Se disparan los ataques DDoS a nivel mundial

Los datos que maneja Akamai Technologies señalan que Estados Unidos y China son los dos países que producen más ataques distribuidos de denegación de servicio.

Puede que un ataque distribuido de denegación de servicio (o DDoS, por sus siglas en inglés) no ponga en riesgo los datos de los internautas, pero sí que puede causar graves problemas a las empresas atacadas.

Unos problemas que son tanto financieros, por tener una página web inoperativa durante demasiado tiempo, como de imagen, por no resistir el envite.

Y, lejos de resolverse, el peligro de los ataques DDoS es cada vez mayor. Cada vez se emprenden más campañas de ciberdelincuencia de este tipo.

Según el último informe de seguridad de Akamai Technologies, correspondiente al último trimestre de 2014, en el Q4 se registró hasta un 57% más de ataques DDoS que en el mismo periodo de 2013.

Ampliar Información

El 98% de las empresas españolas ha sufrido algún incidente de seguridad

Un estudio de Kaspersky Lab pone de manifiesto que el 98 por ciento de las empresas españolas, el 94 por ciento a nivel global, ha experimentado algún incidente de seguridad externa durante los últimos doce meses.

El estudio revela que son las empresas pequeñas, las de menos de 100 empleados, las que menos atención prestan a la estrategia de seguridad lo que, según Kaspersky Lab “deja a las empresas más pequeñas con brechas de seguridad que podrían paralizar a estas compañías en crecimiento”.

Y es que,  sólo el 19 por ciento de las empresas con menos de 25 empleados sitúa a la estrategia TI en su top de preocupaciones, una tasa prácticamente igual, con el 21 por ciento, a la de los negocios con entre 26 y 99 empleados. Sin embargo, en empresas con 100 o más trabajadores, esta cifra sube bruscamente hasta el 30 por ciento o más, con el 35 por ciento de las empresas situando la estrategia TI como una de sus dos principales prioridades.

Ampliar Información

Facebook confirma que la caída mundial de su servicio ha sido por un fallo interno

Ayer el acceso a Facebook y su sitio Instagram, para compartir fotos, permanecieron cortados en todo el mundo durante un máximo de una hora.

El gigante de las redes sociales ha afirmado que la causa fue un fallo interno y no un ataque externo como se especuló en un primer momento, según informa Reuters.

“El bloqueo se produjo después de que introdujimos un cambio que afectó a nuestros sistemas de configuración. Ambos servicios, Facebook e Instagram, están recuperados al 100% en todo el mundo”, ha declarado la compañía.

Usuarios en EEUU, Asia y Europa no pudieron iniciar sesión en las web de Facebook e Instagram ni tampoco en aplicaciones móviles como la propia app de Facebook o Facebook Messenger.

Un grupo de hackers asociado a otros recientes ataques de alto perfil en servicios de Internet trató de reclamar la responsabilidad de los cortes.

Llegó a pensarse que se trataba de un ataque de denegación de servicio, ya que estos pueden bloquear tramos de Internet donde se encuentra el sitio, afectando a servicios no relacionados.

Ampliar Información

Hackean la página Web de Malaysia Airlines

Un grupo de ciberdelincuentes ha logrado hackerar la página Web de Malaysia Airlines. Así lo ha hecho saber el grupo, denominado “Official Cyber Caliphate” (Cibercalifato oficial), tal y como publica Reuters.

A pesar de este hackeo, la aerolínea ha comunicado que en el ataque no se ha visto afectados ni los datos ni las reservas de sus clientes. En el comunicado, Malysia Airlines explica que la página web no fue hackeada aunque los usuarios eran redirigidos a una página hackeada.

El grupo logró que en la página Web oficial de Malaysia Airlines apareciese una fotografía de un lagarto vestido con esmoquin, monóculo y un sobrero de copa y estuviera rodeado de mensajes “404-Avión no encontrado” y “hackeado por la división del lagarto del Cibercalifato oficial”. También se podía escuchar una canción rap.   

Ampliar Información

Adobe parchea una vulnerabilidad en Flash que estaba siendo explotada

Adobe ha publicado una actualización de emergencia para Flash Player para hacer frente a una vulnerabilidad de día cero que está siendo explotada activamente. La compañía también está investigando informes sobre otro fallo de Flash que no habría sido parcheado en la nueva versión, y que está siendo utilizado por el exploit kit Angler para realizar ataques.

