Últimas Noticias Actualidad Tecnología Seguridad Informática
Titulares
Un nuevo ransomware toma como rehén a todas tus fotografías y videos
Grave brecha 'biométrica': los datos físicos y personales de 1M de usuarios ...
Envía tu esperma por correo y guárdalo por 18€/mes: la idea que levanta millones
Gamescom 2019: fecha, horarios y todo lo que necesitas saber antes del evento
Microsoft, en su «martes de parches» de agosto, corrige 93 fallos de seguridad
Cae una red en España que estafaba con bitcoins
Encuentran todo tipo de estafas y cuentas falsas en Tik Tok
Un fallo en Bluetooth permite que un atacante acceda a la información compartida
Google descubre una vulnerabilidad en Windows que lleva 20 años sin parchearse
Más peligroso todavía: Cloud Atlas avanza hacia el ‘malware’ polimórfico284 285 286 287 288 289 290 291 292 293
Noticias
Un nuevo ransomware toma como rehén a todas tus fotografías y videosSi descargas cierto programa no oficial, podrías instalar un ransomware que tomará como rehén a todas tus fotografías y videos.
Hay un nuevo ransomware en el pueblo y parece que en esta ocasión nos enfrentamos a algo que no secuestra equipos. En su lugar, se encarga de secuestrar todos los archivos de imagen y video en cámaras DSLR.
Esto si es nuevo
Para aquellos que no lo saben, un ransomware es un tipo de virus que secuestra dispositivos. Esto quiere decir que toma como “rehén” una PC hasta que el dueño cumple ciertas condiciones. En la mayoría de los casos, lo que se pide a cambio de desbloquear tu equipo es alguna cantidad de dinero. Aunque últimamente ya no piden dólares, piden criptomonedas.
Incluso una vez hubo un virus ransomware que bloqueaba tu equipo a menos que pudieras completar un juego extremadamente difícil. Y en otra ocasión, solo te regresaba el control de tu equipo si jugabas una partida de PUBG.
LEER MAS: https://www.fayerwayer.com/2019/08/ransomware-rehen-fotografias-videos/
Leer más
| Noticia publicada 15 Agosto 2019, 01:38 am por wolfbcn |
Grave brecha 'biométrica': los datos físicos y personales de 1M de usuarios ...Huellas digitales, datos de reconocimiento facial, información personal o contraseñas, al acceso de todo el mundo por un agujero en el sistema de bloqueo biométrico BioStar 2
Los datos de más de un millón de personas de todo el mundo, incluido el personal de los bancos, la Polícia Metropolitana de Reino Unido y empleados de compañías que trabajan con Defensa, han quedado al descubierto. Así lo ha publicado este mismo miércoles el periódico The Guardian, a quienes los propios investigadores que han encontrado este "agujero" en el sistema utilizado por la plataforma especializada en seguridad de edificios Biostar 2, perteneciente a la compañía Suprema, trasladaron la información durante el pasado fin de semana y antes de que se publicase en el blog vpnmentor.com.
Los investigadores israelíes, especializados en privacidad en Internet, Noam Rotem y Ran Locar, quienes trabajan con la entidad que ha hecho pública en primera instancia la información y que se dedica a revisar servicios de redes virtuales privadas, hallaron durante la semana pasada lo que se conoce como "un agujero". Una brecha de seguridad que les permitió acceder a la base de datos de Biostar 2 que se encontraba en la red desprotegida y en su mayoría, sin cifrar.
LEER MAS: https://www.elconfidencial.com/tecnologia/2019-08-14/datos-personales-biostar-2-reino-unido_2178023/
Leer más
| Noticia publicada 15 Agosto 2019, 01:36 am por wolfbcn |
Envía tu esperma por correo y guárdalo por 18€/mes: la idea que levanta millonesVarias startups están llamando la atención de los inversores con sus negocios de almacenamiento de esperma y estudio de la fertilidad masculina sin intermediarios
La fertilidad masculina y la donación de esperma han sido muchas veces temas tabú en nuestra sociedad, pero un par de 'startups' quieren sacar el debate a la zona pública y ganar dinero con ello. Y aunque parezca extraño, por ahora, les está yendo muy bien en su estrategia.
Tecnología e innovación en la industria de la fertilidad son las bazas que juegan Dadi y Legacy, dos empresas estadounidenses que quieren cambiar el sector de la fertilidad para siempre. "La sociedad en general no entiende el tema de la fertilidad", señala Tom Smith, cofundador y director ejecutivo de la startup de almacenamiento de esperma para hombres, Dadi, al medio estadounidense TechCrunch. “La gente lo ve como un problema femenino y no es así”.
