miércoles, 6 de octubre de 2021

Los datos personales de 1.500 millones de usuarios de Facebook se están vendiendo en un foro de hackers

 


Un nuevo incidente fue dado a conocer mientras la plataforma está en la mira por la filtración de datos internos y los problemas de su servicio durante este lunes.

En una acción que representa la mayor brecha de datos personales de los usuarios de Facebook, el portal Privacy Affairs informó que una base de datos con la información de alrededor de 1.500 millones de usuarios de la popular red social se están vendiendo en un popular foro de hackers.

Tras contrastar la información vendida con otras bases de datos ya vulneradas, el sitio aseguró que pudieron certificar la validez de los datos que están actualmente siendo vendidos.

La información vulnerada involucra a datos como el nombre personal, correo electrónico y número telefónico de los usuarios. La venta de la información se comenzó a gestar durante septiembre de este año.

Lo relevante de este tipo de brechas de seguridad en el que este tipo de datos no solo sirve para la apropiación de cuentas, sino que además es utilizada para gestar ataques de suplantación de identidad (También conocido como phishing) que permiten engañar a otros usuarios para, por ejemplo, gestar acciones para robar dinero.

Este año ya se había informado sobre una brecha que afectaba a más de 500 millones de usuarios de Facebook, pero Privacy Affairs sostiene que este nuevo incidente no está relacionado.

Al mismo tiempo, explican que el vendedor asegura representar a “un grupo de webscrapers en funcionamiento durante al menos cuatro años”. Esta acción, también conocida como “raspado web” es una técnica que permite extraer información de sitios web a través de un software.

Fuente: https://www.latercera.com/mouse/los-datos-personales-de-1500-millones-de-usuarios-de-facebook-se-estan-vendiendo-en-un-foro-de-hackers/#:~:text=En%20una%20acci%C3%B3n%20que%20representa,un%20popular%20foro%20de%20hackers.





Meliá sufre un ciberataque que afecta a varios hoteles del grupo



Meliá Hotels ha puesto en marcha sus protocolos de continuidad del negocio y ha notificado el incidente a las autoridades competentes.


En la madrugada del 4 de octubre, la cadena hotelera Meliá ha sufrido un ataque informático que ha afectado a diversos hoteles del grupo, según un comunicado de la empresa. El ciberataque ha sido de ransomware, una modalidad que instala un programa en los ordenadores, los “secuestra” y pide un rescate, como el pago de cantidades de dinero, para recuperar su funcionamiento.

Tras el ataque, Meliá “ha activado sus protocolos de respuesta y las labores de contención, reuniendo al Comité de Crisis, que ha desplegado los planes de continuidad del negocio”, según la empresa. En este tipo de ciberatauques suele ser habitual el acceso a información de los equipos afectados e incluso su robo.


Evita estos ataques en tu empresa con los servicios y soluciones que ofrecemos, ingresa aquí en nuestro portal web: 





Meliá está analizando el ataque junto con los servicios de ciberseguridad de Telefónica Tech y el incidente se ha puesto en conocimiento de las autoridades y entidades competentes. La empresa no ha aclarado a qué autoridades ha comunicado este ataque ni si se han visto comprometidos datos personales de clientes, proveedores o datos de negocio.

El ransomware es un tipo de ataque informático que instala un programa malicioso en el ordenador de la víctima y toma su control. De esta manera, el usuario no puede utilizar el equipo y sólo verá una pantalla en la que se le indica que para desbloquearlo debe ingresar una cantidad de dinero en una cuenta determinada. En algunas ocasiones, este mismo programa envía datos personales del equipo a los delincuentes informáticos, que pueden usarlos para venderlos a otras personas.

Fuente: https://www.revista80dias.es/2021/10/05/157575/melia-sufre-un-ataque-de-ransomware-en-varios-hoteles/#:~:text=Meli%C3%A1%20Hotels%20ha%20puesto%20en,incidente%20a%20las%20autoridades%20competentes.&text=En%20la%20madrugada%20del%204,un%20comunicado%20de%20la%20empresa.

martes, 5 de octubre de 2021

Joe Biden convocará a 30 países para combatir la amenaza del ransomware en EE.UU.


La convocatoria ocurre luego de una serie de ataques cibernéticos contra empresas de infraestructuras críticas de Estados Unidos en los últimos meses. "Las amenazas cibernéticas afectan a las vidas y sustentos de las familias y las empresas de Estados Unidos", dijo el asesor de seguridad nacional Jake Sullivan.