La vulnerabilidad que Adobe ha parcheado este jueves, y que da lugar una fuga de memoria que puede permitir evitar la protección ASLR (Address Space Layout Randomization) en plataformas Windows, está bajo ataque activo, pero los responsables de Adobe aseguran que este no es el fallo que el investigador de seguridad Kafeine señaló que estaba siendo utilizado en los ataques de Angler. Según el investigador, el exploit de día cero que afecta a las últimas versiones de Flash estaba siendo usado para instalar una versión del malware Bedep, utilizado en campañas de anuncios fraudulentos.

Ampliar Información

Intentan robar datos de usuarios de LinkedIn mediante correo falso

En los últimos días, Symantec ha detectado un aumento en la cantidad de correos electrónicos falsos (phishing) que parecen ser enviados por el departamento de soporte técnico de LinkedIn y que están siendo usados para robar las contraseñas y nombres de los usuarios en todo el mundo de esta red social para profesionales.

El mensaje que reciben los usuarios está escrito en inglés y se menciona que debido a la detección de ciertas actividades irregulares, es necesario realizar una “actualización de seguridad obligatoria” en su cuenta de LinkedIn. Para hacerlo, se les pide descargar un documento adjunto (archivo HTML) y seguir las instrucciones. El archivo que se incluye en el correo es una copia del sitio web real de LinkedIn.com y se ve prácticamente igual, pero la diferencia es que su código fuente ha sido modificado para que cuando el usuario use esa página web para entrar a LinkedIn, sus credenciales de acceso se manden directamente al ciberatacante.

Ampliar Información

Arkoon Netasq pone en marcha su nuevo servicio de soporte técnico 24/7

Arkoon Netasq anuncia la puesta en marcha de un nuevo servicio de Asistencia Técnica Directa 24/7, a través del cual ofrece acceso directo al equipo de Seguridad de Red del TAC (Centro de Asistencia Técnica) de Stormshield.

Este servicio cubre todas las consultas relacionadas con el ocasional malfuncionamiento del hardware o averías en los productos pertenecientes a las gamas Stormshield Network Security y Netasq U-S/NG.

Este servicio, que no cubre los requisitos para la ayuda en la configuración o instalación, está disponible 24 horas al día, 7 días a la semana y se ofrece tanto en inglés como en francés, sin límite alguno en cuanto al número de incidentes reportados.

Independientemente del nivel de certificación, el acceso está abierto tanto a usuarios finales de los productos suscritos al servicio como a partners distribuidores de los productos en cuestión.

Para beneficiarse del mismo, es necesario que el servicio haya sido registrado con anterioridad, y para cada producto que requiera soporte técnico directo 24/7.

Ampliar Información

Secura celebra su quinto año de crecimiento continuado

En Secura estamos de celebración: cerramos nuestro quinto año de crecimiento continuado,  afirma satisfecha  Arantxa Calvo Responsable de Marketing de Secura (www.secura.es), integrador especialista en últimas tecnologías de seguridad de la información.

 Y es que el integrador de seguridad continúa afianzándose en el canal con una trayectoria imparable de éxitos nacionales e internacionales y una media de crecimiento sostenido del 33% lo que pone de manifiesto que la filosofía y saber hacer de la compañía va en consonancia con lo que el mercado demanda.

Estamos muy satisfechos con el trabajo realizado estos años porque hemos ganado proyectos muy importantes en empresas de relevancia. Hemos seguido apostando por soluciones que ya teníamos en porfolio como ForeScout Technologies o Aerohive Networks y hemos incorporado otras nuevas para dar respuesta a necesidades de nuestros clientes. Actualmente podemos decir que contamos con una puntera cartera de soluciones de seguridad, expone Arantxa Calvo Moyano, Responsable de Marketing de Secura.

En este sentido, con el aumento del volumen de ataques y su variedad, la solución NAC/EVAS de ForeScout sigue dominando el mercado, cuya funcionalidad, facilidad de implementación e interoperabilidad de las infraestructuras hacen que no tenga competencia. “Sabemos que ForeScout sigue siendo un jugador clave en el mercado de la seguridad de red. Pero ahora la movilidad manda, la información sale de las empresas y necesita protección, por lo que soluciones MDM como MaaS360 de IBM o de protección y control documental como SealPath Technologies, las hemos incorporado a nuestra cartera de productos” analiza Israel Zapata Palacio, Director Técnico de Secura.

 Por último, además de ampliar su porfolio de soluciones de seguridad, durante este año Secura ha estrenado nueva web e imagen corporativa y ha potenciado su área técnica, reforzando su SOC, para dar una atención y seguimiento más personalizado a sus clientes.