LEER MAS: https://www.elconfidencial.com/tecnologia/2019-08-14/negocio-fertilidad-masculina-almacen-esperma_2169339/
Leer más
| Noticia publicada 15 Agosto 2019, 01:34 am por wolfbcn |
Gamescom 2019: fecha, horarios y todo lo que necesitas saber antes del eventoLa semana que viene dará comienzo la Gamescom 2019, la feria del sector del videojuego más importante celebrada en Europa, y que este año apunta a hacer sombra al pasado E3.
Y es que a diferencia de ediciones anteriores, además de ofrecer a los asistentes la oportunidad de probar por adelantado algunos de los lanzamientos más esperados para los próximos meses, este año se esperan algunas presentaciones y adelantos exclusivos.
¿Dónde es la Gamescom 2019?
Un año más la Gamescom tendrá lugar en la ciudad alemana de Colonia (Köln) tomando en exclusiva el espacio del Centro de Convenciones Koelnmesse, localizado a unos minutos del centro de la ciudad.
LEER MAS: https://www.muycomputer.com/2019/08/14/gamescom-2019-fecha-horarios-juegos-confirmados-y-todo-lo-que-necesitas-saber/
Leer más
| Noticia publicada 15 Agosto 2019, 01:32 am por wolfbcn |
Microsoft, en su «martes de parches» de agosto, corrige 93 fallos de seguridadComo suele ser frecuente ya en Microsoft, el segundo martes de cada mes se publica su paquete mensual de actualizaciones de seguridad, conocido por su nombre en inglés «Patch Tuesday». Este mes Microsoft ha parcheado 93 fallos de seguridad y ha publicado dos avisos incluyendo mitigaciones para problemas relacionados con la seguridad que afectan a productos y servicios de su compañía.
Aunque, como ha dicho hace unas horas el investigador de seguridad Sergio de los Santos a través de su Twitter, «las estrellas» entre todas las vulnerabilidades y todos los fallos de seguridad son 4 fallos que afectan a RDS (el servicio de escritorio remoto de Windows)
LEER MAS: https://unaaldia.hispasec.com/2019/08/microsoft-en-su-martes-de-parches-de-agosto-corrige-93-fallos-de-seguridad.html
Leer más
| Noticia publicada 15 Agosto 2019, 01:31 am por wolfbcn |
Cae una red en España que estafaba con bitcoinsLos cinco ciberdelincuentes gestionaban una plataforma online a través de la que vendían productos informáticos y electrónicos
La Policía Nacional ha detenido a cinco ciberdelincuentes, cuatro en Palma de Mallorca y uno en Barcelona, presuntamente dedicados a la comisión de estafas y blanqueo de capitales. Además están acusados de defraudar hasta 500.000 euros en la criptomoneda bitcoin, de los que se han logrado intervenir 250.000, además de numeroso material electrónico e informático.
Los detenidos adquirían y vendían productos electrónicos a través de diferentes plataformas de compraventa a un precio inferior al de mercado, consumando la estafa en los procesos de devolución, tal y como informa el Ministerio del Interior en nota de prensa.
LEER MAS: https://www.elplural.com/el-telescopio/innovacion/cae-ciberdelincuentes-policia-espana-estafa-con-bitcoins_222120102
Leer más
| Noticia publicada 15 Agosto 2019, 01:30 am por wolfbcn |
Encuentran todo tipo de estafas y cuentas falsas en Tik TokNo hay ninguna duda que el éxito y popularidad de la red social Tik Tok ha crecido y sigue haciéndolo de forma exponencial. Pero como todo aquello que se vuelve tan popular, hace que se convierte en el foco de todos aquellos que quieren sacar su propia tajada a costa de cualquier cosa. Tanto es así, que han detectado un gran número de estafas y cuentas falsas en Tik Tok, por lo que debemos ser muy cautos a la hora de seguir a alguien y pinchar en algunos enlaces dentro de la red social.
Concretamente, ha sido la compañía de seguridad Tenable la que ha publicado hoy mismo un informe de nada más y nada menos que de 50 páginas describiendo los tipos de estafas mas repetidos en Tik Tok. En su mayoría, estas estafas está dedicadas a hacer que el mayor número posible de usuarios sean redirigidos a sitios de citas o contenidos para adultos a través de perfiles de usuarios populares y conseguir el mayor número de me gusta y seguidores posibles para que las víctimas sean también las máximas posibles.
