Más allá de las eficientes herramientas tecnológicas, conocer cómo se estructura y motiva las redes cibercriminales, cada vez más al alcance de personas sin conocimientos técnicos, es esencial para fijar una buena estrategia de defensa. Tecnologías como la inteligencia artificial, acompañada del machine learning, o el big data se han convertido, de un tiempo a esta parte, en las grandes aliadas de las estrategias de ciberseguridad de toda organización que juegue en la arena digital. Pero, a pesar del correr de los años, y de que las revoluciones que cambian la economía y…
Lee masEtiqueta: Seguridad
El ‘malware’ bancario CamuBot elude la autenticación biométrica.
El malware es capaz de camuflarse a sí mismo para pasar desapercibido como software legítimo de seguridad bancaria con el fin de no levantar sospechas. Cada vez resulta más habitual encontrarse con malware bancario, incluyendo troyanos, que roban las credenciales online de personas, graban pantallas, o permanecen sin ser detectados en los equipos el mayor tiempo posible. Se nos viene a la cabeza nombres de malware como TrickBot, Dridex, Emotet, BackSwap o MysteryBot, cada uno de ellos con sus peculiaridades y variantes para recopilar la información de sus víctimas, robar credenciales o…
Lee masBarack Obama, un nuevo tipo de virus ‘ransomware’
Se trata de un ‘ransomware’ que cifra los archivos .EXE en un ordenador y a continuación muestra una imagen de Barack Obama a la vez que pide un rescate para descifrar los archivos. Pese a no llenar titulares los virus de tipo ransomware siguen en activo y uno de los últimos en salir a la luz es el curiosamente denominado: Blackmail Virus Ransomware Barack Obama, descubierto por el equipo de MalwareHunter. Según esta fuente, este ransomware sólo cifra los archivos .EXE en un ordenador y luego muestra una imagen del ex presidente Barack Obama en…
Lee masAumentan las amenazas a la banca y dispositivos IoT.
Estos dos sectores se han convertido en objetivo prioritario de los ciberdelincuentes que han encontrado un importante filón. Ante la ciberdelincuencia no hay respiro posible. Las empresas tienen cada vez más clara la importancia de contar con una buena barrera protectora. La compañía de soluciones de seguridad ESET, nos recuerda algunos de los principales objetivos de las amenazas en red. Uno de los sectores que más en alerta está es el de la banca y durante 2018 se descubrió que la amenaza BackSwap tiene a este sector en su punto de mira. Pese a que en…
Lee masTrend Micro protegerá las comunicaciones de redes virtuales NFV.
La nueva solución Virtual Network Function de Trend Micro pretende mitigar los riesgos asociados a arquitecturas de red dinámica y virtualizada comprobando el tráfico de los paquetes de la red. Con la premisa de proteger las redes de comunicaciones y las nuevas arquitecturas SDN de virtualización de la red, donde los recursos son combinados con el fin de aprovisionar un mayor número de túneles de red o segmentos, cada uno de ellos con sus políticas de gestión y enrutamiento, la compañía Trend Micro ha anunciado la solución Virtual Network Function Suite. Se trata…
Lee masLos pagos del ‘ransomware’ SamSam superan los 6 millones de dólares.
Una investigación realizada por Sophos desvela que la campaña de ‘ransomware’ SamSam ha generado ya más de 6 millones de dólares en ganancias ilegales, con el aliciente de que el ritmo de la campaña no hace más que incrementar. Como desvela la compañía Sophos, empresa que ha estudiado a fondo su método de ataque y su funcionamiento, el ransomware actúa de manera que encripta todos los discos duros a los que puede acceder en aquellos instantes en los que el número de administradores de TI o personal de SoC no se encuentra operativo.…
Lee masLos gobiernos del ‘Five Eyes’ demandan puertas traseras en los dispositivos cifrados.
Pese a que de momento los gobiernos lo han propuesto a las empresas de forma voluntaria, también señalan que podrían ordenar una manera de hacerlo si «siguen encontrando impedimentos». La pasada semana tuvo lugar una reunión entre Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda, quienes juntos conforman el ‘Five Eyes Group‘. Estos cinco países emitieron una declaración que cubre una variedad de cuestiones relacionadas con la tecnología destacando sobre las demás su posición frente al cifrado de los dispositivos. Los gobiernos señalan que la apertura de estas puertas traseras…
Lee masInvestigadores encuentran un nuevo malware POS sin capacidades de exfiltración de datos.
De momento no se ha detectado la finalidad de este tipo de malware, que bien podía ser una herramienta post-compromiso o tratarse de un elemento aún en desarrollo. Recientemente un grupo de investigadores han descubierto un programa de malware para puntos de venta, RtPOS, que guarda los datos de las tarjetas de pago localmente pero no los filtra a un servidor de comando y control, hecho por el cual es menos probable que su actividad sea detectada como anómala. Esta falta de filtración también sugiere que el malware es una herramienta post-compromiso quelos…
Lee masUna vulnerabilidad de Android expone por Wifi al terminal.
