El ataque está siendo ejecutado por grupos criminales patrocinados por el gobierno de Corea del Norte y, por el momento, tiene en su punto de miras empresas norteamericanas o en países de habla inglesa en todo el mundo. Corea del Norte sigue consolidándose como uno de los vectores de ciberamenazas más preocupantes del momento, a la par (o superando) los temores que rodean a países como Rusia o Irán. El último ejemplo de esta nada orgullosa tendencia es la campaña ‘Sharpshooter’, detectada por McAfee: un malware específicamente dirigido a centrales nucleares,…
Lee masEtiqueta: Seguridad
Un ataque afecta a 20.000 páginas de WordPress.
El evento infectó a varias páginas que, a su vez, se convertían en ‘bots’ de ataque. Un ataque masivo ha podido infectar a más de 20.000 páginas web que utilizan WordPresscomo soporte, según ha descubierto la empresa especializada en seguridad Wordfence. Se trata de un evento con elementos tecnológicos y de ingeniería social muy bien preparados. La infección comenzó en varios portales que se convirtieron en maliciosos y estos, a su vez, fueron atacando a otros, hasta llegar a la cuantiosa cifra. Desde Wordfence aseguran haber bloqueado más de cinco millones de intentos…
Lee masHerramientas PAM: así se cierran las puertas a los ciberdelincuentes ávidos de contraseñas.
Las contraseñas de acceso son uno de los blancos más habituales de los ciberdelincuentes y uno de los métodos más comunes de robo consiste en identificar un ‘endpoint’ con vulnerabilidades para explotarlo fácilmente. Seguro que les suena la historia de Terry Childs, un antiguo administrador de red de Pittsburg(California). Este ingeniero gestó FiberWan, un sistema fundamental para muchos de los servicios que la ciudad de San Francisco ofrece en línea, del que se hizo con el control de todas las contraseñas de administrador. Cuando en 2008 las autoridades le requirieron…
Lee masEstos hackers freelance llegan a cobrar 500.000 dólares anuales.
Se dedican a detectar vulnerabilidades en grandes compañías como Tesla, y algunos llegan a ganar un sueldo de 500.000 dólares anuales. Te explicamos cómo trabajan estos hackers freelance y cuáles son sus habilidades más demandadas. Las grandes compañías les contratan para que hackeen sus redes y sistemas informáticos, y por ello pueden llegar a ganar hasta 500.000 dólares anuales. Se tratan de los hackers éticos, que se dedican a detectar vulnerabilidades en empresas como Tesla. Estos freelance tienen contrato con las compañías en cuestión, pero trabajan a comisión: cuantas más vulnerabilidades detecten,…
Lee masGraves fallos en los protocolos de seguridad IoT.
En un período de cuatro meses se han descubierto 200 millones de mensajes MQTT y más de 19 millones de mensajes CoAP filtrados por agentes y servidores, según una investigación de Trend Micro. Es de sobra conocido que el Internet de las cosas (IoT, de sus siglas inglesas) no se concibió con la seguridad en mente. La falta de estándares universales es una evidencia y el espectacular incremento de ataques a los dispositivos conectados. Ahora, una investigación de Trend Micro ha puesto de relieve varios fallos en los principales protocolos de…
Lee masHuawei planea una gran inversión en ciberseguridad para ganarse la confianza de Occidente.
La multinacional china confía en acallar a los que creen que su tecnología se utiliza en Europa como caballo de Troya para fomentar el espionaje de las autoridades chinas. Huawei está en el punto de mira de todo Occidente. A la detección de Meng Whanzhou, directora financiera e hija del fundador del gigante asiático, se le ha sumado una misiva lanzada por el vicepresidente de la Comisión Europea (CE) para el Mercado Único Digital, Andrus Ansip, en la que instaba al Viejo Continente a desconfiar de las empresas chinas. Por ello,…
Lee masLos ciberataques en 2019: más lentos y sigilosos.
Según Akamai, las organizaciones observarán un aumento de los ciberataques, especialmente a través de ‘bots’, cada vez más sofisticados que superarán el tráfico web humano. La multinacional ha presentado el análisis de tendencias del sector para 2019, según el cual los temas más candentes entre los equipos directivos serán el aumento de inteligencia de los bots, la mayor complejidad de las nubes, los riesgos del Internet de las cosas (IoT) y las normativas en materia de datos. Estos ataques serán más lentos y sigilosos con el objetivo de permanecer indetectables durante…
Lee mas10 Predicciones sobre Seguridad Informática para 2019.
Diciembre es un mes donde todas las personas se toman un tiempo para reflexionar sobre el futuro. Ante un panorama que evoluciona cada segundo, Bitdefender, empresa líder global en Seguridad Digital, ha generado una lista de predicciones para el año venidero (y más allá) en lo que respecta a amenazas en la red. Ransomware El ransomware, la forma de malware más rentable, sigue siendo una amenaza constante. Aún registramos una gran cantidad de infecciones a diario, pero la buena noticia es que el ransomware ha dejado de crecer; se está…
Lee masGoogle+ sigue dando problemas.
