www.economiadehoy.es

malware

ESET alerta acerca de las principales ciberamenazas dirigidas a los móviles Android

22/08/2021@11:30:07
Con la proliferación de todo tipo de dispositivos conectados, sobre todo smartphones y tabletas, se hace necesario que los usuarios dispongan de algún tipo de protección adicional a la aportada por el proveedor del sistema operativo. id:75140

El malware ladrón de credenciales Snake Keylogger entra en el Top 10 por primera vez

En el área del malware móvil AlienBot, un Malware-as-a-Service (MaaS) para dispositivos Android, que ataca a aplicaciones financieras legítimas entra en el Top 3. id:75056

Alertan de ciberataques dirigidos a los JJ. OO. de Tokio 2020

El FBI ha alertado de posibles ataques aprovechando la celebración de los JJ. OO. en Tokio. id:74362

Los ciberataques se incrementan en un 97% en la región de EMEA en comparación con mayo de 2020

Dridex desaparece de la lista, mientras que Trickbot alcanza el primer puesto

El troyano Dridex, que suele utilizarse en las fases iniciales de los ataques de ransomware, dice adiós a las primeras posiciones del ranking después de ser uno de los más frecuentes en los pasados meses. id:73096

La privacidad de los usuarios de Android en peligro

Check Point Research identifica una vulnerabilidad en los módems de las estaciones móviles de Qualcomm

Qualcomm MSM se encuentra en los modelos de alta gama de Google, Samsung, LG, Xiaomi y One Plus. id:71361

Oscars 2021: malware detrás de los galardones de cine más famosos

Este domingo 25 de abril, tras varios cambios de fecha debido a la pandemia, el mundo vivirá por fin la tan esperada 93ª edición de los Premios de la Academia, también conocidos como los Oscar 2021. Pese a todas las restricciones debidas al coronavirus, los organizadores buscan que la ceremonia virtual sea lo más emocionante posible. id:70872

Telegram, nueva “herramienta” de la ciberdelincuencia para distribuir malware de forma remota

Check Point Research advierte de una creciente ciberamenaza en la que se utiliza Telegram, la app de mensajería instantánea con más de 500 millones de usuarios activos, como sistema para distribuir malware de forma remota en una empresa. id:70848

Factum pone en marcha un proyecto integral de ciberseguridad para Sacyr

Integra herramientas de protección del perímetro, seguridad de terminales y Cloud, así como un servicio global de detección de malware. id:70473

¿Cómo crear una estrategia efectiva de ciberseguridad para su empresa?

En la era digital actual, las amenazas a la ciberseguridad se han convertido en una gran preocupación para organizaciones de todos los tamaños y sectores. Los ciberataques pueden dar lugar a importantes pérdidas financieras, daños a la reputación y responsabilidades legales. Por lo tanto, la creación de una estrategia integral de ciberseguridad que abarque la prevención, la detección, la respuesta y la recuperación es crucial para que las organizaciones se protejan de las ciberamenazas. ID: 86383

Una nueva versión del malware ‘sin archivos’: código malicioso en los registros de eventos

Los expertos de Kaspersky descubrieron en una investigación reciente una campaña de malware dirigido. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes -como las suites comerciales de pentesting y los wrappers antidetección, incluidas los compilados con Go-. Durante la campaña se emplean diversos troyanos de última fase. id:84239

DDexec, la novedosa técnica capaz de sortear medidas defensivas en Linux

El desarrollo de esta técnica demuestra que, hasta Linux, sistema operativo tradicionalmente considerado mucho más seguro que otros como Windows, siguen teniendo vulnerabilidades y formas de evadir métodos defensivos que se llevan usando años. id:84783

Más del 90 % de los ciberataques son posibles por un error humano

Según los expertos, vivimos una auténtica pandemia de ciberataques. id:84681

Kaspersky lanza Endpoint Security Cloud Pro

La nueva edición de Kaspersky Endpoint Security Cloud, bautizada como Kaspersky Endpoint Security Cloud Pro, contiene nuevas funciones avanzadas, como opciones de respuesta automática y un conjunto ampliado de controles de seguridad. id:83805

El 92% de la población reconoce que necesita más formación sobre seguridad en Internet

El 4% de los dispositivos móviles presentaron infecciones por software malicioso, frente al 52% de los ordenadores. id:84547

