Puerto de San Diego golpeado por un ciberataque de ransomware

El puerto de San Diego sufrió un ataque basado en ransomware, pocos dias después de que el puerto de Barcelona sufriera un ataque cibernético que causó varios problemas.

El iPhone XR de Apple listo para su lanzamiento

El iPhone XR de Apple recibió recientemente la aprobación de la FCC, lo que significa que ahora es solo cuestión de tiempo hasta que el dispositivo se lance el próximo mes.

Sitios web moviles pueden acceder a los sensores de su telefono sin permiso

Nuestro móvil tiene una franja de sensores que se utilizan para ajustar la orientación el movimiento del teléfono la detección de la luz IR y la autenticación biométrica

Elon Musk acusado de fraude por reclamo sobre el valor de las acciones de la empresa

El presidente ejecutivo de Tesla, Elon Musk, enfrenta una demanda presentada el jueves por la Comisión de Bolsa y Valores de los Estados Unidos (SEC).

Ultima version beta del navegador web Brave con importantes cambios

El equipo detrás del navegador web Brave ha anunciado la primera versión beta de la próxima versión de Brave 1.0

Consultas de busqueda en la barra de direcciones de Chrome 71

Chrome 71 está realizando un experimento en el que el navegador mostrará una consulta de búsqueda de Google en la barra de direcciones en lugar de la URL de resultados de búsqueda de Google.

Iot Botnet Torii usa 6 metodos para la persistencia

Los investigadores de seguridad descubrieron un nuevo botnet IoT que está en una liga superior a las variantes de Mirai que suben y bajan diariamente.

Hackers de Pangu crean el iOS 12 Jailbreak para el ultimo Iphone

El popular equipo de pirateria chino Pangu ha diseñado el iOS 12 Jailbreak que se ejecuta en el último iPhone XS. Los usuarios esperan más detalles.

SwiftKey de Microsoft obtiene la funcion de traduccion en Android

Microsoft ha lanzado una actualización importante para SwiftKey en Android que incluye funciones de traducción en tiempo real para el teclado

Microsoft lanza un tema de gatos gratuito para Windows 10

Los amantes de los gatos se regocijan ya que Microsoft acaba de lanzar un nuevo tema gratuito para Windows 10, y esta vez, es probable que los fondos de pantalla que incluye sean su taza de té favorita.

Ubuntu 18.10 Beta Cosmic Cuttlefish con Gnome 3.30 y Linux 4.18

Canonical lanzó la versión beta del esperado y esperado sistema operativo Ubuntu 18.10 Jibias cósmicas para beta testers públicos y primeros usuarios.

Sentenciado a 12 meses de prision por atracos de Jackpotting ATM

Argenys Rodriguez de 22 años de Springfield ha sido sentenciada a 12 meses y un dia de prisión por la Jueza de Distrito de los Estados Unidos Vanessa L. Bryant por múltiples atracos de jackpot de cajeros automáticos.

Facebook usa su numero de telefono 2FA para orientar anuncios

Según lo descubierto por Gizmodo Kashmir Hill Facebook crea un perfil publicitario complejo para cada uno de sus usuarios que contiene todo desde su número de teléfono de autenticación de dos factores hasta información recopilada de los perfiles de otras personas.

Maquinas de votacion de EEUU se pueden piratear de forma remota

Modelos antiguos de máquinas electorales diseñadas y fabricadas por Election Systems Software LLC todavia se utilizan en más de la mitad de los estados de los Estados Unidos, aunque se ha comprobado que son vulnerables a los ataques remotos hace más de diez años.

LibreOffice 6.1.2 Open-Source Office Suite con 70 errores corregidos

Apenas dos semanas después del lanzamiento de la primera actualización de mantenimiento LibreOffice 6.1.1 la versión de punto de LibreOffice 6.1.2 está aqui para abordar 70 errores

Cloudflare se convierte en registrador de dominios

Cloudflare ha anunciado que están ampliando sus servicios de registro de dominios para que todos sus clientes puedan registrarse o renovar un dominio al costo.

APT28 usa LoJax el primer Rootkit UEFI en estado salvaje

Investigadores de seguridad que rastrean las operaciones de un grupo de ciberespionaje encontraron la primera evidencia de un rootkit para la Interfaz de firmware extensible unificado (UEFI) que se usa en la naturaleza.

Vulnerabilidad de Mutagen Astronomy Linux Kernel afecta a Red Hat CentOS y Debian

Los investigadores de seguridad han descubierto una nueva vulnerabilidad de desbordamiento de enteros en Linux Kernel, denominada Mutagen Astronomy, que afecta a Red Hat, CentOS y Debian

KB4457136 en Windows 10 version 1709

Microsoft ha enviado una nueva actualización acumulativa para Windows 10 Fall Creators Update (versión 1709), actualmente la segunda versión más utilizada de su sistema operativo.

