El FBI advierte sobre nueva estrategia de ciberdelincuentes que afecta a cajeros automáticos

Cajero automático

Según un informe que han compartido en Krebs on Security, el FBI ha emitido un alerta a las instituciones financieras, advirtiendo sobre un nuevo fraude que ciberdelincuentes tienen trazados para los próximos dí­as, y que podrí­a afectar a cajeros automáticos de cualquier parte del mundo.

los ladrones piratean un banco o procesador de tarjetas de pago y usan tarjetas clonadas en cajeros automáticos de todo el mundo, para retirar de forma fraudulenta millones de dólares en tan solo unas pocas horas.

Es decir, los ciberdelicuentes utilizan malwares para hackear un banco, o un procesador de tarjetas de pago y filtrarse en el sistema de la institución financiera. Una vez dentro, tienen ví­a libre para inmiscuirse en la red, desactivar cualquier tipo de control de seguridad y comenzar a desarrollar su esquema de fraude… modifican saldos, lí­mites de retiros, restricciones en las transacciones, etc.
Continúa leyendo «El FBI advierte sobre nueva estrategia de ciberdelincuentes que afecta a cajeros automáticos»

El fax puede producir problemas de seguridad en las empresas

Son muchas las empresas que siguen dependiendo del fax para enviar y recibir documentos de todo tipo en dispositivos que no reciben actualizaciones de seguridad desde hace años.

Estos aparatos suelen contar con conexión a la red interna, de modo que se transforman en un problema de seguridad, ya que pueden ser la puerta de entrada para atacar a otros dispositivos conectados en la misma red (impresoras, ordenadores, etc.).

Montaje con imagen de depositphotos
Montaje con imagen de depositphotos

Continúa leyendo «El fax puede producir problemas de seguridad en las empresas»

Descubren problema de seguridad en Whatsapp que permite difundir estafas y noticias falsas

fake news

Desde Check Point, empresa especializada en ciberseguridad, nos comentan una vulnerabilidad que han detectado en WhatsApp, un problema que permite interceptar y manipular los mensajes enviados en un grupo o conversación privada, generando así­ información falsa.

De momento se ha comprobado que puede usarse dicho agujero de seguridad para: Continúa leyendo «Descubren problema de seguridad en Whatsapp que permite difundir estafas y noticias falsas»

CCleaner llevará una serie de cambios en Windows para zanjar la polémica sobre su versión actual

CCleaner

Llega una nueva polémica a CCleaner, la aplicación de escritorio para Windows y Mac enfocada en la limpieza del sistema. Los usuarios se están quejando activamente de las novedades introducidas en la nueva versión para Windows lanzada esta misma semana.

En la misma, diversas publicaciones se están haciendo eco de que la nueva versión recopila datos de los usuarios llevándolos a los servidores de la compañí­a, algo que no ha gustado a los mismos, pese a que desde CCleaner se señala que mantiene el anonimato en la recopilación de los datos, permitiéndole detectar errores, identificar problemas de diseño en la interfaz y conocer áreas funcionales donde centrarse.
Continúa leyendo «CCleaner llevará una serie de cambios en Windows para zanjar la polémica sobre su versión actual»

Hackean Reddit y roban datos de usuarios antiguos

RedditReddit anunció que sufrió un hackeo el pasado mes de junio, exponiendo los datos de sus usuarios.

Tal como mencionan en la nota, los hackers lograron acceder a una parte del sistema de Reddit, después de vulnerar la cuenta de algunos de sus empleados, que fueron ví­ctimas de la dinámica de la autenticación en dos pasos mediante SMS.

El hackeo ocurrió entre el 14 y 18 de junio, exponiendo información como la siguiente:

 Una copia completa de un antiguo backup de base de datos que contiene los datos de los usuarios de Reddit desde el lanzamiento del sitio en 2005 hasta mayo de 2007.

Esto expuso toda la información relacionado con las credenciales de los usuario, desde sus direcciones de correo electrónico, contraseñas, hasta las claves del hash. Y, por otro lado, también quedó sin protección todo el contenido creados por los usuarios, tanto el público como los mensajes privados.
Continúa leyendo «Hackean Reddit y roban datos de usuarios antiguos»

Telegram lanza Passport, para guardar documentos de identidad y compartirlos de manera segura

Telegram presentó una interesante novedades con la nueva versión de su app: Telegram Passport.

