Symantec: Informe sobre las Amenazas para la Seguridad en Internet 2019

El pasado mes de febrero Symantec publicó el “Informe sobre las Amenazas para la Seguridad en Internet 2019”, generado a partir de datos de telemetría de toda la cartera de protección contra amenazas de Symantec durante 2018. Los ataques web aumentaron 56% en 2018 y 1 de cada 10 URLs analizado por Symantec fue identificado como malicioso. Formjacking al alza. El uso de código JavaScript malicioso para robar datos de tarjetas de crédito y otra información de los formularios de pago en las páginas web de pago en sitios de comercio electrónico, tuvieron una tendencia al alza en 2018. En Leer más…

Este Black Friday – Cyber Monday compre seguro

Las ventas del Black Friday – Cyber Monday también atraen a los ciberdelincuentes. El Black Friday y el Cyber Monday ya están aquí. El viernes negro es el 25-Nov y desde los primeros minutos del día los sitios comerciales en linea empezarán a ofertar productos con descuentos atractivos. Las ofertas continuarán hasta el lunes cibernético del 28-Nov, aunque algunos sitios lo harán hasta el 30-Nov. Las compras en línea son atractivas principalmente por los grandes descuentos de los sitios web. Sin embargo, las compras en línea también son aprovechadas por los ciberdelincuentes para robar información y dinero. Los ataques con spam Leer más…

Fallo día-cero en Windows XP y Server 2003 que eleva privilegios

La vulnerabilidad está siendo explotada al acceder a un archivo PDF malicoso en Windows XP. Microsoft ha avisado que se trata de un fallo de validación de entrada en el controlador de minipuertos NDProxy.sys del kernel de Windows XP y Server 2003 y que podría ocasionar la elevación de privilegios en el sistema local. FireEye reportó la vulnerabilidad día-cero, indicando que aunque no se puede usar para la ejecución remota de código sí podría permitir que una cuenta de usuario estándar pueda ejecutar código en el kernel de Windows. La vulnerabilidad está siendo explotada mediante otro exploit pero de una vulnerabilidad ya Leer más…

Compre seguro en este Black Friday – Cyber Monday

Black Friday – Cyber Monday también atrae a cibercriminales. Desde ya las ofertas del Black Friday al Cyber Monday empiezan a inundar los sitios web en EEUU. Las tiendas ofrecen descuentos hasta del 90% para tentar inclusive a los que se resisten a comprar. Pero no solamente las tiendas se preparan para vender. Los cibercriminales también preparan sus actos fraudulentos que buscan aprovechar la inquietud de compra de las personas generada por la mercadotecnia en torno al viernes negro y lunes cibernético estadunidenses. ¿Su negocio está preparado para el Black Friday-Cyber Monday? Es casi seguro que los empleados realicen compras Leer más…

Educar para una mejor seguridad en línea

El comportamiento humano es importante para la seguridad en línea del negocio. ¿Qué tanto cuida el negocio su seguridad en línea? Se habla tanto de implementar mejores prácticas de seguridad pero ¿qué tanto se cumplen? Usar antivirus, firewall, y vigilar que el software permanezca actualizado ya es un buen comienzo. La gran tarea sin embargo es mantener concientizado al personal sobre las amenazas de seguridad en línea. El uso diario de la red, Internet, correo electrónico, chat, redes sociales, la nube, lo amerita. El uso de dispositivos móviles ha llegado al negocio, y con ellos han llegado más riesgos de seguridad. Es Leer más…

Cibercrimen y gobierno, mismas prácticas

Internet se está pervirtiendo. Los gobiernos lo están haciendo con sus actos ilegales aprovechando el dinero de los contribuyentes. Las agencias nacionales de seguridad de los EEUU (NSA) y de Gran Bretaña (GCHQ) han podido tener acceso a los datos cifrados de millones de usuarios de Internet. Es parte de las revelaciones de Edward Snowden, ex-analista de la NSA. Para descifrar los datos cifrados, sólo hay dos opciones: O contar con alguna puerta trasera para el descifrado de forma transparente, o haber puesto a los datos bajo ataque para romper el cifrado que protegía su confidencialidad. Ambos son actos ilícitos. Leer más…

Hacer caso a las advertencias de seguridad del navegador

El estudio “Alicia en el País de la Advertencia: Un Estudio de Campo a Gran Escala de la Efectividad de la Advertencia de Seguridad del Navegador” revela que los usuarios hacen click en menos de un cuarto de las advertencias de malware y phishing del navegador. Realizado por los investigadores Devdatta Akhawe, de la Universidad de California, y Adrienne Porter Felt, de Google Inc., el estudio incluye datos de más de 25 millones avisos de advertencia en los navegadores Google Chrome y Mozilla Firefox. Las alertas de seguridad del navegador son ventanas que el navegador muestra para avisar al usuario de un posible ataque de Leer más…

Infografía: Proteger la seguridad de los niños en Internet

Los niños también son víctimas de los cibercriminales, principalmente con el robo de su identidad. Aquí una infografía de Veracode con recomendaciones para ayudarles con su seguridad. Ahora que se encuentran de vacaciones y con muchas ganas de navegar, jugar, socializar por la web. Infographic by Veracode Application Security