(CNN) – La Casa Blanca convocará una reunión de 30 países este mes con la intención de intensificar los esfuerzos globales para hacer frente a la amenaza del ransomware a la seguridad económica y nacional, dijo el presidente Joe Biden en una declaración compartida en exclusiva con CNN.

“Las amenazas cibernéticas afectan a las vidas y sustentos de las familias y las empresas de Estados Unidos”, dijo el asesor de seguridad nacional Jake Sullivan en una declaración a CNN. Sullivan aseguró que la administración “continuará construyendo sobre el esfuerzo en conjunto del gobierno para disuadir e impedir los ciberataques”.

El objetivo de la alianza será “acelerar nuestra cooperación en la lucha contra la ciberdelincuencia, mejorar la colaboración de las fuerzas de seguridad, frenar el uso ilícito de las criptomonedas y comprometerse en estas cuestiones de forma diplomática”, según anunció Biden este viernes.

El anuncio se produce después de una serie de ataques de ransomware contra empresas de infraestructuras críticas de Estados Unidos en los últimos meses, incluido uno que obligó a cerrar durante días el importante proveedor de combustible estadounidense Colonial Pipeline.
Escepticismo ante Moscú por los ciberataques

La primera reunión de la iniciativa multilateral se celebrará de forma virtual. Forma parte de un esfuerzo continuo para cortar los ingresos de los grupos de ransomware y buscar formas de perseguirlos, según la Casa Blanca.


Para reforzar la ciberseguridad de Estados Unidos, “el gobierno federal necesita la colaboración de todos los estadounidenses y de todas las empresas estadounidenses en estos esfuerzos“, añadió Biden.

En junio, Biden instó al presidente de Rusia, Vladimir Putin, a tomar medidas contra los ciberdelincuentes que operan desde suelo ruso, pero las autoridades de EE.UU. se han mostrado escépticas sobre la voluntad de Moscú de hacerlo.


Tras un breve periodo de tranquilidad por parte de algunos grupos de ransomware después de la reunión entre Biden y Putin, los ciberdelincuentes han atacado a múltiples víctimas de empresas estadounidenses en las últimas semanas.

New Cooperative, una cooperativa de cereales con 60 establecimientos en Iowa, tuvo que desconectar sus computadoras el mes pasado después de que unos ciberdelincuentes de habla rusa los cifraran. La cooperativa dijo que logró contener la intrusión.

Las autoridades de Estados Unidos han buscado formas de frenar a los ciberdelincuentes que no dependan de la cooperación del gobierno de Rusia. El mes pasado, el Departamento del Tesoro impuso sanciones a una bolsa de criptomonedas a la que las autoridades de EE.UU. acusaron de hacer negocios con los hackers que están detrás de ocho tipos de ransomware.

Fuente: https://cnnespanol.cnn.com/2021/10/01/primero-cnn-biden-convocara-30-paises-combatir-amenaza-ransomware-trax/#:~:text=(CNN)%20%2D%2D%20La%20Casa%20Blanca,compartida%20en%20exclusiva%20con%20CNN.


en Intelicorp trabajamos con los mejores servicios y soluciones para tus vulnerabilidades, conoce mas sobre nosotros ingresando en nuestro portal WEB, aquí:




¿Es más seguro iOS o Android?, ESET responde


ESET ha analizado la supuesta superioridad de iOS frente a Android en cuanto a la ciberseguridad. Y es que, tras la reciente presentación del nuevo iPhone 13, numerosos usuarios se estarán planteando actualizar su smartphone y cambiarlo por un modelo Apple.


“Aunque Apple tenga que mejorar ciertos aspectos de la seguridad y privacidad de sus dispositivos, hoy podemos seguir afirmando que sus usuarios suelen sufrir menos incidentes de seguridad que los de Android”, explica Josep Albors, Director de Investigación y Concienciación en ESET España.

Ingresa en nuestro portal web, haciendo click AQUÍ: 




Parches para solucionar vulnerabilidades

Hace unos meses, la compañía se hacía eco de una noticia en la que miembros de Amnistía Internacional habían descubierto cómo se habían podido comprometer los teléfonos de miles de periodistas, activistas de ONGs, empresarios y políticos de todo el mundo.

El malware utilizado era un viejo conocido, Pegasus, usado por algunos gobiernos para espiar a ciertos objetivos considerados de interés. La investigación puso de relieve que incluso los últimos modelos iPhone, eran vulnerables.

Lo que supuso un shock para muchos de los que aún pensaban que los dispositivos de Apple eran invulnerables, más incluso cuando se demostró que los atacantes no necesitaban de la interacción del usuario y bastaba sólo con el envío de un mensaje.

