InteliNoticias

Sitio destinado a las noticias en el mundo de la ciberseguridad y la tecnología

viernes, 1 de octubre de 2021

El hackeo en un hospital de Estados Unidos provoca la primera muerte de un bebé por ransomware


Teiranni Kidd no sabía que, al ingresar en el Springhill Medical Center para dar a luz a su hija, unos piratas informáticos se encargarían de acabar con su vida.


El Springhill Medical Center fue víctima de un ataque de ransomware durante casi ocho años, en los que sus ordenadores habían sido desactivados en todas las plantas. A consecuencia de esta hackeo, no se podía acceder a años de registros médicos de pacientes, el personal médico estaba desconectado del equipo que controla los latidos del corazón del feto en las doce salas de partos y el rastreador inalámbrico en tiempo real que podía localizar al personal médico en todo el hospital no funcionaba. Algo de lo que Teiranni Kidd no tenía conocimiento cuando entró en el centro para tener a su bebé.

La hija de Kidd, Nicko Silar, nació con el cordón umbilical enrollado en el cuello. Esta situación desencadena señales de alerta en el monitor cardíaco cuando el cordón apretado corta el suministro de sangre y oxígeno al feto. Sin embargo, el no funcionamiento de este provocó que a Nicko se le acabara diagnosticando, por no tener consciencia de esa situación, un daño cerebral grave. No se pudo hacer mucho, y murió nueve meses después.

Kidd denunció al Springhill por negligencia y alegando que nunca llegó la información de lo que tenía su bebé. El hospital, por su parte, niega haber actuado mal. “Permanecimos abiertos y nuestros dedicados trabajadores sanitarios continuaron atendiendo a nuestros pacientes porque los pacientes nos necesitaban y nosotros, junto con los médicos tratantes independientes que ejercían sus privilegios en el hospital, concluimos que era seguro hacerlo”, aseguró el director general, Jeffrey st, en declaraciones a The Wall Street Journal.

En la demanda, figura Katelyn Parnell, obstetra que se ocupaba de ese parte. Al parecer, los médicos y enfermeras de la unidad sabían de que “no tenían gráficos por ordenador desde hace no sé cuanto tiempo”. Imprimían los análisis en el laboratorio y los enviaban en papel. Katelyn le dijo a la jefa de las enfermeras que la muerte del bebé era evitable y que, de haber visto la lectura del monitor, habría hecho nacer al bebé por cesárea, según figura la conversación en las capturas de pantalla que se presentaron como prueba.

Por su parte, la jefa de enfermeras admitió que estaba al tanto del ataque, pero que creía que Kidd podría dar a la luz con seguridad.
El nacimiento del ransomware

El ramsomware apareció hace una década en el mundo de la ciberdelincuencia, y solía costar cientos de dólares a sus víctimas. La empresa de seguridad Recorded Future calcula que el año pasado se produjeron unos 65.000 incidentes en todo el mundo., por lo que las compañías estadounidenses están acobardadas.

Springhill se negó a nombrar a los piratas informáticos, aunque no se descarta que la banda Ryuk, con sede en Rusia y la cual había atacado ya al menos a 235 hospitales generales y centros psiquiátricos, esté detrás del suceso. Ryuk recaudó al menos 100 millones de dólares de pagos de rescate el año pasado, según Chainalysis.

Los hospitales se han convertido cada vez en objetivos, ya que los piratas informáticos apuestan porque los ejecutivos informáticos paguen rápidamente para que se restablezca la tecnología. Springhill, en un principio, no sabía acerca del ciberataque, y su interrupción de red se llegó a prolongar durante, al menos, tres semanas, donde el hospital continuó con su carga normal de pacientes.

“Podemos ver que un ciberataque puede tensar lo suficiente como para contribuir a un exceso de muertes”, dijo. En Springhill, el hospital se negó a pagar el rescate cuando los hackers atacaron el 8 de julio de 2019, según un portavoz. Se negó a decir cuánto querían los hackers. El propio hospital dijo que, finalmente, pudo devolver sus sistemas al servicio sin pagar el rescate.

Fuente: https://www.larazon.es/internacional/20211001/b2u7xcd3szclvojxz5ktmiggjq.html

 


- octubre 01, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest

miércoles, 29 de septiembre de 2021

MOVISTAR FUE PREMIADO COMO MEJOR SOCIO DE NEGOCIOS DE MSSP DE 2020 Y MARCA DE FORTINET



Movistar es partner estratégico de Fortinet, como habitual revendedor de sus productos de seguridad y servicios. Durante el 2020, Movistar Empresas fue el más destacado en esta tarea, ya sea por el volumen de ventas como por el tipo de proyectos.

