Mostrando las entradas con la etiqueta ataques. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ataques. Mostrar todas las entradas

jueves, 11 de abril de 2024

 

PALO ALTO NETWORKS CORRIGIÓ MÚLTIPLES ERRORES DOS EN SUS FIREWALLS

Palo Alto Networks solucionó varias vulnerabilidades en su sistema operativo PAN-OS, incluidos tres problemas que pueden desencadenar una condición DoS en sus firewalls.

Palo Alto Networks lanzó actualizaciones de seguridad para abordar varias vulnerabilidades de alta gravedad en su sistema operativo PAN-OS.

La empresa solucionó las siguientes vulnerabilidades DoS:

CVE-2024-3385 : la compañía informó que un mecanismo de procesamiento de paquetes en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls basados ​​en hardware. Los ataques repetidos pueden eventualmente desencadenar una condición DoS al forzar al firewall a entrar en modo de mantenimiento, lo que requiere intervención manual para restaurar la funcionalidad en línea. Este problema afecta a los modelos de firewall de hardware de la serie PA-5400 y a los firewalls de la serie PA-7000 cuando la seguridad GTP está deshabilitada. 

“Palo Alto Networks no tiene conocimiento de ninguna explotación maliciosa de este problema. Esto lo encontraron dos clientes en un uso de producción normal”. lee el aviso.

Otra vulnerabilidad DoS en PAN-OS abordada por el proveedor se rastrea como CVE-2024-3384.

Un atacante remoto puede desencadenar la falla al reiniciar los firewalls PAN-OS al recibir paquetes de Windows New Technology LAN Manager (NTLM) desde servidores Windows. Los ataques repetidos pueden eventualmente desencadenar una condición DoS al forzar al firewall a entrar en modo de mantenimiento, lo que requiere intervención manual para restaurar la funcionalidad en línea.

La falla afecta solo a las configuraciones PAN-OS con la autenticación NTLM habilitada.

La tercera vulnerabilidad DoS abordada por el proveedor se rastrea como CVE-2024-3382 .

“Existe una fuga de memoria en el software PAN-OS de Palo Alto Networks que permite a un atacante enviar una ráfaga de paquetes manipulados a través del firewall que eventualmente impide que el firewall procese el tráfico. Este problema se aplica sólo a los dispositivos de la serie PA-5400 que ejecutan el software PAN-OS con la función SSL Forward Proxy habilitada”. lee el aviso .

Palo Alto Networks también solucionó una vulnerabilidad de cambio de membresía de grupo incorrecto en Cloud Identity Engine (CIE). El problema de PAN-OS rastreado como CVE-2024-3383 "afecta el acceso de los usuarios a los recursos de la red donde a los usuarios se les puede negar o permitir de manera inapropiada el acceso a los recursos según las reglas de su política de seguridad existente".

El proveedor no tiene conocimiento de ataques en la naturaleza que aprovechen cualquiera de estas vulnerabilidades.

Fuente: https://securityaffairs.com/161724/security/palo-alto-networks-pan-os-dos-2.html

PALO ALTO NETWORKS CORRIGIÓ MÚLTIPLES ERRORES DOS EN SUS FIREWALLS

 

PALO ALTO NETWORKS CORRIGIÓ MÚLTIPLES ERRORES DOS EN SUS FIREWALLS

Palo Alto Networks solucionó varias vulnerabilidades en su sistema operativo PAN-OS, incluidos tres problemas que pueden desencadenar una condición DoS en sus firewalls.

Palo Alto Networks lanzó actualizaciones de seguridad para abordar varias vulnerabilidades de alta gravedad en su sistema operativo PAN-OS.

La empresa solucionó las siguientes vulnerabilidades DoS:

CVE-2024-3385 : la compañía informó que un mecanismo de procesamiento de paquetes en el software PAN-OS de Palo Alto Networks permite a un atacante remoto reiniciar los firewalls basados ​​en hardware. Los ataques repetidos pueden eventualmente desencadenar una condición DoS al forzar al firewall a entrar en modo de mantenimiento, lo que requiere intervención manual para restaurar la funcionalidad en línea. Este problema afecta a los modelos de firewall de hardware de la serie PA-5400 y a los firewalls de la serie PA-7000 cuando la seguridad GTP está deshabilitada. 

“Palo Alto Networks no tiene conocimiento de ninguna explotación maliciosa de este problema. Esto lo encontraron dos clientes en un uso de producción normal”. lee el aviso.

Otra vulnerabilidad DoS en PAN-OS abordada por el proveedor se rastrea como CVE-2024-3384.

Un atacante remoto puede desencadenar la falla al reiniciar los firewalls PAN-OS al recibir paquetes de Windows New Technology LAN Manager (NTLM) desde servidores Windows. Los ataques repetidos pueden eventualmente desencadenar una condición DoS al forzar al firewall a entrar en modo de mantenimiento, lo que requiere intervención manual para restaurar la funcionalidad en línea.

La falla afecta solo a las configuraciones PAN-OS con la autenticación NTLM habilitada.

La tercera vulnerabilidad DoS abordada por el proveedor se rastrea como CVE-2024-3382 .

“Existe una fuga de memoria en el software PAN-OS de Palo Alto Networks que permite a un atacante enviar una ráfaga de paquetes manipulados a través del firewall que eventualmente impide que el firewall procese el tráfico. Este problema se aplica sólo a los dispositivos de la serie PA-5400 que ejecutan el software PAN-OS con la función SSL Forward Proxy habilitada”. lee el aviso .

Palo Alto Networks también solucionó una vulnerabilidad de cambio de membresía de grupo incorrecto en Cloud Identity Engine (CIE). El problema de PAN-OS rastreado como CVE-2024-3383 "afecta el acceso de los usuarios a los recursos de la red donde a los usuarios se les puede negar o permitir de manera inapropiada el acceso a los recursos según las reglas de su política de seguridad existente".

El proveedor no tiene conocimiento de ataques en la naturaleza que aprovechen cualquiera de estas vulnerabilidades.

Fuente: https://securityaffairs.com/161724/security/palo-alto-networks-pan-os-dos-2.html

 

Una falla crítica de Node.js permite a los atacantes ejecutar código malicioso en máquinas con Windows





El proyecto Node.js reveló una vulnerabilidad de alta gravedad que afecta a múltiples líneas de lanzamiento activas de su software en plataformas Windows.

Esta falla, identificada como CVE-2024-27980, permite a los atacantes ejecutar comandos arbitrarios en los sistemas afectados, lo que representa un riesgo grave para las aplicaciones y servicios creados en Node.js.

La falla de Node.js permite a los atacantes ejecutar código malicioso

El núcleo de la vulnerabilidad radica en las child_process.spawnfunciones child_process.spawnSyncde Node.js cuando se utiliza en sistemas operativos Windows. Estas funciones se utilizan comúnmente para generar procesos secundarios desde aplicaciones Node.js.

La falla se descubrió en el manejo de archivos por lotes y argumentos de línea de comandos pasados ​​a estas funciones.

Específicamente, se descubrió que un argumento de línea de comandos creado con fines malintencionados podría provocar la inyección de comandos y la ejecución de código arbitrario, incluso si la shellopción no está habilitada en la llamada a la función.

Esta vulnerabilidad es particularmente alarmante porque pasa por alto el mecanismo de seguridad proporcionado al desactivar la shellopción, que a menudo se recomienda como una de las mejores prácticas de seguridad.

