lunes, 6 de septiembre de 2021
Los atacantes del ransomware Conti aprovechan los errores de intercambio de ProxyShell – Seguridad
¿Una simulación de phishing debería de ser anónima?
El deber del departamento de ciberseguridad es minimizar el impacto de un ciberataque.
Microsoft avisa de esta nueva campaña phishing enviada a tu correo electrónico
Estos correos electrónicos falsos se hacen pasar por uno oficial de Microsoft Office 365 o Zoom, y de esta forma puedes reconocerlos para no caer en la trampa.

Microsoft

Microsoft
Si caes en la trampa debes darte la mayor prisa posible para acceder a tu cuenta de correo y cambiar rápido la contraseña de acceso.
viernes, 3 de septiembre de 2021
WhatsApp es multada con 226 millones de euros: qué puede suponer para las apps de mensajería
La Comisión de Protección de Datos, una entidad europea, ha multado a WhatsApp con 225 millones de euros por incumplir el RGPD (Reglamento General de Protección de Datos).
Europa se ha posicionado en los últimos años como el ente gubernamental con una mejor política de protección de datos para sus usuarios. Con la entrada en vigor del RGPD, el Reglamento General de Protección de Datos, los países miembros tienen un arma muy poderosa para controlar cómo las empresas como WhatsApp usan los datos de sus clientes. Y de los que no lo son.
Hoy hemos sabido que la Comisión de Protección de Datos ha impuesto una sustancial multa a la empresa propiedad de FACEBOOK por no haber sido transparente a la hora de gestionar los datos de sus usuarios y de los que no lo son.
El organismo europeo ha multado con 225 millones de euros a WhatsApp Ireland Ltd, la filial irlandesa de la empresa, por los motivos que iniciaron una investigación a finales de 2018.
Según la Comisión de Protección de Datos, la compañía no trató de forma adecuada los datos que tenía de sus clientes, y tampoco los que tenía de los que no lo eran. Esto último es quizás más llamativo, pero es cierto que WhatsApp tiene cientos de miles de números de teléfonos y de nombres que no usan su aplicación.
Estos datos se obtienen de las agendas de los que sí usan la app, que suben los datos para saber qué contactos tienen o no instalada la aplicación de mensajería. WhatsApp los habría compartido con Facebook, sin avisar a la totalidad de los usuarios de forma suficientemente transparente.
Según la Comisión de Protección de Datos, WhatsApp no avisó de manera diligente a esos no usuarios de que estaba gestionando sus datos, lo que es un claro incumplimiento de la RGPD.
Cómo puede afectar a las aplicaciones de mensajería

La inmensa mayoría de aplicaciones de mensajería piden que los nuevos usuarios den permiso para acceder a los datos de las agendas de los móviles. De esta forma, pueden poner en contacto a los usuarios que usan dicha app.
¿Cómo evadir ataques de Ransomware? Un Red Team nos explica
Pareciera muy básico, pero tener un backup y concientizar a los empleados puede ayudar a cualquier organización a evadir ataques de ransomware.
Kaseya sufre un ciberataque en la cadena de suministro que resulta en hasta 1.500 empresas afectadas.
2 de septiembre de 2021 ( Security Television Network ): Kaseya sufre un ciberataque en la cadena de suministro que resulta en hasta 1.500 empresas afectadas.
El 2 de julio de 2021, Kaseya fue blanco de un ataque de ransomware que provocó que entre 800 y 1500 empresas de todo el mundo se vieran afectadas. Esto varió con el inconveniente de que sus clientes fueran cerrados por completo debido a la gravedad de la situación.
Kaseya es una empresa de software de gestión de TI que es conocida por su plataforma de software de gestión y supervisión remota unificada, o Kaseya VSA. Este tipo de software ayuda a organizar y administrar la TI de una empresa, ya sea una pequeña empresa nueva o una empresa conocida. La empresa puede aumentar la eficiencia de los departamentos de TI mediante la implementación de software de gestión de TI automatizado (página de inicio de Kaseya, 2021).
El 2 de julio de 2021, Kaseya sufrió un ataque de ransomware que se extendió no solo a la empresa, sino también a sus clientes. Los clientes oscilarían entre 800 y 1500 empresas en todo el mundo. Algunas de las empresas fueron simplemente inconvenientes para los consultorios de dentistas o contables, pero el efecto fue el que más sintió la empresa de supermercados sueca COOP. Cientos y cientos de supermercados fueron cerrados debido a que sus cajas registradoras no funcionaban. Otros negocios que se vieron muy afectados fueron las escuelas en Nueva Zelanda, que no tenían Internet (Satter, 2021).

Los culpables salieron con una nota de rescate después del ataque. Esto estaba dirigido a los clientes de Kaseya y confundiría a los dueños de negocios sobre qué hacer. El ataque de ransomware se identificó como un ataque de ransomware REvil, un grupo de piratas informáticos con sede en Rusia que encriptaba los archivos de las empresas.
El grupo de piratas informáticos había pedido 70 millones de dólares a cambio de la restauración de los archivos cifrados y estaba dispuesto a negociar un mejor precio si la empresa contemplaba la idea de la negociación (Panettieri, 2021).
El director ejecutivo de Kaseya, Fred Voccola, había declarado que “no puedo comentar 'sí', 'no' o 'tal vez', ni comentar nada que tenga que ver con negociar con terroristas de ninguna manera. En el tema de Voccola, también se puso en contacto con la Casa Blanca, el FBI y el Departamento de Seguridad Nacional para asegurarles que la brecha no introducía ningún “riesgo nacional”.
Fred Voccola, Fuente: Kaseya Desde el 6 de julio hasta el 13 de julio, Kaseya había estado recuperando lenta pero seguramente su infraestructura. Habían encontrado algunos contratiempos con problemas de vulnerabilidad, fugas en su seguridad y correos electrónicos falsos.
Debido a la rápida respuesta de Kaseya y la ayuda de terceros, el 13 de julio Kaseya pudo decirles a sus clientes que su VSA ha sido restaurado con alguna orientación de la Agencia de Seguridad de la Información y Ciberseguridad. Además, REvil, el grupo responsable del hackeo había desaparecido misteriosamente, dejando la amenaza no tan aterradora como antes. Algunos han especulado que el gobierno de los EE. UU. Pudo rastrearlos o que el propio Vladimir Putin pudo cancelarlos después de que el presidente Joe Biden llamó a Putin en un esfuerzo por poner fin al grupo de ransomware.
En general, esto debe haber costado a Kaseya y a sus clientes millones y millones y es bueno ver que se ha resuelto. Se necesitará un control más estricto de su seguridad y se creará un sentido de confianza para sus clientes.
Fuente: https://ktvz.com/cnn-regional/2021/09/02/kaseya-suffers-a-supply-chain-cyber-attack-resulting-in-up-to-1500-businesses-being-affected/
Visita nuestra web y conoce nuestros servicios y soluciones, AQUÍ:
Ciberseguridad, un reto más en la educación
Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM
La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...
-
Hace poco acompañé a un equipo directivo que estaba convencido de tener el tema de la inteligencia artificial "bajo control". ...
-
Lo que antes requería un batallón de hackers altamente especializados, hoy puede ser ejecutado por un solo individuo con acceso a modelos ...
-
En el mundo de la ciberseguridad, a menudo nos enfrentamos a una verdad abrumadora: arreglarlo todo es imposible . Los equipos de...





















