Tecnología, Internet y juegos

encontrados: 231, tiempo total: 0.007 segundos rss2
36 meneos
444 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

RansomEXX, un ransomware que también afecta a Linux

La empresa de seguridad Kaspersky dio a conocer hace poco, que ha descubierto una variante para Linux del ransomware RansomEXX, lo que marca la primera vez que una cepa importante del ransomware de Windows se ha trasladado a Linux para ayudar con intrusiones específicas. Anteriormente, se informó que este ransomware se utilizó en ataques contra el Departamento de Transportede Texas, Konica Minolta, el contratista del gobierno estadounidense Tyler Technologies, el sistema de tránsito de Montreal y, más recientemente, contra el Sistema Judicial
23 13 10 K 13
23 13 10 K 13
4 meneos
103 clics

El mapa del ransomware en tiempo real

Este año 2020, entre muchas cosas, ha sido el año de los ataques de ransomware. Decía Sophos en un reporte en el mes de mayo que «Los criminales lograron cifrar los datos en el 73 % de estos ataques», a fecha de diciembre no hemos echado cuentas, pero seguro que esta cifra ha aumentado muchísimo. Basado en los datos de Kaspersky, a parte del típico mapa del globo con las detecciones, nos permite tener acceso a estadísticas en tiempo real y a estadísticas históricas de la última semana o de los últimos 30 días.
13 meneos
62 clics

Bitdefender publica un descifrador gratuito para el ransomware Darkside

El ransomware Darkside apareció por primera vez en agosto de 2020, utilizando un modelo de negocio basado en Ransomware-as-a-Service (RaaS). Ahora, Bitdefender, una reconocida empresa de seguridad informática localizada en Rumanía, ha publicado el pasado lunes 11 de enero una herramienta gratuita que permite recuperar los ficheros cifrados por este ransomware, y está accesible para ser descargada a través de su página web.
7 meneos
91 clics

¿Qué es el ransomware Conti y cómo protegerse?

Una investigación de Sophos revela que los atacantes suelen obstruir el análisis del personal de TI de las empresas mediante la implementación de balizas Cobalt Strike legítimas en los equipos comprometidos, para posteriormente cargar el código durante el ataque, sin dejar huellas, esto para que los equipos de defensa no lo encuentren y/o examinen. ¿Qué hacer ante el ransomware Conti?
9 meneos
173 clics

LockBit ransomware se mueve silenciosamente en la red

LockBit, que se unió al negocio de ransomware como servicio (RaaS) en septiembre de 2019, es atípico en el sentido de que está impulsado por procesos automatizados para una rápida propagación a través de la red de víctimas, identificando sistemas valiosos y bloqueándolos.
16 meneos
144 clics

La chapuza del SEPE: estarían restaurando la web usando una copia del año pasado

Muchos usuarios que intentaban ayer realizar gestiones en el SEPE, ya fuera en oficinas o por Internet, se encontraron con problemas. Al parecer, un malware del tipo ransomware había penetrado en los sistemas informáticos del Servicio Público de Empleo Estatal dependiente del Ministerio de Trabajo. En un primer momento, todos los trabajadores tuvieron que apagar rápidamente los ordenadores para evitar la expansión del virus. A partir de ese momento, los trabajadores empezaron con el proceso de desinfección y restauración de copias de seguridad.
13 3 17 K -40
13 3 17 K -40
15 meneos
303 clics

Así es Ryuk, el ransomware que ha dejado tumbado al SEPE (y que antes tumbó a otros muchos)

El Servicio Público de Empleo Estatal (SEPE) ha sufrido un ciberataque que lo ha dejado tumbado. Desde este organismo han querido dejar claro que datos personales, pago de nóminas y prestaciones de desempleo o ERTES no se han visto afectados, pero otros muchos servicios sí.
12 3 0 K 11
12 3 0 K 11
9 meneos
236 clics

Ryuk, ¿Qué hay detrás del Ciberataque al SEPE?

Ryuk, el software causante de todo esto, Este ransomware, que ha provocado el primer gran incidente informático en España (que trasciende al público) en lo que va de año, también se distribuía mediante una botnet, un red de dispositivos y ordenadores vulnerables infectados y controlados remotamente, llamada Trickbot. La naturaleza de este ataque lleva a pensar a muchos profesionales de la seguridad informática que aunque raro, es posible que este ataque, en caso de ser dirigido pueda no solicitar una compensación económica como es habitual.
17 meneos
26 clics

El ataque a Acer fue realizado a través de un fallo de seguridad de Microsoft Exchange [EN]

El ataque con ransomware del grupo REvil que pide 50 millones de dólares a la empresa taiwanesa ACER, habría sucedido a través de un servidor de correo de Microsoft Exchange sin parchear. A principios de marzo se descubrieron varios de fallos de seguridad "zero-day" en el sistema de correo de Microsoft que estaban siendo explotados en la red, y que permiten ejecución remota de código sobre cualquier servidor Exchange accesible en Internet. Relacionada: www.meneame.net/story/exigen-acer-50-millones-dolares-tras-ciberataque
14 3 0 K 40
14 3 0 K 40
9 meneos
107 clics