Trigital distribuirá ZTEdge Web Isolation de Ericom Software

Para apoyar el cumplimiento de las mejores prácticas de seguridad de contenidos de la AMP para películas, efectos visuales y creadores de contenidos

La navegación web aislada asegura el acceso a Internet y al correo electrónico para proteger el contenido creativo de la exposición, impulsar la productividad y prevenir los ciberataques. id:84213

Un 50% de los fraudes bancarios se realizan a través del móvil

En España, los fraudes bancarios a través del móvil son cada vez más comunes, llegando hasta el 67% en el caso de algunas entidades españolas. id:83341

Transferencia del Santander: nuevo correo usado por el keylogger Snake para robar información

A primera vista, tanto por la redacción del mensaje, donde no se observan fallos gramaticales, como por el uso del logotipo de la entidad bancaria suplantada e incluso por el asunto, podría pasar por un mensaje legítimo a ojos de un usuario corriente. id:83097

"Hola, soy yo":

El troyano "Fakecalls" imita las conversaciones telefónicas con empleados de banco

El troyano bancario “Fakecalls” se hace pasar por una aplicación bancaria e imita el servicio telefónico de atención al cliente de los bancos surcoreanos más populares. A diferencia de los troyanos bancarios habituales, puede interceptar discretamente las llamadas a los bancos reales utilizando su propia conexión. Bajo la apariencia de empleados bancarios, los ciberdelincuentes intentan sonsacar a la víctima datos de pago e información confidencial. id:83070

ESET paraliza sus ventas en Rusia

En respuesta a la impactante decisión del gobierno ruso de invadir Ucrania, ESET, la mayor compañía de soluciones de seguridad con sede en la Unión Europea, ha suspendido todas las nuevas ventas a cualquier individuo, empresa y organización de Rusia y Bielorrusia, desde el pasado 8 de marzo. id:81981

Las duras verdades de Ucrania: El gobierno no puede salvarnos en la ciberguerra

Hitesh Sheth, Chief Executive Officer de Vectra AI, comparte su opinión sobre la primera ciberguerra mundial derivada del conflicto entre Ucrania y Rusia y ofrece algunas claves para que las organizaciones puedan defenderse en este nuevo escenario. id:82640

LinkedIn es la marca más suplantada por los ciberdelincuentes en el primer trimestre de 2022, seguida por DHL y Google

Check Point Research publica su Brand Phishing Report del primer trimestre, en el que LinkedIn sube desde su anterior quinta posición (con un 8% de los ataques) a ser la absoluta protagonista con un 52% de los intentos de phishing. id:83114

Los documentos sobre la guerra entre Rusia y Ucrania se convierten en un señuelo para el ciberespionaje

Check Point Research ha identificado víctimas en Nicaragua, Venezuela, Israel, Arabia Saudí y Pakistán de los sectores gubernamental, financiero y energético. id:82631

Amenaza de ciberguerra en Europa

Los estados de la UE se preparan para afrontar una escalada de ataques contra sus activos digitales

España se sitúa entre los diez países más golpeados por este tipo de riesgo. id:81908

Del ciberespionaje al boicot a las ayudas a refugiados: Así evoluciona la guerra digital día a día

Mientras el ejército ruso bloquea sistemas informáticos ucranianos, el contraataque de Anonymous parece ir más orientado a conquistar la opinión pública: hackeando servicios rusos como la televisión, la Agencia Espacial o incluso el yate de lujo de Putin. id:82273

El 92% de las empresas están expuestas a que sus correos electrónicos sean falsificados

Según un estudio de CPP Group Spain basado en datos extraídos de su tecnología patentada de riesgos cibernéticos KYND. id:81249

Infoblox alerta de la proliferación de sitios fraudulentos vinculados a la crisis de Ucrania

Se destaca la dificultad de diferenciar los sitios y entidades legítimas de las fraudulentas, al operar muchas de ellas bajo el modelo de Organización Anónima Descentralizada (DAO) y utilizar tecnología de blockchain y criptomonedas para canalizar los fondos de ayuda. id:81668

Aumentan un 196% los ciberataques contra el Gobierno y el sector militar de Ucrania en los tres primeros días de combate

Por su parte, las organizaciones rusas han experimentado un aumento del 4%. id:81438

El cibercrimen pone su foco en el lucrativo mundo del arte NFT

En la edición de ARCO, la feria Internacional de Arte Contemporáneo que se celebra estos días en Madrid, los NFTs han reivindicado su potencial artístico, posicionándose como una alternativa de arte muy apreciada por los coleccionistas y por los cibercriminales. id:81327

