Autor: ASI
Uno de tres usuarios no sabe del ransomware
El ransomware sigue posicionándose como el malware que más crece en todo el mundo. Uno de cada tres usuarios de computadora no sabe qué es el ransomware, no han escuchado hablar del malware y por tanto es posible que se encuentren desprotegidos de frente a esta amenaza tan dañina para los archivos de computadora. La empresa de seguridad AVG realizó en junio una encuesta a pequeñas y medianas empresas de Estados Unidos y Reino Unido. Si bien la mayoría de los encuestados han escuchado sobre el término “ransomware”, el 32% de los encuestados no sabe del ransomware y en consecuencia de los riesgos que Leer más…
Apple publica parche de seguridad para el recién iOS 10
Actualización de seguridad para los sistemas iOS de Apple. A pocas horas de haber publicado la nueva versión 10 de iOS, Apple ha publicado el primer parche de seguridad para dicha versión de sistema operativo en los dispositivos móviles de la marca. El martes Apple publicó la nueva versión de iOS, la 10, que además de mejoras y nuevas funcionalidades trae correcciones de seguridad para el sistema operativo utilizado en los dispositivos móviles iPhone, iPad y iPod. Apenas publicado iOS 10 se reportaron problemas de bloqueo del dispositivo al actualizar vía OTA, por lo que era mejor actualizar vía iTunes. El mismo Leer más…
Martes de Parches Septiembre 2016
14 actualizaciones de seguridad de Microsoft. Microsoft ha publicado 14 actualizaciones de seguridad que corrigen 60 vulnerabilidades en Microsoft Windows, Microsoft Internet Explorer, Microsoft Edge, Microsoft Office, Microsoft Office Services and Web Apps, Microsoft Exchange, y Adobe Flash Player. Siete actualizaciones son de severidad Crítica debido a que la vulnerabilidad que corrige podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario, típico al acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se dé cuenta. El resto de las actualizaciones han sido catalogadas como de severidad Importante. Es recomendable aplicar todos los parches Leer más…
Vulnerabilidad día-cero de seguridad en MySQL
La explotación del fallo dejaría comprometido al servidor donde se ejecuta MySQL Múltiples vulnerabilidades graves de seguridad han sido descubiertas en el popular motor de base de datos MySQL, una de las cuales podría permitir la ejecución de código con privilegios administrativos o control total del servidor afectado. El hallazgo fue dado a conocer por el investigador de seguridad Dawid Golunski, quien refirió que uno de los fallos críticos descubiertos podría ser aprovechado por un atacante para de forma remota inyectar una configuración maliciosa en los archivos de configuración (my.cnf) de MySQL, dejando comprometido al servidor en el que se ejecuta MySQL. La vulnerabilidad Leer más…
Dispositivo USB para extraer credenciales de Windows en PCs bloqueadas
En segundos obtiene la cuenta y hash de contraseña. Si usualmente deja el computador encendido y sin atender, aunque esté bloqueado, ponga atención esto puede interesarle. Rob Fuller, experto en seguridad informática en R5 Industries, hizo una demostración sobre cuán fácil es extraer las credenciales de computadores Windows y Mac OS X encendidas y que no son atendidas por el usuario, sin importar que estén bloqueadas por el protector de pantalla. Lo único que se necesita es el acceso físico al computador para conectarle un dispositivo USB con código de sistema especialmente diseñado. En menos de un minuto el dispositivo USB Leer más…
FairWare ransomware que borra archivos en servidores web Linux
FairWare es un ransomware que ataca servidores web bajo la plataforma Linux eliminando los archivos de las carpetas web por lo cual el sitio web queda en blanco, sin funcionar, caído. Es la eliminación de la carpeta web lo que distingue a este ransomware, ya que otros dirigidos a la plataforma Linux mantenían los archivos aunque bloqueados mediante cifrado. Los atacantes con FairWare dicen tener los archivos cifrados en un servidor bajo su control y al estar borrados los archivos del servidor comprometido la presión aumenta para pagar el rescate exigido de 2 bitcoins, aproximadamente $1,100 USD, para la recuperación de los archivos cifrados en Leer más…
Dropbox pide cambiar contraseñas a usuarios de antes de mediados de 2012
Los usuarios de Dropbox que se suscribieron al servicio antes de mediados de 2012 y no han cambiado su contraseña serán requeridos de cambiarla la próxima vez que inicien sesión en el popular servicio de almacenamiento en línea. La medida es preventiva por parte de Dropbox ya que no hay indicios de que las cuentas hayan sido comprometidas. Dropbox refiere la precaución de la medida debido al robo de credenciales de usuario en el 2012. Si es requerido la siguiente vez que inicie sesión en Dropbox para cambiar la contraseña, es recomendable que el usuario utilice una contraseña fuerte y que Leer más…
Elcomsoft Phone Breaker recupera imágenes borradas de hace más de 30 días en iCloud
Trabajando en la actualización de Elcomsoft Phone Breaker, la 6.0, la gente de Elcomsoft ha encontrado que Apple sigue manteniendo las imágenes o fotos que el usuario ha borrado desde hace más de 30 días de iCloud Photo Library. Esto, sin que el usuario lo sepa y sin aviso de por medio por parte de Apple. La nueva versión 6.0 de Elcomsoft Phone Breaker se convierte en la primera herramienta en el mercado para tener acceso a las imágenes borradas que se remontan más allá de los 30 días, plazo que iCloud mantiene como protección en caso de que el usuario desee Leer más…