El impacto es generalizado y afecta a todos los usuarios de las líneas de versión 18.x, 20.x y 21.x de Node.js en Windows.

El proyecto Node.js ha actuado con rapidez en respuesta al descubrimiento de CVE-2024-27980. Se han publicado actualizaciones de seguridad para mitigar el problema para las versiones afectadas: 18.x, 20.x y 21.x.

Estas actualizaciones están disponibles a partir del martes 9 de abril de 2024 y se recomienda encarecidamente a los usuarios que actualicen sus instalaciones de Node.js de inmediato para proteger sus aplicaciones e infraestructura de una posible explotación.

Al investigador de seguridad Ryotak se le atribuyó el descubrimiento de esta vulnerabilidad y Ben Noordhuis implementó la solución. El proyecto Node.js ha expresado su gratitud a los miembros de la comunidad por sus contribuciones para mantener la seguridad e integridad de la plataforma.

Recomendaciones para usuarios de Node.js

A la luz de esta vulnerabilidad crítica, se recomienda a los usuarios de Node.js, especialmente aquellos que ejecutan aplicaciones en Windows:

  • Actualizar inmediatamente : actualice a las últimas versiones parcheadas de Node.js (18.x, 20.x, 21.x) para mitigar el riesgo que representa CVE-2024-27980.
  • Revisar las prácticas de seguridad : reevaluar el uso de procesos secundarios dentro de las aplicaciones Node.js, especialmente en relación con el manejo de entradas externas y argumentos de línea de comandos.
  • Manténgase informado : suscríbase a la lista de correo de nodejs-sec y consulte periódicamente la página de seguridad oficial de Node.js para obtener actualizaciones sobre vulnerabilidades y versiones de seguridad.
  • Fuente: https://cybersecuritynews.com/node-js-flaw-malicious-code/


Una falla crítica de Node.js permite a los atacantes ejecutar código malicioso en máquinas con Windows

 

Una falla crítica de Node.js permite a los atacantes ejecutar código malicioso en máquinas con Windows





El proyecto Node.js reveló una vulnerabilidad de alta gravedad que afecta a múltiples líneas de lanzamiento activas de su software en plataformas Windows.

Esta falla, identificada como CVE-2024-27980, permite a los atacantes ejecutar comandos arbitrarios en los sistemas afectados, lo que representa un riesgo grave para las aplicaciones y servicios creados en Node.js.

La falla de Node.js permite a los atacantes ejecutar código malicioso

El núcleo de la vulnerabilidad radica en las child_process.spawnfunciones child_process.spawnSyncde Node.js cuando se utiliza en sistemas operativos Windows. Estas funciones se utilizan comúnmente para generar procesos secundarios desde aplicaciones Node.js.

La falla se descubrió en el manejo de archivos por lotes y argumentos de línea de comandos pasados ​​a estas funciones.

Específicamente, se descubrió que un argumento de línea de comandos creado con fines malintencionados podría provocar la inyección de comandos y la ejecución de código arbitrario, incluso si la shellopción no está habilitada en la llamada a la función.

Esta vulnerabilidad es particularmente alarmante porque pasa por alto el mecanismo de seguridad proporcionado al desactivar la shellopción, que a menudo se recomienda como una de las mejores prácticas de seguridad.

El impacto es generalizado y afecta a todos los usuarios de las líneas de versión 18.x, 20.x y 21.x de Node.js en Windows.

El proyecto Node.js ha actuado con rapidez en respuesta al descubrimiento de CVE-2024-27980. Se han publicado actualizaciones de seguridad para mitigar el problema para las versiones afectadas: 18.x, 20.x y 21.x.

Estas actualizaciones están disponibles a partir del martes 9 de abril de 2024 y se recomienda encarecidamente a los usuarios que actualicen sus instalaciones de Node.js de inmediato para proteger sus aplicaciones e infraestructura de una posible explotación.

Al investigador de seguridad Ryotak se le atribuyó el descubrimiento de esta vulnerabilidad y Ben Noordhuis implementó la solución. El proyecto Node.js ha expresado su gratitud a los miembros de la comunidad por sus contribuciones para mantener la seguridad e integridad de la plataforma.

Recomendaciones para usuarios de Node.js

A la luz de esta vulnerabilidad crítica, se recomienda a los usuarios de Node.js, especialmente aquellos que ejecutan aplicaciones en Windows:

  • Actualizar inmediatamente : actualice a las últimas versiones parcheadas de Node.js (18.x, 20.x, 21.x) para mitigar el riesgo que representa CVE-2024-27980.
  • Revisar las prácticas de seguridad : reevaluar el uso de procesos secundarios dentro de las aplicaciones Node.js, especialmente en relación con el manejo de entradas externas y argumentos de línea de comandos.
  • Manténgase informado : suscríbase a la lista de correo de nodejs-sec y consulte periódicamente la página de seguridad oficial de Node.js para obtener actualizaciones sobre vulnerabilidades y versiones de seguridad.
  • Fuente: https://cybersecuritynews.com/node-js-flaw-malicious-code/


DragonForce ransomware: lo que necesita saber

¿Qué está sucediendo?

Una cepa relativamente nueva de ransomware llamada DragonForce ha aparecido en los titulares después de una serie de ataques de alto perfil.

Como muchos otros grupos de ransomware, DragonForce intenta extorsionar a sus víctimas de dos maneras: bloqueando a las empresas el acceso a sus computadoras y datos mediante encriptación, y exfiltrando datos de sistemas comprometidos con la amenaza de divulgarlos a otros a través de la web oscura.


Hasta ahora todo normal. ¿Cómo llegó DragonForce a la fama?

El primer ataque de ransomware conocido de DragonForce fue contra la Lotería de Ohio . En ese caso, DragonForce se jactó de haber robado más de 600 GB de datos, incluidos tres millones de registros que contenían nombres, direcciones de correo electrónico, números de seguridad social y otra información confidencial.

Otras víctimas reclamadas incluyen Yakult Australia (95,19 GB de datos de la empresa violados) y Coca-Cola en Singapur (413,92 GB).

¿No atacaron también alguna isla recientemente?

Debes estar pensando en la isla de Palau en el Pacífico Occidental.

A mediados de marzo de 2024, el gobierno de Palau se vio afectado por un ataque de ransomware que bloqueó las computadoras. Curiosamente, quedaron notas de rescate de dos bandas de piratas informáticos: una de LockBit y otra de DragonForce.

Como informa Recorded Future , las notas de rescate dieron al gobierno diferentes instrucciones sobre cómo comunicarse con los atacantes, pero los enlaces Tor proporcionados no funcionaron.

En su sitio de filtración en la web oscura, la banda de ransomware DragonForce amenazó con revelar información robada al gobierno de la isla, afirmando que las negociaciones habían fracasado. Las autoridades palauanas, sin embargo, negaron haber establecido contacto alguno con los ciberdelincuentes .

Eso es peculiar. ¿Qué más debo saber sobre DragonForce?

Bueno, en otro giro extraño, recientemente se informó que la banda de ransomware DragonForce publicó audio de sus conversaciones con las víctimas en su sitio de filtraciones.

¿Audio?

Sí. Como informa TechCrunch , una conversación telefónica entre un miembro de la pandilla y empleados de recepción algo desconcertados se publicó en el sitio web del grupo en un aparente intento de presionar a una empresa para que pagara un rescate.

