Últimas Noticias Actualidad Tecnología Seguridad Informática
Titulares
El troyano bancario Svpeng infectó miles de Android a través de Google AdSense
Las descargas de la app de mensajería segura Signal se disparan tras la victoria
Hay un 99% de probabilidades de que tu cargador Apple falso no sea seguro
Hombre es sentenciado a dos años de cárcel por visitar mucho un sitio web
Dos hackers alquilan una red de 400.000 bots por 3.000 dólares para realizar....
Se prepara una serie de ciberataques masivos al sistema financiero ruso desde...
En 2017 los ciberdelincuentes no atacarán a las empresas, sino a los empleados
Surge una segunda variante del malware Shamoon que arrasó en 2012
Chrome 55 habilita HTML5 por defecto para enterrar a Flash
Reddit comenzará a castigar a sus usuarios y comunidades más tóxicas1668 1669 1670 1671 1672 1673 1674 1675 1676 1677
Noticias
El troyano bancario Svpeng infectó miles de Android a través de Google AdSense Expertos en ciberseguridad han descubierto recientemente una modificación del troyano bancario Svpeng escondido en AdSense, la plataforma publicitaria de Google. En solo dos meses, Svpeng fue detectado en los dispositivos Android de unos 318.000 usuarios, con un ratio de infección que alcanzaba las 37.000 víctimas diarias.
Los atacantes, con la intención de robar información de las tarjetas bancarias y datos personales como contactos e historial de llamadas, estaban explotando un bug en Google Chrome para Android. Ahora que este problema ha sido resuelto, los expertos de Kaspersky Lab han revelado más detalles de este ataque.
Ver más en: http://www.20minutos.es/noticia/2903584/0/troyano-bancario-svpeng-infecta-android-google-adsense/#xtor=AD-15&xts=467263
Leer más
| Noticia publicada 2 Diciembre 2016, 22:44 pm por wolfbcn |
Las descargas de la app de mensajería segura Signal se disparan tras la victoriaSignal, la app de mensajería segura preferida por Edward Snowden está siendo descargada más que nunca en las últimas semanas. La razón de esto según Moxie Marlinspike, fundador de Open Whisper Systems, la empresa detrás de la aplicación, es la victoria de Donald Trump en la carrera por la presidencia de los Estados Unidos el pasado mes de noviembre.
Marlinspike le dijo a BuzzFeed News que nunca antes un único evento había resultado en un incremento tan grande en la demanda día tras día. Que Trump está a punto de tener el control de una de las infraestructuras de vigilancia más grandes y penetrantes en el mundo y que menos cuentas rinde, hace que el hacker crea que la gente simplemente debe estar un poquito incómoda con él.
LEER MAS: http://www.genbeta.com/actualidad/las-descargas-de-la-app-de-mensajeria-segura-signal-se-disparan-tras-la-victoria-de-trump
Leer más
| Noticia publicada 2 Diciembre 2016, 22:41 pm por wolfbcn |
Hay un 99% de probabilidades de que tu cargador Apple falso no sea seguroLos cargadores Apple falsos o "alternativos" son profundamente peligrosos, así consignó el Trading Standards Institute en su último estudio.
Los investigadores compraron más de 400 cargadores de vendedores alrededor de todo el mundo. Gente que clamaba vender productos verdaderos y otros que uno sabía a qué se enfrentaba. Bajo los estándares actuales de seguridad, 397 de los 400 cargadores fallaron. En la prueba se incluyen adaptadores usb a corriente y cables Lightning.
Toby Harris, jefe de Trading Standards declaró: "Criminales alrededor del mundo están usando plataformas globales para hacerte caer en el anzuelo con ofertas baratas por productos falsos, de los cuales la mayoría son peligrosos y se han hecho conocidos por causar sobrecalentamientos, incendiar teléfonos y casas".
Tal como reporta Cnet, Apple presentó una demanda contra los vendedores de productos en línea después de que se revelara que 90% de estos productos vendidos a través de Amazon eran falsos. No sabemos la cifra que alcanzará en una plataforma como AliExpress.
Los de Cupertino recomiendan siempre buscar que si el producto no es comprado directamente a ellos, se busque el sello "MFi" que garantiza que tienen el permiso y siguen los estándares de calidad de la marca.
https://www.wayerless.com/2016/12/hay-un-99-de-probabilidades-de-que-tu-cargador-apple-falso-no-sea-seguro/?utm_medium=autopromo&utm_source=fayerwayer&utm_campaign=postcruzado
Leer más
| Noticia publicada 2 Diciembre 2016, 22:40 pm por wolfbcn |
Hombre es sentenciado a dos años de cárcel por visitar mucho un sitio webFrancia, con su nueva legislación para regular las actividades de sus ciudadanos en la web, se parece cada vez más al mundo retratado en Black Mirror. Primero fueron las redadas para tirar plataformas de distribución de piratería digital y ahora van contra la gente que visita demasiado sitios de internet considerados como peligrosos para la seguridad nacional.