Los ciberyihadistas atacan miles de sitios web franceses

Días después del sangriento asalto a la sede del periódico satírico Charlie Hebdo y a una tienda de comestibles judía, unos 19.000 sitios web franceses han sido atacados mediante el envio de tráfico web fraudulento de denegación de servicio distribuido (DDoS), lo que ha hecho que los sitios web hayan estado temporalmente fuera de servicio. Grupos ciberyihadistas, incluyendo la United Islamic Cyber Force, el Fallaga Team y la Middle East Cyber Army (MECA), han reivindicado los ataques.

Los ataques golpearon a sitios web militares franceses, entre ellos una escuela del ejército, según han informado medios de comunicación franceses. Muchos otros sitios web pertenecientes a empresas francesas, gobiernos locales y escuelas fueron alterados con mensajes pro-islamistas.

Ampliar Información

El 32% de los usuarios no toma precauciones al compartir sus dispositivos

De acuerdo con una encuesta llevada a cabo por B2B International y Kaspersky Lab, el 32% de los encuestados que comparten un dispositivo con conexión a Internet con familiares, compañeros de trabajo o amigos no toma las precauciones necesarias para proteger su información. El motivo es que no ven existen riesgos asociados con el intercambio de estos dispositivos, a pesar de que puede aumentar significativamente las posibilidades de que los datos almacenados en el dispositivo se pierdan o sean robados. De hecho, cuantas más personas utilizan un dispositivo, mayor será la probabilidad de que uno de ellos cometa un error y caiga en la trampa de un cibercriminal.

Hoy en día, el propietario de un ordenador, teléfono o tablet a menudo no es la única persona que utiliza este dispositivo para acceder a Internet. Así, el 28% de los encuestados comparten dispositivos con otros adultos en su hogar, el 5% se los dan a sus hijos, mientras que el 1% permite incluso a colegas y a otros conocidos a utilizar sus dispositivos. Esto se aplica a los dispositivos que más a menudo se utilizan para acceder a Internet, lo que significa que tienen más probabilidades de contener datos de valor, como datos de cuentas de acceso y contraseñas.

Ampliar Información

Passwords en la era de la autenticación multifactor para la protección de contraseñas

Todos sabemos que el binomio de seguridad nombre de usuario-contraseña ya no es válido. Tras las nuevas brechas provocadas por amenazas y ataques realizados a intervalos regulares, y la presencia latente de hackers sentados sobre millones de contraseñas es fácil de asumir que, si éstos no se han hecho todavía con nuestro password, están a punto de conseguirlo.

La mayoría de compañías y sitios web requieren del uso de contraseñas que dispongan de, al menos, 8 caracteres de longitud, que contengan letras mayúsculas y minúsculas, una secuencia numérica, y uno o más caracteres especiales. Es de dominio público que este tipo de políticas de contraseña han contribuido a la reducción de la seguridad global, dado que la mayoría de personas es incapaz de recordar passwords y acaba utilizando los mismos una y otra vez. De hecho, de acuerdo con un estudio elaborado por la RSA y el Ponemon Institute, casi el 70 por ciento de los consumidores repite sus claves de acceso en múltiples sites pese a que el 50 por ciento de éstos han sido víctimas en alguna ocasión de violación de datos.

Tampoco es recomendable acarrear dentro de la maleta un listado con las claves, porque podría perderse o ser robada. Y hay que asumir que, tanto si el ladrón utiliza los passwords como si no lo hace, el usuario víctima del robo habrá de resetear manualmente todos los sites, y esperar a que ninguno de ellos haya sido enlazado a direcciones de email de las cuales ya no tiene acceso. Además, si la víctima de la pérdida o sustracción del listado de claves de acceso está relacionado con temas relacionados con el trabajo, la cosa podría ponerse peor con sus jefes por haber escrito y perdido dichos passwords.

Ampliar Información

Industria y Educación se unen para fomentar la seguridad tecnológica en los menores

El Ministerio de Industria, Energía y Turismo y el Ministerio de Educación, Cultura y Deportes van a desarrollar acciones conjuntas de formación en materia de seguridad tecnológica para profesores y enfocadas a los menores de edad. Así se desprende del convenio firmado entre Red.es y la Dirección General de Evaluación y Cooperación Territorial.

«Este acuerdo viene refrendado por los objetivos comunes que en el ámbito de las Tecnologías de la Información y la Comunicación (TIC) comparten Red.es y el Instituto Nacional de Tecnologías Educativas y de Formación del Profesorado (INTEF) dependiente del Ministerio de Educación, Cultura y Deporte, tales como la implantación y desarrollo de las TIC en el ámbito educativo, promoción de la confianza digital y mejora de la protección de los menores en Internet», destaca Red.es.

