Un nuevo malware para Linux que secuestra dispositivos IoT para minar criptomonedas

En múltiples ocasiones se ha aclarado que la inexistencia de virus para Linux es un mito. Más bien, la generación de malware se focaliza en las plataformas que más concentran usuarios.

Linux tiene fuerte presencia en la gestión de dispositivos del Internet de las Cosas. Aprovechando esta realidad, fue creado un malware que se centra en estos dispositivos, vulnerando las medidas de seguridad implementadas, para inyectar líneas de comandos que activan un sistema de minado de criptomonedas.

Continúa leyendo «Un nuevo malware para Linux que secuestra dispositivos IoT para minar criptomonedas»

Rusia perdió el 95% de sus especialistas en ciberseguridad tras la invasión a Ucrania

Rusia enfrenta una situación crítica en materia de ciberseguridad. Según reportes, actualmente existe un número muy limitado de especialistas capaces de defenderse de los posibles riesgos en esta materia.

El Sberbank, mayor banco de Rusia, anunció recientemente que estiman que solo quedan unos 5.000 profesionales de ciberseguridad en el país. Mientras tanto, según las mismas fuentes, Rusia necesita 100.000 expertos en este campo para garantizar el normal funcionamiento de todos los sistemas informáticos y en línea.

Continúa leyendo «Rusia perdió el 95% de sus especialistas en ciberseguridad tras la invasión a Ucrania»

AgainstTheWest afirma haber hackeado TikTok, aunque de momento no hay evidencias

Desde hace pocas horas no se habla de otra cosa en las redes, de la posibilidad de que una base de datos de más de 2.000 millones de personas esté en peligro por una posible invasión por parte del grupo hacker AgainstTheWest.

Estamos hablando de una violación de datos que podría poner en riesgo una enorme cantidad de usuarios, aunque TikTok niega que se haya producido. Continúa leyendo «AgainstTheWest afirma haber hackeado TikTok, aunque de momento no hay evidencias»

El gestor de contraseñas Dashlane se prepara para un futuro libre de contraseñas

Dashlane, uno de los servicios más importantes especializados en la administración y uso de contraseñas en Internet, se prepara para ese esperado futuro en el que las contraseñas pasen a ser parte del pasado.

En este sentido, acaba de anunciar la llegada de la compatibilidad para las claves de acceso integradas, su apuesta por las claves criptográficas para posibilitar la autentificación más segura de los usuarios a la hora de acceder a las aplicaciones y sitios web.
Continúa leyendo «El gestor de contraseñas Dashlane se prepara para un futuro libre de contraseñas»

Dan a conocer una vulnerabilidad de alta gravedad en la app de TikTok para Android

El equipo de de investigadores de Microsoft 365 Defender ha dado a conocer ahora la vulnerabilidad encontrada en la aplicación de TikTok para Android a la que han calificado de alta gravedad, por cuanto permitiría a los atacantes hacerse con las cuentas de los usuarios afectados que simplemente hayan presionado un enlace malicioso, lo que les facilitaría el acceso a los principales controles de las cuentas afectadas.

Los investigadores alertaron al equipo de TikTok de la vulnerabilidad el pasado mes de febrero como parte de su política de divulgación responsable, y estos procedieron a corregir la vulnerabilidad rápidamente, la cual queda ahora identificada como CVE-2022-28799.
Continúa leyendo «Dan a conocer una vulnerabilidad de alta gravedad en la app de TikTok para Android»

Incidente de seguridad en LastPass sin perjuicio para la información de los usuarios

Los gestores de contraseñas son herramientas que ayudan a gestionar las contraseñas disponibles y usarlas de manera segura a la hora de acceder a cada uno de los sitios web y aplicaciones en los que se disponga de cuenta de usuario.

Entre los gestores de contraseñas se encuentra Lastpass, una de las mejores opciones que existen en el mercado, aunque a pesar de ello, no se encuentra exento de problemas y errores, como ya hemos ido viendo a lo largo del tiempo.
Continúa leyendo «Incidente de seguridad en LastPass sin perjuicio para la información de los usuarios»

Plex ha sido hackeado y avisa a sus usuarios para que cambien su contraseña

Plex es usado por millones de personas en todo el mundo para crear su propio centro multimedia. Tener una cuenta en Plex es obligatorio para todo el que quiera tener sus vídeos «en modo Netflix», una opción muy usada para los que cuentan con servidores NAS, por ejemplo.

El caso es que hace pocas horas han enviado un email desde Plex a sus usuarios con información relacionada a una invasión. Continúa leyendo «Plex ha sido hackeado y avisa a sus usuarios para que cambien su contraseña»

Una nueva version del Rubber Ducky llega al mercado con funciones que le hacen más peligroso que nunca

Para nadie es un secreto que los hackers siempre están reinventándose en los métodos que utilizan para infiltrarse en sistemas o robar datos de otros usuarios, valiéndose para ello de artefactos que faciliten sus objetivos.

Uno de ellos es el USB Rubber Ducky, el cual luce en apariencia como un dispositivo de almacenamiento convencional, pero que al ser conectado al ordenador es reconocido como un teclado USB que interpreta los gestos de pulsación del dispositivo como si alguien lo estuviera haciendo.

Continúa leyendo «Una nueva version del Rubber Ducky llega al mercado con funciones que le hacen más peligroso que nunca»

VLC, el famoso reproductor multimedia, bloqueado en India

VideoLAN es una ONG que mantiene al famoso VLC Media Player, un reproductor multimedia gratuito que es compatible con prácticamente todos los formatos conocidos.

La organización ha confirmado que su sitio web está bloqueado desde febrero en toda la India, impidiendo el acceso a cientos de millones de usuarios. Continúa leyendo «VLC, el famoso reproductor multimedia, bloqueado en India»

¿Cloudflare es seguro? Fue el objetivo de otro sofisticado ataque de phishing

Cloudflare es una de esas maravillas que hacen posible la Internet actual, una plataforma que permite que los sitios web se repliquen por todo el mundo, y que les protege de amenazas diversas, incluyendo los temidos ataques DDos.

Tiene un poder enorme, ya que gestiona los datos de miles de importantes sitios web, y cuando tiene un problema, toda la web lo nota, ya que aplicaciones de todo el mundo dependen de su estructura para funcionar correctamente. Continúa leyendo «¿Cloudflare es seguro? Fue el objetivo de otro sofisticado ataque de phishing»