Entradas

Vulnerabilidad permite hackear la cámara de Android para espiar

Imagen
La cámara del móvil es probablemente uno de los elementos más sensibles que tenemos, ya que si no está protegida como es debido, un atacante puede hacer fotos y grabar vídeo cuando quiera. Ahora, un grupo de investigadores de la empresa Checkmarx ha descubierto una grave vulnerabilidad presente en la aplicación de la cámara . Para encontrar posibles fallos, los investigadores de Checkmarx decidieron analizar las aplicaciones de la cámara de los Pixel (2 XL / 3), donde descubrieron todo tipo de fallos que permitían saltarse los permisos de acceso del sistema operativo. La vulnerabilidad, con código CVE-2019-2234, permite a un atacante tomar fotos o vídeo a través de una aplicación maliciosa que no tiene permisos para hacerlo, además de poder acceder a los archivos locales del móvil y a los datos de ubicación presentes en los metadatos de cada uno de esos archivos. Mediante la aplicación maliciosa, los investigadores consiguieron que el móvil tomase fotos y vídeo cuan...

Cuidado con este virus de Android: no se elimina ni formateando

Imagen
El malware en móviles se está convirtiendo cada vez en algo más sofisticado. Los móviles son más y más seguros, dificultando los exploits y las infecciones . Sin embargo, siempre se descubren algunos que consiguen saltarse los mejores mecanismos de protección, como es el caso de xHelper , que se mantiene en el móvil incluso después de formatearlo. xHelper: ni un factory reset puede eliminar este malware de tu móvil Android Este malware, descubierto por Symantec, fue descubierto inicialmente en mayo de 2019. En los últimos seis meses ha infectado a más de 45.000 móviles por todo el mundo, la mayoría en Estados Unidos, Rusia e India. Este malware, que es un troyano, se encuentra en el top 10 de malwares más detectados. En el último mes se han infectado más de 2.400 dispositivos, con una media de 131 al día. Este malware no es sólo peligroso por poder descargar malware adicional o mostrar anuncios, sino que hace todo esto escondido sin que el usuario se dé cuenta y s...

El pedrasta Digital: una nueva figura de abuso que asecha en las redes

Imagen
El informe realizado por la ONG Grooming Argentina revela las nuevas formas que adopta el abuso sexual a traves de internet. Del pederasta digital al grooming en manada digital , una guía para identificar y prevenir su accionar. El informe que refleja un año de trabajo en la recopilación de datos provenientes de denuncias presentadas entre 2016 y 2019 a nivel nacional, que permite identificar las diferentes formas actuales de abuso y acoso online. El grooming es un delito complejo que muchas veces funciona como la puerta de ingreso a otros ataques que incluso pueden superar la barrera digital y llegar a un contacto directo. El Dr. Hernán Navarro, fundador y Presidente de Grooming Argentina,  enfatizó: “Este informe exhaustivo viene a reflejar el fuerte trabajo en materia de prevención que venimos desarrollando en el país, en pos de atenuar la escalada del delito, pero también en el reconocimiento de los perfiles que lo ejecutan" y agregó: "El Groomi...

A la venta en la Dark Web más de 1,3 millones de tarjetas

Imagen
En lo que los investigadores de seguridad han calificado como uno de las mayores filtraciones de tarjetas en los últimos años, se han puesto a la venta en Joker's Stash más de 1,3 millones de tarjetas . Joker's Stash es lo que los investigadores de seguridad llaman una "tienda de tarjetas", un término usado para describir un mercado en línea donde los grupos criminales venden y compran detalles de tarjetas de pago, anunciados como "card dumps" . Joker's Stash es una de las tiendas de tarjetas más antiguas y grandes, está disponible en la Dark Web y también es conocido por ser el lugar donde los principales grupos delictivos como FIN6 y FIN7 venden sus tarjetas. Según los investigadores de Grupo-IB , el archivo contiene datos principalmente de titulares de tarjetas indios y se están vendiendo a un precio de U$S100 por tarjeta. Debido a que el anuncio se publicó hace solo unas horas, Group-IB dijo que no habían tenido tiempo de anali...

Expuestas 7,5m de cuentas de usuarios de Adobe Creative Cloud

Imagen
La compañía estadounidense Adobe ha sufrido una grave violación de seguridad a principios de este mes que expuso la base de datos de registros de usuarios que pertenece al popular servicio Creative Cloud de la compañía. Con un estimado de 15 millones de suscriptores, Adobe Creative Cloud o Adobe CC es un servicio de suscripción que brinda a los usuarios acceso al conjunto completo de software creativo de la compañía para computadoras de escritorio y dispositivos móviles, incluidos Photoshop, Illustrator, Premiere Pro, InDesign, Lightroom y muchos más. A principios de este mes, el investigador de seguridad Bob Diachenko colaboró ​​con la firma de ciberseguridad Comparitech para descubrir una base de datos Elasticsearch no segura perteneciente al servicio de suscripción Adobe Creative Cloud que era accesible para cualquier persona sin contraseña o autenticación. La base de datos expuesta inadvertidamente, que ahora se ha protegido, contenía información personal de ...

Tres detenidos por estafar 10,7 millones de euros a empresas mediante fraudes informáticos

Imagen
La banda suplantaba la identidad de directivos de empresa para controlar sus cuentas de correo electrónico. Los estafadores blanqueaban los beneficios mediante la venta de inmuebles. Tres de cuatro usuarios no están preparados para hacer frente a la ciberdelincuencia. Guardia Civil en investigación GC - Archivo Tres personas han sido detenidas y una cuarta se encuentra bajo investigación por una presunta estafa de 10,7 millones de euros a una docena de empresas extranjeras mediante diversos fraudes informáticos , ha informado la Guardia Civil. La operación bautizada Lavanco comenzó en 2016 en el municipio lucense de Sarria y, desde entonces, fue dirigida por la Comandancia de la Guardia Civil de Lugo, con la colaboración de Europol , la alemana BKA, el estadounidense FBI e Interpol.  Según explican fuentes de la Guardia Civil, el método utilizado por la banda es el denominado “fraude al CEO” o “estafa BEC -Business Email Compromise-”,  de mod...

APT Winnti Group especializado en cadenas de suministro

Imagen
Se tiene conocimiento de que el grupo cibercriminal Winnti Groups , también llamado Blackfly and Suckfly por Symantec, Wicked Panda por CrowdStrike, BARIUM por Microsoft, APT41 por FireEye, se cree que es respaldado por el estado chino y ha estado activo desde el 2011 cuando Kaspersky descubrió el troyano Winnti . El equipo de investigadores de ESET publicó un white paper en el cual actualiza la información de lo que hasta ahora se conocía sobre el Grupo Winnti. En marzo pasado, los investigadores de ESET advirtieron sobre un nuevo ataque de cadena de suministro dirigido a desarrolladores de videojuegos en Asia . Después de esa publicación, continuamos esas investigaciones en dos direcciones. Estábamos interesados ​​en encontrar cualquier etapa posterior del malware entregado por ese ataque, y también intentamos encontrar cómo los desarrolladores y distribuidores blancos de este ataque fueron comprometidos para distribuir el malware del Grupo Winnti en sus aplicaciones. ...