La alianza entre ambas compañías es de un Partnership Comercial Tecnológico, en el que Movistar impulsa y comercializa las soluciones de seguridad con Fortinet con los clientes que pertenecen a los más variados segmentos.

A través de reuniones que se enfocan en varios aspectos de los productos y que *
*
..-6apuntan a la capacitación general, lo*-s equipos comerciales y técnicos son entrenados en temas como ciberseguridad y técnica de ventas.

El vínculo lleva varios años de éxito y permite un desarrollo conjunto, al mismo tiempo que ofrece soluciones integrales y completas de seguridad gestionados por el SOC de Movistar a los clientes. El compromiso con la ciberseguridad va de la mano de la inversión en infraestructura y de una mejor conectividad, por lo que la alianza entre Movistar y Fortinet representa una de las bases para continuar impulsando la digitalización de forma segura de las empresas.



Leonardo Marzano, Gerente de Ingeniería e Implantación de Movistar Empresas, remarcó la importancia de la relación entre Movistar Empresas y Fortinet: "Las alianzas estratégicas son fundamentales para crecer en el mercado y fortalecer nuestra operación. Con Fortinet trabajamos hace años sumando valor agregado para ambas compañías, y hoy ese esfuerzo se refleja en la entrega de este premio, que demuestra que estamos en el camino correcto".

"Felicitamos a Movistar Empresas por este premio que reconoce su compromiso de trabajo con Fortinet para el desarrollo de soluciones innovadoras de telecomunicaciones que integran las redes y la seguridad para entregar más valor a los clientes. Nos complace continuar nuestra asociación con proveedores de servicios líderes en la región para permitir que sus clientes accedan de manera segura a aplicaciones y cargas de trabajo con la mejor experiencia de usuario desde cualquier lugar", declaró Joao Horta, Vicepresidente de Ventas para Proveedores de Servicios de Fortinet en América Latina y el Caribe.

Movistar fortalece su presencia en el mercado como proveedor de servicios innovadores, a partir del desarrollo de nueva tecnología y la alianza con partners estratégicos como Fortinet, que le permiten ofrecer una amplia cartera de servicios y de beneficios para sus clientes.

Fuente: https://www.totalmedios.com/nota/46717/movistar-fue-premiado-como-mejor-socio-de-negocios-de-mssp-de-2020-y-marca-de-fortinet
- septiembre 29, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest

El 20% de empresas sufre brechas de seguridad por el correo



La seguridad del correo electrónico es uno de los principales temas de preocupación para cualquier departamento de TI. Las brechas de seguridad a menudo conducen a la pérdida de datos confidenciales, el tiempo de inactividad de las operaciones y la pérdida de ingresos. Una encuesta reciente a más de 420 empresas encontró que el 23% de las brechas de seguridad, o 1 de cada 4, reportó una brecha de seguridad relacionada con el correo electrónico. De estas infracciones, el 36% fueron causadas por ciberataques de phishing dirigidos posiblemente al punto más débil de cualquier sistema de seguridad, los usuarios finales.


La encuesta fue realizada por el Grupo Hornetsecurity, importante proveedor de soluciones de seguridad para el correo. La compañía preguntó a las empresas que utilizan la plataforma Microsoft 365, con el objetivo de comprender cómo manejan la seguridad del correo electrónico, en un entorno de trabajo cada vez más descentralizado.

Contraseñas comprometidas y ciberataques de phishing

Las contraseñas comprometidas por el usuario y los ataques de phishing fueron la causa del 62% de todas las brechas de seguridad reportadas. El 54% de todos los encuestados dijeron que aún no han implementado reglas de acceso condicionales, junto con la autenticación multifactor, que impide que los usuarios inicien sesión en su cuenta desde redes no seguras. Un tercio (33%) de los encuestados aún no ha implementado la autenticación multifactor en todos los usuarios.

Las contraseñas comprometidas por el usuario y los ataques de phishing fueron la causa del 62% de todas las brechas de seguridad reportadas.

 Microsoft 365.