DragonForce suena un poco desesperado si tiene que llamar a sus víctimas para iniciar negociaciones...

Más bien lo hace. Pero eso no significa que no puedan causar mucho daño y perturbaciones si tienes la mala suerte de ser atacado por el ransomware del grupo.

Entonces, ¿quién está detrás del ransomware DragonForce?

Aunque no está claro quién es el responsable de los ataques del ransomware DragonForce, algunos miembros de la comunidad de ciberseguridad han vinculado el ransomware con el grupo y foro de hackers de Malasia llamado DragonForce Malaysia .

Los nombres similares, por supuesto, no deben considerarse prueba de una conexión, y siempre es posible que el nombre de DragonForce haya sido elegido intencionalmente por la banda de ransomware para despistar a los investigadores, o como una pieza de travesura. O tal vez sea simplemente coincidencia...

Aunque hay algunos aspectos extraños en DragonForce, todavía parece que debería tomarme la amenaza en serio.

Mi recomendación sería tomarse en serio cualquier grupo de ransomware. Si su organización es víctima, las consecuencias podrían ser muy costosas.

¿Qué debemos hacer para proteger nuestro negocio del ransomware?

Su organización debe seguir prácticas informáticas seguras para defenderse contra DragonForce y otros ataques de ransomware. Estos incluyen:

  • realizar copias de seguridad externas seguras.
  • ejecutar soluciones de seguridad actualizadas y garantizar que sus computadoras estén protegidas con los últimos parches de seguridad contra vulnerabilidades.
  • Restrinja la capacidad de un atacante para propagarse lateralmente a través de su organización mediante la segmentación de la red.
  • utilizar contraseñas únicas difíciles de descifrar para proteger cuentas y datos confidenciales, además de permitir la autenticación multifactor.
  • cifrar datos confidenciales siempre que sea posible.
  • reduciendo la superficie de ataque al deshabilitar funcionalidades que su empresa no necesita.
  • educar e informar al personal sobre los riesgos y métodos utilizados por los ciberdelincuentes para lanzar ataques y robar datos.

Mantenerse seguro.

Fuente: https://www.tripwire.com/state-of-security/dragonforce-ransomware-what-you-need-know


DragonForce ransomware: lo que necesita saber

DragonForce ransomware: lo que necesita saber

¿Qué está sucediendo?

Una cepa relativamente nueva de ransomware llamada DragonForce ha aparecido en los titulares después de una serie de ataques de alto perfil.

Como muchos otros grupos de ransomware, DragonForce intenta extorsionar a sus víctimas de dos maneras: bloqueando a las empresas el acceso a sus computadoras y datos mediante encriptación, y exfiltrando datos de sistemas comprometidos con la amenaza de divulgarlos a otros a través de la web oscura.


Hasta ahora todo normal. ¿Cómo llegó DragonForce a la fama?

El primer ataque de ransomware conocido de DragonForce fue contra la Lotería de Ohio . En ese caso, DragonForce se jactó de haber robado más de 600 GB de datos, incluidos tres millones de registros que contenían nombres, direcciones de correo electrónico, números de seguridad social y otra información confidencial.

Otras víctimas reclamadas incluyen Yakult Australia (95,19 GB de datos de la empresa violados) y Coca-Cola en Singapur (413,92 GB).

¿No atacaron también alguna isla recientemente?

Debes estar pensando en la isla de Palau en el Pacífico Occidental.

A mediados de marzo de 2024, el gobierno de Palau se vio afectado por un ataque de ransomware que bloqueó las computadoras. Curiosamente, quedaron notas de rescate de dos bandas de piratas informáticos: una de LockBit y otra de DragonForce.

Como informa Recorded Future , las notas de rescate dieron al gobierno diferentes instrucciones sobre cómo comunicarse con los atacantes, pero los enlaces Tor proporcionados no funcionaron.

En su sitio de filtración en la web oscura, la banda de ransomware DragonForce amenazó con revelar información robada al gobierno de la isla, afirmando que las negociaciones habían fracasado. Las autoridades palauanas, sin embargo, negaron haber establecido contacto alguno con los ciberdelincuentes .

Eso es peculiar. ¿Qué más debo saber sobre DragonForce?

Bueno, en otro giro extraño, recientemente se informó que la banda de ransomware DragonForce publicó audio de sus conversaciones con las víctimas en su sitio de filtraciones.

¿Audio?

Sí. Como informa TechCrunch , una conversación telefónica entre un miembro de la pandilla y empleados de recepción algo desconcertados se publicó en el sitio web del grupo en un aparente intento de presionar a una empresa para que pagara un rescate.

DragonForce suena un poco desesperado si tiene que llamar a sus víctimas para iniciar negociaciones...

Más bien lo hace. Pero eso no significa que no puedan causar mucho daño y perturbaciones si tienes la mala suerte de ser atacado por el ransomware del grupo.

Entonces, ¿quién está detrás del ransomware DragonForce?

Aunque no está claro quién es el responsable de los ataques del ransomware DragonForce, algunos miembros de la comunidad de ciberseguridad han vinculado el ransomware con el grupo y foro de hackers de Malasia llamado DragonForce Malaysia .

Los nombres similares, por supuesto, no deben considerarse prueba de una conexión, y siempre es posible que el nombre de DragonForce haya sido elegido intencionalmente por la banda de ransomware para despistar a los investigadores, o como una pieza de travesura. O tal vez sea simplemente coincidencia...

Aunque hay algunos aspectos extraños en DragonForce, todavía parece que debería tomarme la amenaza en serio.

Mi recomendación sería tomarse en serio cualquier grupo de ransomware. Si su organización es víctima, las consecuencias podrían ser muy costosas.

¿Qué debemos hacer para proteger nuestro negocio del ransomware?

Su organización debe seguir prácticas informáticas seguras para defenderse contra DragonForce y otros ataques de ransomware. Estos incluyen:

  • realizar copias de seguridad externas seguras.
  • ejecutar soluciones de seguridad actualizadas y garantizar que sus computadoras estén protegidas con los últimos parches de seguridad contra vulnerabilidades.
  • Restrinja la capacidad de un atacante para propagarse lateralmente a través de su organización mediante la segmentación de la red.
  • utilizar contraseñas únicas difíciles de descifrar para proteger cuentas y datos confidenciales, además de permitir la autenticación multifactor.
  • cifrar datos confidenciales siempre que sea posible.
  • reduciendo la superficie de ataque al deshabilitar funcionalidades que su empresa no necesita.
  • educar e informar al personal sobre los riesgos y métodos utilizados por los ciberdelincuentes para lanzar ataques y robar datos.

Mantenerse seguro.

Fuente: https://www.tripwire.com/state-of-security/dragonforce-ransomware-what-you-need-know


 

Apple Boosts Spyware Alerts For Mercenary Attacks

Apple ha actualizado su documentación relacionada con su sistema de advertencia para amenazas de software espía mercenario, especificando ahora que alerta a los usuarios cuando pueden haber sido blanco individual de dichos ataques.

La revisión señala a empresas como NSO Group, conocida por desarrollar herramientas de vigilancia como Pegasus, que los actores estatales suelen utilizar para ataques dirigidos a personas como periodistas, activistas, políticos y diplomáticos. 

En una publicación de blog publicada el miércoles, Apple destacó la naturaleza global y sofisticada de estos ataques, que son costosos y complejos.