De acuerdo con una publicación del sitio FranceBleau, un hombre de 32 años de edad fue detenido y sentenciado a dos años de prisión, por visitar en repetidas ocasiones a lo largo de un periodo de dos años un sitio de internet dedicado al apoyo del grupo extremista de ISIS.
LEER MAS: https://www.fayerwayer.com/2016/12/hombre-es-sentenciado-a-dos-anos-de-carcel-por-visitar-mucho-un-sitio-web/
Leer más
| Noticia publicada 2 Diciembre 2016, 18:30 pm por wolfbcn |
Dos hackers alquilan una red de 400.000 bots por 3.000 dólares para realizar....Los hackers BestBuy y Popopret ofrecen una red Mirai de 400.000 bots para realizar un ataque de denegación de servicio (DDoS) contra cualquier web a quien pueda pagar su servicios, que no son nada baratos.
Mirai es un programa malicioso que ataca e infecta dispositivos conectados para lanzar un ataque de denegación de servicio, como el que tuvo lugar en octubre, que afectó a los dispositivos de la compañía china Xiongmai y dejó sin servicio al proveedor Dyn.
LEER MAS: http://www.europapress.es/portaltic/internet/noticia-dos-hackers-alquilan-red-400000-bots-realizar-ataques-ddos-20161202114636.html
Leer más
| Noticia publicada 2 Diciembre 2016, 18:29 pm por wolfbcn |
Se prepara una serie de ciberataques masivos al sistema financiero ruso desde...Las fuerzas especiales para la seguridad informática rusa están adoptando en estos momentos las medidas necesarias para neutralizar una amenaza exterior.
El Servicio Federal de Seguridad (FSB, por sus siglas en Rusia), ha informado deque sus unidades de seguridad informática han detectado un supuesto plan para llevar a cabo una serie de ciberataques destinados a desestabilizar el funcionamiento del sistema financiero ruso. La trama está organizada por fuerzas especiales desde el exterior del país, informa RIA Novosti.
Se informa de que la ejecución de los masivos ataques estaba prevista para el próximo 5 de diciembre y su objetivo eran los grandes bancos rusos.
"Los ciberataques iban a venir acompañados por un envío masivo de mensajes de texto (SMS) y publicaciones alarmistas en las redes sociales sobre una supuesta crisis del sistema financiero y crediticio de Rusia, así como la quiebra y la clausura de los principales bancos federales y regionales en una decena de ciudades rusas", señala el comunicado del FSB según RIA Novosti.
Además, las autoridades han revelado que los centros de operación de los piratas informáticos se encuentran ubicados en los Países Bajos y pertenecen a una compañía ucraniana. Finalmente, han informado de que las unidades especiales del FSB se encuentran trabajando en estos momentos para neutralizar la amenaza.
https://actualidad.rt.com/actualidad/225058-fsb-ruso-recibir-informacion-ciberataque-sistema-financiero
Leer más
| Noticia publicada 2 Diciembre 2016, 18:27 pm por wolfbcn |
En 2017 los ciberdelincuentes no atacarán a las empresas, sino a los empleadosCheck Point predice que “se utilizarán técnicas cada vez más ofensivas” cuyo “objetivo ya no será atacar a las empresas, sino a los empleados”, como puerta de entrada.
¿Cómo será 2017 en cuestión de seguridad? Según Check Point, “más peligroso” que el año que estamos a punto de abandonar. ¿Por qué? Entre otras cosas, porque los empleados se posicionarán en el punto de mira de forma importante para los ciberdelincuentes.
“Hemos vivido un año en el que las compañías se han enfrentado a un aumento sin precedentes en volumen y sofisticación de los ciberataques. 2017 mantiene esa tendencia, con el agravante de que se utilizarán técnicas cada vez más ofensivas y donde el objetivo ya no será atacar a las empresas, sino a los empleados”, valora Mario García, director general de Check Point para España y Portugal, que recuerda que, “definitivamente, las soluciones de protección avanzada son cada día más imprescindibles para cerrar todas las puertas”.
García apunta en este sentido que los trabajadores son “uno de los puntos más débiles de la empresa y se convierten en puertas de acceso para los ciberdelincuentes”, así que “es necesario que las compañías inviertan recursos en formación como parte de la estrategia de seguridad”.