Parece haber una desconexión entre las expectativas que las empresas tienen sobre la seguridad del correo electrónico de Microsoft 365, y la realidad: mientras que 2 de cada 3 esperan que Microsoft los mantenga a salvo de las ciberamenazas por email, la mitad de todos los encuestados recurren a soluciones de terceros para complementar la seguridad del correo electrónico.

Soluciones de terceros


Las organizaciones que usan soluciones de terceros informaron de la tasa más baja de infracciones de seguridad de correo, en comparación con aquellas que solo usan paquetes de seguridad ofrecidos por Microsoft 365. El 82% de todos los encuestados que utilizan soluciones de seguridad para el correo electrónico de terceros, no informaron de ninguna brecha.

Además, de los que respondieron haber pagado extra por Enterprise Mobility & Security E3 o E5 de Microsoft, el 48% todavía hace uso de soluciones de terceros. Por lo tanto, si bien las expectativas de seguridad del correo de Microsoft 365 son altas, la realidad es que la mayoría de las empresas creen que no es suficiente; y los números respaldan esa afirmación.

Las empresas más vulnerables a las brechas de seguridad


El 74% de todas las brechas de seguridad reportadas en esta encuesta fueron experimentadas por compañías dentro del rango de empleados de 201-1000+. Esto probablemente se deba a factores como el presupuesto y las prioridades de contratación, que no reconocen la ciberseguridad, como una preocupación importante. Una vez que el número de empleados supera los 1.000, la incidencia de una brecha por correo disminuye al 17%, probablemente debido a las preocupaciones en seguridad informática anteriores y la capacidad de invertir en protocolos de seguridad más sólidos.

Fuente: https://revistabyte.es/ciberseguridad/empresas-sufre-brechas-de-seguridad/

- septiembre 29, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest

Crecen las críticas bipartidistas sobre el retraso del FBI en la ayuda a las víctimas del ransomware Kaseya




Los legisladores de ambos lados del pasillo están expresando su preocupación por la decisión del FBI de retener la asistencia de cientos de víctimas de ransomware mientras planeaba devolver el golpe a la pandilla con sede en Rusia que lanzó el ataque.

Los líderes republicanos y demócratas del Comité de Supervisión de la Cámara de Representantes planean enviar una carta redactada enérgicamente a la oficina esta mañana. Exige una sesión informativa sobre la justificación del FBI para retener una clave de descifrado que podría haber acelerado la recuperación del ataque de ransomware Kaseya, que fue el más grande que haya afectado a empresas estadounidenses. 

“Los piratas informáticos de ransomware han demostrado su voluntad y capacidad para infligir daños en varios sectores de la economía estadounidense. El Congreso debe estar completamente informado si la estrategia y las acciones del FBI están abordando de manera adecuada y apropiada esta tendencia dañina ”, afirma la carta, que se compartió exclusivamente con The Cybersecurity 202. Está firmada por la presidenta Carolyn Maloney (DN.Y.) y la parte superior del comité. Republicano, James Comer (Ky.). 

“La creciente amenaza de los ataques de ransomware requiere que nuestras agencias del gobierno federal, especialmente el FBI, respondan de manera rápida y efectiva para prevenir o minimizar el daño de estos ataques”, advierten los legisladores.

Coro creciente de criticas

La carta es parte de un coro creciente de legisladores que dicen que el incidente muestra un juicio deficiente y poca preocupación por el devastador ransomware que ha cobrado a las empresas estadounidenses . 

El ataque de Kaseya, que se lanzó durante el fin de semana del 4 de julio, afectó a entre 800 y 1.500 empresas. Miles más se han visto afectados este año por los grupos de piratería de ransomware que bloquean las computadoras de las víctimas y exigen pagos para desbloquearlas que pueden llegar a los millones de dólares. 

El ataque de Kaseya fue especialmente de gran alcance porque la banda de ransomware REvil pudo saltar del proveedor de software Kaseya para infectar las computadoras de sus clientes y luego infectar a sus clientes a su vez. 

Otros legisladores han usado un lenguaje más duro : el representante Jim Langevin (DR.I.), cofundador del Caucus de Ciberseguridad del Congreso , le dijo al Daily Beast que las acciones del FBI eran "imperdonables". En declaraciones al director del FBI, Chris Wray, durante una audiencia del Comité de Seguridad Nacional de la Cámara de Representantes, comparó la decisión de la oficina con la de un departamento de bomberos que dejaba arder un fuego porque estaba enfocado en atrapar al pirómano. 