La actualización marca un cambio en la redacción de informar y ayudar a los usuarios atacados por atacantes patrocinados por el estado a abordar específicamente las amenazas de software espía mercenario.

"Es realmente importante reconocer que el software espía mercenario, a diferencia de otros, está diseñado deliberadamente con capacidades avanzadas, que incluyen exploits de día cero, técnicas complejas de ofuscación y mecanismos de autodestrucción, lo que lo hace altamente efectivo y difícil de detectar", explicó Krishna Vishnubhotla. vicepresidente de estrategia de producto en Zimperium .

Según informes recientes , Apple envió notificaciones de amenazas a usuarios de iPhone en 92 países, coincidiendo con la revisión de la página de soporte.

Si bien Apple comenzó a enviar notificaciones de amenazas en noviembre de 2021, se abstuvo de atribuir los ataques o notificaciones a ningún actor o región de amenazas en particular. 

Este desarrollo ahora se alinea con los esfuerzos globales para contrarrestar el uso indebido de software espía comercial, como lo demuestra una coalición de países, incluido Estados Unidos, que trabajan para desarrollar salvaguardias contra la tecnología de vigilancia invasiva .

Además, un informe reciente del Grupo de Análisis de Amenazas (TAG) de Google y Mandiant arroja luz sobre la explotación de vulnerabilidades de día cero en 2023, siendo los proveedores de vigilancia comerciales responsables de una parte importante de estas vulnerabilidades. 

Estas vulnerabilidades apuntaban a navegadores web y dispositivos móviles, lo que subraya la creciente dependencia de los actores de amenazas en los días cero para la evasión y la persistencia.

El informe de Google también enfatizó la necesidad continua de inversiones en seguridad para mitigar tales amenazas, ya que los actores de amenazas continúan eludiendo las medidas de seguridad para infiltrarse en los dispositivos objetivo.

Fuente: https://www.infosecurity-magazine.com/news/apple-boosts-spyware-alerts/



Apple Boosts Spyware Alerts For Mercenary Attacks

 

Apple Boosts Spyware Alerts For Mercenary Attacks

Apple ha actualizado su documentación relacionada con su sistema de advertencia para amenazas de software espía mercenario, especificando ahora que alerta a los usuarios cuando pueden haber sido blanco individual de dichos ataques.

La revisión señala a empresas como NSO Group, conocida por desarrollar herramientas de vigilancia como Pegasus, que los actores estatales suelen utilizar para ataques dirigidos a personas como periodistas, activistas, políticos y diplomáticos. 

En una publicación de blog publicada el miércoles, Apple destacó la naturaleza global y sofisticada de estos ataques, que son costosos y complejos.

La actualización marca un cambio en la redacción de informar y ayudar a los usuarios atacados por atacantes patrocinados por el estado a abordar específicamente las amenazas de software espía mercenario.

"Es realmente importante reconocer que el software espía mercenario, a diferencia de otros, está diseñado deliberadamente con capacidades avanzadas, que incluyen exploits de día cero, técnicas complejas de ofuscación y mecanismos de autodestrucción, lo que lo hace altamente efectivo y difícil de detectar", explicó Krishna Vishnubhotla. vicepresidente de estrategia de producto en Zimperium .

Según informes recientes , Apple envió notificaciones de amenazas a usuarios de iPhone en 92 países, coincidiendo con la revisión de la página de soporte.

Si bien Apple comenzó a enviar notificaciones de amenazas en noviembre de 2021, se abstuvo de atribuir los ataques o notificaciones a ningún actor o región de amenazas en particular. 

Este desarrollo ahora se alinea con los esfuerzos globales para contrarrestar el uso indebido de software espía comercial, como lo demuestra una coalición de países, incluido Estados Unidos, que trabajan para desarrollar salvaguardias contra la tecnología de vigilancia invasiva .

Además, un informe reciente del Grupo de Análisis de Amenazas (TAG) de Google y Mandiant arroja luz sobre la explotación de vulnerabilidades de día cero en 2023, siendo los proveedores de vigilancia comerciales responsables de una parte importante de estas vulnerabilidades. 

Estas vulnerabilidades apuntaban a navegadores web y dispositivos móviles, lo que subraya la creciente dependencia de los actores de amenazas en los días cero para la evasión y la persistencia.

El informe de Google también enfatizó la necesidad continua de inversiones en seguridad para mitigar tales amenazas, ya que los actores de amenazas continúan eludiendo las medidas de seguridad para infiltrarse en los dispositivos objetivo.

Fuente: https://www.infosecurity-magazine.com/news/apple-boosts-spyware-alerts/



 

Acusaron a Temu de recopilar demasiada información de los clientes. Así han respondido


Según una experta en ciberseguridad, la gente recibe demasiados mails tras comprar en Temu: "si vas a comprar un producto en particular, el mejor lugar para comprarlo es el sitio web de la marca
Si hay una empresa que de repente encuentras ahora en todos los lados es el gigante minorista chino Temu. La empresa se ha visto forzada a dar respuesta a una preocupación que inundó Australia.
Millones de australianos recibían a comienzos de esta semana la advertencia de sus preocupaciones sobre los datos de los clientes. La experta australiana en seguridad cibernética, Susan McLean, alertaba a los compradores que se tomen la molestia de leer las condiciones de la empresa antes de hacer clic en enlaces que los alientan a comprar.
La empresa de investigación Roy Morgan dice que 1,26 millones de australianos compran cada mes en Temu, lo que lo encamina a registrar 1.300 millones de dólares en ventas anuales, "gracias a una combinación de precios ultrabaratos, entrega gratuita y una inversión agresiva en marketing y medios".

Respuesta de Temu

Ante tal alerta, la empresa ha respondido. En respuesta a las preocupaciones sobre el uso de los datos personales de los clientes, Temu respondió a news.com.au que recopila "la información mínima necesaria" para gestionar y completar pedidos, entregar servicios y procesar pagos, comunicarse con el usuario sobre sus pedidos, productos, y ofertas que puedan interesarle, y personalizar la experiencia de compra del usuario y realizar recomendaciones de productos.

"Siempre somos transparentes sobre la posible recopilación de datos", decía un comunicado. “Si existe la posibilidad de que utilicemos la información del usuario para un propósito específico, lo informaremos", añade la empresa ahora para decir que ellos cumplen "los estrictos estándares establecidos por los mercados de aplicaciones como App Store de Apple y Google Play".

La empresa va con cuidado teniendo en cuenta que está bajo un gran escrutinio en Estados Unidos, Europa y otros lugares por sus prácticas comerciales, publicidad y manejo de datos de usuarios.

Desde la perspectiva del usuario, Temu afirma que utiliza autenticación multifactor y que combate activamente las estafas de phishing y el robo de identidad como miembro del Grupo de Trabajo Anti-Phishing. McLean le había dicho a Sunrise que otra preocupación era la cantidad de correos electrónicos que reciben los clientes después de comprar en Temu, lo que fomenta la compra de más productos. Ella aconseja nunca hacer clic en esos enlaces.

La experta en seguridad afirma que "siempre decimos que si vas a comprar un producto en particular, el mejor lugar para comprarlo es el sitio web de la propia marca o una plataforma como Amazon" para evitar estafas.