Check Point calcula que el año que viene una quinta parte de los trabajadores será responsable de alguna vulnerabilidad que causará problemas a la información corporativa. Y esto tendrá que ver con el uso cada vez mayor de smartphones y tabletas en la oficina, que los ciberdelincuentes aprovechan a través de malware específico para el móvil. También estarán vinculadas a estas brechas las conexiones inalámbricas.
Leer más
| Noticia publicada 2 Diciembre 2016, 18:26 pm por wolfbcn |
Surge una segunda variante del malware Shamoon que arrasó en 2012 Shamoon, que es una clase de malware que “limpia” o destruye datos de máquinas infectadas, ataca de nuevo sistemas en Medio Oriente.
El malware que se vio por primera vez en ataques en 2012 ha evolucionado en nuevas infecciones dirigidas a víctimas en Oriente Medio.
Shamoon, que es un tipo de malware que “limpia” o destruye datos de las máquinas infectadas, está atacando de nuevo sistemas en Medio Oriente, según varios informes de proveedores de seguridad como CrowdStrike, FireEye y Symantec.
En 2012 este malware estuvo vinculado a un ataque contra Saudi Aramco, la compañía petrolera nacional de Arabia Saudí. El nuevo Shamoon 2 es una variante del malware original con algunas nuevas actualizaciones diseñadas para tratar de vulnerar los sistemas de seguridad de detección basados en firma.
“Shamoon 2 se activó el 17 de noviembre en Oriente Medio y se cargó en VirusTotal el 22 de noviembre”, ha manifestado Dmitri Alperovitch, CTO y cofundador de CrowdStrike, tal y como recoge eWeek.
Una vez que Shamoon 2 está en un sistema, detona la información limpiando archivos y sobrescribiéndolos con una imagen. El malware también procede a sobreescribir el registro de arranque maestro del sistema, impidiendo que la máquina inicie sesión.
“Esta nueva versión de Shamoon utiliza no solo el mismo controlador de disco en bruto sino la misma clave original. Para evitar la comprobación de la licencia, Shamoon 2 restablece el reloj en la máquina hasta agosto de 2012, asegurándose de que el controlador todavía se activará con la clave de prueba”, ha detallado Alperovitch.
http://ww...
Leer más
| Noticia publicada 2 Diciembre 2016, 18:22 pm por wolfbcn |
Chrome 55 habilita HTML5 por defecto para enterrar a FlashAdobe Flash Player se resiste a morir a pesar de los grandes esfuerzos de empresas como Google o Apple, las cuales favorecen el uso de HTML5, que es más seguro, más rápido, y consume menos recursos. Flash es un sistema del pasado que muchas páginas se niegan todavía a eliminar, y por ello Google ha tomado cartas en el asunto con un plan de varias fases en el que busca matar a Flash.
Gran paso en el camino de la muerte de Flash
Chrome 55 tiene da un importante paso en el camino de consecución de ese plan: a partir de ahora, todas las páginas se cargarán por defecto en HTML5 en las versiones de Windows, Linux y Mac. El pasado mes de septiembre. En la versión de Chrome 53, Google bloqueaba ciertos elementos y páginas que utilizaban Flash. Posteriormente, en la versión 54, Google reescribió todo el código de los vídeos incrustados de YouTube de Flash a HTML5.
LEER MAS: http://www.adslzone.net/2016/12/02/chrome-55-habilita-html5-defecto-enterrar-flash/
Leer más
| Noticia publicada 2 Diciembre 2016, 18:21 pm por wolfbcn |
Reddit comenzará a castigar a sus usuarios y comunidades más tóxicasCaos ocurrió la semana pasada luego de que Steve Huffman, el presidente de Reddit, reconociera públicamente que modificó comentarios de gente en /r/The_Donald -el subreddit con la mayor comunidad de adherentes a Donald Trump- bajo la intención de "trollear a los trolls", movida que lamentablemente no fue bien vista por la comunidad, costándole parte de la confianza con las personas en el sitio.
En una nueva publicación en el apartado de anuncios del sitio Huffman se disculpó por el asunto prometiendo que el ni nadie dentro de la compañía volvería a realizar esa clase de actos desde ahora en adelante, y si es que llegase a ocurrir sería de manera muy limitada y solo disponible para los ingenieros trabajando directamente en el código del sitio.
LEER MAS: https://www.fayerwayer.com/2016/12/reddit-usuarios-toxicos/
Leer más
| Noticia publicada 2 Diciembre 2016, 02:05 am por wolfbcn |
|
Conectado desde: 216.73.216.106
|
Titulares