"No creo que nadie aquí sugiera que no debamos apagar el fuego, incluso si no maximiza su impacto contra un adversario", dijo Langevin. 

El presidente del Comité de Seguridad Nacional del Senado , Gary Peters (D-Mich.), También le pidió a Wray una sesión informativa sobre la toma de decisiones de la oficina durante una audiencia separada la semana pasada. 

La controversia se centra en una clave digital a la que tuvo acceso el FBI. Podría haber ayudado a las víctimas de Kaseya a desbloquear computadoras que habían sido encriptadas por REvil y quizás evitar millones de dólares en costos de recuperación. 

La oficina retuvo la clave durante aproximadamente tres semanas porque estaba planeando una operación para interrumpir REvil y no quería avisar a los piratas informáticos de que tenía acceso secreto a sus servidores, como mis colegas Ellen Nakashima y Rachel Lerman fueron las primeras en informar. . 

La decisión refleja un difícil acto de equilibrio para el gobierno, entre ayudar a las víctimas de piratería e imponer consecuencias a los ciberdelincuentes que podrían desincentivar futuros ataques . 

Los planes de la oficina fueron finalmente frustrados porque REvil se cerró antes de que la oficina pudiera ir a la huelga. Posteriormente, la pandilla se reconstituyó con el nombre de BlackMatter y lanzó un ataque de ransomware contra una cooperativa de granos de Iowa a principios de este mes.

El FBI se negó a comentar sobre las críticas del Congreso. 

Wray se negó a hablar directamente sobre Kaseya durante la audiencia del Comité de Seguridad Nacional del Senado de la semana pasada. Pero señaló que el FBI debe probar rigurosamente las claves de descifrado y otras herramientas digitales antes de dárselas a las víctimas de piratería para asegurarse de que no harán más daño que bien. 

Una empresa de ciberseguridad que desarrolló una clave de descifrado de REvil dijo que el proceso debería llevar unas horas, no días o semanas. 

También lleva mucho tiempo hacer planes unificados con otras agencias gubernamentales, dijo Wray. 

“ A veces tenemos que hacer cálculos sobre la mejor manera de ayudar a la mayoría de las personas porque maximizar el impacto es siempre el objetivo ”, dijo. 

La directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad , Jen Easterly, aún no estaba en el cargo cuando se estaba tomando la decisión de Kaseya. En incidentes futuros, el papel de CISA sería abogar por ayudar a las víctimas, dijo durante una audiencia separada del Comité de Seguridad Nacional del Senado.

“Abogaría por hacer todo lo posible para asegurar que las víctimas tengan las herramientas que necesitan para recuperarse, remediar y hacer que sus negocios vuelvan a funcionar”, dijo. 

Fuente: https://www.washingtonpost.com/politics/2021/09/29/bipartisan-criticism-grows-over-fbi-delaying-aid-kaseya-victims/

- septiembre 29, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest

martes, 28 de septiembre de 2021

La gestión de parches y las contraseñas sofisticadas reducen el riesgo de ciberataques un 60%


Según un informe de Kaspersky, los ataques de fuerza bruta y la explotación de vulnerabilidades se mantienen como los vectores de ataque más habituales en las empresas.


De acuerdo con el equipo de Respuesta Global a Emergencias de Kaspersky, en el 63% de los ciberataques investigados por este grupo se emplearon los ataques de fuerza bruta para descifrar contraseñas y la explotación de vulnerabilidades como principales vectores de ataque al ecosistema de las empresas. Los resultados del último Informe de Análisis de Respuesta a Incidentes de Kaspersky revelan que la simple implementación de una política adecuada de gestión de parches disminuye el riesgo de incidentes en un 30%, y junto a la aplicación de una política de contraseñas fuertes lo hace en un 60%.


A pesar de que la importancia de la aplicación de parches y de llevar a cabo actualizaciones periódicas, así como el uso de contraseñas seguras, es de sobra conocida, estos aspectos siguen siendo un punto débil en muchas empresas, convirtiéndose en una vía para que los atacantes se introduzcan en la red de la compañía. 
Así, los problemas de seguridad relacionados con las contraseñas y los programas informáticos sin parchear son los protagonistas de la inmensa mayoría de los vectores de acceso iniciales de los ataques.

