean que pueden aparecer en las informaciones. El grupo de atacantes The Dark Overload (El señor oscuro) amenaza con filtrar cerca de 18.000 documentos relacionados con el atentado terrorista del 11 de septiembre de 2001 en Estados Unidos si no recibe a cambio un pago de una cantidad indeterminada en bitcoins.  Las datos han sido supuestamente robados a las aseguradoras Hiscox y Lloyd’s y desde la banda organizada aseguran que podrían revelar “toda la verdad” de uno de los mayores atentados de la historia…

Lee mas

¿Puede Face ID ser ‘hackeado’?

El experto en ciberseguridad, Wish Wu, asegura que sabe cómo saltarse la barrera del sistema de protección biométrica de Apple basado en el reconocimiento facial. Las consecuencias, de ser revelado el método, podrían ser mundiales. El gurú chino de la ciberseguridad, Wish Wu, ha asegurado que sabe cómo burlar el sistema de reconocimiento facial de los nuevos dispositivos Apple, el conocido Face ID. Tanto es así que, según Reuters, éste iba mostrarlo durante su participación en la conferencia Black Hat Asia, pero la compañía para la que trabaja, Ant Financial, le ha pedido que…

Lee mas

Check Point se suma al ‘hub’ de seguridad de AWS.

Uno de los objetivos de este ‘hub’ es proporcionar una visión completa de las alertas de seguridad de alta prioridad y del estado de cumplimiento. Check Point ha sido el último proveedor especializado en ciberseguridad que se ha unido al Security Hub de Amazon Web Services (AWS). De este modo, aseguran desde la compañía, ofrecerán a sus clientes protección adicional contra ciberamenazas avanzadas en tiempo real en entornos de AWS y mitigación de los riesgos a cualquier escala. Uno de los objetivos de este hub es proporcionar una visión completa de las…

Lee mas

DarkVishnya, una nueva oleada de ataques que pone en jaque a los bancos de Europa del Este.

«Es un tipo de ataque completamente nuevo, bastante sofisticado y complejo en términos de detección”, expresan desde Kaspersky. Europa del Este sigue siendo un filón para los ciberatacantes. Kaspersky ha descubierto una nueva oleada de robos a organizaciones financieras de la región durante los dos últimos años. Los analistas de la empresa han descubierto que todos los casos estudiados siguen un patrón; se introduce un dispositivo desconocido en el edificio de la corporación (ordenador portátil, Raspberry Pi o Bash Bunny equipados con GPRS, módem 3G o LTE) y se conecta a…

Lee mas

Bruselas refuerza la seguridad del Sistema de Información de Schengen.

La Unión Europea espera, de esta manera, poner coto a la amenaza terrorista. Bruselas se dispone mejorar la seguridad del Sistema de Información de Schengen (SIS, de sus siglas inglesas), el acuerdo de libre circulación de personas dentro del terreno comunitario. Este supone el sistema de intercambio de datos más utilizado en el Viejo Continente para la protección y la gestión de las fronteras. En 2017 fue consultado más de cinco mil millones de veces por las autoridades nacionales, y, con las mejoras en la base de datos se pretende ayudar a…

Lee mas

¿Qué nos depara en ciberseguridad en el nuevo año?

Los ciberataques más utilizados durante el 2018 seguirán presentes en el 2019. Con el fin de anticipar las principales tendencias de ciberseguridad y privacidad para el próximo año, Symantec recomienda estudiar detalladamente los acontecimientos ocurridos durante 2018. Entre las distintas formas de ataque familiares, los ciberataques a los principales sistemas corporativos y sitios web continuaron en 2018 e inevitablemente formarán parte de la escena de ciberseguridad de 2019. Entonces, ¿qué podemos esperar en el frente de seguridad cibernética el próximo año? Estas son algunas de las tendencias y actividades que probablemente afecten…

Lee mas

El 85% de las aplicaciones tiene alguna brecha de seguridad.

Según un informe de CA Veracode, el 69% de los fallos descubiertos el año pasado se pudieron mitigar, un 12% más que en el ejercicio anterior. Velocidad por delante de seguridad. Ese parece ser el lema de las empresas de hoy en día que quieren implementar un software rápido y de calidad para diferenciarse de sus competidores. Pero, hasta el 85% de las aplicaciones tiene alguna brecha de seguridad, de las cuales el 13% representa una amenaza crítica, según el estudio Estado de la seguridad del software  elaborado por CA Veracode. Y, lo más…

Lee mas

El grave fallo de seguridad del famoso router de Orange Livebox.

La vulnerabilidad encontrada, que ya ha sido resulta por la compañía, podía ser aprovechada por un ciberdelincuente, que sin esfuerzo alguno, accedía a la contraseña y el SSID de la red interna. Estás harto de ver en los hogares los modems Orange Livebox, con los que el operador comercializa en España el ADSL y fibra. El problema es que ahora se acaba de descubrir que dichos routers tenían un fallo de seguridad muy grande que, aunque ya ha sido solucionado, ha afectado a 19.500 unidades en nuestro país. Un investigador de seguridad descubrió el…

Lee mas

5 ocasiones en los que los hackers nos pusieron en jaque este año.

Vivimos en un entorno rodeado de ciberamenazas y se estima que el año que viene 9 de cada 10 empresas sufrirán un ciberataque, según el CyberSecurity Summit. Dos siglos después del conocido como “primer ciberataque” de la historia, poco queda hoy de aquella modificación intencionada del sistema de codificación del telégrafo llevado a cabo por los hermanos Blanc, cuyo objetivo no era sino conseguir más beneficios que sus competidores en el comercio de los bonos del Tesoro francés. En la actualidad, no solo son cada vez más sofisticados, sino que…

Lee mas