ESET descubre nuevos malware dirigidos al espionaje a gobiernos y a las transacciones del comercio electrónico

El último white paper de ESET pone bajo el foco las amenazas a los servidores web de Internet Information Services. Tres de las nuevas familias de malware descubiertas (IIStealer, IISpy y IISerpent) destacan al mostrar cómo el malware IIS se está utilizando para la ciberdelincuencia, el ciberespionaje y el fraude SEO. id:74831

Trickbot sigue en la cima como el malware más buscado de junio en España

Check Point Research informa de que Trickbot, utilizado a menudo en las fases iniciales de los ataques de ransomware, es el malware más frecuente por segundo mes consecutivo. id:73983

El ransomware JSWorm se reinventa en tan solo dos años

El ransomware selectivo sigue acechando a las empresas de todo el mundo. Y Kaspersky ha seguido investigando las operaciones de varios de estos grupos para entender mejor su manera de actuar y a desarrollar una protección más avanzada contra las amenazas que plantean. id:72536

Avast detecta diariamente decenas de SMS de phishing relacionados con la entrega de paquetes

Se trata de una campaña de malware dirigida a los usuarios de móviles de todo el mundo cuyo objetivo es robar información personal. id:71351

Cybereason descubre una campaña global de ciberataques que aprovecha la vulnerabilidad de Microsoft Exchange

Las víctimas de la red de bots Prometei, que controla equipos informáticos de muchos sectores y países, son aleatorias, lo que hace que los ataques sean más peligrosos y estén más extendidos. id:70856

El troyano bancario IcedID entra en el Top 10 y afecta al 11% de las empresas a nivel mundial

Check Point Research informa de que IcedID debuta en el Índice aprovechando la pandemia y ocupa el segundo puesto tras Dridex. id:70646

FlixOnline: una aplicación maliciosa para Android disfrazada de "Netflix"que se propaga a través de mensajes de WhatsApp

El malware le permitía a un ciberdelincuente propagar ataques de phishing, difundir información falsa o robar credenciales y datos de las cuentas de WhatsApp de los usuarios. id:70308

Seguridad informática e informática forense

La informática forense es una rama de la ciencia forense digital. Mediante el uso de tecnología y técnicas de investigación, la informática forense ayuda a identificar, recopilar y almacenar pruebas de un dispositivo electrónico. La informática forense puede ser utilizada por las fuerzas del orden en un tribunal o por empresas y particulares para recuperar datos perdidos o dañados. ID: 86111

Kaspersky detecta 200 mil ataques de phishing dirigidos a criptomonedas

Los expertos de Kaspersky han analizado las páginas de phishing dirigidas a potenciales criptoinversores, así como los archivos maliciosos que se distribuyen bajo los nombres de las 20 carteras de criptodivisas más populares. id:84881

Malware Formbook aprovecha vulnerabilidad en Office activa desde 2017 para propagarse

Últimamente, estamos viendo muchos correos de este estilo que adjuntan ficheros comprimidos con un ejecutable en su interior, pero eso no significa que otras técnicas hayan sido abandonadas. id:84074

La campaña de spam malicioso dirigida a organizaciones se multiplica por 10 en un mes y propaga el malware Qbot y Emotet

Kaspersky ha revelado un aumento significativo de la actividad de una campaña de correo electrónico malicioso, que propaga los peligrosos programas maliciosos Emotet y Qbot y se dirige a los usuarios corporativos. El número de estos correos maliciosos pasó de unos 3.000 en febrero de 2022 a unos 30.000 en marzo. id:83933

Check Point Research descubre seis aplicaciones antivirus en Play Store que propagan malware bancario

El 62% de las víctimas están en Italia, el 36% en el Reino Unido y el 2% en otros países. Los ciberdelincuentes implementaron la función de geofencing, que ignora a los usuarios de dispositivos en China, India, Rumanía, Rusia, Ucrania y Bielorrusia. id:82900

Un fallo de seguridad en el monedero de Everscale podría haber permitido a los ciberdelincuentes controlar sus fondos

Everscale es una plataforma de contratos inteligentes basada en el proyecto de blockchain TON, predecesor de Telegram. id:83349

BlackCat, sucesor de BlackMatter y REvil, se dirige a entornos corporativos con un ransomware personalizable y muy efectivo