El estudio de los datos anónimos de los casos de respuesta a incidentes (IR) demuestra que la fuerza bruta es el vector de entrada más utilizado para penetrar en la red de una empresa. En comparación con el año anterior, la proporción de ataques de fuerza bruta se ha incrementado considerablemente, pasando del 13% al 31,6% y motivado, posiblemente, por la pandemia y el auge del teletrabajo. El segundo ataque más frecuente es la explotación de vulnerabilidades, con un 31,5% del total. 

Ingresa en nuestro portal web y conoce sobre 
nuestros productos, haciendo click aquí: 



El análisis muestra también que solo en unos pocos incidentes se utilizaron vulnerabilidades detectadas en 2020 y posteriormente. En la mayoría de ellos, los atacantes recurrieron a vulnerabilidades más antiguas sin parchear, como CVE-2019-11510, CVE-2018-8453 y CVE-2017-0144.

Más de la mitad de los ataques que se iniciaron a través de correos electrónicos maliciosos, por fuerza bruta y por explotación de aplicaciones externas se detectaron en solo unas horas en el 18% de los casos. Por su parte, estos ataques se detectaron en días en el 55% de las ocasiones. 

No obstante, una parte importante de estos ataques se alargan mucho más, ya que la duración media es de 90,4 días. Así, el informe muestra que los ataques que implican un vector inicial de fuerza bruta son teóricamente fáciles de detectar. No obstante, en la práctica, solo una parte fue identificada antes de provocar un impacto.


Fuente: https://www.computing.es/seguridad/informes/1128523002501/gestion-de-parches-y-contrasenas-sofisticadas-reducen-riesgo-de-ciberataques-60.1.html


- septiembre 28, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest

ESET analiza el nuevo caso de phishing a Liberbank


ESET advierte sobre las técnicas, cada vez más perfeccionadas, utilizadas por los ciberdelincuentes y revela los principales consejos para protegerse a los casos de phishing.


El phishing bancario clásico sigue siendo una de las amenazas más recurrentes que los usuarios suelen encontrar en sus buzones de entrada de correo electrónico. Constantemente se ven nuevas campañas que tratan de pillar desprevenidas a sus víctimas, campañas que cada vez están mejor elaboradas y resultan más convincentes.

En este sentido, ESET ha detectado un nuevo caso de phishing a Liberbank, entidad financiera que agrupa a Cajastur, Caja Extremadura y Caja Cantabria. La amenaza sigue acumulando víctimas gracias a las técnicas cada vez más elaboradas utilizadas por los ciberdelincuentes.

Un correo haciéndose pasar por Liberbank

Uno de los puntos clave que suele determinar si una campaña de phishing bancario resulta exitosa es el correo utilizado por los delincuentes para tratar de engañar al usuario haciéndose pasar por una reconocida entidad bancaria. En los últimos años se ha visto como estos correos se han ido perfeccionando, resultando cada vez más difíciles de distinguir de los legítimos, aunque aún podemos fijarnos en varios detalles para tratar de reconocerlos.

En el ejemplo puesto por ESET, se puede observar cómo los delincuentes han usado el logo de la entidad bancaria y un escueto mensaje sin faltas de ortografía donde se indica un problema de seguridad en la cuenta y se invita a los clientes a pulsar sobre un enlace para volver a activarla.

Un aspecto clave a tener en cuenta a la hora de recibir este tipo de mensajes es que las entidades bancarias no suelen enviar este tipo de correos cuando se produce algún incidente de seguridad relacionado con la cuenta bancaria, por lo que este sería el primer punto a tener en cuenta para detectar posibles emails fraudulentos. También dicen que es imprescindible fijarse en el remitente y comprobar cómo la dirección que aparece no tiene relación alguna con la entidad suplantada. Sin embargo, no siempre es así y ya son varios los casos analizados en los que los delincuentes utilizan una dirección de correo muy similar o incluso idéntica a la de la entidad bancaria. Por ello, la compañía advierte que revisar la dirección URL antes de pulsar sobre cualquier enlace proporcionado en un correo electrónico, mensaje SMS o servicio de mensajería instantánea es primordial para no terminar en una web maliciosa.



Suplantación de la web

En el caso del phishing a Liberbank, los delincuentes se han molestado en registrar un dominio similar al legítimo que utiliza la entidad bancaria suplantada. En otras ocasiones se ve como se aprovechan dominios pertenecientes a páginas web que han sido previamente comprometidas por los atacantes y eso es un claro indicativo de que estamos en una web fraudulenta.