Investigadores descubren que los terminales Android transmiten por Wifi información del sistema del dispositivo a las aplicaciones que se ejecutan en el mismo. Una vulnerabilidad descubierta en terminales Android expone los datos de los usuarios a través de conexiones Wifi. En esta ocasión, los investigadores de Nightwatch Cybersecurity han sido los que han identificado la vulnerabilidad de transmisión Wifi en usuarios con sistema operativo Android. Los investigadores han descubierto que las transmisiones de datos del sistema por parte de los dispositivos Android, exponen información sobre el dispositivo del usuario a todas las…
Lee masInforme sobres las futuras tendencias en Seguridad Cibernética.
El Future Today Institute, una organización que brinda pronósticos sobre cómo la tecnología emergente interrumpirá los negocios y transformará la fuerza de trabajo, ha consultado una vez más su bola de cristal, de ahí que los ejecutivos de ciberseguridad podrían no estar encantados con las predicciones. En su informe Tech Trends de 2018, el instituto dijo que las organizaciones y las personas pueden esperar ver filtraciones de datos más sofisticadas, tácticas avanzadas de hackers y ransomware dirigido contra dispositivos en oficinas y hogares. Estos son algunos de los principales pronósticos…
Lee masAppleJeus: grupo Lazarus ataca bolsa de criptomonedas con malware para MacOS.
El Equipo de investigación y análisis global de Kaspersky Lab (GReAT, por sus siglas en inglés) ha descubierto AppleJeus, una nueva operación maliciosa llevada a cabo por el infame grupo Lazarus. Los atacantes penetraron la red de una bolsa de intercambio de criptomonedas en Asia mediante un software de comercio de criptomonedas troyanizado. El objetivo del ataque fue robar criptomonedas de sus víctimas. Además de ese malware basado en Windows, los investigadores pudieron identificar una versión, hasta entonces desconocida, dirigida a la plataforma MacOS. Este es el primer caso en…
Lee masLa GDPR beneficia a Google y Facebook.
Según confirma Reuters, la nueva ley europea de protección de datos ha puesto en riesgo la supervivencia de pequeñas empresas tecnológicas especializadas en el rastreo de personas. Por el contrario, gigantes gigantes como Google y Facebook salen reforzados en esta lucha desigual que compite por un negocio de publicidad digital valorado en los 200.000 millones de dólares. El Reglamento General de Protección de Datos (RGPD), aprobado por la Unión Europea en mayo, está diseñado para proteger la información personal y obliga a las páginas web a pedir el consentimiento de los…
Lee masFortnite para Android habría permitido a los ciberdelincuentes instalar ‘malware’.
Epic Games anunció la disponibilidad de Fortnite para los dispositivos móviles Android a través de su tienda ‘online’ y no mediante la tienda oficial de Google Play, lo que llamó la atención de grandes expertos en ciberseguridad. Los principales expertos alertaron de que esta forma de distribución podría crear grandes riesgos entre los usuarios, debido a que los ciberdelincuentes pueden suplantar más fácilmente la tienda oficial e introducir malware en determinadas descargas. De hecho, Epic Games ha corregido una vulnerabilidad descubierta por Google en el instalador original de Android de Fortnite que habría permitido…
Lee masDetectadas vulnerabilidades en AT&T, T-Mobile y Sprint.
Expertos en ciberseguridad detectan vulnerabilidades en los tres principales operadores de comunicaciones de Estados Unidos de manera que podrían haber expuesto datos de sus clientes. Las principales compañías de telecomunicaciones de Estados Unidos tienen graves problemas de seguridad. Así los desvela un grupo de expertos en ciberseguridad tras descubrir fallos de seguridad que podrían dejar al descubierto datos sensibles de sus clientes. Las compañías afectadas son AT&T, Sprint y T-Mobile según desvela el medio BuzzFeed News, que advierte de que los números PIN de las tarjetas de los operadores utilizadas para proteger las cuentas de…
Lee masKaspersky Lab recibe premio MRG Effitas por su excelencia en seguridad a servicios de la banca en línea.
La solución Kaspersky Internet Security ha superado a diversas soluciones rivales para recibir el premio anual MRG Effitas Online Banking/Browser Security Award 2017/18, después de pasar de manera consistente las pruebas trimestrales de certificación bancaria durante un período de 12 meses. El premio enfatiza la confiabilidad y eficiencia de la solución frente a las crecientes amenazas financieras y destaca la destreza de Kaspersky Lab en comparación a sus principales competidores. Esta es la cuarta vez consecutiva que los productos de la compañía han recibido este premio. Con más de tres…
Lee masEl robo de criptomonedas ya supera al ‘ransomware’.
Un informe realizado por la firma de seguridad Check Point afirma que los criptojackers se posicionan como la principal ciberamenaza de 2018. La principal tendencia en el mundo del cibercrimen es el criptojacking y las amenazas relacionadas con las criptomonedas en general, unas prácticas que superan incluso al ransomware. Así lo indica el estudio Cyber Attack Trends: 2018 Mid-Year, realizado por la compañía de seguridad Check Point y relativo al comportamiento de los cibercriminales en el primer semestre del año. “Los ciberdelincuentes utilizan las tecnologías más recientes para lograr sus objetivos maliciosos, desde ataques a blockchain hasta desarrollar nuevos métodos para…
Lee mas