por admin | Ene 11, 2021 | NOTICIAS
El año 2020 ha sido una época de cambios muy importantes, las predicciones en ese sentido se han convertido en papel mojado. En cuanto a la perspectiva de ciberseguridad, los fabricantes y empresas han optado por trabajar con investigadores de seguridad para encontrar errores en sus redes y sitios web. A continuación, vamos a ver los pronósticos de ciberseguridad para 2021, e intentar deducir qué nos puede esperar. Los hackers éticos tendrán un papel importante en las elecciones Entre los pronósticos de ciberseguridad para 2021, sin duda los hackers éticos van ser un factor clave para asegurar la integridad de los sistemas y procesos de votación. El papel de los investigadores de seguridad en esta materia es probar los sistemas de votación, tal y como lo harían los ciberdelincuentes. En años anteriores, los fabricantes de equipos de votación despreciaban a los hackers éticos que probaban sus equipos de manera proactiva. Los gobiernos avanzarán en la divulgación de vulnerabilidades Otro de los pronósticos de ciberseguridad para 2021 va a ser que los gobiernos se van a dar cuenta de los beneficios que supone la divulgación de vulnerabilidades por defecto. Por lo tanto, una liga de hackers puede ayudarles a equilibrar sus fuerzas con los ciberdelincuentes. Los gobiernos de todo el mundo, además, se están inclinando por el beneficio de la transparencia inherente a un VDP (vigilancia de vecindario para Internet) bien administrado para crear confianza en sus electores. Los peligros de los ataques de falsa bandera Un ataque de falsa bandera podemos definirlo como un adversario que intenta hacer que su ataque parezca tener su origen en otra entidad. No obstante, en los pronósticos de ciberseguridad para 2021, se espera que los grupos de ciberdelincuentes patrocinados...
por admin | Ene 5, 2021 | NOTICIAS
Reino Unido tiene nuevos planes para la ciberseguridad. Debido al Brexit, la ciberseguridad entra dentro de los puntos a debatir con la Unión Europea (UE). Sin embargo, parece que, de momento, todo es una gran incógnita. En 2018, el país anglosajón propuso una modificación de la aplicación del Reglamento NIS (Information Systems Regulations). En ella se detallaban las condiciones para que los proveedores de servicios digitales (PSD) extranjeros pudieran seguir operando allí. El objetivo de este cambio era crear unas normas comunes relacionadas con la ciberseguridad. En teoría, la propuesta británica parece una solución viable, pero en la practica no lo es tanto. Reino Unido obliga la designación de un representante de las PSD para asegurar que se cumplan tanto el reglamento NIS de 2018 como las leyes británicas. El 1 de enero de 2021 entra en vigor esta norma y el gobierno británico dará de plazo tres meses para que las PSD designen a dicho representante. Si no se aplica, se penalizará a las PSD que no cumplan con el reglamento. A pesar de que esta propuesta entre en vigor, tanto Reino Unido como la UE tienen pensado negociar las condiciones para facilitar a las PSD realizar este tránsito. #Ciberseguridad #ReinoUnido #UE Fuente:...
por admin | Ene 4, 2021 | NOTICIAS
Diciembre de 2020 se recordará como uno de los meses con mayor tasa de ciberataques sufridos de la historia de Estados Unidos. Más de 18.000 empresas y entidades gubernamentales del país americano han sufrido algún tipo de ciberataque durante el último mes de 2020. Estos ataques se deben a que hackers aprovecharon las vulnerabilidades de FireEye y SolarWinds, dos empresas relacionadas con el sector de la informática y la ciberseguridad. Uno de los principales objetivos fueron las empresas de informática y tecnología. Entre las afectadas se encuentran organizaciones tan importantes como Microsoft, Cisco, Intel o NVIDIA. Estas empresas fueron atacadas a través de una vulnerabilidad detectada en un software de SolarWinds. La empresa ha anunciado que hay más de 7,5 millones de vulnerabilidades relacionadas con ellos. Todo comenzó con el ataque al sistema de FireEye a principios de diciembre. De la empresa de ciberseguridad los ciberdelincuentes consiguieron robar las herramientas que utilizan para ayudar a sus clientes a estar protegidos ante amenazas. De esta forma, consiguieron acceder a SolarWinds aprovechando una vulnerabilidad. Según los servicios de inteligencia americanos, el alcance de la información robada es “imposible de determinar por el momento”. Además, achacan estos ciberataques a posibles espías y hackers rusos. Por el momento, Rusia no ha hecho declaraciones al respecto. Tampoco lo ha hecho el presidente de EEUU, Donald Trump, que, de momento, prefiere mantenerse al margen de la polémica. #Ciberseguridad #FireEye #EstadosUnidos #EEUU #SolarWind Fuente: El...
por admin | Dic 29, 2020 | NOTICIAS
La empresa de ciberseguridad Check Point ha detectado en las últimas semanas un ciberataque que se realiza desde WhatsApp. En este ataque, el ciberdelincuente se hace pasar por uno de los contactos de la víctima. De esta forma trata de aprovecharse de su confianza para tratar de robarle datos de su dispositivo. “El cibercriminal le escribe a WhatsApp como si fuera la propia víctima, porque le ha hecho con anterioridad un ciberataque a uno de sus contactos y con ello ya tiene el número de teléfono de la propia víctima, con lo que a su teléfono le va a llegar un SMS de la aplicación con un código. Para lograr el engaño, el ciberdelincuente escribe a la víctima desde un contacto conocido solicitando ese código para que se lo diga, alegando que se ha equivocado mandándoselo y, con este simple engaño, se quedan con la cuenta de WhatsApp de la víctima”, explica Eusebio Nieva, director técnico de Check Point de España. Una vez que el ciberdelincuente obtiene la cuenta de la víctima, tratará de repetir el timo con otros contactos, propagándose como si de un malware de gusanos se tratase. “Una de las formas es enviándoles SMS con un link que les redirija hasta un sitio web con malware. Otra de las técnicas es mandar un WhatsApp con un enlace con un mensaje del tipo “mira qué interesante, descárgatelo”. También pueden infectar un móvil y a partir de ahí tener acceso a diferentes aplicaciones”, advierte Nieva. En caso de recibir uno de estos ciberataques, Check Point recomienda contactar por llamada telefónica con el supuesto amigo para confirmar su identidad....
por admin | Dic 28, 2020 | NOTICIAS
La empresa de ciberseguridad ESET vuelve a trabajar de nuevo con Google y crean conjuntamente Chrome Cleanup, la herramienta de ciberseguridad que la empresa tecnológica americana utilizará en su navegador Chrome. “Estamos muy orgullosos de este acuerdo con Google por cómo ayuda a los usuarios de Chrome a disfrutar de la tecnología de forma segura”, comenta Juraj Malcho, director de tecnología de ESET. ESET pone en disposición de Google su tecnología para avisar al usuario de posibles programas, aplicaciones y extensiones que puedan dañar y/o tratan de acceder al dispositivo. En caso de que Chrome Cleanup encuentre una amenaza, ésta elimina el programa y avisa al usuario de su eliminación. No es la primera vez que ambas empresas colaboran. Anteriormente trabajaron en Chronicle, la plataforma de analítica de seguridad de Google Cloud. “La colaboración entre ESET y Google demuestra la importancia que damos las dos compañías a la protección de los usuarios”, explica Malcho. Google Chrome es el navegador de Internet más utilizado del planeta, seguido de cerca por Firefox. En España, más del 70% de los usuarios utiliza este navegador de forma habitual. #Ciberseguridad #ESET #Google #Chrome Fuente:...
Comentarios recientes