Qué es el ransomware y cómo es Ruyk, el que atacó al SEPE

Los especialistas en este caso utilizan lo que llamamos alojamientos a prueba de balas. Un equivalente en la vida real es los narcopisos. Hay alojadores que cuentan con ellas y simplemente hacen la vista gorda ante el uso de grupos de delincuentes. Y no están ocultas en países del Este, ni en la estepa siberiana. Están en países europeos, con legislaciones europeas, y con controles que simplemente, o no sirven, o no son efectivos. La utilizada en el ataque puede apuntar a Holanda, como ya ocurrió en 2018, donde se desmanteló después de cientos…
20 meneos
147 clics

El ciberataque a Castellón filtra 119 GB en datos del Ayuntamiento

A principios de abril el Ayuntamiento de Castellón reconocía haber sufrido un ciberataque. Los medios regionales se hicieron eco de las intenciones del Consistorio: no pagarían el rescate que les exigían los ciberdelincuentes, tal y como recomendó la Policía. Las consecuencias han llegado este fin de semana. Los atacantes han reivindicado la filtración de 119 gigabytes en datos robados durante el ataque.
16 4 0 K 20
16 4 0 K 20
13 meneos
89 clics

Un cibertaque con ransomware en la Universidad de Castilla-La Mancha (UCLM) obliga a cortar la conectividad externa

El Área de Tecnología y Comunicaciones (TIC) de la Universidad de Castilla-La Mancha, trabaja desde anoche en resolver una “incidencia” en los servicios digitales tras sufrir un ciberataque con un virus de tipo ransomware y que ha obligado a cortar la conectividad externa, según indicaban en su perfil de twitter.
10 3 1 K 14
10 3 1 K 14
16 meneos
127 clics

El INCIBE lanza una guía sobre ransomware enfocada hacia el empresario

Desde el Instituto Nacional de Ciberseguridad, el INCIBE se ha lanzado una guía sobre ransomware enfocada hacia el empresario. ¿Por qué hacia el empresario? Porque a pesar de ser un tema complejo de seguridad, es importante, es fundamental la concienciación por parte de los responsables en las empresas de lo que supone sufrir un ataque de este tipo, qué tipo de rescate nos piden, cómo podemos prevenirlo o qué tenemos que hacer si hemos sufrido un ataque de Ransomware. La guía está disponible para su descarga desde la página del INCIBE.
13 3 0 K 38
13 3 0 K 38
19 meneos
195 clics

Qlocker, el ransomware que afecta a dispositivos QNAP

Una campaña masiva del ransomware Qlocker, el cual afecta a los dispositivos QNAP, hace que el contenido de los usuarios termine cifrado en archivos 7zip. Ha sido detectado recientemente y actúa de forma similar a como lo hace cualquier amenaza de este tipo. En inglés y más extensa: www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-atta
15 4 0 K 48
15 4 0 K 48
12 meneos
167 clics

10 medidas prevención ataques ransomware

A continuación, os voy a exponer 10 CiberConsejos que si implementáis en vuestra corporación,la posibilidad de sufrir un ciberataque como los que están abriendo titulares últimamente se reducirá casi a cero: 1- Segmentar la red, 2- Control tráfico entrada-salida, 3- Actualizar, 4- Copias de seguridad, 5- Acceso remoto limitado, 6- Contraseñas texto plano, 7- Cifrado, 8- Wifi invitados, 9- IDS/IPS y 10- Denunciar. Bonus: macros.
10 2 0 K 16
10 2 0 K 16
14 meneos
32 clics

Microsoft añade protección contra el 'cryptojacking' para reforzar el antivirus de Windows

Microsoft ha reforzado el antivirus de serie de Windows, Microsoft Defender, con nuevas funciones que buscan evitar los ciberataques de 'cryptojacking', a través del uso de la tecnología de detección automática de amenazas Threat Detection Technology (TDT) de Intel. El 'cryptojacking' es un tipo de 'malware' que utiliza una parte del poder de computación de los equipos infectados para minar criptomonedas, como Bitcoin o Ethereum. Este tipo de ataques aumentó un 43 por ciento en el cuarto trimestre de 2020 con respecto al periodo anterior.
11 3 0 K 58
11 3 0 K 58
27 meneos
138 clics

Un ciberataque tumba todos los servicios informáticos del Ayuntamiento de Oviedo

Desde las cinco de la mañana, todos los servicios informáticos del Ayuntamiento de Oviedo están secuestrados. Los 'hackers' habrían logrado colar en los servidores del Ayuntamiento un programa que deniega y bloquea el acceso a servidores y datos. Han pedido ayuda al CNI.
2 meneos
11 clics

