Un fallo expone datos de empleados de Microsoft

La compañía de Redmond invierte unos 1.000 millones anualmente en seguridad, protección de datos y administración de riesgos. Aun así, han ocurrido diversos incidentes en los pasados meses. En 2023, no pudieron evitar que unos actores maliciosos accedieran a cuentas del correo del Gobierno Estadounidense. Diversos investigadores descubrieron que un servidor de Azure almacenaba datos […]
Una app de control parental expone datos de GPS de los niños

A principios de febrero un equipo de investigadores descubrió un fallo de configuración en un grupo de servidores asociados a la base de datos de una aplicación de control parental, KidSecurity. Los datos fueron accesibles durante más de un año. Con cerca de un millón de descargas, la aplicación permite a los padres rastrear la […]
El backdoor XZ, una de las mayores vulnerabilidades hasta la fecha

Como bien es conocido, los sistemas Linux se nutren de aportaciones de la comunidad para ir mejorando en el día a día. Esto tiene sus ventajas y desventajas, ya que cualquier problema puede ser solucionado rápidamente pero a su vez permite a cualquiera hacer su aportación, ya sea con buena o con mala fe. Y […]
AT&T, afectada por una brecha de datos

Los datos robados han sido encontrados a la venta en la Dark Web, con un total de aproximadamente 70 millones de registros tanto de antiguos como clientes actuales. Estos datos podrían incluir nombres completos, direcciones postales, números de teléfono y números de cuenta. Estos datos tienen fecha en 2019, según han informado los afectados. AT&T […]
Air Europa avisa sobre una potencial filtración de datos

El pasado mes de octubre la compañía advirtió sobre un ataque sobre el entorno de pagos con tarjeta. En esa ocasión se pidió a los clientes que cancelaran las tarjetas utilizadas para pagar los viajes ante dicho escenario de posible filtración de información. Tras unos meses de investigación, se ha determinado que en dicho ataque […]
Fujitsu descubre una brecha de seguridad

Un comunicado «confirma la presencia de malware en varios de los equipos de la compañía y como resultado de una investigación interna se ha descubierto que archivos con información personal e información relacionada con clientes se ha borrado ilícitamente». La compañía continua investigando lo ocurrido para averiguar cuál habría podido ser la vía de entrada […]
Un nuevo ataque permite abrir y robar Teslas

Un investigador de ciberseguridad ha logrado comprometer un vehículo Tesla a través de un ataque Man-in-the-Middle. En un vídeo de YouTube muestra el proceso. El proceso consiste en crear una red WiFi en la estación de carga, buscando que los usuarios puedan conectarse y así obtener las credenciales de la cuenta de Tesla, ya que […]
Cifras récord en el fraude online en 2023

El informe muestra las cifras de las pérdidas ocasionadas durante 2023 a causa del fraude online. No obstante, solamente se contabilizan los delitos denunciados al FBI. Esto significa que, desgraciadamente, la cifra real sería mucho mayor. Por categorías, el ransomware aumentó hasta un 18%, suponiendo unos 8 ataques de este tipo diarios. El informe también […]
Nueva campaña de malware contra bancos españoles

La organización Cleafy ha alertado sobre una campaña contra entidades financieras de España, Italia y Reino Unido. Los actores de amenazas han optado por una estrategia híbrida entre ingeniería social y malware, pudiendo hacer transferencias bancarias no autorizadas. En este caso, la ingeniería social ha servido para distribuir un nuevo troyano denominado Copybara, distribuyéndolo haciéndose […]
American Express sufre una brecha de datos

La compañía en una notificación informa de lo ocurrido en la brecha de información. Los datos sensibles incluyen numerosa información personal. La compañía también ha avisado a las autoridades pertinentes. Parece ser que el incidente se ha producido en una entidad externa que trabaja para American Express. Se está monitorizando atentamente la situación para asegurar […]
Morris, un malware creado con inteligencia artificial

Sin duda, la Inteligencia Artificial y su progreso ha destacado en los últimos meses en el panorama tecnológico. Para lo bueno y para lo malo. El caso de hoy nos lleva a este virus de tipo Gusano llamado Morris II, capaz de realizar múltiples ataques de día cero contra un servicio de correo electrónico y […]
LockBit nunca se fue… vuelven las operaciones tras unos días

La banda ha relanzado sus ataques ransomware tras una operación policial la semana pasada contra varios miembros principales de la organización. Este pasado sábado lanzaron un comunicado anunciando sus planes para las próximas semanas. La banda ha mantenido la marca e imagen visual, pero han movido su página web a un dominio .onion. En estos […]