LEER MAS: https://www.adslzone.net/2019/08/14/encuentran-estafas-cuentas-falsas-tik-tok/
Leer más
| Noticia publicada 15 Agosto 2019, 01:27 am por wolfbcn |
Un fallo en Bluetooth permite que un atacante acceda a la información compartidaEl Bluetooth es una tecnología que permite conectar y transferir datos entre dos dispositivos. Hoy en día es la tecnología más utilizada para conectar el móvil a otros dispositivos y que permite la transferencia de datos de forma segura. Sin embargo, ha sido detectado un fallo que podría permitir a un atacante acceder y manipular los datos transferidos entre dos dispositivos emparejados.
Este fallo o vulnerabilidad ha sido bautizado con el nombre de KNOB y afecta a Bluetooth desde la versión 1.0 a la 5.1, tanto para conexiones BR como EDR. El código de identificación de la vulnerabilidad es CVE-2019-9506 y permite que un atacante consiga la clave de cifrado de los datos transferidos entre los dispositivos sincronizados y tenga acceso a dicha información.
Descubren un fallo en Bluetooth que permite a un atacante acceder a los datos transferidos
Concretamente, lo que permite este fallo es que el atacante puede reducir la longitud de la clave de cifrado utilizada al establecer la conexión entre ambos dispositivos. De esta manera, la reducción en la longitud de la clave hace que se mucho más fácil descifrar esa clave y por lo tanto, acceder a la información que se intercambia.
LEER MAS: https://www.adslzone.net/2019/08/14/fallo-bluetooth-permite-acceda-informacion-compartida-dispositivos/
Leer más
| Noticia publicada 15 Agosto 2019, 01:26 am por wolfbcn |
Google descubre una vulnerabilidad en Windows que lleva 20 años sin parchearseEl grupo Project Zero de Google es uno de los que más vulnerabilidades encuentra en el software que usamos a diario. Han encontrado multitud de vulnerabilidades en iOS, Android, Chrome o Windows, y colaboran con las empresas para parchearlas, dándoles 90 días para hacerlo. Ahora, han descubierto una grave vulnerabilidad en Windows que llevaba presente 20 años.
El gestor de CTF de Windows puede hackear fácilmente tu PC
Esta vulnerabilidad afectaba tanto a Windows XP como a Windows 10, y a todos los sistemas operativos presentes entre medias. El problema se encuentra en la forma en la que MSCTF establece las comunicaciones, permitiendo que incluso una aplicación ejecutada en un entorno aislado o con un nivel bajo de privilegios pueda leer y escribir datos en una aplicación con más privilegios.
LEER MAS: https://www.adslzone.net/2019/08/14/windows-google-vulnerabilidad-ctf/
Leer más
| Noticia publicada 15 Agosto 2019, 01:24 am por wolfbcn |
Más peligroso todavía: Cloud Atlas avanza hacia el ‘malware’ polimórficoEsta amenaza persistente avanzada mejora sus herramientas de ataque para evitar la detección de lo Indicadores de Compromiso.
La amenaza persistente avanzada Cloud Atlas o Inception, que carga sobre sus espaldas una larga trayectoria en ciberespionaje, ha actualizado sus herramientas de ataque para evadir la detección de los conocidos como Indicadores de Compromiso estándares.
Así lo advierte Kaspersky, cuyo investigador de seguridad del Equipo de Análisis e Investigación Global, Felix Aime, explica que “se ha establecido como una buena práctica en la comunidad de ciberseguridad compartir los Indicadores de Compromiso”, abreviados como IoC, “de las operaciones maliciosas que identificamos en nuestras investigaciones. Esta práctica nos permite responder con rapidez a las operaciones internacionales de ciberespionaje actualmente en marcha y evitar que estas generen daños mayores”.
“Sin embargo”, añade, “tal y como preveíamos ya en 2016, IoC se ha vuelto obsoleto como herramienta fiable para detectar un ataque dirigido en la red. El primero fue ProjectSauron, que creaba una serie IoC única para cada víctima y continuó con la tendencia de utilizar herramientas de fuente abierta en operaciones de ciberespionaje en vez de herramientas a medida. Esta tendencia ahora continua con este ejemplo reciente de malware polimórfico”, dice en referencia al nuevo Cloud Atlas.
Y, aunque “esto no significa que sea más difícil atrapar a los actores”, sí es cierto que “las habilidades de ciberseguridad y el kit de herramientas de los defensores tienen que evolucionar en paralelo al kit de herramientas y las habilidades de los actores maliciosos que...
Leer más
| Noticia publicada 14 Agosto 2019, 01:45 am por wolfbcn |
|
Conectado desde: 216.73.216.107
|
Titulares