Informe CheckPoint: Ningún entorno es inmune a los ataques cibernéticos

CYBER ATTACK TRENDS: 2019 MID-YEAR REPORT De acuerdo con la empresa de seguridad Check Point, la primera mitad de 2019 demostró que ningún entorno es inmune a los ataques cibernéticos. En su reporte “Cyber Attack Trends: 2019 Mid-Year Report“, Check Point advierte sobre las nuevas herramientas y técnicas que los actores de amenazas han desarrollado para dirigirlas a los activos corporativos almacenados en la infraestructura de la nube, dispositivos móviles individuales, aplicaciones de confianza de proveedores de terceros e incluso plataformas de correo populares. Los ataques de ransomware dirigidos siguen dominando en lo que va de 2019, con ataques aún Leer más…

ElcomSoft Phone Breaker 9.15 es compatible con iOS 13 y iPadOS beta, extrae tokens de iCloud de macOS

Elcomsoft, la empresa líder de herramientas forenses digitales, ha anunciado la actualización 9.15 de Elcomsoft Phone Breaker, ahora compatible con iOS 13 y iPadOS beta. La herramienta de extracción forense más avanzada permite descargar copias de seguridad de iCloud producidas por dispositivos que ejecutan betas públicas y de desarrolladores. Con Elcomsoft Phone Breaker 9.15 se puede extraer, descifrar y usar tokens de autenticación de iCloud sin restricciones de computadoras Mac. Con estos tokens, ahora se puede acceder a determinados tipos de datos sincronizados de iCloud desde cualquier computadora con Windows o Mac. El token se puede usar para autenticarse en Leer más…

Sodinokibi, ransomware que busca reemplazar a GandCrab

Con apenas tres meses, el ransomware Sodinokibi -también conocido como Sodin y REvil- ha llamado la atención de los expertos en seguridad debido a su aparente conexión con el ransomware GandCrab. Sodinokibi trabaja el modelo Ransomware como Servicio (RaaS) para su distribución y comercialización, tal como lo fue GandCrab. Se dirige a empresas y consumidores por igual desde principios de mayo. La empresa de seguridad Malwarebytes ha manifestado que el ransomware Sodinokibi intenta llenar el vacío de GandCrab. Según su telemetría, Sodinokibi –detectado por Malwarebytes como Ransom.Sodinokibi– ha tenido aumentos desde la salida de GandCrab, a finales de mayo. Los aumentos Leer más…

FBI publica descifrador para todas las versiones del ransomware GandCrab

El FBI ha dado a conocer que junto con autoridades policiales agencias de 8 países europeos, así como Europol y BitDefender, ha lanzado una herramienta de descifrado aplicable a todas las versiones del ransomware Gandcrab, identificado desde julio de 2018. La herramienta de descifrado fue desarrollada por la empresa de seguridad Bitdefender y trabaja para las versiones 4, 5, 5.0.4, 5.1, y 5.2 de GandCrab. Gandcrab utiliza el modelo Ransomware-As-A-Service (RaaS) para que ciberdelincuentes puedan distribuirlo a cambio del 40% de los rescates que sean logrados. Los expertos estiman que GandCrab ha infectado a más de 500 mil víctimas en Leer más…

Emsisoft publica descifrador de ransomware ZeroFucks

La empresa de seguridad Emsisoft ha publicado el descifrador para archivos afectados por el ransomware ZeroFucks . El ransomwre ZeroFucks cifra los archivos usando AES-256, cambiando la extensión del archivo con el texto “.zerofucks”. Por ejemplo, “ejemplo.jpg” sería cambiado a “ejemplo.zerofucks”. Los ciberdelincuentes detrás de ZeroFucks exigen el pago de 400 euros en Bitcoins para el desbloqueo de los archivos. Dan un plazo de 48 horas para el pago, amenazando con duplicar el monto si no es pagado el rescate, en cuyo caso dan otras 24 horas con la misma amenaza de duplicar el precio de rescate. Finalmente, amenazan que Leer más…

Precaución: el mal uso de las herramientas de seguridad puede volverse en tu contra

Por Vasilios Hioureas. Tenemos un dicho en Grecia: “Le asignaron al lobo vigilar las ovejas”. En un contexto de seguridad, esta es una advertencia acerca de asegurarse de que las herramientas que utilizamos para mantener la privacidad de nuestra información no provoquen fugas de datos. En este artículo, hablaré de algunos casos que he encontrado en los que las herramientas de seguridad han filtrado los datos que pretendían proteger. El problema VirusTotal VirusTotal (VT) es un escáner múltiple en el que un investigador puede cargar cualquier archivo que crea sospechoso. Luego puede ver los resultados de muchos productos antivirus (AV) Leer más…

Martes de Parches Julio 2019

Microsoft corrigió 15 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 77 vulnerabilidades en los productos: Microsoft Windows Internet Explorer Microsoft Edge Microsoft Office and Microsoft Office Services and Web Apps Azure DevOps Open Source Software .NET Framework Azure SQL Server ASP.NET Visual Studio Microsoft Exchange Server De las vulnerabilidades corregidas, 15 son de severidad Crítica y se encuentran principalmente en Internet Explorer, Edge, ChakraCore, Windows, Visual Studio, Team Foundation Server, ASP.NET, .NET Framework, y Azure. Dos vulnerabilidades (CVE-2019-1132 y CVE-2019-0880) corregidas son de día cero y se encuentran bajo ataque de Leer más…

Filtraciones del ransomware Troldesh incrementan de nuevo – Avast rastrea nuevos ataques

Por Jeff Elder, editor de Avast Blog. Avast software ha bloqueado más de 100,000 ataques por filtraciones de ransomware este año y recientemente muestra la mayor prevalencia desde Enero. La semana pasada el ransomware conocido como Troldesh, el cual salió a la luz a principios de este año, se incrementó de nuevo en Rusia, México y Estados Unidos. Avast software ha bloqueado más de 100,000 ataques por filtraciones de ransomware este año y recientemente muestra la mayor prevalencia desde Enero. Troldesh (también conocido como Shade) se propagó a través de correos electrónicos de phishing el invierno pasado y se reporta que ahora Leer más…