A pesar de ello, tal y como afirman desde ESET, ciertos atacantes disponen de recursos suficientes para comprometer la seguridad de un dispositivo como el iPhone sin necesidad de que la víctima intervenga para nada, lo que resulta preocupante.

En la imagen observamos cómo la empresa Zerodium paga hasta US$2,5 M por una vulnerabilidad en Android que comprometa y consiga persistencia en el dispositivo, mientras que por el mismo tipo de vulnerabilidad en iOS se pagan hasta US$2M.
¿Es más seguro iOS o Android?, ESET responde
Seguridad en Apple y Android

Viendo el importante número de vulnerabilidades detectadas en iOS durante los últimos meses, podríamos pensar que el sistema es de todo menos seguro. Tal y como asegura ESET. Sin embargo, antes de realizar esta afirmación, hay que tener en cuenta que:

· Prácticamente todas las vulnerabilidades en dispositivos iOS han sido contra objetivos de cierta relevancia y recientemente, a través de sus dispositivos, no se han detectado campañas de propagación masiva de malware que estén dirigidas a usuarios corrientes. Esto es un indicativo de que este tipo de vulnerabilidades son usadas en ocasiones muy concretas, cuando los atacantes quieren obtener un tipo de información específica de sus víctimas y no quieren malgastar algo que les ha costado mucho obtener con objetivos poco importantes, corriendo el riesgo de que los exploits usados se descubran antes de tiempo.

· En el mundo de la ciberdelincuencia común el principal objetivo sigue siendo el dinero. Es por ese motivo que los ataques de propagación masiva de malware se suelen dirigir a usuarios del sistema Android, que en la actualidad suponen casi tres cuartas partes del total de usuarios a nivel mundial, siendo este porcentaje en algunas regiones como España incluso mayor.

· Los miles de millones de dispositivos Android, usados en todo el mundo, tienen un serio problema de actualizaciones, pues muchos de ellos cuentan con versiones muy antiguas del sistema operativo y sin posibilidad alguna de actualizarse. Este es uno de los mayores problemas a los que se enfrenta el sistema operativo de Google, explican desde la compañía de ciberseguridad, ya que mientras los dispositivos de Apple suelen actualizarse durante varios años, solo un limitado número de fabricantes de dispositivos Android garantizan dichas actualizaciones durante un cierto periodo de tiempo.

· El sistema de tienda de aplicaciones cerradas de Apple pone muchas limitaciones a la propagación masiva de apps maliciosas. Google, por su parte, ha mejorado mucho la seguridad de su tienda de aplicaciones oficial, pero sigue permitiendo la instalación de apps desde orígenes desconocidos, lo que permite que los delincuentes se aprovechen y engañen a los usuarios para que instalen malware, tal y como se ha podido observar durante estos últimos meses, con las numerosas campañas de propagación de troyanos bancarios dirigidas a usuarios de Android.


Fuente: https://revistabyte.es/ciberseguridad/ios-android-eset/

viernes, 1 de octubre de 2021

Un hacker de sombrero blanco cobró la mayor recompensa en la historia de DeFi


Cointelegraph habló con el hacker para conocer la cronología de los acontecimientos, así como las implicaciones más amplias de los programas de recompensas en el panorama de la seguridad de DeFi.


Belt Finance, un protocolo del creador del mercado automatizado (AMM) que opera una estrategia para la optimización de rendimiento en Binance Smart Chain (BSC), afirma haber pagado la recompensa más grande en la historia de las finanzas descentralizadas (DeFi) a un hacker de sombrero blanco que arregló un bug que costaría 10 millones de dólares.

El programador de sombrero blanco de la industria, Alexander Schlindwein, descubrió la vulnerabilidad en el protocolo de Belt Finance esta semana e informó la noticia al equipo. Por sus esfuerzos, Schlindwein recibió una generosa compensación de 1,05 millones de dólares, la mayoría de los cuales (USD 1 millón) fueron otorgados por Immunefi, con los USD 50,000 adicionales ofrecidos por el programa Priority One de Binance Smart Chain.

Immunefi es uno de los líderes del mercado en seguridad de software para proyectos de criptomonedas. Desde su inicio, la plataforma ha pagado más de 3 millones de dólares a piratas informáticos de sombrero blanco que han identificado con éxito fallas de infraestructura técnica en contratos inteligentes y plataformas de criptomonedas.

