A la venta el descifrado de los iPhone.

Los departamentos de policía locales y regionales de Estados Unidos y las agencias federales están alineándose para adquirir tecnología desarrollada por compañías como Cellebrite y Grayshift que permiten eludir los mecanismos de seguridad del iPhone. No es nada nuevo el hecho de que tanto particulares como empresas busquen como poder descifrar el hardware de los iPhone, y estos días, sale a la luz la información relacionada con el hecho de que al menos dos empresas estarían obteniendo beneficio económico de vender procesos de descifrado de los mismos. Ya el pasado mes de…

Lee mas

La justicia de Rusia prohíbe el uso de Telegram.

El organismo de control de comunicaciones de Rusia ordena el bloqueo de la aplicación de mensajería Telegram al negarse ésta a compartir información de sus usuarios que va en contra del principio constitucional del secreto de correspondencia. La aplicación de mensajería que actualmente cuenta con más de 200 millones de usuarios activos mensuales en todo el mundo se ha topado con un problema en Rusia, donde el tribunal de Moscú ha prohibido recientemente el uso de la aplicación de mensajería por no haber facilitado a los servicios de seguridad rusos la…

Lee mas

Facua avisa de una app fraudulenta que suplanta a Bankia.

La recomendación de la OSI ante este tipo de casos es que los usuarios se instalen aplicaciones únicamente de tiendas oficiales como Google Play o App Store, o en caso de duda, desde la propia web de la empresa. Facua ha emitido una alerta de una aplicación fraudulenta: Bankia Particulares, que se hace pasar por la app oficial de Bankia en Google Play, cuyo objetivo consiste en capturar el usuario y la contraseña de las potenciales víctimas, además de poder acceder a ciertos datos almacenados en sus dispositivos móviles y realizar…

Lee mas

20 arrestados por estafar un millón de euros mediante ‘phishing’

La Europol informa de la detención en Rumanía e Italia de 20 ciberdelincuentes que habrían estafado mediante ‘phishing’ a clientes de sedes bancarias de ambos países por una cifra superior al millón de euros. Una investigación llevada a cabo sobre delitos cibernéticos ha permitido arrestar a 20 personas en una serie de redadas coordinadas desde el pasado 28 de marzo, sospechosos de falsificar correos electrónicos de las autoridades fiscales, a modo de phishing, con el fin de defraudar a los clientes bancarios de Italia y Rumania por un total de un millón de…

Lee mas

G Data contabiliza más de 8,4 millones de programas maliciosos.

La producción de malware creció en 2017 un 23% respecto al año anterior, a un ritmo de 16 nuevos códigos maliciosos por minuto. Según la compañía especializada en soluciones de seguridad, el pasado año la compañía registró más de 8,4 millones de nuevos tipos de malware. Esta cifra equivale a un promedio de 16 nuevos programas maliciosos por minuto produciendo un 23% más de amenazas que lo que supuso el año anterior. Entre las amenazas más habituales destacan los nuevos troyanos, adware, así como programas potencialmente no deseados (PUP). Extrapolando las cifras del…

Lee mas

El 50% del ransomware detectado en España es un TorrentLocker.

Según Eset, España fue el segundo país de la Unión Europea con mayor detección de ransomware (FileCoder) durante 2017. Eset ha analizado el estado e impacto del ransomware en España a lo largo del pasado año 2017, así como las familias más detectadas y el índice de penetración de este malware, que cifra la información de las víctimas y pide un rescate para su recuperación. De acuerdo con los estudios realizados por el Laboratorio de Investigación de Eset España, la cantidad de familias de ransomware (clasificadas como FileCoder por Eset) y sus variantes ha aumentado en…

Lee mas

¿Cómo evitar ser una víctima del cryptojacking?

Check Point indica cuáles son las herramientas y las técnicas que los usuarios y empresas deben tener en cuenta para estar a salvo de los ataques de minería de criptomonedas. El aumento de valor de las criptomonedas ha animado a los ciberdelincuentes a explotar los ordenadores y dispositivos móviles de sus víctimas mediante ataques de criptojacking. Este tipo de amenaza puede acabar con la memoria RAM de cualquier terminal. Check Point indica cuáles son las herramientas y los procesos que las empresas deben tener en cuenta para estar a salvo de ellos:…

Lee mas

Qué son y cómo funcionan los Stingrays, los misteriosos aparatos espía para rastrear teléfonos móviles.

El Departamento de Seguridad Nacional de Estados Unidos (DHS, pos su sigla en inglés) acaba de reconocer públicamente que observó «actividades anómalas» en Washington DC derivadas del uso de unos aparatos no autorizados conocidos como Stingrays. Se trata de unos dispositivos capaces de interceptar llamadas y mensajes, dijo el gobierno estadounidense. El uso de este tipo de artefactos por parte de potencias extranjeras preocupa desde hace tiempo, pero esta es la primera vez que el gobierno confirma públicamente la existencia de estos dispositivos en su territorio. Sospechan que los espías extranjeros y…

Lee mas

5 casos de uso de ‘machine learning’ en seguridad.