Fuente: https://www.genbeta.com/actualidad/acusaron-a-temu-recopilar-demasiada-informacion-clientes-asi-han-respondido

Acusaron a Temu de recopilar demasiada información de los clientes. Así han respondido

 

Acusaron a Temu de recopilar demasiada información de los clientes. Así han respondido


Según una experta en ciberseguridad, la gente recibe demasiados mails tras comprar en Temu: "si vas a comprar un producto en particular, el mejor lugar para comprarlo es el sitio web de la marca
Si hay una empresa que de repente encuentras ahora en todos los lados es el gigante minorista chino Temu. La empresa se ha visto forzada a dar respuesta a una preocupación que inundó Australia.
Millones de australianos recibían a comienzos de esta semana la advertencia de sus preocupaciones sobre los datos de los clientes. La experta australiana en seguridad cibernética, Susan McLean, alertaba a los compradores que se tomen la molestia de leer las condiciones de la empresa antes de hacer clic en enlaces que los alientan a comprar.
La empresa de investigación Roy Morgan dice que 1,26 millones de australianos compran cada mes en Temu, lo que lo encamina a registrar 1.300 millones de dólares en ventas anuales, "gracias a una combinación de precios ultrabaratos, entrega gratuita y una inversión agresiva en marketing y medios".

Respuesta de Temu

Ante tal alerta, la empresa ha respondido. En respuesta a las preocupaciones sobre el uso de los datos personales de los clientes, Temu respondió a news.com.au que recopila "la información mínima necesaria" para gestionar y completar pedidos, entregar servicios y procesar pagos, comunicarse con el usuario sobre sus pedidos, productos, y ofertas que puedan interesarle, y personalizar la experiencia de compra del usuario y realizar recomendaciones de productos.

"Siempre somos transparentes sobre la posible recopilación de datos", decía un comunicado. “Si existe la posibilidad de que utilicemos la información del usuario para un propósito específico, lo informaremos", añade la empresa ahora para decir que ellos cumplen "los estrictos estándares establecidos por los mercados de aplicaciones como App Store de Apple y Google Play".

La empresa va con cuidado teniendo en cuenta que está bajo un gran escrutinio en Estados Unidos, Europa y otros lugares por sus prácticas comerciales, publicidad y manejo de datos de usuarios.

Desde la perspectiva del usuario, Temu afirma que utiliza autenticación multifactor y que combate activamente las estafas de phishing y el robo de identidad como miembro del Grupo de Trabajo Anti-Phishing. McLean le había dicho a Sunrise que otra preocupación era la cantidad de correos electrónicos que reciben los clientes después de comprar en Temu, lo que fomenta la compra de más productos. Ella aconseja nunca hacer clic en esos enlaces.

La experta en seguridad afirma que "siempre decimos que si vas a comprar un producto en particular, el mejor lugar para comprarlo es el sitio web de la propia marca o una plataforma como Amazon" para evitar estafas.

Fuente: https://www.genbeta.com/actualidad/acusaron-a-temu-recopilar-demasiada-informacion-clientes-asi-han-respondido
This entry was posted in :

viernes, 6 de mayo de 2022

 

El descubrimiento de LockBit, un software malicioso capaz de encriptar 53 GB de información en cuatro minutos y nuevo segundos, ha alertado a los expertos en ciberseguridad del mundo.


LockBit es el nuevo ransomware más rápido del mundo, capaz de encriptar y secuestrar 53 GB de información en poco más de cuatro minutos. (Foto: Getty Images)



El ‘ransomware’ más rápido del mundo es capaz de encriptar 53 GB de datos en poco más de cuatro minutos, con lo que se convierte en un muy potente programa que ‘secuestra’ los discos duros de los usuarios afectados.

Según un informe elaborado por , plataforma de analítica de datos que sirve para investigar y supervisar ámbitos como las aplicaciones, sistemas e infraestructura IT, LockBit es capaz de encriptar 53 GB en cuatro minutos y nueve segundos, cifra que contrasta con la de otros programas que suelen tardar varias horas en actuar.

Para llevar a cabo su listado sobre los ‘ransomware’ más peligrosos, en Splunk han creado cuatro perfiles distintos de ‘víctimas’ en Windows 10 y Windows Server 2019. A continuación, han seleccionado diez familias diferentes de ‘ransomware’ y diez muestras de cada una de ellas para testarlas.

En total, Splunk ha realizado 400 ejecuciones de ‘ransomware’ diferentes para estudiar lo que tardaban en encriptar y ‘secuestrar’ 53GB compuestos por 98.561 archivos antes de pedir un pago a sus usuarios para obtener la clave de desencriptación.

Si bien la mejor marca la ha obtenido una muestra de LockBit, con cuatro minutos y nueve segundos, la duración media de encriptado de toda la familia ha sido de cinco minutos y 50 segundos.

De cerca le sigue la familia de ‘ransomware’ Babuk, con un tiempo promedio de seis minutos y 34 segundos para actuar, y Avaddon, que cierra el podio con sus 13 minutos y 15 segundos. A la cola, la familia Mespinoza, con su hora, 54 minutos y 54 segundos.

Consejos para no ser víctima de ransomware

Jorge Zeballos, gerente general de ESET Perú, comentó en una entrevista concedida a El Comercio que el ransomware es una de las amenazas digitales que más ha evolucionado para este año. Por ello, nos brindó una serie de recomendaciones para no ser presas de esta herramienta utilizada por ciberdelincuentes, las cuales son:

  • Siempre cuenta con un software antivirus: si bien muchos de los mejores programas son de pago, la inversión podría salvarnos de la plétora de peligros que existen en Internet y en el mundo digital. Por supuesto, también hay opciones gratuitas, pero es recomendable optar por una que ofrezca mayor seguridad a un módico precio.
  • Nunca instales programas de fuentes no oficiales: el software puede provenir de muchos lugares pero estos no siempre son de confianza. En el ciberespacio abundan las webs malintencionadas que son disfrazadas por los ciberdelincuentes para engañar a los usuarios. Por ello, es primordial revisar siempre el enlace del sitio para cerciorarnos de que estamos en el lugar correcto.
  • No accedas a páginas web de dudosa reputación: algunos páginas de Internet pueden encargar la descarga de un archivo con tan solo la presencia del usuario en su plataforma. Es preferible no investigar estos sitios ya que podrían estar ingresando ransomware a nuestra computadora o celular sin que nosotros nos demos cuenta.
  • Mantener el equipo actualizado: los sistemas operativos de PC y celular cuentan reciben actualizaciones constantes que mejoran e incorporan funciones pero que, además, solucionan algunas vulnerabilidades que podrían ser usadas por malhechores digitales para acceder a nuestros equipos o, como en el caso que nos compete, para que un ransomware acceda a todos nuestra información. Es importante tener licencias oficiales de los sistemas operativos y los programas que utilizamos ya que solo de esta forma tendremos derecho y posibilidad de mantenerlos actualizados.
  • No accedas a redes públicas: El “WiFi gratuito” que pueden ofrecer en algunos lugares puede ser una bendición cuando necesitamos acceso a Internet pero, esto también podría causar un gran daño a nuestros equipos. Los ciberdelincuentes pueden configurar una red pública para que, con tan solo estar conectado a ella, el dispositivo en cuestión comience a descargar ransomware o brinde acceso a los archivos del usuario. De preferencia, solo se debe conectar a redes totalmente confiables.


El ransomware más rápido del mundo y 5 consejos para evitarlo

 

El descubrimiento de LockBit, un software malicioso capaz de encriptar 53 GB de información en cuatro minutos y nuevo segundos, ha alertado a los expertos en ciberseguridad del mundo.


