El teletrabajo y el ransomware

Los últimos meses han puesto el mundo patas arriba, pero no será ninguna novedad para los lectores de este blog saber que el auge global del teletrabajo ha cambiado radicalmente el panorama de amenazas. Entre otras cosas, los responsables de la ciberprotección corporativa ahora deben considerar dos nuevos factores: la distribución geográfica de la red […]
Ciberdelincuentes optan por subastar la información sustraída de celebrities. Madonna, Lebron James y Lady Gaga entre los afectados.

El grupo de ciberdelincuentes REvil llevó un ataque de ransomware con sustracción de información al buffet de abogados Grubman Shire Meiselas & Sack. Este buffet de abogados trabaja con personas famosas como Madonna, LeBron James, Lady Gaga y Mariah Carey. El valor mediático de la información sustraída ha llevado a estos ciberdelincuentes a pedir 21 […]
Principios éticos de la divulgación de vulnerabilidades

Los errores y las vulnerabilidades se vuelven casi inevitables cuando se desarrolla un sistema informático, software o hardware sofisticado. A menudo, estos errores no los encuentran los empleados ni los técnicos expertos de la empresa que elaboran el software o el hardware, sino los investigadores externos. La eliminación de estos errores y vulnerabilidades potenciales es crucial para lograr una ciberseguridad de confianza, […]
Un fallo crítico en un plugin para WordPress deja vulnerables más de 200.000 webs

Un popular plugin de temas para WordPress que cuenta con más de 200,000 instalaciones activas contiene una vulnerabilidad de software severa y fácil de explotar que, si no se parchea, podría permitir a los atacantes remotos no autenticados comprometer una amplia gama de sitios web y blogs. El plugin vulnerable en cuestión es ‘ThemeGrill Demo […]
Mensajes de phishing sobre el coronavirus

Las malas intenciones no tienen límites. Primero nos encontramos con malware disfrazado de archivos sobre el coronavirus y ahora los ciberdelincuentes están enviando mensajes de correo electrónico aprovechándose de esta misma epidemia. Phishing en correos sobre el coronavirus para el robo de credenciales Los correos parecen provenir de los Centros para el Control y Prevención de Enfermedades (CDC, por […]