Entradas

App para realizar ataques de DDoS en Google Play se hace pasar por servicio de suscripción a noticias

Imagen
Después de ser blanco de un ataque de DDoS a través de una app para Android, ESET aprovechó la oportunidad para analizar el ataque y contribuir para ponerle fin. Investigadores de ESET descubrieron una aplicación maliciosa para Android utilizada para lanzar ataques de DDoS. Gracias al hecho de que el sitio web de ESET era el objetivo de esos ataques, los investigadores pudieron identificar la aplicación, analizarla e informar a Google, que rápidamente la eliminó de Play Store. El ataque dirigido al sitio web global de ESET, www.eset.com , ocurrió en enero de 2020. Duró siete horas y se llevó adelante utilizando más de 4,000 direcciones IP únicas, las cuales fueron identificadas como maliciosas y bloqueados al momento del ataque. Nuestro análisis mostró que el ataque se llevó a cabo utilizando miles de instancias de la aplicación “Updates for Android”, que en ese momento estaba disponible en la tienda oficial de aplicaciones para Android. La única funcionalidad maliciosa de la ap...

Synapsint: footprinting de sitios web

Imagen
En internet existen una serie de herramientas que son de mucha utilidad al momento de recolectar información sobre un objetivo que puede ser una IP, un dominio o algún correo electrónico en específico, estas herramientas en su formato gratis o de paga ofrecen una vasta cantidad de información sobre el objetivo que se está investigando, este es el caso de Synapsint.com , una herramienta gratuita que hace justamente eso, recolectar la información de un objetivo haciendo uso de fuentes abiertas y las ordena de una manera visualmente agradable y legible para el investigador. La herramienta tiene un aspecto intuitivo y agradable, en la página principal se puede elegir cuál es el tipo de objetivo se desea investigar y simplemente escribir el objetivo y lanzar la búsqueda, en este ejemplo se investiga el dominio de Adobe. Al hacer la recolección de información, la herramienta muestra en pantalla un escenario en forma de tarjetas donde aparece de manera ordenada la informaci...

Las noticias de seguridad más destacadas de abril

Imagen
Si marzo fue un mes muy activo en cuanto a noticias de seguridad, abril no fue la excepción. En el siguiente video presentamos lo que fue el hallazgo de investigadores de ESET de la botnet VictoryGate y su posterior disrupción. La misma afectó principalmente a usuarios de Perú y se utilizó para el minado de criptomonedas. Otra noticia relevante fue una la ola de correos spam que incluían en el asunto del correo contraseñas de los usuarios para hacerles creer que sus equipos habían sido infectados. También se destaca la alerta emitida por INTERPOL sobre el incremento de los intentos de ataques de ransomware dirigidos a hospitales y el descubrimiento de que se están comercializando en el mercado negro exploits que aprovechan vulnerabilidades zero-day en Zoom.  Compartimos los enlaces de las noticias mencionadas en el video para ampliar la información: Nueva ola de correos spam incluyen contraseñas de usuarios en el asunto Están vendiendo exploits para vulnerabilidades zero‑d...

Malware de control remoto empaquetado en instaladores de Zoom

Imagen
Investigadores de TrendMicro han encontrado una familia de troyanos de control remoto (RAT) distribuidos junto con instaladores legítimos de Zoom . El confinamiento por la pandemia del coronavirus ha disparado el uso de aplicaciones de videoconferencia como Zoom. El perfil de sus usuarios es muy variado y algunos menos técnicos son un punto flaco que ciberdelincuentes aprovechan para llevar a cabo sus ataques. Zoom ya ha sido el objetivo de atacantes e investigadores de seguridad que han aprovechado y descubierto varias vulnerabilidades en este período de confinamiento. En este caso no se trata de un fallo de seguridad en el programa, sino un esquema de ataque mucho más simple que utiliza la popularidad del software como cebo: los ciberdelincuentes distribuyen instaladores de Zoom legítimos empaquetados junto con un « backdoor » que permite controlar de forma remota al equipo infectado. Este troyano ha sido bautizado por los investigadores como «RevCode WebMonitor RAT (B...

Gestora Pública comunica saturación de portal de consulta para pago del Bono Universal

Imagen
Gestora Pública A través de un comunicado oficial, la Gestora Pública de la Seguridad Social de Largo Plazo, informa que el servicio de consulta para los beneficiarios del Bono Universal se encuentra saturado de momento, debido al exceso de consultas. Así mismo, esta entidad informa que se están realizando los trabajos necesarios, junto con el equipo técnico, para poder subsanar esta dificultad "para lograr cumplir con toda la demanda de de información". En el comunicado, "se solicita a la población comprensión y paciencia dado que el sistema estará disponible". pronto Fuente: BoliviaSegura

9 libros sobre Ciberseguridad en tiempos de COVID-19

Imagen
Novelas, guías o ciberdiccionarios… son muchos los libros sobre Ciberseguridad que podemos encontrar sobre esta temática tan de moda actualmente. Y es que, la ciberseguridad se ha convertido en una prioridad para empresas y usuarios, más aún, con la crisis provocado por el coronavirus COVID-19, que entre otras cosas ha provocado un incremento del teletrabajo y  de los ciberataques. En este post, os vamos a recomendar una serie de libros sobre Ciberseguridad en tiempos de pandemia 9 Libros sobre ciberseguridad Ciberdiccionario: Conceptos de ciberseguridad en lenguaje #Entendible En este, no te vas a encontrar un libro sobre ciberseguridad, lo que te vas a encontrar es un Ciberdiccionario con recopilación de conceptos de Ciberseguridad explicados en un lenguaje llano, asumiendo que el lector dispone de conocimientos técnicos básicos o incluso nulos. En esta segunda edición he revisado los términos de la edición anterior y he incorporado algunos nuevos (en to...