LockBit es el nuevo ransomware más rápido del mundo, capaz de encriptar y secuestrar 53 GB de información en poco más de cuatro minutos. (Foto: Getty Images)



El ‘ransomware’ más rápido del mundo es capaz de encriptar 53 GB de datos en poco más de cuatro minutos, con lo que se convierte en un muy potente programa que ‘secuestra’ los discos duros de los usuarios afectados.

Según un informe elaborado por , plataforma de analítica de datos que sirve para investigar y supervisar ámbitos como las aplicaciones, sistemas e infraestructura IT, LockBit es capaz de encriptar 53 GB en cuatro minutos y nueve segundos, cifra que contrasta con la de otros programas que suelen tardar varias horas en actuar.

Para llevar a cabo su listado sobre los ‘ransomware’ más peligrosos, en Splunk han creado cuatro perfiles distintos de ‘víctimas’ en Windows 10 y Windows Server 2019. A continuación, han seleccionado diez familias diferentes de ‘ransomware’ y diez muestras de cada una de ellas para testarlas.

En total, Splunk ha realizado 400 ejecuciones de ‘ransomware’ diferentes para estudiar lo que tardaban en encriptar y ‘secuestrar’ 53GB compuestos por 98.561 archivos antes de pedir un pago a sus usuarios para obtener la clave de desencriptación.

Si bien la mejor marca la ha obtenido una muestra de LockBit, con cuatro minutos y nueve segundos, la duración media de encriptado de toda la familia ha sido de cinco minutos y 50 segundos.

De cerca le sigue la familia de ‘ransomware’ Babuk, con un tiempo promedio de seis minutos y 34 segundos para actuar, y Avaddon, que cierra el podio con sus 13 minutos y 15 segundos. A la cola, la familia Mespinoza, con su hora, 54 minutos y 54 segundos.

Consejos para no ser víctima de ransomware

Jorge Zeballos, gerente general de ESET Perú, comentó en una entrevista concedida a El Comercio que el ransomware es una de las amenazas digitales que más ha evolucionado para este año. Por ello, nos brindó una serie de recomendaciones para no ser presas de esta herramienta utilizada por ciberdelincuentes, las cuales son:

  • Siempre cuenta con un software antivirus: si bien muchos de los mejores programas son de pago, la inversión podría salvarnos de la plétora de peligros que existen en Internet y en el mundo digital. Por supuesto, también hay opciones gratuitas, pero es recomendable optar por una que ofrezca mayor seguridad a un módico precio.
  • Nunca instales programas de fuentes no oficiales: el software puede provenir de muchos lugares pero estos no siempre son de confianza. En el ciberespacio abundan las webs malintencionadas que son disfrazadas por los ciberdelincuentes para engañar a los usuarios. Por ello, es primordial revisar siempre el enlace del sitio para cerciorarnos de que estamos en el lugar correcto.
  • No accedas a páginas web de dudosa reputación: algunos páginas de Internet pueden encargar la descarga de un archivo con tan solo la presencia del usuario en su plataforma. Es preferible no investigar estos sitios ya que podrían estar ingresando ransomware a nuestra computadora o celular sin que nosotros nos demos cuenta.
  • Mantener el equipo actualizado: los sistemas operativos de PC y celular cuentan reciben actualizaciones constantes que mejoran e incorporan funciones pero que, además, solucionan algunas vulnerabilidades que podrían ser usadas por malhechores digitales para acceder a nuestros equipos o, como en el caso que nos compete, para que un ransomware acceda a todos nuestra información. Es importante tener licencias oficiales de los sistemas operativos y los programas que utilizamos ya que solo de esta forma tendremos derecho y posibilidad de mantenerlos actualizados.
  • No accedas a redes públicas: El “WiFi gratuito” que pueden ofrecer en algunos lugares puede ser una bendición cuando necesitamos acceso a Internet pero, esto también podría causar un gran daño a nuestros equipos. Los ciberdelincuentes pueden configurar una red pública para que, con tan solo estar conectado a ella, el dispositivo en cuestión comience a descargar ransomware o brinde acceso a los archivos del usuario. De preferencia, solo se debe conectar a redes totalmente confiables.


jueves, 2 de diciembre de 2021

Todos sabemos que las plataformas de redes sociales y servicios de mensajería instantánea son muy poco amistosos con la privacidad de sus usuarios, aunque no siempre tenemos claro en qué forma se produce esta invasión a nuestra información confidencial. No obstante, gracias al trabajo de Mallory Knodel y el Centro para la Democracia y Tecnología fue posible saber cómo es que estas compañías comparten detalles que no deberían.

Knodel compartió con Rolling Stone un documento del Buró Federal de Investigaciones (FBI) en el que la Agencia reconoce la facilidad con la que es posible recolectar datos desde fuentes como iMessage y WhatsApp, pues solo se requiere una orden judicial. Según este documento, las aplicaciones de Apple y Facebook son increíblemente permisivas en cuanto el acceso a la información de sus usuarios.

Si bien Facebook (o Meta) y Apple han enfocado sus campañas de marketing en la privacidad de sus servicios, cientos de periodistas, activistas y usuarios han señalado cómo es que las agencias policiales explotan las plataformas en línea para extraer información y colaborar con las tareas de vigilancia en decenas de países con gobiernos represores.

El informe del FBI, titulado como “Acceso Legal” y publicado a inicios de 2021 también recalca que estas apps realizan una gran labor manteniendo a los hackers a raya, aunque reconocen que los usuarios son completamente vulnerables a la actividad de agencias policiales, que pueden recurrir a diversas vías legales para la extracción de datos confidenciales almacenados por estas compañías.

Además de reconocer esta práctica, el documento incluye una guía detallada sobre el tipo de información a la que la agencia puede acceder a través de estas solicitudes legales, que abarcan las 9 aplicaciones de mensajería más importantes del mundo, incluyendo WhatsApp, WeChat, iMessage, Telegram, Line, Signal, Wickr y Facebook Messenger.

Este documento detalla cómo es que el FBI tiene a su disposición todo un equipo legal para obtener acceso a grandes cantidades de información en las apps de mensajería más populares, usadas por miles de millones de personas en todo el mundo, con lo que podemos pensar que nadie está a salvo de la vigilancia gubernamental.

Especialistas en ciberseguridad señalan que es demasiado inusual que las agencias policiales puedan acceder a tanta información, por lo que el tema debería preocupar a los usuarios, agencias gubernamentales y activistas.

