Últimas noticias y artículos sobre ciberseguridad


Steve Hodges nombrado CISO del Estado de Georgia

09 February 2023
Steve Hodges, veterano de la ciberseguridad, ha sido nombrado nuevo Director de Seguridad de la Información (CISO) para el Estado de Georgia.

5 consejos para generar confianza de un CISO con mentalidad de riesgo

09 February 2023
Aquí hay cinco acciones esenciales de fomento de la confianza que los CISO deben tomar para proteger adecuadamente su organización. < br>

Los ataques de ransomware disminuyeron un 61% en 2022

09 February 2023
El ransomware disminuyó un 61% en 2022, según una encuesta de Delinea. La táctica de malware continuó afectando la reputación empresarial y la ciberseguridad.

La Falla De Experian Que Expuso Los Archivos De Crédito Duró 47 Días

09 February 2023
El Dic. El 23 de enero de 2022, KrebsOnSecurity alertó a la oficina de informes crediticios del consumidor de big three, Experian, de que los ladrones de identidad habían descubierto cómo eludir su seguridad y acceder al informe crediticio completo de cualquier consumidor, armados con nada más que el nombre, la dirección, la fecha de nacimiento y el número de Seguro Social de una persona. Experian solucionó el problema técnico, pero permaneció en silencio sobre el incidente durante un mes. Esta semana, sin embargo, Experian reconoció que la falla de seguridad persistió durante casi siete semanas, entre noviembre y noviembre. 9, 2022 y Dic. 26, 2022.

Administrador de la Botnet Proxy RSOCKS se declara Culpable

09 February 2023
Denis Emelyantsev, un hombre ruso de 36 años acusado de dirigir una red de bots masiva llamada RSOCKS que insertó malware en millones de dispositivos en todo el mundo, se declaró culpable de dos cargos de violaciones de delitos informáticos en un tribunal de California esta semana. La declaración de culpabilidad se produce pocos meses después de que Emelyantsev fuera extraditado de Bulgaria ,donde dijo a los investigadores: "Estados Unidos me está buscando porque tengo una gran cantidad de información y la necesitan.”

Nueva Violación de T-Mobile Afecta a 37 Millones de Cuentas

09 February 2023
T-Mobile reveló hoy una violación de datos que afecta a decenas de millones de cuentas de clientes, su segunda exposición importante de datos en tantos años. En una presentación ante los reguladores federales, T-Mobile dijo que una investigación determinó que alguien abusó de sus sistemas para recolectar datos de suscriptores vinculados a aproximadamente 37 millones de cuentas de clientes actuales.

Pensando en Contratar o Ejecutar un Servicio de Arranque? Piénselo De Nuevo.

09 February 2023
La mayoría de las personas que operan servicios de DDoS por contrato intentan ocultar su verdadera identidad y ubicación. Los propietarios de estos llamados servicios de" arranque "o" estrés", diseñados para desconectar sitios web y usuarios, han operado durante mucho tiempo en un área legalmente turbia de la ley de delitos cibernéticos. Pero hasta hace poco, su mayor preocupación no era evitar la captura o el cierre por parte de los federales: Estaba minimizando el acoso de clientes o víctimas descontentos, y aislándose contra los ataques incesantes de los servicios de DDoS por contrato de la competencia. Y luego están los operadores de tiendas de arranque como John Dobbs, un estudiante graduado de informática de 32 años que vive en Honolulu, Hawai. Durante al menos una década hasta finales del año pasado, Dobbs operó abiertamente IPStresser[.] com, un popular y poderoso servicio de ataque a sueldo que registró en el estado de Hawai con su nombre y dirección reales. Del mismo modo, el dominio se registró a nombre de Dobbs y su ciudad natal en Pensilvania. La única experiencia laboral que Dobbs enumeró en su currículum fue como desarrollador independiente desde 2013 hasta la actualidad. El currículum de Dobbs no nombra su servicio de arranque, pero en él se jacta de mantener sitios web con medio millón de páginas vistas diarias y " diseñar implementaciones de servidores para rendimiento, alta disponibilidad y seguridad.” En diciembre de 2022, el Departamento de Justicia de los Estados Unidos confiscó el sitio web IPStresser de Dobbs y lo acusó de un cargo de complicidad en intrusiones informáticas. Los fiscales dicen que su servicio atrajo a más de dos millones de usuarios registrados y fue responsable de lanzar la asombrosa cifra de 30 millones de ataques DDoS distintos.

Martes de Parches de Microsoft, Edición de enero de 2023

09 February 2023
Microsoft lanzó hoy actualizaciones para corregir casi 100 fallas de seguridad en sus sistemas operativos Windows y otro software. Los aspectos más destacados del primer martes de parches de 2023 incluyen una vulnerabilidad de día cero en Windows, fallas de software de impresora reportadas por la Agencia de Seguridad Nacional de EE.UU. y un error crítico de Microsoft SharePoint Server que permite a un atacante remoto y no autenticado realizar una conexión anónima.