A pesar de que la red social cerrará en unos meses, todavía sigue dando problemas. ¿Lo último? Una filtración que expuso los datos de unos 52.5 millones de usuarios para aplicaciones que usan la API de Google+. El pasado mes de octubre, Google+ detectó una anomalía que dejó expuestos los datos de medio millón de usuarios. No se conocen las causas exactas de esta brecha, pero el equipo cree que se debe a un error de las API por el cual las aplicaciones tenían acceso a los campos de perfil que se…
Lee masItalia multa a Facebook con 10 millones de euros por vender datos de usuarios.
En España, Facua- Consumidores en Acción ha denunciado a la compañía por las mismas prácticas tras el escándalo de Cambridge Analytica. Facebook no solo se enfrenta a duras sanciones en España por incumplir el Reglamento General de Protección de Datos (GDPR, por sus siglas inglesas), sino en toda Europa. Es más, una de todas las denuncias que tiene interpuestas ya ha fructificado. Es el caso de Italia, dónde su organismo de competencia (AGCM), ha impuesto dos multas a la red social por vender los datos de los usuarios con fines comerciales…
Lee masLas descargas de software pirata alimentan el minado de criptomonedas.
Cuanto más fácil sea distribuir software sin licencia, más incidentes de actividad de criptominería maliciosa se detectan, aseguran desde Kaspersky. La criptominería es ya más que una tendencia. De hecho, ya ha superado al ransomware como primera elección de los ciberdelincuentes. Pero, ¿por qué ha experimentado un auge tan espectacular? El número de afectados por este tipo de software ha alcanzado su máximo en marzo de este año (1,2 millones de usuarios atacados al mes) y, según Kaspersky, el principal causante es que los ‘malos’ han estado engañando a las víctimas para que instalaran software…
Lee masFormación y empleo en ciberseguridad: una brecha a corregir.
Uno de los problemas de los que más se duele este mercado es que no está saliendo suficiente talento técnico para cubrir una demanda cada vez más grande. La consultora Forrester pone de relieve que en 2021 habrá una demanda de tres millones y medio de profesionales relacionados con la seguridad en todo el mundo. En Europa, según palabras de Miguel Rego, CEO de iHackLabs, se necesitarán 350.000 trabajadores para 2022, y en España habrá 30.000 posiciones sin cubrir. Uno de los problemas de los que más se duele este mercado…
Lee mas«Francisco Polo tuvo conocimiento en todo momento del agujero de seguridad de Change»
«Una cosa es quitarle importancia al asunto y otra muy distinta es no hacer nada para corregir la brecha, que quedó abierta hasta que dejó la empresa», dicen desde Facua del actual Secretario de Estado para el Avance Digital y que fuera director general de Change en España de 2011 a 2017. “Change hace una interpretación diferente a la nuestra del Reglamento General de Protección de Datos (GDPR, por sus siglas inglesas) y será la Agencia Española de Protección de Datos (AEPD) quien tenga la última palabra”. Con estas palabras resume un…
Lee masKevin Brown, nuevo director general de BT Security.
El directivo, que sustituye a Mark Hughes, dirigirá una red global de 3.000 expertos. La multinacional británica proveedora de telecomunicaciones BT ha nombrado a Kevin Brown nuevo director general de su área de ciberseguridad, BT Security, donde será responsable de la seguridad física y cibernética a nivel global. De este modo, sucederá a Mark Hughes, quien dejará la empresa a finales de año. BT cuenta con 3.000 expertos en todo el mundo para proteger sus operaciones en 180 países, así como las redes de sus clientes. Además, su red global de Centros…
Lee masSiete consejos para evitar un ciberataque.
De los 120.000 ‘hackeos’ que se produjeron el año pasado en España, un 70% los sufrieron las pymes. Según el Instituto Nacional de Ciberseguridad de España (Incibe), España registró el año pasado su récord en ciberataques, con un total de 120.000 incidentes. De ellos, un 70% tuvieron como objetivo las pequeñas y medianas empresas, por lo que la prevención se convierte en imprescindible para hacer frente a los hackers. Con motivo de la celebración del Día Internacional de la Seguridad de la Información, la consultora VASS ha elaborado una práctica lista con los siete…
Lee masAlemania inicia el camino para ser el primer país que establezca reglas de seguridad en los routers.
Ningún país hasta ahora se ha preocupado por regular algo tan básico como los routers pero la Oficina Federal Alemana para la Seguridad de la Información ha dado los primeros pasos. En la última década, casi todos los hogares en Alemania y Europa con acceso a internet se han cambiado a una conexión de alta velocidad. Y es que cada vez son más los dispositivos conectados en el hogar. Esta tendencia continuará y al igual que trae innumerables ventajas, también abre la puerta a mayores riesgos. Por ello, Alemania quiere establecer una serie…
Lee mas