Ataques cibernéticos al sistema de agua de Israel

A medida que los procesos se hacen más autónomos e informatizados, también crean nuevos riesgos, generando empleo a los especialistas de seguridad, entre otros.

Así lo demuestra un nuevo ataque al sistema de agua de Israel, un sistema que ya fue atacado en abril, cuando los piratas informáticos intentaron modificar los niveles de cloro del agua. Continúa leyendo «Ataques cibernéticos al sistema de agua de Israel»

¿Cuánto dinero ha ganado el atacante que ha hackeado a Twitter?

Ayer sonó la bomba cuando un hacker invadió las cuentas de Twitter de famosos del nivel de Bill Gates y Elon Musk. Os contamos los detalles en este artículo, donde explicamos que ha sido un problema de ingeniería social (y por lo visto de pago a un empleado de Twitter) la causa de todo el problema.

Si no conocéis los detalles, os aconsejo también la explicación realizada en este vídeo de instagram. Continúa leyendo «¿Cuánto dinero ha ganado el atacante que ha hackeado a Twitter?»

Las 25 aplicaciones android que robaban nuestros datos de Facebook

Google ya ha eliminado de su tienda de apps las 25 que contenían virus, un malware programado para robar los datos de nuestro Facebook, lo que podría generar futuros problemas, como likes a contenido que no seguimos, seguir páginas de forma automática, comentar, distribuir links maliciosos en nuestra cuenta o, simplemente, perder para siempre el acceso a la red social.

Son estas las apps que roban los accesos para que después los delincuentes vendan servicios del tipo «20.000 seguidores nuevos por 100 dólares». Esos seguidores que consiguen son los que instalaron virus en sus móviles, los que seguirán páginas de forma automática sin que se den cuenta. Continúa leyendo «Las 25 aplicaciones android que robaban nuestros datos de Facebook»

No copies tu contraseña o tarjeta en el portapapeles del móvil, muchas apps tienen acceso a él

Cuando «copiamos» un texto para «pegarlo» posteriormente, el texto en cuestión va a un sitio llamado «portapapeles». Es como la memoria temporal en la que podemos dejar las cosas para usarlas poco después. El móvil también tiene esta memoria, y resulta que hay muchas apps que tienen permisos para leer lo que allí ponemos sin nuestro permiso.

Al principio se denunció el hecho de que TikTok, el peor enemigo de la privacidad (aunque Facebook no se queda muy atrás), era capaz de leer el portapeles, pero resulta que no es la única app que lo hace. Continúa leyendo «No copies tu contraseña o tarjeta en el portapapeles del móvil, muchas apps tienen acceso a él»

Sobre el hackeo a la página web del Ministerio de Sanidad español

Hoy se ha detectado una página web que se hacía pasar por la del Ministerio de Sanidad de España, una página que tenía como objetivo uno muy diferente que informar: quería distribuir el troyano bancario para Android #Ginp.

Después de instalarse, el programa pedía activar los servicios de accesibilidad, y si el usuario caía en la trampa, se enviaban al servidor del atacante datos sobre todas las aplicaciones que se encuentran en funcionamiento. Continúa leyendo «Sobre el hackeo a la página web del Ministerio de Sanidad español»

El código fuente de Xbox y de Windows NT 3.5 se filtra en Internet

Otro día, otro problema de seguridad en Internet. En este caso ha sido el código fuente original de la consola Xbox de Microsoft el que se ha filtrado en línea, así como el código para una versión de Windows NT 3.5.

El código filtrado de Xbox incluye el núcleo del sistema operativo en la consola original, que no es más que una versión personalizada de Windows 2000. Microsoft ya ha confirmado que son conscientes de estos informes y están investigando. Continúa leyendo «El código fuente de Xbox y de Windows NT 3.5 se filtra en Internet»

Cómo proteger los datos de pago de los clientes en las tiendas online

Recientemente vimos como la base de datos de la aerolínea británica easyJet fue hackeada, robándose nueve millones de registros de usuarios de la compañía.

En concreto, los ciberdelincuentes accedieron a direcciones de email, información de viaje y datos de tarjetas bancarias de alrededor de 2.200 viajeros, según ha informado la propia aerolínea. Continúa leyendo «Cómo proteger los datos de pago de los clientes en las tiendas online»

Si usas Magento en tu tienda online, el FBI te advierte de un problema con MAGMI

Hay muchas formas de crear tiendas online, desde las plataformas que no requieren programación, a las integradas con Wordpress, pasando por las clásicas, como Magento, comprada por Adobe en 2018..

El FBI dice que los piratas informáticos están explotando una vulnerabilidad de un plugin de Magento que tiene ya 3 años de vida. Consiguen plantar un script malicioso que registra y roba los datos de la tarjeta de pago de los compradores. Continúa leyendo «Si usas Magento en tu tienda online, el FBI te advierte de un problema con MAGMI»

Crean nuevo software que detiene los ataques de ransomware

Desde la radicación del coronavirus como pandemia global, cada vez más resultan frecuentes los ataques cibernéticos ejecutados bajo la modalidad de ransomware. Esto se refiere a un tipo de infección de malware en la que aquellos archivos con datos esenciales son bloqueados para impedir que puedan ser accedidos por el usuario autorizado.

Tras haber efectuado esta fechoría, los intrusos cibernéticos proceden a amenazar a sus victimas con revelar sus datos confidenciales, o a mantener bloqueado el sistema, a menos de que paguen una cuantiosa suma a cambio de evitar esta acción. Continúa leyendo «Crean nuevo software que detiene los ataques de ransomware»