Los Ladrones de Identidad Pasaron por Alto la Seguridad de Experian para Ver los Informes de Crédito

09 February 2023
Los ladrones de identidad han estado explotando una evidente debilidad de seguridad en el sitio web de Experian, una de las tres grandes agencias de informes de crédito al consumidor. Normalmente, Experian requiere que aquellos que buscan una copia de su informe de crédito respondan con éxito varias preguntas de opción múltiple sobre su historial financiero. Pero hasta finales de 2022, el sitio web de Experian permitía a cualquiera eludir estas preguntas e ir directamente al informe del consumidor. Todo lo que se necesitaba era el nombre, la dirección, la fecha de nacimiento y el número de Seguro Social de la persona.

Feliz cumpleaños número 13, KrebsOnSecurity!

09 February 2023
KrebsOnSecurity cumple 12 años hoy. Eso es un tiempo loco para un medio de comunicación independiente en estos días, pero de nuevo, ¡soy responsable de seguir haciendo esto mientras me sigan dejando! Gracias a sus lectores y apoyo, pude dedicar más tiempo en 2022 a historias de investigación en profundidad, del tipo realmente satisfactorio con el potencial de afectar un cambio positivo. Parte de ese trabajo se destaca en el Año 2022 en la revisión de infracciones a continuación.

La Oferta de Liquidación por Incumplimiento De Equifax es Real, Por Ahora

09 February 2023
Es probable que millones de personas hayan recibido un correo electrónico o un aviso por correo postal que indique que son elegibles para reclamar un pago de demanda colectiva en relación con el megabreach de 2017 en la oficina de crédito al consumidor Equifax. Dado el gran volumen de consultas de los lectores sobre esto, parecía que valía la pena señalar que, si bien esta oferta en particular es legítima (aunque insignificante), es probable que los estafadores pronto capitalicen la atención pública al dinero del acuerdo.

Cámaras de Anillo Pirateadas Utilizadas para Grabar a las Víctimas de Golpes

09 February 2023
Dos hombres estadounidenses han sido acusados de piratear las cámaras de seguridad de las casas Ring de una docena de personas al azar y luego "aplastarlas", informando falsamente un incidente violento en la dirección del objetivo para engañar a la policía local para que responda con fuerza. Los fiscales dicen que el dúo usó los dispositivos Ring comprometidos para transmitir imágenes de video en vivo en las redes sociales de la policía allanando las casas de sus objetivos y para burlarse de las autoridades cuando llegaron.

Seis Acusados en la Eliminación Masiva de Sitios de DDoS por Contrato

09 February 2023
El Departamento de Justicia de los Estados Unidos (DOJ) confiscó hoy cuatro docenas de dominios que vendían servicios de "arranque" o "estrés", empresas que facilitan y abaratan incluso a usuarios no técnicos el lanzamiento de potentes ataques Distribuidos de Denegación de Servicio (DDoS) diseñados para atacar objetivos fuera de línea. El Departamento de Justicia también acusó a seis hombres estadounidenses de delitos informáticos relacionados con su presunta propiedad de los populares servicios de DDoS por contrato.

Australia considerará leyes de privacidad de derecho al olvido de estilo europeo

09 February 2023
Australia considerará leyes de privacidad de derecho al olvido de estilo europeo El Fiscal general promete una "amplia gama" de modernizaciones de la Ley de privacidad para seguir las nuevas leyes de protección de datos de los clientes < li > Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diariasEl derecho al olvido y el derecho a demandar por violaciones de la privacidad se considerarán para el próximo tramo de la legislación australiana, dijo el fiscal general. Mark Dreyfus hizo los comentarios el lunes, prometiendo considerar reformas de privacidad de estilo europeo después de su proyecto de ley que aumenta las sanciones para las empresas que no protegen los datos de los clientes se aprobó en 2022. Regístrese para la mañana y la tarde gratuitas de Guardian Australia < strong > boletines informativos por correo electrónico para su resumen diario de noticias Sigue leyendo...

Firma de ciberseguridad vincula el hackeo de Twitter de Piers Morgan con la filtración de 400 millones de registros

09 February 2023
Firma de ciberseguridad vincula el hackeo de Twitter de Piers Morgan con la filtración de 400 millones de registros El ex primer ministro australiano Scott Morrison entre políticos y celebridades cuyos detalles estaban en muestras de datos supuestamente pirateados publicados en líneaEl ex primer ministro australiano Scott Morrison parece haber sido atrapado en una filtración de datos parciales de 400 millones de usuarios de Twitter, junto con celebridades como la modelo Cara Delevingne, la política estadounidense Alexandria Ocasio-Cortez y el cantante pop Shawn Mendes.La cuenta de Twitter de Morrison se incluyó en una muestra de datos publicados por un presunto ciberdelincuente la semana pasada. Suscríbase a los boletines informativos gratuitos por correo electrónico de Guardian Australia por la mañana y por la tarde para su resumen diario de noticias Sigue leyendo...