Por otro lado, algo en lo que han estado trabajando desde hace tiempo los delincuentes es que el diseño de las webs que utilizan para suplantar a las entidades bancarias parezca lo más creíble posible. Curiosamente, algunos grupos de criminales optan por un diseño minimalista donde solo se muestran los logos de la entidad bancaria suplantada y los campos que el usuario debe rellenar, acompañados de algunos enlaces de información que no apuntan a ningún sitio.

Fuente: ESET.



En esta web a la que se accede tras pulsar sobre el enlace proporcionado en el correo se puede ver como se solicitan las credenciales de acceso a la banca online. De esta forma, los delincuentes pueden acceder a la cuenta bancaria de la víctima y comprobar cuánto saldo tiene disponible. También se puede observar el dominio utilizado, el cual ha sido registrado hace pocos días, por lo que se puede deducir que esta ha sido una de las primeras campañas en las que se ha utilizado.

Sin embargo, a estos delincuentes no les basta con robar las credenciales de acceso a la banca online y en el siguiente paso solicitan los datos de la tarjeta de crédito, incluyendo su número, fecha de caducidad, CVV y PIN. Con esta información pueden realizar compras con cargos a esta tarjeta o duplicarla y retirar dinero de un cajero automático.

A pesar de contar con las credenciales de acceso a la banca online, los delincuentes no pueden realizar transferencias a cuentas controladas por ellos o sus muleros debido a las medidas que se implementaron hace años en la banca online. Es por eso por lo que, en el último paso, se ve como se solicita un código de confirmación enviado por SMS que las entidades bancarias suelen enviar cuando se quiere realizar una transferencia bancaria o se realiza un pago online con la tarjeta de crédito.

De esta forma, los criminales se aseguran de que, de un modo u otro, consiguen robar dinero de las víctimas que pulsan sobre el enlace que envían por email y rellenan los campos solicitados por ellos.


Fuente: https://www.computing.es/seguridad/noticias/1128526002501/eset-analiza-nuevo-caso-de-phishing-liberbank.1.html
- septiembre 28, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest

Se hacen pasar por copias de seguridad de WhatsApp para infectar a usuarios con 'malware'



Una campaña de ataques a través de correo electrónico se ha hecho pasar por la aplicación de mensajería WhatsApp y, con el pretexto de que descargasen su copia de seguridad, ha engañado a usuarios para que instalen 'malware' en sus dispositivos.


Así lo ha advertido el Instituto Nacional de Ciberseguridad (Incibe) en un aviso de seguridad, en el que alerta sobre la existencia de mensajes de 'phishing' con el reclamo 'Copia de seguridad de mensajes de WhatsApp'.

Esta campaña, que suplanta la identidad de la aplicación de mensajería, simula ser una copia de seguridad de las conversaciones de WhatsApp y el histórico de llamadas del usuario, a quien instan a pulsar sobre un enlace para descargarlo.


En realidad, los usuarios que hacen clic en el enlace descargan un virus de tipo troyano en su dispositivo que, en caso de ejecutarse, lo infecta con el 'malware'.

Incibe ha recomendado eliminar el archivo a los usuarios que lo hayan descargado pero no ejecutado, y aconseja enviar también a la papelera el correo que lo contiene. En caso de haber ejecutado el troyano, es necesario escanear el dispositivo con un antivirus actualizado.

Asimismo, ha recordado a los usuarios que no deben hacer clic en ningún enlace ni descargar archivos procedentes de mensajes con legitimidad dudosa, y recomienda ponerse en contacto con la empresa a través de los canales oficiales.


Fuente: https://www.lavanguardia.com/vida/20210926/7748442/pasar-copias-seguridad-whatsapp-infectar-usuarios-malware.html





- septiembre 28, 2021 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest
Entradas más recientes Entradas antiguas Página Principal
Suscribirse a: Entradas (Atom)

Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...

  • Tu empleado más productivo podría estar filtrando los secretos de tu empresa (sin saberlo)
      Hace poco acompañé a un equipo directivo que estaba convencido de tener el tema de la inteligencia artificial "bajo control". ...
  • El auge del ciber-crimen asistido por IA: Lecciones tras el ataque masivo a dispositivos FortiGate
      Lo que antes requería un batallón de hackers altamente especializados, hoy puede ser ejecutado por un solo individuo con acceso a modelos ...
  • De la Alerta al Riesgo Real: Por Qué la Priorización de Vulnerabilidades Válidas es la Clave de la Ciberseguridad Moderna
              En el mundo de la ciberseguridad, a menudo nos enfrentamos a una verdad abrumadora: arreglarlo todo es imposible . Los equipos de...

