Contraseñas y mensajes privados de 100 millones de usuarios, en peligro

Continúan las malas noticias en materia de seguridad, y en este caso volvemos al mundo android y a un puñado de aplicaciones populares que decidieron guardar los datos confidenciales de sus usuarios de una forma bastante irresponsable.

Ha sido CheckPoint la que ha detectado que varias aplicaciones que suman más de 100 millones de descargas, incluyendo algunas como Creador de logos, AstroGuru, Screen Recorder o iFax, han estado guardando datos sensibles de los usuarios, icnluyendo emails, contraseñas, fotos y mensajes, de forma insegura. Continúa leyendo «Contraseñas y mensajes privados de 100 millones de usuarios, en peligro»

Miles de correos .org han sido hackeados

Microsoft ha vuelto a sufrir ataques de hackers que se han aprovechado de fallas de Microsoft Exchange Server, y en este caso han provocado que más de 30.000 organizaciones gubernamentales y comerciales de EE. UU. tengan sus correos electrónicos pirateados.

El informe lo han publicado en KrebsOnSecurity, y en Wired también informan que han sido atacados “decenas de miles de servidores de correo electrónico”. Continúa leyendo «Miles de correos .org han sido hackeados»

Laboratorio de Coronavirus en Oxford ha sido hackeado

La Universidad de Oxford ha informado que uno de sus laboratorios, dedicados a la investigación de COVID-19, sufrió un ciberataque.

Fue Forbes quien realizó una investigación que indicaba acceso externo a varios de los sistemas del laboratorio, pero ninguna información relacionada con la vacuna ha sido extraída. Continúa leyendo «Laboratorio de Coronavirus en Oxford ha sido hackeado»

Creadores de Cyberpunk 2077 sufren ataque ransomware y amenaza con filtración de datos

CD Projekt RED es una empresa de desarrollo de juegos responsable por títulos como Cyberpunk 2077 y Witcher 3, una empresa de la que se ha hablado mucho últimamente debido a la polémica con la compatibilidad de Cyberpunk 2077 con consolas que no son de última generación.

Sumada a dicha polémica, llegan ahora nuevos problemas. Acaban de anunciar en Twitter que han sufrido un ataque hacker, y por lo visto es algo serio. Continúa leyendo «Creadores de Cyberpunk 2077 sufren ataque ransomware y amenaza con filtración de datos»

La empresa que pagó millones por un rescate Ransomware, y ahora los hackers han vuelto

Ransomware es una de las amenazas digitales más comunes en las grandes empresas. Un grupo de ciberdelincuentes puede bloquear un ordenador y pedir dinero para liberarlo de nuevo, y eso es algo que ya hemos visto en hospitales, donde cada minuto de un sistema informático «secuestrado» puede costar vidas.

La recomendación de los expertos es sencilla: nunca pagar a los secuestradores y denunciar rápidamente a la policía. El problema es que eso no garantiza la liberación de los ordenadores, mientras que se supone que un pago sí lo haría… así lo hizo una empresa en el Reino Unido, pero no sospechaba (o sí) que los criminales lo volverían a hacer poco después. Continúa leyendo «La empresa que pagó millones por un rescate Ransomware, y ahora los hackers han vuelto»

Hackers de Corea del Norte atacan a investigadores de seguridad

Conseguir la confianza de un profesional que trabaje investigando puntos débiles en sistemas informáticos es, y siempre ha sido, el objetivo de muchos grupos de hackers. Si un hacker se hace pasar por otro investigador de otro país que quiere colaborar para encontrar problemas en un software de una empresa, tendrá acceso a información que puede ser usada para sus propios ataques.

Ya sé lo que estáis pensando: «Es imposible que un investigador de seguridad se fie de alguien que entra en contacto por Internet y acabe dándole información confidencial», pero por desgracia no es así, esas cosas pasan. Continúa leyendo «Hackers de Corea del Norte atacan a investigadores de seguridad»

Publican archivos confidenciales de Escocia después de que el gobierno negó pagar un rescate

Robar datos y amenazar con hacerlos públicos si no se paga un rescate, es algo muy común en Internet. Cuando hablamos de ransomware se añade el hecho de que uno o varios ordenadores de las víctimas están secuestrados, bloqueados, sin posibilidad de que nadie pueda entrar para recuperar la información existente dentro.

Ese infierno es el que está viviendo la Agencia de Protección Ambiental de Escocia, quien tuvo un ataque ransomware a finales del año pasado. Se negaron a pagar el rescate solicitado, y ahora no solo siguen con los ordenadores bloqueados, también tienen miles de archivos confidenciales publicados en Internet.
Continúa leyendo «Publican archivos confidenciales de Escocia después de que el gobierno negó pagar un rescate»

Desde contraseñas a guías para robar bancos, en Google se puede encontrar de todo

El buscador de Google cuenta con varios trucos y filtros que pueden usarse para encontrar prácticamente cualquier tipo de contenido. Es posible decir que muestre en los resultados solamente archivos de texto, por ejemplo, o filtrar por fechas en cualquier momento. Continúa leyendo «Desde contraseñas a guías para robar bancos, en Google se puede encontrar de todo»

Apple desarrolla un iPhone especial para expertos en seguridad

El año pasado, el equipo de Apple anunció un nuevo programa para expertos en seguridad que desean ayudar a la marca a detectar vulnerabilidades. Y como parte de este programa, Apple se comprometió a dar a los seleccionados un iPhone especial para sus investigaciones.

Siguiendo esos planes, ya comenzó el despliegue de estos dispositivos especiales “con acceso sin precedente” a los expertos que calificaron para el programa.
Continúa leyendo «Apple desarrolla un iPhone especial para expertos en seguridad»

Problemas de seguridad en Photoshop, actualiza con el nuevo parche

Si tienes Photoshop CC 2019 o Photoshop 2020, es importante que actualices tu software con el último parche lanzado por Adobe, ya que en caso contrario podríamos poner nuestro sistema en riesgo.

Poco después de ofrecer la actualización de seguridad mensual estándar de la empresa, Adobe publicó avisos de seguridad que revelaron un total de 13 vulnerabilidades, 12 de las cuales se consideran críticas, y las plataformas afectadas fueron: Continúa leyendo «Problemas de seguridad en Photoshop, actualiza con el nuevo parche»