Clare O'Neil habla sobre la seguridad nacional en medio de ataques cibernéticos y amenazas a la democracia

09 February 2023
Clare O'Neil habla sobre la seguridad nacional en medio de ataques cibernéticos y amenazas a la democracia En el episodio final de Australian Politics for 2022, la editora política Katharine Murphy habla con la ministra del Interior y Seguridad cibernética Clare O'Neil sobre los desafíos estratégicos para Australia y la región. Estos incluyen la mayor probabilidad de ataques cibernéticos, la disminución de la confianza en la democracia y los crecientes riesgos de interferencia extranjeraLeer más: Asuntos de interior y visión a largo plazo – Discurso de Clare O'Neil en el National Press Club Sigue leyendo...

TPG revela correos electrónicos de 15,000 clientes de iiNet y Westnet expuestos en hack

09 February 2023
TPG revela correos electrónicos de 15,000 clientes de iiNet y Westnet expuestos en hack Una empresa de telecomunicaciones dice que un pirata informático buscó la criptomoneda y la información financiera de los clientes < li > Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diariasEl gigante de las telecomunicaciones TPG ha revelado que un servicio de alojamiento de correo electrónico utilizado por hasta 15,000 clientes de negocios iiNet y Westnet ha sido violado, y el pirata informático busca criptomonedas y otra información financiera.TPG dijo en un comunicado a la Bolsa de Valores de Australia (ASX) el miércoles que la firma de ciberseguridad Mandiant había encontrado evidencia de acceso no autorizado a un servicio de Intercambio Alojado utilizado por los clientes de iiNet y Westnet business. Sigue leyendo...

Telstra se disculpa por publicar en línea los detalles de hasta 130,000 clientes

09 February 2023
Telstra se disculpa por publicar en línea los detalles de hasta 130,000 clientes La publicación de nombres, números y direcciones de algunos clientes no incluidos en la lista no se debió a un ciberataque < li > Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diarias Telstra se ha disculpado después de publicar los detalles de miles de clientes en línea.La compañía dijo que la publicación de los nombres, números y direcciones de algunos clientes no cotizados no fue el resultado de ninguna ciberataque malicioso y fue un error. Los informes dicen que hasta 130,000 clientes se han visto afectados. Suscríbase a los boletines informativos gratuitos por correo electrónico de Guardian Australia por la mañana y por la tarde para su resumen diario de noticias Sigue leyendo...

Apple anuncia nuevas medidas de seguridad y privacidad en medio del aumento de los ciberataques

09 February 2023
Apple anuncia nuevas medidas de seguridad y privacidad en medio del aumento de los ciberataques El cifrado del almacenamiento de iCloud significa que la información estará protegida de los piratas informáticos y de las agencias gubernamentales Apple anunció el miércoles un conjunto de mejoras de seguridad y privacidad que la compañía está lanzando como una forma de ayudar a las personas a proteger sus datos de los piratas informáticos, incluido uno que los defensores de las libertades civiles y la privacidad han impulsado durante mucho tiempo. El gigante tecnológico pronto permitirá a los usuarios elegir proteger más de los datos respaldados en su iCloud utilizando cifrado de extremo a extremo, lo que significa que nadie más que el usuario podrá acceder a esa información. Sigue leyendo...

¿Podríamos tener una aplicación para todo? Preguntamos a un experto

09 February 2023
¿Podríamos tener una aplicación para todo? Preguntamos a un experto Las súper aplicaciones pueden revolucionar tu vida, pero quieres pagar el precio, se pregunta el profesor de inteligencia artificial e innovación David Shrier En Asia, la tendencia de una sola aplicación que hace todo, desde entregas hasta reservas y chat, se está extendiendo. Conocidas como súper aplicaciones, son se rumorea que es la inspiración para el plan de Elon Musk para Twitter. ¿Podrían despegar aquí, y deberían hacerlo? Le pregunté a David Shrier, profesor de práctica, Inteligencia Artificial e innovación en la Escuela de Negocios Imperial College de Londres.¿Has probado una súperaplicación < strong>? < br>Bueno, ¿qué quieres decir con "súper aplicación"? Yo diría que Facebook es una súper aplicación, ciertamente tiene funcionalidades súper similares a las de una aplicación. Sigue leyendo...