Es un método de autenticación de documentos de identidad personal, que permite guardarlos en la nube de Telegram para compartirlos de manera segura con diferentes servicios.

Telegram Passport

Hay muchos servicios que solicitan algún tipo de identificación personal para utilizar sus funciones, obligando al usuario a escanear algún tipo de documentación. Esto puede resultar una tarea tediosa y repetitiva, a menos que contemos con una dinámica como la que propone Telegram Passport.

Solo nos pedirá cargar los documentos (DNI, pasaporte, etc) una sola vez, y luego quedarán guardados en Telegram con cifrado de extremo a extremo. Cuando un servicio nos solicite este tipo de documentación, podemos compartirla directamente desde Telegram.
Continúa leyendo «Telegram lanza Passport, para guardar documentos de identidad y compartirlos de manera segura»

Llegan las nuevas llaves de seguridad de Google: Titán

Crédito de la imagen: CNet
Crédito de la imagen: CNet

Google es partidario de las llaves de seguridad fí­sicas como una forma eficaz de evitar la suplantación de identidad de las cuentas de usuarios potenciales, donde de hecho, la compañí­a alardea de que ninguno de sus más de 85.000 empleados han sido afectados desde que principios del pasado año adoptase este método de autenticación adicional a la hora de iniciar sesión en sus cuentas, usando una versión anterior de este sistema.

Pues bien, la nueva versión de este sistema, bajo el nombre de Llave de Seguridad Titan, comienza a estar disponible para los usuarios de Google Cloud, y a finales de verano, llegará también a los usuarios finales a través de Google Store.
Continúa leyendo «Llegan las nuevas llaves de seguridad de Google: Titán»

G Suite añade una nueva herramienta para identificar problemas de seguridad

Google anunció una nueva herramienta para el Centro de seguridad de G Suite, que facilitará a los administradores identificar y prevenir posibles amenazas dentro de su organización.

Esta nueva herramienta de investigación permitirá a los administradores consultar diferentes fuentes para tener contexto de la situación, y tomar acciones rápidas para eliminar cualquier problema de seguridad que pueda sufrir su empresa.

G Suite

Por ejemplo, esta herramienta permite que realicen un proceso de investigación en la organización, consultando fuentes como Google Drive o Gmail, para determinar la cantidad de usuarios que han sido afectados con el problema de seguridad e identificar a cada uno de ellos, para tomar las acciones correspondientes.
Continúa leyendo «G Suite añade una nueva herramienta para identificar problemas de seguridad»

Chrome comienza a etiquetar todos los sitios web bajo HTTP como «no seguro»

Chrome

La hoja de ruta de Chrome para etiquetar todos los sitios web bajo HTTP como inseguros, anunciada hace casi dos años, sigue su camino.

Ahora, como ya se anunció durante el pasado mes de febrero, todos los sitios que no se encuentren bajo conexiones cifradas, se etiquetarán como «no seguro». Hasta ahora, el despliegue de esta etiqueta ha sido gradual, añadiendo diferentes situaciones a lo largo del tiempo hasta llegar ahora a todos los sitios web sin cifrar.
Continúa leyendo «Chrome comienza a etiquetar todos los sitios web bajo HTTP como «no seguro»»

WhatsApp ya avisa si un enlace es sospechoso

WhatsAppYa habí­amos comentado que WhatsApp estaba trabajando en una nueva función que notificarí­a si un enlace compartido era sospechoso, y ahora ya está operativo.

Los usuarios ya pueden encontrar esta función en la beta de la app de WhatsApp para Android, y probar su dinámica. El funcionamiento es simple, si recibimos un enlace que WhatsApp detecte irregular, lo marcará con un etiqueta roja que dice “enlace sospechoso”, y un mensaje que menciona que el enlace contiene caracteres irregulares, que puede aparentar ser un sitio web que no es.

Por ejemplo, podrí­an crearse enlaces confusos que juegan con las letras de sitios web populares con el fin de engañar visualmente al usuario, y dirigirlos a una página engañosa. El sistema de WhatsApp detecta este tipo de irregularidades y crea la notificación de alerta.
Continúa leyendo «WhatsApp ya avisa si un enlace es sospechoso»