KnowBe4 publica Informe de Concientización sobre el Estado de la Privacidad y la Seguridad de 2021

La empresa de capacitación en concientización sobre seguridad cibernética, KnowBe4, publicó su Informe de Concientización sobre el Estado de la Privacidad y la Seguridad de 2021. El informe es resultado de un estudio en el que participaron más de 1,000 empleados de pequeñas y medianas empresas (PYMES) y grandes corporaciones en los Estados Unidos. Respondieron sobre el entrenamiento de seguridad que han recibido y cómo los cambios en su entorno de trabajo durante 2020 han alterado su enfoque de las mejores prácticas de ciberseguridad. Principales conclusiones del estudio: Incapacidad de los empleados para identificar correctamente un ataque de ingeniería social, Leer más…

NIST publica guía para la Evaluación de los Controles de Seguridad y Privacidad en Sistemas de Información y Organizaciones

El Instituto Nacional de Estándares y Tecnología (NIST) de los Estados Unidos ha publicado Assessing Security and Privacy Controls in Information Systems and Organizations, una guía para realizar evaluaciones de los controles de seguridad y privacidad utilizados en los sistemas y organizaciones dentro de un marco de gestión de riesgos eficaz. La actualización de la Publicación Especial (SP) 800-53A Revisión 5, proporciona una metodología y un conjunto de procedimientos de evaluación, ejecutados en varias fases del ciclo de vida del desarrollo de sistemas, para verificar que los controles sean implementados, los objetivos de control establecidos sean cumplidos, y lograr los Leer más…

Revelan documento del FBI para el acceso a datos en aplicaciones de mensajería. Extracción limitada de datos de WhatsApp, iMessage, y Live.

WhatsApp e iMessage son vulnerables a las búsquedas de información policiales. De acuerdo con la revista Rolling Stone, el FBI puede recolectar fácilmente los datos transmitidos a través de las aplicaciones WhatsApp de Facebook e iMessage de Apple. La revista ha informado sobre un documento del FBI en el que se revela la capacidad del FBI para acceder legalmente a contenido seguro en las principales aplicaciones de mensajería, incluidos los detalles sobre la información accesible según el proceso legal aplicable. El documento refiere a las aplicaciones iMessage, Line, Signal, Telegram, Threema, Viber, WeChat, WhatsApp, y Wick. Los datos que estas Leer más…

Fallo en la función “Ventana Privada con Tor” del navegador Brave expone al usuario al navegar en la red oscura

El fallo de seguridad se encuentra en el manejo de las peticiones DNS de Brave. Se ha descubierto una vulnerabilidad en el navegador Brave que afecta a la privacidad del usuario al navegar en la red TOR. La vulnerabilidad ha sido corregida en la versión v1.20.108, disponible en el sitio web de Brave. Brave cuenta con una función llamada “Ventana privada con Tor” para la navegación privada en dicha red, ocultando la dirección IP pública del usuario a los ISP (Proveedor de Servicio de Internet), proveedores de redes Wi-Fi y a los propios sitios web. Bajo este anonimato, el usuario puede Leer más…

28 de enero, Día de la Privacidad de Datos

Hoy 28 de enero se celebra el Día de la Privacidad de Datos, una acción enfocada en crear conciencia y promover las mejores prácticas de privacidad y protección de datos. Millones de personas en todo el mundo suelen compartir información personal de todo tipo en Internet. Gran parte de ellas no sabe cómo el receptor de su información la recopila, utiliza o comparte. El Día de Privacidad de Datos fue inspirado, entre otras cosas, para sensibilizar y capacitar a las personas y empresas en las medidas que permitan la protección de los datos personales. Hay que aprender de las violaciones Leer más…

Encuesta sobre la navegación web en modo privado

DuckDuckGo ha publicado los resultados de una encuesta sobre la navegación privada en la web, hecha a a una muestra aleatoria de 5,710 estadunidenses mediante el programa “Audience” de SurveyMonkey. Navegar en privado por la web evita que quede registro del historial de navegación del usuario por la web. Entre los resultados de la encuesta destaca que la tercera parte (32.9%) de los encuestados usan diariamente la navegación web en modo privado. El 46% de los encuestados lo han hecho al menos una vez en computadoras de escritorio; 43% lo han hecho en dispositivos móviles . La primer razón de que Leer más…

Aplicaciones de bloqueo de llamadas exponen el número telefónico móvil y el de contactos

Periodistas investigadores de Factwire han alertado sobre el riesgo de privacidad de los números de teléfono móvil y que pueden ser accesibles públicamente debido a la forma de operar de las aplicaciones para bloqueo de llamadas en dispositivos móviles. Las aplicaciones de bloqueo de llamadas son útiles al usuario porque le permiten evitar que el teléfono suene cuando proviene de un número del que no se desea recibir la llamada telefónica, como por ejemplo, las de vendedores, las de extorsión o aquellas que signifiquen alguna amenaza a la seguridad. Factwire se refirió a las aplicaciones Truecaller, CM Security, y Sync.ME como las Leer más…

Elcomsoft descubre que Apple sube registros de llamadas del iPhone a iCloud sin avisar al usuario

Los expertos de ElcomSoft Co. Ltd. han reportado que al parecer Apple sube los registros de llamadas del iPhone a iCloud, sin avisar al usuario o facilitar la opción de evitarlo. Se trata de una situación que afecta a la privacidad del usuario del iPhone de Apple. El usuario no tiene ninguna opción para desactivar la subida del registro de llamadas sin desactivar iCloud Drive en su iPhone. La nueva versión de Elcomsoft Phone Breaker, la 6.20, puede descargar los registros de llamadas sincronizados desde iCloud. Trabaja con el iPhone bloqueado o no, sin requerir que el dispositivo esté liberado (jailbreak). Lo Leer más…