415.000 routers en todo el mundo han sido hackeados para minar en secreto criptomonedas

mikrotik

Nuevo problema relacionado con la seguridad y los routers: se ha descubierto una red de 415.000 routers infectados con malware para que puedan minar en secreto criptomonedas.

El ataque aún no ha terminado, y afecta a los routers MikroTik en particular. En agosto ya eran 200.000 los dispositivos infectados, ahora se ha duplicado el número. Continúa leyendo «415.000 routers en todo el mundo han sido hackeados para minar en secreto criptomonedas»

Roban los datos de más de 100 millones de usuarios de Quora

Quora

A lo largo de 2018 hemos sido testigos de diferentes fallos de seguridad y ataques informáticos que han puesto de manifiesto la importancia de la ciberseguridad. Hoy comenzamos el dí­a con una mala noticia que nos obliga a volver a cuestionarnos la seguridad de nuestros datos en Internet: Quora ha sido ví­ctima del robo de los datos de más de 100 millones de usuarios.

Tal y como han confirmado desde Quora, los atacantes han tenido acceso a la información de las cuentas de los usuarios En concreto, se han visto comprometidos datos como nombres, direcciones de correo electrónico, contraseñas (cifradas) e información importada de las redes sociales. Además, los atacantes habrí­an tenido acceso al contenido público compartido en Quora (preguntas, respuestas, comentarios…) y también a los mensajes privados compartidos a través de la plataforma.

Continúa leyendo «Roban los datos de más de 100 millones de usuarios de Quora»

Llega CyberCamp 2018, el evento sobre ciberseguridad para todos los públicos

CyberCamp2018

Desde este jueves hasta el domingo 2 de diciembre, los interesados en el mundo de la ciberseguridad tienen una cita en Málaga capital (España) con la celebración de CyberCamp 2018, un encuentro pensado para todos los públicos, ya que además de las conferencias y talleres, también hay un espacio reservado para las familias y grupos de escolares.

A este respecto, para las familias hay destinadas una serie de actividades entre las que se encuentran una diversidad de competiciones bajo el paraguas de Competición CyberScouts, además de obras teatrales orientadas a la concienciación sobre los fraudes y las compras por Internet o uso de las aplicaciones de mensajerí­a, concurso de creación de comics, y diversas actividades creativas.
Continúa leyendo «Llega CyberCamp 2018, el evento sobre ciberseguridad para todos los públicos»

LinkedIn ya no incluye las direcciones de emails en la exportación de datos

LinkedIn ha realizado un pequeño ajuste en la configuración de privacidad.

LinkedIn realizó cambios en la configuración, limitando la opción  de exportar direcciones de correos electrónicos de los contactos. Esta era una opción que pocos conocí­an, pero que utilizan con frecuencias las empresas o reclutadores.

Sin embargo, también puede ser un medio para generar spam, ya que los requisitos eran mí­nimos para que cualquiera pudiera descargar en un archivo .csv todos las direcciones de emails de sus conexiones, junto con el resto de los datos.

LinkedIn

A partir del cambio que han efectuado, la dirección de correo electrónico ya no formará, por defecto, parte del archivo que LinkedIn permite descargar con datos del usuarios. Cada usuario determinará si brinda esa posibilidad o no, como vemos en la imagen de arriba.
Continúa leyendo «LinkedIn ya no incluye las direcciones de emails en la exportación de datos»

Google despliega el nuevo Centro de Seguridad por Europa

NuevoCentrodeSeguridad

Google está desplegando el nuevo Centro de Seguridad por Europa, llegando a mercados como España, al objeto de ofrecer todo lo necesario para que tanto los usuarios como sus familias puedan estar seguros en Internet.

El nuevo centro de seguridad no se centra sólo en el ecosistema de servicios y herramientas que Google proporciona a los usuarios, ya que también abarca aspectos más generales.
Continúa leyendo «Google despliega el nuevo Centro de Seguridad por Europa»

Medio millón de usuarios de Google Play afectados por un caso de malware

Aplicaciones infectadas en Google Play - Imagen: Lukas Stefanko (Twitter)
Aplicaciones infectadas en Google Play – Imagen: Lukas Stefanko (Twitter)

A lo largo de los últimos años hemos sido testigos de diferentes fallos de seguridad de gran importancia. Hoy comenzamos la mañana con un nuevo fallo de seguridad, en este caso relacionado con Google Play. En concreto, más de 500.000 usuarios se habrí­an visto afectado por la descarga de malware en la tienda de aplicaciones para dispositivos Android.

La noticia ha sido desvelada por Lukas Stefanko, un investigador de seguridad del ESET que ha publicado un tweet en el que detalla su descubrimiento. Al parecer, las aplicaciones infectadas con el malware eran 13 juegos diferentes (pertenecientes al mismo desarrollador). En total, las aplicaciones superaban las 580.000 descargas justo antes de que Google las eliminase. Podéis ver las aplicaciones causantes del problema en la imagen que ilustra este artí­culo.

Continúa leyendo «Medio millón de usuarios de Google Play afectados por un caso de malware»

El famoso plugin WP GDPR, con graves problemas de seguridad

plugin

El popular plugin de WordPress WP GDPR cuenta con un gran problema de seguridad que está siendo aprovechado hace varias semanas por hackers de todo el mundo, un problema que puede permitir que otras personas controlen nuestro sitio web.

Se trata de un plugin bastante famoso usado por mucha gente para ayudar a cumplir con la GDPR. Cuenta con más de 100.000 instalaciones, y muchas de ellas aún no han actualizado a la última versión, supuestamente segura, por lo que otras personas podrí­an instalar scripts de puerta trasera. Continúa leyendo «El famoso plugin WP GDPR, con graves problemas de seguridad»

El malware que roba contraseñas de bancos usando Excel

malware

El malware bancario Trickbot apareció por primera vez en 2016, una amenaza que conseguí­a robar contraseñas bancarias y que ha evolucionado bastante gracias al hecho de que puede personalizarse mucho.

Ahora han sido investigadores de Trend Micro y de Fortinet los que han descubierto lo que hace la última versión: robar contraseñas usando Excel. Continúa leyendo «El malware que roba contraseñas de bancos usando Excel»

Chrome lanzará advertencias en sitios web por suscripción poco claros

Chrome-730x507

Google está trabajando para llevar a Chrome una caracterí­stica que permitirá a los usuarios evitar facturaciones indeseadas por suscripciones móviles realizadas inconscientemente debido a la falta de claridad suficiente en la información que ofrezcan al respecto en los sitios web donde se ofrezcan acceso a contenidos o funciones de pago, llevándose los cargos por suscripción a través de los operadores móviles.

Para ello, en Chrome 71, que se lanzará en el mes de diciembre, se tendrán en cuenta aquellos sitios web con funciones por suscripción que se ajusten a las nuevas prácticas de cargos por facturación móvil de los que no.
Continúa leyendo «Chrome lanzará advertencias en sitios web por suscripción poco claros»