  • iMessage: Acceso limitado al contenido de los mensajes e información básica del usuario investigado. Además, las fuerzas del orden pueden acceder a las copias de seguridad del usuario y obtener mensajes almacenados en iCloud
  • Line: Acceso a contenido limitado de los mensajes e información ingresada a la plataforma por el usuario investigado, incluyendo nombre de usuario, foto de perfil, dirección email, número telefónico y fecha de registro. Presentando una orden judicial, los agentes también podrán acceder a hasta 7 días de chats del usuario, siempre y cuando el usuario no tenga el cifrado de extremo a extremo habilitado; este acceso no incluye videos, imágenes, detalles de ubicación y notas de voz
  • WhatsApp: Los agentes pueden solicitar acceso a contenido limitado de los mensajes y a los registros básicos del usuario investigado. Presentando una orden de búsqueda, las fuerzas del orden pueden acceder a la lista de contactos del usuario y a información sobre usuarios bloqueados, además de acceso a copias de seguridad y metadatos sobre los mensajes del usuario

Si bien otras plataformas pueden entregar registros sobre cuentas específicas, no son tan permisivas como las mencionadas anteriormente. A continuación se muestran otros servicios de mensajería que pueden ser llamados por las fuerzas del orden y el tipo de información que entregan a las autoridades:

  • Signal: Sin acceso al contenido de los mensajes; los agentes solo pueden obtener datos como fecha y hora del registro de la cuenta y último inicio de sesión
  • Telegram: Sin acceso al contenido de los mensajes ni otros detalles confidenciales. Solo en investigaciones de terrorismo, Telegram puede entregar a las autoridades la dirección IP y el número telefónico asociado a una cuenta
  • Threema: Sin acceso al contenido de los mensajes. Threema solo puede entregar a las fuerzas del orden hashing del número telefónico y dirección email proporcionados por el usuario al crear su cuenta, además de fecha de creación de la cuenta y hora del último inicio de sesión
  • Viber: Sin acceso al contenido de los mensajes. Las autoridades pueden presentar una orden para obtener algunos datos sobre el registro de la cuenta, incluyendo número telefónico y dirección IP asociada al usuario, además de acceder a metadatos sobre los mensajes
  • WeChat: Este servicio solo acepta citaciones y cartas de conservación de cuentas bajo investigación, aunque al ser una plataforma establecida en China no entrega registro alguno de cuentas creadas en territorio chino. En caso de cuentas creadas fuera de China, puede entregar registros básicos como nombre de usuario, dirección IP, número telefónico y dirección email
  • Wickr: Presentando una orden, los agentes pueden obtener acceso a información básica de un usuario investigado, incluyendo fecha y hora de creación de una cuenta, dispositivos del usuario, último inicio de sesión, total de mensajes enviados, imagen de perfil y otros registros sobre acciones en la plataforma (agregar/eliminar usuarios, suspensión de uso, etc.)

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

Fuente: noticiasseguridad


EL FBI YA PUEDE VIGILAR LAS CONVERSACIONES DE USUARIOS DE IMESSENGER, INSTAGRAM Y WHATSAPP EN TIEMPO REAL

Todos sabemos que las plataformas de redes sociales y servicios de mensajería instantánea son muy poco amistosos con la privacidad de sus usuarios, aunque no siempre tenemos claro en qué forma se produce esta invasión a nuestra información confidencial. No obstante, gracias al trabajo de Mallory Knodel y el Centro para la Democracia y Tecnología fue posible saber cómo es que estas compañías comparten detalles que no deberían.

Knodel compartió con Rolling Stone un documento del Buró Federal de Investigaciones (FBI) en el que la Agencia reconoce la facilidad con la que es posible recolectar datos desde fuentes como iMessage y WhatsApp, pues solo se requiere una orden judicial. Según este documento, las aplicaciones de Apple y Facebook son increíblemente permisivas en cuanto el acceso a la información de sus usuarios.

Si bien Facebook (o Meta) y Apple han enfocado sus campañas de marketing en la privacidad de sus servicios, cientos de periodistas, activistas y usuarios han señalado cómo es que las agencias policiales explotan las plataformas en línea para extraer información y colaborar con las tareas de vigilancia en decenas de países con gobiernos represores.

El informe del FBI, titulado como “Acceso Legal” y publicado a inicios de 2021 también recalca que estas apps realizan una gran labor manteniendo a los hackers a raya, aunque reconocen que los usuarios son completamente vulnerables a la actividad de agencias policiales, que pueden recurrir a diversas vías legales para la extracción de datos confidenciales almacenados por estas compañías.

Además de reconocer esta práctica, el documento incluye una guía detallada sobre el tipo de información a la que la agencia puede acceder a través de estas solicitudes legales, que abarcan las 9 aplicaciones de mensajería más importantes del mundo, incluyendo WhatsApp, WeChat, iMessage, Telegram, Line, Signal, Wickr y Facebook Messenger.

Este documento detalla cómo es que el FBI tiene a su disposición todo un equipo legal para obtener acceso a grandes cantidades de información en las apps de mensajería más populares, usadas por miles de millones de personas en todo el mundo, con lo que podemos pensar que nadie está a salvo de la vigilancia gubernamental.

Especialistas en ciberseguridad señalan que es demasiado inusual que las agencias policiales puedan acceder a tanta información, por lo que el tema debería preocupar a los usuarios, agencias gubernamentales y activistas.

  • iMessage: Acceso limitado al contenido de los mensajes e información básica del usuario investigado. Además, las fuerzas del orden pueden acceder a las copias de seguridad del usuario y obtener mensajes almacenados en iCloud
  • Line: Acceso a contenido limitado de los mensajes e información ingresada a la plataforma por el usuario investigado, incluyendo nombre de usuario, foto de perfil, dirección email, número telefónico y fecha de registro. Presentando una orden judicial, los agentes también podrán acceder a hasta 7 días de chats del usuario, siempre y cuando el usuario no tenga el cifrado de extremo a extremo habilitado; este acceso no incluye videos, imágenes, detalles de ubicación y notas de voz
  • WhatsApp: Los agentes pueden solicitar acceso a contenido limitado de los mensajes y a los registros básicos del usuario investigado. Presentando una orden de búsqueda, las fuerzas del orden pueden acceder a la lista de contactos del usuario y a información sobre usuarios bloqueados, además de acceso a copias de seguridad y metadatos sobre los mensajes del usuario

Si bien otras plataformas pueden entregar registros sobre cuentas específicas, no son tan permisivas como las mencionadas anteriormente. A continuación se muestran otros servicios de mensajería que pueden ser llamados por las fuerzas del orden y el tipo de información que entregan a las autoridades:

  • Signal: Sin acceso al contenido de los mensajes; los agentes solo pueden obtener datos como fecha y hora del registro de la cuenta y último inicio de sesión
  • Telegram: Sin acceso al contenido de los mensajes ni otros detalles confidenciales. Solo en investigaciones de terrorismo, Telegram puede entregar a las autoridades la dirección IP y el número telefónico asociado a una cuenta
  • Threema: Sin acceso al contenido de los mensajes. Threema solo puede entregar a las fuerzas del orden hashing del número telefónico y dirección email proporcionados por el usuario al crear su cuenta, además de fecha de creación de la cuenta y hora del último inicio de sesión
  • Viber: Sin acceso al contenido de los mensajes. Las autoridades pueden presentar una orden para obtener algunos datos sobre el registro de la cuenta, incluyendo número telefónico y dirección IP asociada al usuario, además de acceder a metadatos sobre los mensajes
  • WeChat: Este servicio solo acepta citaciones y cartas de conservación de cuentas bajo investigación, aunque al ser una plataforma establecida en China no entrega registro alguno de cuentas creadas en territorio chino. En caso de cuentas creadas fuera de China, puede entregar registros básicos como nombre de usuario, dirección IP, número telefónico y dirección email
  • Wickr: Presentando una orden, los agentes pueden obtener acceso a información básica de un usuario investigado, incluyendo fecha y hora de creación de una cuenta, dispositivos del usuario, último inicio de sesión, total de mensajes enviados, imagen de perfil y otros registros sobre acciones en la plataforma (agregar/eliminar usuarios, suspensión de uso, etc.)

