El FBI colaborará con Have I Been Pwned para advertir a los usuarios del robo de credenciales

El sitio web “Have I Been Pwned” (HIBP) está colaborando con el FBI de los EEUU, para proteger a las personas de la apropiación de sus cuentas, mediante la advertencia proactiva cuando su contraseña se ha visto comprometida. En el sitio web https://haveibeenpwned.com, fundado por Troy Hunt, el usuario puede buscar si su ID de correo electrónico ha sido comprometido por actos que derivaron en la violación de tales datos. El sitio web revela cuántas veces ha sido comprometida la dirección de correo electrónico del usuario. Por separado hace lo mismo para el caso de la contraseña. El catálogo de Leer más…

Forensic Disk Decryptor 2.18 extrae llaves de encriptación de VeraCrypt sobre la marcha

ElcomSoft Co. Ltd. actualiza Elcomsoft Forensic Disk Decryptor, la herramienta todo en uno para acceder a discos y contenedores cifrados. En esta actualización, la herramienta agrega soporte para las últimas versiones de VeraCrypt, lo que permite a los expertos extraer llaves de cifrado sobre la marcha desde la memoria RAM de la computadora para montar o descifrar instantáneamente los discos protegidos de VeraCrypt, sin ejecutar ataques de contraseña y eludiendo la complejidad asociada por completo. Las versiones recientes de VeraCrypt están utilizando una forma más nueva y más sólida de mantener las llaves de cifrado sobre la marcha en la Leer más…

Apple confirma que las Mac tienen malware

Por Thomas Reed, de Malwarebytes. Mayo 20, 2021. Cualquiera que esté siguiendo el caso judicial entre Epic y Apple, sin duda, ya está al tanto de la “bomba” lanzada ayer por Craig Federighi de Apple. Para aquellos que no lo saben, Federighi, como parte de su testimonio relacionado con la seguridad del sistema operativo de dispositivos móviles de Apple, iOS, declaró que “tenemos un nivel de malware en Mac que no nos parece aceptable”. Esto, por supuesto, rompió Internet. Hace años, Apple promovió la idea de que las Mac no contraen virus, como parte de una llamativa serie de anuncios Get a Leer más…

TeamViewer anuncia asociación con Malwarebytes

Protección y corrección de endpoints en tiempo real basada en el comportamiento que se integrará en la gestión remota de TeamViewer TeamViewer, proveedor global líder de soluciones seguras de conectividad remota y tecnología de digitalización del lugar de trabajo, anunció su asociación estratégica con Malwarebytes, líder mundial en ciberprotección en tiempo real para personas y organizaciones. Con la asociación, las soluciones Malwarebytes Endpoint Protection y Malwarebytes Endpoint Detection and Response se integrarán en TeamViewer Remote Management, ofreciendo capacidades de ciberresiliencia y defensa contra amenazas de vanguardia y complementando la plataforma de administración remota integral de TeamViewer para administrar, monitorear, rastrear, Leer más…

Microsoft anuncia el fin de soporte para Internet Explorer 11

El 15 de junio de 2022 la aplicación de escritorio Microsoft Internet Explorer 11 será retirada y dejará de ser compatible para ciertas versiones de Windows 10. Para Microsoft, el futuro de Internet Explorer en Windows 10 está en Microsoft Edge, con una experiencia de navegación más rápida, más segura y más moderna que Internet Explorer. Además Edge es compatible con sitios web y aplicaciones antiguos y heredados. Microsoft Edge tiene integrado el modo Internet Explorer para acceder a los sitios web y aplicaciones basados en Internet Explorer heredados. Las organizaciones con aplicaciones y sitios heredados que dependen de IE11 Leer más…

Vulnerabilidad de violación de privacidad en navegadores web

Una vulnerabilidad existe en los navegadores web de escritorio Tor Browser, Safari, Chrome y Firefox, que permite la identificación de los usuarios y vincular sus identidades. Descubierta por Konstantin Darutkin, Investigador y Desarrollador de FingerprintJS, quien ha denominado a la vulnerabilidad como “inundación de esquemas“, debido al uso que hace de esquemas de URL personalizados como vector de ataque, violando la privacidad del usuario. La vulnerabilidad utiliza información sobre las aplicaciones instaladas en la computadora para asignarle un identificador único permanente, incluso si cambia de navegador, usa el modo de incógnito o usa una VPN. Un sitio web que explote Leer más…

Martes de Parches Mayo 2021

Microsoft corrigió 4 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 55 vulnerabilidades en los siguientes productos, funciones y roles: .NET Core & Visual Studio HTTP.sys Internet Explorer Microsoft Accessibility Insights for Web Microsoft Bluetooth Driver Microsoft Dynamics Finance & Operations Microsoft Exchange Server Microsoft Graphics Component Microsoft Office Microsoft Office Access Microsoft Office Excel Microsoft Office SharePoint Microsoft Office Word Microsoft Windows Codecs Library Microsoft Windows IrDA Open Source Software Role: Hyper-V Skype for Business and Microsoft Lync Visual Studio Visual Studio Code Windows Container Isolation FS Filter Driver Windows Container Leer más…

Informe de Amenazas de Webroot BrightCloud 2021

Webroot ha publicado su Informe de Amenazas de Webroot BrightCloud® de 2021, en el que presenta la inteligencia de amenazas, tendencias y predicciones sobre actividades de amenaza, como malware, clasificaciones de URL, ataques de phishing, direcciones IP maliciosas, ransomware, y amenazas de aplicaciones móviles. El informe está basado en grandes cantidades de datos obtenidos en la plataforma Webroot: más de 285 millones de sensores en el mundo, 269 millones de usuarios finales protegidos, 999 millones de dominios, 43 billones de URLs, 4.38 billones de direcciones IP, 37 billones de registros de comportamiento de archivos, y 37 millones de aplicaciones moviles Leer más…