A través del nuevo informe ‘A badluckBlackCat’, los investigadores de Kaspersky revelan los detalles de dos ciberincidentes protagonizados por el grupo de ransomware BlackCat. La complejidad del malware utilizado, combinada con la amplia experiencia de los individuos que están detrás, convierten a la banda en una de las principales en el panorama actual del ransomware. id:82981

Lazarus distribuye una aplicación DeFi troyanizada para robar criptomonedas

El avanzado y persistente actor Lazarus, conocido por sus crecientes motivaciones económicas, ha atacado negocios de criptomonedas con nuevas aplicaciones financieras descentralizadas (DeFi) troyanizadas con el fin de aumentar los beneficios. Lazarus abusa de las aplicaciones legítimas utilizadas para gestionar los monederos de criptomonedas distribuyendo malware que proporciona control sobre los sistemas de las víctimas. id:82887

8 simples pasos para proteger los teléfonos móviles frente a los ciberataques

La falta de protección y el gran número de usuarios convierte a los smartphones en la vía de entrada perfecta para los atacantes. id:82911

IBM z16 ofrece el primer sistema de Inteligencia Artificial en tiempo real y seguridad cuántica para el procesamiento de transacciones a gran escala

IBM z16 integra el procesador IBM Telum para que los clientes puedan incorporar la inferencia de la IA en cada interacción en tiempo real. id:82705

Microsoft desarticula la red cibercriminal ZLoader

Especializada en el robo y extorsión mediante ransomware en todo el mundo

Los ciberdelincuentes utilizaban una red de bots y la técnica de malware como servicio. Entre sus víctimas se encuentran empresas, hospitales, colegios y usuarios particulares. id:82986

Falso aviso de pago del Santander adjunta malware que trata de robar contraseñas

Los receptores de estos correos suelen ser personal ubicado en departamentos de administración y ventas, acostumbrados a lidiar con decenas de emails al día que hacen mención a facturas y pagos, por lo que nunca es probable que, a primera vista, este mensaje pueda pasar perfectamente por legítimo. id:82377

Más de 2.000 bases de datos almacenadas en la nube están desprotegidas y expuestas

Una aplicación ha dejado al descubierto 130.000 nombres de usuario y correos electrónicos, otra aplicación ha desvelado 80.000 nombres de empresas, direcciones y balances bancarios. id:81965

Avast protege a casi 600.000 usuarios de los ataques de Raccoon Stealer durante casi un año

Una investigación de Avast muestra que el ladrón de contraseñas, Raccoon Stealer, utiliza la plataforma de mensajería Telegram como libreta de direcciones para los servidores de C&C. id:81878

Emotet sigue siendo el número uno, mientras que Trickbot baja en la clasificación

Emotet vuelve a ser el malware más frecuente, mientras que Trickbot cae del segundo puesto al sexto. Apache Log4j ya no es la vulnerabilidad más explotada, pero Educación/Investigación sigue siendo el sector más atacado. id:81801

Un nuevo estudio mundial de McAfee desvela que los niños y los adolescentes son más vulnerables que nunca a las sofisticadas amenazas móviles

Ante la rápida evolución del comportamiento basado en los dispositivos de los consumidores, McAfee ha presentado su encuesta sobre la mentalidad de los consumidores: Mobile Report y Consumer Mobile Threat Report en anticipo del Mobile World Congress (Barcelona). id:81341

Cybereason identifica nuevas variantes de malware utilizadas en campañas mundiales de espionaje iraní

El troyano de acceso remoto (RAT) StrifeWater y el malware PowerLess, de tipo backdoor, recientemente descubiertos, ponen de manifiesto el aumento de las operaciones cibernéticas ofensivas de Irán. id:80454

IBM lanza soluciones de almacenamiento flash de última generación contra el ransomware y otros ciberataques

Los módulos de FlashCore de IBM FlashSystem 7300, 9500 y de tercera generación optimizados para entornos de nube híbrida ofrecen un mayor rendimiento, escalabilidad y agilidad. id:80851

Índice de Inteligencia de Amenazas X-Force:

El sector industrial se llevó la peor parte de los ciberataques en 2021, lo que agravó los problemas de las cadenas de suministro

La región de Asia-Pacífico es la más atacada actualmente. El promedio de vida de los grupos de 'ransomware' es de 17 meses. id:81214