Ingecom y Secura analizan las amenazas emergentes de seguridad en entornos cloud

Protección adecuada ante amenazas avanzadas. Bajo este lema las firmas Ingecom, mayorista de valor de soluciones de seguridad TI y networking y Secura, integrador especializado en últimas tecnologías de seguridad de la información, lanzan por segundo año consecutivo su campaña de protección y concienciación en el Día Internacional de la Seguridad de la Información, que …

Ingecom y Secura analizan las amenazas emergentes de seguridad en entornos cloud

Protección adecuada ante amenazas avanzadas. Bajo este lema las firmas Ingecom, mayorista de valor de soluciones de seguridad TI y networking y Secura, integrador especializado en últimas tecnologías de seguridad de la información, lanzan por segundo año consecutivo su campaña de protección y concienciación en el Día Internacional de la Seguridad de la Información, que …

Compras seguras en el Black Friday y CyberMonday

El próximo viernes se celebra en Estados Unidos el Black Friday, un día con fuertes descuentos para fomentar la compra minorista y que inaugura la campaña navideña. A esta jornada le sigue el lunes el CyberMonday, con promociones equivalentes aunque dedicada en exclusiva a compras por Internet. Una y otra suman las jornadas de mayor volumen de …

Ciberpiratas atacan Sony Pictures y piden rescate para no revelar datos confidenciales

La división que gestiona la distribución de producciones cinematográficas y televisivas de la compañía japonesa, Sony Pictures, ha sufrido un ataque informático que ha obligado a cerrar el servicio y la red corporativa. El grupo de ciberdelincuentes autodeminado #GOP exige que “se cumplan sus peticiones”, según varios medios una cantidad económica, para no revelar supuestos datos confidenciales de …

Las empresas no protegen adecuadamente sus bases de datos

De todos es sabido que, además de costar millones de dólares a las empresas, las pérdidas de datos dañan su reputación y provocan la pérdida de clientes y de oportunidades de negocio, y, aún así, la mayoría de las organizaciones carece de los necesarios controles de seguridad y protección de sus datos empresariales. Así lo …

El creciente uso de cifrado SSL abre la puerta a importantes riesgos de seguridad

El uso del cifrado está creciendo en paralelo al crecimiento de la preocupación por la privacidad, pero, pese a lo que se podría crecer, el tráfico cifrado supone un riesgo de seguridad. Así lo indica un estudio de Blue Coat Systems, que demuestra cómo el cifrado SSL permite que los cibercriminales puedan ocultar malware dentro …

Operación Toohash, ataque cibernético dirigido a empresas

Los expertos de G Data Security Labs han descubierto una campaña de spyware: TooHash, un ataque cibernético dirigido a empresas y organismos. El objetivo del ataque es robar información sensible de las empresas elegidas como blanco. Para ello usan un “lanza-phishing”, un tipo refinado de phishing con un objetivo claro. La mayoría de los archivos …

WhatsApp implementa el cifrado de mensajes de extremo a extremo

WhatsApp, la aplicación de mensajería instantánea más popular del mercado pero una de las menos seguras, se pone al día en materia de privacidad activando el cifrado de mensajes de extremo a extremo (E2EE).  La implementación de esta funcionalidad ha sido posible gracias a la colaboración con Open Whisper Systems, una organización fundada por Moxie Marlinspike …

Los ciberataques afectan a uno de cada cuatro usuarios Android

Un millón de usuarios de dispositivos Android encontraron software peligroso entre agosto de 2013 y julio de 2014, según los datos del informe Ciberamenzas móviles de Kaspersky Lab e INTERPOL. Esto supone cerca de una quinta parte de todos los usuarios de productos móviles de Kaspersky Lab. De hecho, este periodo supuso el mayor pico …

Vulnerabilidad Masque, ataca a dispositivos iOS con o sin jailbreak

La firma de seguridad FireEye ha informado de una vulnerabilidad denominada Masque que afecta a casi todos los dispositivos de Apple con sistema operativo iOS, iPhones, iPads e iPods, con o sin jailbreak. Masque ya está siendo usada por los ciberdelincuentes al no estar parcheada, a pesar que FireEye comunicó la vulnerabilidad a Apple el pasado …

El 74% de las empresas españolas, afectadas por fallos en los dispositivos móviles

En el informe de BT destaca que, mientras que el 22 por ciento de los dispositivos personales o de empresa tiene pleno acceso a las redes internas o contiene información delicada de los clientes, casi cuatro de cada diez empresas españolas no cuentan con ningún tipo de política de seguridad aplicable para móviles. Esto puede …

Darkhotel, ciberespionaje a huéspedes de hotel de alto nivel

Karspersky Lab ha publicado un informe sobre una Amenaza Persistente Avanzada (APT) denominada Darkhotel, que llevaría activa desde 2007 y se habría dedicada a obtener información privilegiada de ejecutivos y empleados de alto nivel alojados en hoteles de alta categoría. Esta amenaza operan lanzando ataques dirigidos precisos con exploits avanzados Flash para vulnerabilidades de día cero, que evaden …

WireLurker, malware que afecta a dispositivos Apple

Palo Alto Networks acaba de anunciar que ha descubierto una nueva familia de malware dirigido a los dispositivos de Apple. Así lo publica Reuters, que explica que el malware, denominado WireLurker, instala aplicaciones de terceros en dispositivos no hackeados con iOS como sistema operativo. A través de un cable USB, el malware pasa de un iPhone …

Fallo de seguridad en el servicio de pago sin contacto de VISA

Investigadores de seguridad de la Universidad británica de Newcastle han encontrado un fallo en el servicio de pago sin contacto de VISA que permitiría robar hasta 999.999 dólares. Como otros servicios similares, Visa payWave funciona acercando la tarjeta a un terminal lector. Una antena dentro de la tarjeta se comunica con el terminal mediante tecnología RFID …

Rootpipe, vulnerabilidad crítica en OS X Yosemite permite acceso root

El hacker de “sombrero blanco” Emil Kvarnhammar,  ha encontrado un fallo de seguridad en la última versión del sistema operativo para escritorio de Apple, OS X Yosemite. Bautizada como Rootpipe, se trata de una vulnerabilidad crítica que permitiría a un atacante obtener el máximo nivel de acceso a una máquina: acceso root. Una escalada de …

Cinco amenazas clave para la seguridad móvil

El informe “El impacto de los dispositivos móviles en la seguridad de la información” fue realizado por Check Point mediante entrevistas a casi 800 profesionales TI de Estados Unidos, Australia, Canadá, Alemania y Reino Unido con los siguientes resultados:   La gran amenaza reside dentro de las organizaciones.  El 87% de los profesionales encuestados considera que …

La desconfianza en la seguridad sigue frenando el «salto» a la nube

Los conceptos erróneos en torno a la seguridad hace que muchas empresas decidan no aprovechar las ventajas que aporta el cloud computing, lo que para Insight remarca la necesidad de aumentar la educación y la sensibilización sobre la realidad de los problemas y beneficios asociados a la tecnología en la nube. Insight Cloud ha dado …