Un ciberataque al servicio en la nube ASAC bloquea ayuntamientos como el de Oviedo o Vinaròs y múltiples organismos nacionales

Un nuevo ciberataque sacude varios ayuntamientos y entidades nacionales. Durante este fin de semana, la empresa asturiana ASAC dedicada a servicios en la nube ha sido afectada por un ransomware y ha dejado sin servicio a las entidades nacionales con quienes colabora. Ayuntamientos como el de Oviedo o Vinaròs se han visto afectados, así como distintos portales de entidades como la Fundación Española para la Ciencia y la Tecnología, el Tribunal de Cuentas o el Consejo de Seguridad Nuclear (CSN), que en estos momentos siguen sin estar accesibles
1 1 3 K -8
1 1 3 K -8
17 meneos
246 clics

DarkSide, el grupo que pirateó oleoducto en EE.UU., deja de operar

DarkSide, el grupo de piratas informáticos acusado de atacar la mayor red de oleoductos de Estados Unidos, dejó de operar, afirmaron este viernes dos compañías de ciberseguridad estadounidenses. Según las empresas FireEye e Intel 471, DarkSide comunicó el jueves a sus afiliados que dejará de ofrecer programas de "ransomware" para realizar ciberataques, en los que se secuestra información a cambio de una recompensa. Darkside explicó que una parte "pública" de su infraestructura fue "alterada" por una agencia
385 meneos
3327 clics
Irlanda se mantiene firme: No pagarán un rescate para recuperar sus servidores

Irlanda se mantiene firme: No pagarán un rescate para recuperar sus servidores

El ataque es lo suficientemente importante como para que el HSE, el servicio de salud de Irlanda, haya tenido que apagar temporalmente todos sus sistemas informáticos, interrumpiendo los servicios a los pacientes, incluidas las pruebas COVID-19. Según los informes, los atacantes exigieron el pago del rescate en Bitcoin, pero el gobierno no está dispuesto a pagar.
172 213 0 K 317
172 213 0 K 317
152 meneos
1327 clics
20.000 disquetes enviados a finales de los 80 a un congreso de la OMS en Suecia: así fue el misterioso primer ataque con 'ransomware' de la historia

20.000 disquetes enviados a finales de los 80 a un congreso de la OMS en Suecia: así fue el misterioso primer ataque con 'ransomware' de la historia

Los asistentes a un congreso sobre el VIH organizado por la OMS en Suecia en 1989 recibieron miles de disquetes con "información sobre el sida". Al instalar el disquete en el ordenador, este se bloqueaba y exigía un rescate de 189 dólares (155 euros al cambio actual) enviar a un apartado postal en Panamá. Se trata del primer incidente de ransomware de la historia. Esto es todo lo que se sabe del misterioso primer intento de secuestro digital.
71 81 0 K 297
71 81 0 K 297
5 meneos
63 clics

Ransomware: de víctima a culpable del delito

Ciberdelincuencia y tratamiento del delito. Una de las modalidades más extendidas de la ciberdelincuencia es el ransomware, esto es, el secuestro de información situada en el ordenador (mediante la imposibilidad de acceder a él) con la finalidad de pedir un rescate que, hipotéticamente, lo desbloquearía. Esta modalidad delictiva se ha extendido mucho, como señalaba antes. Y su tratamiento jurídico no está exento de dificultades.
16 meneos
31 clics

El negociador de secuestros de archivos es el nuevo perfil profesional en auge ante la proliferación de ataques con ransomware

El pasado mes de diciembre, el jefe interino de la Agencia federal de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. afirmó que este tipo de malware se estaba "convirtiendo rápidamente en una emergencia nacional". Las organizaciones que optan por no pagar rescates pueden pasarse meses reconstruyendo sus sistemas, mientras que hay otras (como los hospitales) para las que no pagar sencillamente no es una opción (al menos, si no quieren provocar que alguien muera).
13 3 0 K 50
13 3 0 K 50
16 meneos
245 clics

Medidas prevención para evitar que un ransomware secuestre tu empresa

El ransomware es un tipo de malware que emplea el uso cifrado para secuestrar la información de la empresa víctima y solicitar un rescate. El cifrado asimétrico (clave pública) es una técnica criptográfica en la que se utilizan un par de claves para cifrar y descifrar un archivo. El delincuente genera de manera exclusiva el par de claves pública-privada para la víctima y almacena la clave privada para descifrar los archivos en su servidor. La víctima solamente podrá acceder a la clave privada tras el pago de un rescate.
15 meneos
85 clics

Hablemos de cómo las criptomonedas han hecho posible el ransomware a gran escala (ING)

Hablemos de cómo las criptomonedas han hecho posible los ataques de ransomware a gran escala en los últimos tiempos (ING)

menéame