El uso de ‘machine learning’ e inteligencia artificial en el apartado de seguridad tendrá cada vez más repercusión si verdaderamente queremos hacer frente a las nuevas amenazas que surgen para poner en jaque a las organizaciones. Podrían ser la respuesta ante la llegada del nuevo ‘WannaCry’. Las prácticas de machine learning pueden ayudar a las empresas a analizar mejor las amenazas y ser más efectivas a la hora de detener los incidentes de seguridad. Estas tecnologías también destacan por permitir automatizar determinadas tareas para las que hasta ahora era necesario desplegar equipos…

Lee mas

5 mitos a derribar en seguridad y multicloud.

En la aproximación de las organizaciones a la nube abundan los falsos relatos que han llegado a convertirse en un freno para la innovación de las organizaciones. Es el caso del factor seguridad en la adopción de entornos multicloud. Resulta necesario superar estos mitos para ser capaces de sacar el máximo partido a las nuevas oportunidades que ofrece la tecnología en favor del desarrollo del negocio. Mito 1: Seguridad y cloud son incompatibles Muchos directivos siguen asentados en la idea de que la nube se encuentra aún en su infancia…

Lee mas

Evento: 7° Congreso Cybersecurity Bank & Government.

CONGRESO DE CIBERSEGURIDAD DE LOS BANCOS Y GOBIERNO La información en cualquiera de sus formas cobra relevancia si ésta es manipulada, robada, eliminada o adulterada. En dicho contexto, vemos diversos casos en donde los números de las tarjetas de crédito y débito son capturados por los delincuentes, casos en donde un delincuente toma la identidad de otra persona para efectuar robos «legales» de transferencia de propiedades diversas, casas, carros, entre otros. Vemos como documentación de procesos de compras estatales pueden ser manipulados, eliminados o desaparecidos beneficiando a quienes por «alguna…

Lee mas

¿Sabías que los datos médicos cada vez se enfrentan a más peligros?

Kaspersky dibuja un panorama inquietante. Y es que las amenazas y presiones en el sector salud van a seguir aumentando a medida que los centros médicos cuenten con más dispositivos conectados y aplicaciones web. A pesar de lo sensible que es la información médica y de los niveles de protección que exigen sobre estos datos leyes como la LOPD en España o el famoso GDPR europeo, los datos de salud siguen estando muy descuidados. Los analistas de Kaspersky han alertado precisamente del alto nivel de desprotección de la información médica y de…

Lee mas

Seis meses tardan de media las organizaciones de EMEA en detectar ciberataques.

Así lo concluye el informe anual M-Trends que acaba de presentar FireEye. Stuart McKenzie, vicepresidente de Mandiant en la compañía, afirma que es «decepcionante» ver cómo aumenta el tiempo que pasan los ciberdelincuentes en las organizaciones antes de ser detectados. Durante el pasado 2017 los ciberdelincuentes aumentaron su tiempo de estancia en las redes de las organizaciones de EMEA en relación al año anterior, en un 40%, llegando a alcanzar una media de 175 días de permanencia antes de ser detectados. Este dato es uno de los que se destapa en el…

Lee mas

La gamificación puede ganar la partida a los ciberdelincuentes.

El 46% de los encuestados creen que será imposible mantenerse al día ante el aumento y la complejidad de las amenazas a las que se enfrentarán en los próximos 12 meses. McAfee ha dado a conocer hoy Winning the Game, un nuevo informe que investiga los principales desafíos que enfrentan las organizaciones de seguridad de IT en relación a las amenazas, inversión tecnológica y habilidades necesarias para ganar la lucha contra las amenazas de ciberseguridad. La encuesta revela que los esfuerzos para aumentar la satisfacción de los empleados, la automatización en el…

Lee mas

Mark Zuckerberg ha asegurado que Facebook no extenderá la normativa GDPR más allá de la UE.

El CEO de Facebook ha señalado que muchas de las protecciones provistas por el GDPR ya son parte de la configuración de privacidad de su empresa, incluida la opción de eliminar todos los datos del usuario a través de la terminación de la cuenta. Pese a la polémica en la que se ha visto envuelto Facebook en las últimas semanas por la protección de los datos de sus usuarios en Estados Unidos tras el escándalo de Cambridge Analytica, Mark Zuckerberg ha declarado que no hay intención de extender las protecciones a la privacidad del…

Lee mas

Confianza en la seguridad: una de las preocupaciones más acuciantes de Internet.

Matthieu Bonenfant, Chief Marketing Officer de Stormshield. Acontecimientos de la última década como el caso Snowden, la fuga de datos revelada por Shadow Brokers o el efecto nocivo de Wannacry, NotPetya, y, más recientemente,Bad Rabbit han demostrado una cosa: las soluciones de seguridad son juzgadas y criticadas tan pronto como se plantea la menor duda sobre su efectividad o confiabilidad. Esta situación pone de manifiesto el gran desafío al que se enfrentan los proveedores de ciberseguridad, al tener que garantizar que las operaciones que realizan sus tecnologías de seguridad son confiables. Todos sabemos que la economía digital solo puede florecer en un…

Lee mas