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

Fuente: noticiasseguridad


viernes, 2 de julio de 2021

 La "Guía de ciberataques"

👩🏻‍💻
Todo lo que debes saber a nivel usuario" está disponible para su descarga a través la web de la Oficina de Seguridad del Internauta (OSI) de #INCIBE.

La guía está dividida en cuatro grandes categorías: ataques a contraseñasataques por ingeniería social, ataques a las conexiones y ataques por malware. En ella se examinan más de 30 tipos de ataques diferentes, abarcando tanto los más populares, como el phishing, los virus o las aplicaciones maliciosas; como aquellos menos conocidos.
Descarga aquí 📥
https://www.osi.es/.../guia.../osi-guia-ciberataques.pdf

Guía de ciberataques - INCIBE

 La "Guía de ciberataques"

👩🏻‍💻
Todo lo que debes saber a nivel usuario" está disponible para su descarga a través la web de la Oficina de Seguridad del Internauta (OSI) de #INCIBE.

La guía está dividida en cuatro grandes categorías: ataques a contraseñasataques por ingeniería social, ataques a las conexiones y ataques por malware. En ella se examinan más de 30 tipos de ataques diferentes, abarcando tanto los más populares, como el phishing, los virus o las aplicaciones maliciosas; como aquellos menos conocidos.
Descarga aquí 📥
https://www.osi.es/.../guia.../osi-guia-ciberataques.pdf

jueves, 1 de julio de 2021

 

Este nuevo malware bloquea las actualizaciones de Windows 10



Son muchas las amenazas de seguridad que podemos encontrarnos en Internet. Los piratas informáticos constantemente perfeccionan las técnicas que utilizan y buscan la manera de llegar a los equipos de las víctimas sin ser detectados. En este artículo nos hacemos eco de un nuevo malware que puede comprometer seriamente a los usuarios con Windows 10. Se trata de un software malicioso que puede bloquear las actualizaciones del sistema operativo e incluso el antivirus que haya instalado.

Crackonosh, el malware que evita el antivirus y las actualizaciones

Hay dos cosas fundamentales para evitar problemas de seguridad: tener un buen antivirus y contar con las últimas actualizaciones disponibles. Si uno de estos dos puntos falla podríamos tener problemas. Ahora bien, si un malware es capaz de paralizar ambas cosas, nuestro equipo podría quedar totalmente expuesto.

Esto es lo que ocurre con el malware Crackonosh. Según indica un grupo de investigadores de seguridad de Avast, este software malicioso llega tras la instalación de juegos piratas o crackeados. Tiene la capacidad de afectar a sistemas con Windows 10.

Los investigadores de ciberseguridad han lanzado una lista de los juegos más populares donde puede colarse Crackonosh. Se trata de versiones pirateadas, como hemos mencionado. Podemos incluir aquí juegos como Far Cry 5, NBA 2K19, Los Sims 4, GTA V o Pro Evolution Soccer 2018.

Uno de los principales objetivos de este malware es eliminar las entradas del registro para desactivar las actualizaciones automáticas de Windows 10. Esto lógicamente hace que un equipo no reciba las últimas versiones y parches para corregir posibles vulnerabilidades y podría quedar expuesto.

malware que afecta a Google y Facebook

Desactiva algunos de los antivirus más populares

Pero no solo va a bloquear las actualizaciones de Windows 10, sino que también tiene la capacidad de desactivar algunos de los antivirus más importantes y utilizados por los usuarios. Para empezar, uno de ellos es Windows Defender. Se trata de la herramienta de protección que viene integrada con el sistema operativo de Microsoft.

Pero también es capaz de eludir el funcionamiento de antivirus como Panda, Norton, F-Secure, Kaspersky o Bitdefender, entre otros. Esto dejaría totalmente desprotegidos a los usuarios y los atacantes podrían tener vía libre para desplegar sus amenazas, robar información y comprometer la seguridad de cualquier manera.

Hasta el momento, según indican los investigadores de seguridad, esta amenaza ha infectado a más de 220.000 usuarios de todo el mundo. Hay que indicar que España está dentro de los países donde ha habido más víctimas, junto a otros de nuestro entorno como Portugal o Italia.

Una vez más se demuestra el peligro de instalar aplicaciones crackeadas. Siempre debemos descargar software desde fuentes oficiales y legítimas. De lo contrario correríamos el riesgo de estar agregando programas que han podido ser modificados de forma maliciosa, además de poder contener malware muy variado con el que robar contraseñas o información personal.

Este nuevo malware bloquea las actualizaciones de Windows 10

 

Este nuevo malware bloquea las actualizaciones de Windows 10



Son muchas las amenazas de seguridad que podemos encontrarnos en Internet. Los piratas informáticos constantemente perfeccionan las técnicas que utilizan y buscan la manera de llegar a los equipos de las víctimas sin ser detectados. En este artículo nos hacemos eco de un nuevo malware que puede comprometer seriamente a los usuarios con Windows 10. Se trata de un software malicioso que puede bloquear las actualizaciones del sistema operativo e incluso el antivirus que haya instalado.

Crackonosh, el malware que evita el antivirus y las actualizaciones

Hay dos cosas fundamentales para evitar problemas de seguridad: tener un buen antivirus y contar con las últimas actualizaciones disponibles. Si uno de estos dos puntos falla podríamos tener problemas. Ahora bien, si un malware es capaz de paralizar ambas cosas, nuestro equipo podría quedar totalmente expuesto.

Esto es lo que ocurre con el malware Crackonosh. Según indica un grupo de investigadores de seguridad de Avast, este software malicioso llega tras la instalación de juegos piratas o crackeados. Tiene la capacidad de afectar a sistemas con Windows 10.

Los investigadores de ciberseguridad han lanzado una lista de los juegos más populares donde puede colarse Crackonosh. Se trata de versiones pirateadas, como hemos mencionado. Podemos incluir aquí juegos como Far Cry 5, NBA 2K19, Los Sims 4, GTA V o Pro Evolution Soccer 2018.

Uno de los principales objetivos de este malware es eliminar las entradas del registro para desactivar las actualizaciones automáticas de Windows 10. Esto lógicamente hace que un equipo no reciba las últimas versiones y parches para corregir posibles vulnerabilidades y podría quedar expuesto.

malware que afecta a Google y Facebook

Desactiva algunos de los antivirus más populares

Pero no solo va a bloquear las actualizaciones de Windows 10, sino que también tiene la capacidad de desactivar algunos de los antivirus más importantes y utilizados por los usuarios. Para empezar, uno de ellos es Windows Defender. Se trata de la herramienta de protección que viene integrada con el sistema operativo de Microsoft.

Pero también es capaz de eludir el funcionamiento de antivirus como Panda, Norton, F-Secure, Kaspersky o Bitdefender, entre otros. Esto dejaría totalmente desprotegidos a los usuarios y los atacantes podrían tener vía libre para desplegar sus amenazas, robar información y comprometer la seguridad de cualquier manera.

Hasta el momento, según indican los investigadores de seguridad, esta amenaza ha infectado a más de 220.000 usuarios de todo el mundo. Hay que indicar que España está dentro de los países donde ha habido más víctimas, junto a otros de nuestro entorno como Portugal o Italia.

Una vez más se demuestra el peligro de instalar aplicaciones crackeadas. Siempre debemos descargar software desde fuentes oficiales y legítimas. De lo contrario correríamos el riesgo de estar agregando programas que han podido ser modificados de forma maliciosa, además de poder contener malware muy variado con el que robar contraseñas o información personal.