Priority One es una iniciativa del Binance Smart Chain (BSC) fue creada en julio para mejorar la seguridad de las aplicaciones descentralizadas (DApp) dentro del ecosistema nativo de la plataforma. Reflejando la estructura de Immunefi, el servicio proporciona un fondo de incentivos de USD 10 millones a los cazarrecompensas de blockchain que contribuyen con éxito a evitar violaciones de seguridad en 100 DApps.

Schlindwein le contó a Cointelegraph cómo descubrió la vulnerabilidad:


“Revisé la lista de recompensas por errores en Immunefi y elegí Belt Finance como la siguiente en la que trabajar. Mientras estudiaba sus contratos inteligentes, noté un error potencial en la contabilidad interna, que realiza un seguimiento de los fondos depositados de cada usuario. El hecho de analizar el ataque con lápiz y papel me dio más confianza en la existencia del error. Continué produciendo una prueba de concepto adecuada [PoC] que sin duda confirmó su validez y daño económico ".

"El siguiente paso fue crear un informe oficial sobre Immunefi, incluido el PoC y una descripción extensa del exploit", dijo Schlindwein, y agregó: "Immunefi reaccionó de inmediato al informe crítico y, tres minutos después de la presentación, fue reportado al Equipo de Belt. Poco después, Belt confirmó la validez del informe y comenzó a implementar una solución, que luego corrigió la vulnerabilidad”.

Aunque las brechas de seguridad de DeFi siguen siendo una preocupación prevalente, algunos han argumentado que el ecosistema naciente se beneficiará de tales incidentes a largo plazo, ya que las áreas de debilidad se destacan claramente.

Cointelegraph le preguntó a Schlindwein su perspectiva sobre la importancia de los programas de recompensas para apoyar las ambiciones antifrágiles de DeFi:


“Estoy firmemente convencido de la importancia de las recompensas por errores e iniciativas como los fondos de recompensa. La seguridad de DeFi consta de varias capas, desde la revisión por pares y las pruebas unitarias hasta las auditorías externas y la verificación formal. Las recompensas de errores son la última línea de defensa en caso de que un problema se deslice a través de las capas superpuestas con el potencial de prevenir un ataque devastador mientras, en cambio, se soluciona seriamente el problema y se compensa al buscador ".

“Las recompensas por errores en DeFi eran algo poco común antes de que existiera Immunefi, solo ofrecidas por la 'Crème de la Crème' de proyectos. Es fantástico ver que cientos de proyectos lanzan su recompensa por errores en la actualidad, lo que sin duda hará avanzar la seguridad de DeFi a largo plazo ”, concluyó Schlindwein.

Fuente: https://es.cointelegraph.com/news/white-hat-hacker-paid-defi-s-largest-reported-bounty-fee


Ingresa en nuestro portal web y conoce sobre 
nuestro servicios y soluciones haciendo click aquí:

Sophos registró un crecimiento del 25% durante el primer trimestre de su año fiscal en Latinoamérica.

 

A nivel global el programa creció 67%, y cada vez cobra más relevancia porque la cantidad de amenazas va en aumento.


A la par, reportó un crecimiento en el programa MSP Connect del 67%, así lo dio a conocer Óscar Chávez-Arrieta, presidente de Sophos Latinoamérica.

Chávez-Arrieta dijo que el negocio de MSP se ha vuelto más relevante, sobre todo porque la cantidad de amenazas va en aumento y las organizaciones destinan parte de su presupuesto para protegerse.

El programa MSP Connect permite que los proveedores de servicios administrados aumenten la eficiencia de la gestión de clientes, mientras que impulsan los ingresos.

La compañía busca atender la demanda de soluciones y servicios de ciberseguridad de próxima generación que protegen contra el ransomware y otras ciberamenazas.

De acuerdo con el ejecutivo, a nivel global el programa cuenta con más de 16 mil 500 socios, cifra que aumentó el 54% desde el 01 de abril de 2020.

En el caso particular de la región, destacan los clientes de la Pequeña y mediana empresa, así como los de grandes corporativos.

Los servicios de seguridad aseguran a la fuerza de trabajo híbrida y juegan un rol crítico considerando el cambio de técnicas y procedimientos de los atacantes.

Una de las novedades de MSP Connect es Sophos XDR, una solución de detección y respuesta extendida que sincroniza la seguridad nativa de endpoints, servidores, firewalls y correo electrónico.

Asimismo, los MSP se benefician con Sophos Managed Threat Response, servicio de búsqueda, detección y respuesta de amenazas administrado que brinda un equipo de seguridad dedicado para identificar y neutralizar amenazas sofisticadas y complejas.