KB4458469 de Windows 10 version 1803

Microsoft acaba de lanzar una nueva actualización acumulativa de Windows 10 para la actualización de abril de 2018 (versión 1803) y el registro de cambios que puede encontrar en su totalidad al final del articulo

Aumento de las amenazas ciberneticas los riesgos de los usuarios siguen siendo altos

Dos nuevos informes de eSentire y Proofpoint muestran que como las amenazas en línea siguen siendo un problema, la seguridad del usuario deja mucho que desear

El desajuste entre el peligro de las amenazas cibernéticas y la falta de preparación por parte del usuario podría hacer que los individuos o las empresas corran el riesgo de grandes pérdidas para los datos o la propiedad. Tener buenas prácticas de seguridad, como mantener los sistemas actualizados, usar una variedad de contraseñas, mantener seguras las redes WiFi y ejecutar software antivirus puede ayudar a mejorar los riesgos.

Informe de amenazas eSentire 2018 Q2

El informe de amenazas trimestral eSentire analizó las campañas de exploits, phishing, malware y eventos finales durante el segundo trimestre de 2018. La industria más expuesta a las amenazas en línea fue la biotecnología, seguida de los servicios de contabilidad, bienes raíces, mercadotecnia y construcción. La mayoría de los ataques buscaban vulnerabilidades obsoletas, y una pequeña cantidad tuvo éxito debido a problemas de configuración o sistemas no parcheados.

El informe encontró un aumento en los ataques de Microsoft Internet Information Services (IIS), que aumentó de dos mil en el primer trimestre a 1.7 millones en el segundo trimestre, un aumento de 782x, en gran parte proveniente de servidores comprometidos originados en Tencent y Alibaba. Esos aumentos continuaron en el tercer trimestre.

Drupal y Oracle Web Logic también fueron atacados fuertemente por ataques de exploits durante el segundo trimestre. La empresa observó ataques exitosos utilizando exploits como Drupalgeedon2 y EternalBlue . Otros dispositivos que vieron ataques incluyeron enrutadores caseros GPON fabricados por DASAN Zhone Solutions, que están siendo atacados por botnets como Muhstik.

En términos de malware, el troyano bancario de Panda tuvo el mayor incremento trimestre a trimestre:

Emotet y Hancitor también fueron vistos a lo largo de la Q2. Emotet ha evolucionado desde un troyano bancario hasta convertirse en un descargador de malware que se entrega a través de documentos maliciosos disfrazados de facturas, formularios de envío y formularios de impuestos del IRS. Los ataques de phishing también siguen siendo populares, y eSentire vio un aumento en los señuelos que imitaban los servicios de envío y eFax.

Informe de riesgo de usuario de Proofpoint 2018

Wombat Security, una división de Proofpoint, publicó un informe sobre los riesgos de los usuarios en 2018. La firma encargó una encuesta a terceros para interrogar a 6.000 adultos que trabajan en Alemania, Francia, Italia, el Reino Unido, los EE. UU. Y Australia sobre el usuario final. Acciones y capacidades que afectan la seguridad del dispositivo, los datos y el sistema. Se evaluó la comprensión de los encuestados de los fundamentos de la seguridad cibernética que incluye el conocimiento de phishing, ransomware y seguridad de WiFi, sus prácticas de administración de contraseñas, el uso de protecciones de datos y el uso de redes sociales.

La encuesta encontró que muchos de los encuestados tenían una comprensión limitada de los riesgos comunes de seguridad cibernética. Más del 60 por ciento no sabía qué era el ransomware, mientras que el 32 por ciento no entendía el malware.

En términos de uso de contraseñas, el 33 por ciento dijo que usaba un administrador de contraseñas. De los que no lo hicieron, el 21 por ciento dijo que usa la misma una o dos contraseñas para todas sus cuentas en línea.

Sin embargo, cuando se trata de la ciberseguridad personal, muchos de los encuestados no tomaron las precauciones de seguridad adecuadas en su vida personal. Para las empresas que tienen empleados que trabajan desde casa o traen sus propios dispositivos, esto podría ser un problema.

Por ejemplo, el 44 por ciento de los encuestados no protegían con contraseña sus redes WiFi domésticas, y el 66 por ciento no ha cambiado la contraseña predeterminada en sus enrutadores WiFi. Además, el 55 por ciento de los encuestados cuyo empleador les da un dispositivo para usar en casa les permite a sus amigos y familiares acceder al dispositivo.

Los hábitos de seguridad relativamente deficientes de muchos encuestados pueden hacer que las organizaciones consideren educar a sus empleados sobre los riesgos de las amenazas en línea y las medidas de seguridad adecuadas que deben tomar. Wombat llama a esto una visión "centrada en las personas" de la ciberseguridad y, a juzgar por los resultados de la encuesta, podría ser un concepto que valga la pena considerar.