Noticias y Alertas
Header

La edición del Mobile Pwn2Own 2015 tan solo ha dejado un par de anuncios interesantes, aunque la importancia de los problemas descubiertos no ha dejado indiferente a nadie. En esta ocasión se han encontrado problemas graves en dispositivos Samsung Galaxy S6, S6 Edge y Note 4 y en el navegador Chrome para Android.

La última edición del MobilePwn2Own se ha desarrollado esta semana en Tokio en la conferencia PacSec 2015. Todo indica que la falta de patrocinadores (y por tanto de premios) de esta edición de la competición ha provocado una gran ausencia de participantes y de anuncios de nuevas vulnerabilidades. (más…)

Vacuna preventiva para CryptoWall 4.0

noviembre 14th, 2015 | Posted by kwelladm in Noticias - (0 Comments)

Recientemente ha aparecido una nueva variante de CryptoWall, la 4.0, uno de los ransomwares más conocidos que infecta máquinas Windows, cifra los archivos y exige a sus víctimas un pago mediante cripto-monedas para desbloquear sus documentos. Se cree que esta variante ha sido desarrollada por hackers rusos y quizás el cambio más significativo de esta nueva versión es que ahora incluso cifra los nombres de archivo (por ej. 27p9k967z.x1nep o 9242on6c.6la9) lo que hace aún más difícil recuperar la información.

(más…)

Hace casi justo un año (20.10.2014) publicamos JPMorgan el mayor ataque cibernético a una empresa (83 millones de afectados) y ahora The Hacker News publica:

The US government has charged hackers over the largest ever hacking case in financial history.

The US Court of the Southern District of New York has charged three men accused of hacking into many financial institutions, including JPMorgan Chase that, according to the officials, was “the largest theft of user data from a U.S. financial institution in history.”
JPMorgan Chase is one of the world’s biggest banks that controls total assets worth more than $2.59 Trillion.

The Hackers targeted at least nine financial institutions between 2012 and mid-2015, including JPMorgan Chase, brokerages and a major business news publication, and stolen information of “over 100 Million customers,” Bloomberg reported Tuesday.

The three men, including Gery Shalon, Ziv Orenstein, and Joshua Samuel Aaron were charged with 23 counts, including hacking, identity theft, securities fraud, and money laundering, among others.
A separate indictment was also filed against an alleged hacker, Anthony Murgio, who was previously arrested for a cyber attack on JPMorgan as well as for operating an illegal Bitcoin exchange.
The spokeswoman for JPMorgan Chase Patricia Wexler confirmed the bank’s 2014 data breach hack that affected around 80 Million households.

“We appreciate the strong partnership with law enforcement in bringing the criminals to justice,” Wexler said in an email statement. “As we did here, we continue to cooperate with law enforcement in fighting cybercrime.”

U.S. Attorney Preet Bharara in Manhattan will announce the details of the indictments in a press conference that has been scheduled for later today at 1 St. Andrew’s Plaza.

Android es un colador y este año se le han encontrado vulnerabilidades graves. Desde Stagefright 1.0 a 2.0, hasta los defectos en la implemetación de LTE y la infección con troyanos y ransomware.
(más…)

Snapchat, la aplicación para intercambiar fotografías, triunfa en todo el mundo con cada vez más usuarios. Fundada en 2011, es una de las apps que más crece mundialmente, tanto en usuarios como en valoración económica, con más de 25 millones de usuarios. Si eres uno de ellos, esto te interesa, y mucho.

(más…)

El mismo grupo de adolescentes que hace dos semanas hackeo la cuenta de correo de AOL del director de la CIA John Brennan, ahora ha hackeado cuentas de correo de AOL del director adjunto del FBI, Mark Giuliano y su esposa y también dicen haber ingresado a Joint Automated Booking System (JABS) un portal utilizado por el FBI donde se mantienen datos de investigaciones y arrestos. WikiLeaks también publicó los correos hackeados de Director de la CIA. (más…)

Un nuevo informe de Kaspersky Lab ha revelado las carencias en seguridad informática de las organizaciones dedicadas a servicios financieros.main9

Kaspersky Lab y B2B International han presentado las conclusiones de un estudio en el que ponen de manifiesto que el 33% de las empresas que ofrecen servicios financieros no prestan a sus clientes un canal seguro cuando se trata de los pagos en línea. (más…)

Cada vez es más frecuente las discusiones y conflictos entre padres separados y divorciados por publicar imágenes de los hijos que tienen en común en las redes sociales sin el consentimiento del otro progenitor. Hasta el punto que estas desavenencias empiezan a llegar a los tribunales. Siempre es mejor que exista un acuerdo entre ambos, pero si no ocurre así el abogado Javier Prenafeta, socio del despacho ATIC Abogados (España) y especializado en Derecho Tecnológico, explica cómo actuar ante estas situaciones.
(más…)

A finales de la semana pasada, la especialista de seguridad SecuriTay dio a conocer una nueva forma de amenaza en forma de adware llamada eFast Browser. Y nos referimos a ella como “nueva” puesto que acaba de identificarse en los navegadores, aunque en realidad su dinámica no es nada que no hayamos visto antes: anuncios pop-up y pop-under.

(más…)

Privacidad y Facebook son conceptos contrapuestos. Desde su creación, la que se ha convertido en la mayor red social mundial, no ha destacado precisamente por la seguridad y privacidad.

Hace unos meses, el abogado de la Comisión Europea, Bernhard Schima, en un caso ante el Tribunal de Justicia de la Unión Europea (TJUE), declaró que un usuario no debería usar Facebook si quería mantener sus datos fuera de la NSA. (más…)