¿Por qué es atractivo el modelo as a Service?

Chávez-Arrieta dijo que para las organizaciones resulta más atractivo adquirir licenciamiento por anualidad y renovarlo conforme a sus necesidades.

Sophos impulsa la migración hacia servicios de seguridad con el fin de aumentar la producción de las empresas mientras se enfocan en su core business.

https://infochannel.info/sophos-crece-en-el-programa-msp-connect/

El hackeo en un hospital de Estados Unidos provoca la primera muerte de un bebé por ransomware


Teiranni Kidd no sabía que, al ingresar en el Springhill Medical Center para dar a luz a su hija, unos piratas informáticos se encargarían de acabar con su vida.


El Springhill Medical Center fue víctima de un ataque de ransomware durante casi ocho años, en los que sus ordenadores habían sido desactivados en todas las plantas. A consecuencia de esta hackeo, no se podía acceder a años de registros médicos de pacientes, el personal médico estaba desconectado del equipo que controla los latidos del corazón del feto en las doce salas de partos y el rastreador inalámbrico en tiempo real que podía localizar al personal médico en todo el hospital no funcionaba. Algo de lo que Teiranni Kidd no tenía conocimiento cuando entró en el centro para tener a su bebé.

La hija de Kidd, Nicko Silar, nació con el cordón umbilical enrollado en el cuello. Esta situación desencadena señales de alerta en el monitor cardíaco cuando el cordón apretado corta el suministro de sangre y oxígeno al feto. Sin embargo, el no funcionamiento de este provocó que a Nicko se le acabara diagnosticando, por no tener consciencia de esa situación, un daño cerebral grave. No se pudo hacer mucho, y murió nueve meses después.

Kidd denunció al Springhill por negligencia y alegando que nunca llegó la información de lo que tenía su bebé. El hospital, por su parte, niega haber actuado mal. “Permanecimos abiertos y nuestros dedicados trabajadores sanitarios continuaron atendiendo a nuestros pacientes porque los pacientes nos necesitaban y nosotros, junto con los médicos tratantes independientes que ejercían sus privilegios en el hospital, concluimos que era seguro hacerlo”, aseguró el director general, Jeffrey st, en declaraciones a The Wall Street Journal.

En la demanda, figura Katelyn Parnell, obstetra que se ocupaba de ese parte. Al parecer, los médicos y enfermeras de la unidad sabían de que “no tenían gráficos por ordenador desde hace no sé cuanto tiempo”. Imprimían los análisis en el laboratorio y los enviaban en papel. Katelyn le dijo a la jefa de las enfermeras que la muerte del bebé era evitable y que, de haber visto la lectura del monitor, habría hecho nacer al bebé por cesárea, según figura la conversación en las capturas de pantalla que se presentaron como prueba.

Por su parte, la jefa de enfermeras admitió que estaba al tanto del ataque, pero que creía que Kidd podría dar a la luz con seguridad.
El nacimiento del ransomware

El ramsomware apareció hace una década en el mundo de la ciberdelincuencia, y solía costar cientos de dólares a sus víctimas. La empresa de seguridad Recorded Future calcula que el año pasado se produjeron unos 65.000 incidentes en todo el mundo., por lo que las compañías estadounidenses están acobardadas.

Springhill se negó a nombrar a los piratas informáticos, aunque no se descarta que la banda Ryuk, con sede en Rusia y la cual había atacado ya al menos a 235 hospitales generales y centros psiquiátricos, esté detrás del suceso. Ryuk recaudó al menos 100 millones de dólares de pagos de rescate el año pasado, según Chainalysis.

Los hospitales se han convertido cada vez en objetivos, ya que los piratas informáticos apuestan porque los ejecutivos informáticos paguen rápidamente para que se restablezca la tecnología. Springhill, en un principio, no sabía acerca del ciberataque, y su interrupción de red se llegó a prolongar durante, al menos, tres semanas, donde el hospital continuó con su carga normal de pacientes.

“Podemos ver que un ciberataque puede tensar lo suficiente como para contribuir a un exceso de muertes”, dijo. En Springhill, el hospital se negó a pagar el rescate cuando los hackers atacaron el 8 de julio de 2019, según un portavoz. Se negó a decir cuánto querían los hackers. El propio hospital dijo que, finalmente, pudo devolver sus sistemas al servicio sin pagar el rescate.

Fuente: https://www.larazon.es/internacional/20211001/b2u7xcd3szclvojxz5ktmiggjq.html

 


Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...