Buscar este blog

  • Página Principal

Colaboradores

  • InteliNoticias
  • Noticias Ciberseguridad

Denunciar abuso

Etiquetas

  • Access
  • AI
  • antimalware
  • antivirus
  • AppSec
  • APT
  • autenticación
  • banco
  • biométrio
  • CFO
  • chatbot
  • china
  • Ciber Riesgos
  • ciberataque
  • cibercriminales
  • ciberdelincuentes
  • cibereducación
  • cibersecurity
  • ciberseguridad
  • cibersgeuridad
  • cifrado
  • cifrado de extremo a extremo
  • cisa
  • CISO
  • contraseñas
  • ControlDeAccesos
  • cyberattack
  • cybercrime
  • Cybersecurity
  • DataLossPrevention
  • DevSecOps
  • DLP
  • E2EE
  • End to end encryption
  • ESET
  • EstrategiaDeNegocios
  • ethicalhacking
  • Exploit
  • finanzas
  • firewalls
  • flipper
  • Gobernanza De IA
  • GobiernoCorporativo
  • google
  • hacker
  • hackers
  • hacking
  • IA
  • IAM
  • IBM
  • IBM i
  • igap
  • ihuman
  • IIS
  • informática
  • InformationSecurity
  • infosec
  • ingeniería social
  • innovacion Segura
  • intelicorp
  • inteligencia artificial
  • intelinoticias
  • interbank
  • internet
  • ipentest
  • ISO
  • isoc
  • LATAM
  • malware
  • metasploit
  • multicapa
  • negocios
  • normas pci
  • noticias
  • ot
  • Panama
  • parchado
  • parche
  • Parcheado Inteligencia Artificial Mythos IA Zero Day Gestion de Parches Vulnerabilidades Gestion de vulnerabilidades Parcheado de Vulnerabilidades Ciberseguridad Seguridad de la informacion
  • pci dss
  • pentesting
  • perú
  • powershell
  • pruebadepenetración
  • pruebas
  • pruebasdepenetración
  • ransomware
  • ResilienciaFinanciera
  • RiesgoDigital
  • ROSI
  • seguridad
  • Seguridad De La Informacion
  • SGSI
  • ShadowAI
  • ShadowIA
  • signals
  • tech
  • tecnología
  • telegram
  • trabajo remoto
  • Transformacion Digital
  • Venezuela
  • virus
  • VoIP
  • Vulnerabilidades
  • whatsapp
  • windows
  • zero
  • ZeroClick
  • ZeroTrust

Archivo del Blog

  • septiembre 2026 (4)
  • agosto 2026 (4)
  • julio 2026 (1)
  • junio 2026 (1)
  • abril 2026 (1)
  • febrero 2026 (2)
  • septiembre 2025 (3)
  • agosto 2025 (5)
  • julio 2025 (4)
  • junio 2025 (6)
  • mayo 2025 (4)
  • abril 2025 (9)
  • marzo 2025 (5)
  • febrero 2025 (5)
  • enero 2025 (5)
  • diciembre 2024 (5)
  • noviembre 2024 (7)
  • octubre 2024 (8)
  • septiembre 2024 (15)
  • agosto 2024 (14)
  • julio 2024 (5)
  • junio 2024 (8)
  • mayo 2024 (2)
  • abril 2024 (20)
  • marzo 2024 (24)
  • febrero 2024 (26)
  • enero 2024 (20)
  • diciembre 2023 (5)
  • noviembre 2023 (5)
  • abril 2023 (3)
  • marzo 2023 (4)
  • febrero 2023 (12)
  • enero 2023 (13)
  • diciembre 2022 (13)
  • noviembre 2022 (12)
  • octubre 2022 (12)
  • marzo 2022 (4)
  • febrero 2022 (20)
  • enero 2022 (22)
  • diciembre 2021 (44)
  • noviembre 2021 (35)
  • octubre 2021 (34)
  • septiembre 2021 (49)
  • agosto 2021 (15)
Tema Simple. Imágenes del tema de enot-poloskun. Con tecnología de Blogger.