Entre las actuaciones que desplegará Red.es ligadas a la formación de educadores sobre el uso seguro de las TIC por parte de los menores, destacan la generación de  materiales didácticos sobre seguridad TIC en formatos tipo MOOC (Cursos en Línea Masivos y Abiertos); la prestación  de servicios de soporte y dinamización necesarios para el correcto desarrollo de la acción formativa; y el etiquetado de los contenidos generados según el perfil de aplicación LOM-ES y empaquetado según el estándar SCORM 2004.

Ampliar Información

Casi tres cuartas partes de los hoteles carecen de una seguridad de Internet adecuada

Un informe revela que el 71% de los hoteles y restaurantes a nivel global no ofrecen contraseñas temporales únicas a los usuarios de redes WiFi, lo que podría comprometer la seguridad de la red corporativa y de clientes.

El estudio también desvela que el 51% de las organizaciones hoteleras y de restauración a nivel global no monitorizan las redes de clientes para detectar aplicaciones sospechosas, malware o actividades maliciosas.

A los clientes se les requiere que faciliten información sensible, como detalles de tarjetas de crédito, carnets de identidad o pasaportes tan pronto como pasan la puerta. “Toda esta información tiene que ser protegida como requiere la ley. Es absolutamente esencial que lo hoteles protejan sus redes y cumplan con los requisitos de seguridad”, sostiene David Kotze, director de Systemnet. “Un ataque y el compromiso de información personal puede dañar seriamente la reputación de un hotel”.

Ampliar Información

Anonymous promete venganza por la masacre de Charlie Hebdo

grupo ciberactivista internacional Anonymous ha prometido “acabar” con sitios web y redes sociales utilizadas por yihadistas, en respuesta a la masacre de Charlie Hebdo realizada por terroristas supuestamente ofendidos por algunas de las publicaciones de la revista satírica francesa.

Anonymous ha publicado un vídeo y un texto de condena del atentado terrorista que conmocionó Francia días pasados, expresando sus condolencias a las familias de las víctimas de ese “despreciable y cobarde acto”:

“Está claro que algunas personas no quieren vivir en un mundo libre donde exista el derecho inviolable y sagrado de expresar opiniones propias. Anonymous nunca dejará que este derecho sea violado por el oscurantismo y el misticismo. Vamos a luchar siempre y en todas partes contra los enemigos de la libertad de expresión. … La libertad de expresión y de opinión es algo innegociable. Espera una reacción masiva y frontal de nuestra parte porque la lucha por la defensa de esas libertades es la base de nuestro movimiento”.

Ampliar Información

El sector sanitario, entre los principales objetivos de los ciberataques

Incidentes como Hearthbleed, Poodle y Shellshock; la sustracción de datos bancarios protagonizados por Home Depot y varias compañías más; y el robo de datos privados sufrido por snapchat y las fotos de famosas, acapararon muchas portadas en 2014, convirtiendo la seguridad de la información en un tema recurrente en medios de comunicación. Según Vector ITC Group, estos hechos nos llevan a imaginarnos un escenario en 2015 centrado en los siguientes puntos en cuanto a ciberamenazas:

Datos médicos. Vector ITC Group apunta que el sector de la salud será un objetivo cada vez mayor para los cibercriminales, y probablemente 2015 sea el año en el que veamos ataques dirigidos a compañías de salud y aplicaciones que registran datos médicos de los propietarios.

Tarjetas de crédito. “Lo esencial de estos datos es que compañías tan importantes como Visa y Mastercard están viendo las contraseñas como algo vulnerable y obsoleto”, afirma Francisco José Mateo Ballesteros, consultor de seguridad Informática, de Vector ITC Group. Las diferentes opciones para sustituir a las tradicionales contraseñas en el mundo de las transacciones online en 2015 y en las que ya se están investigando son NFC, uso de datos biométricos, lector de huellas y chip NFC. Mientras llegan estas nuevas medidas de seguridad, se seguirá extendiendo el uso del doble factor de autenticación que ya comenzó a instaurarse en 2014.

Ampliar Información

5 tendencias en seguridad de la información que NO deberían preocupar en 2015

WatchGuard Technologies, líder en firewalls multifunción, ha presentado sus predicciones de seguridad para 2015. Junto a estos pronósticos, el equipo de investigación de seguridad de la compañía también incluye cinco tendencias de seguridad por las que NO valdrá la pena preocuparse durante el próximo año.

«Como profesionales de la seguridad, pasamos mucho de nuestro tiempo en busca de problemas y esperando lo peor. En 2014, se han encontrado un montón de vulnerabilidades y amenazas como Heartbleed, Regin y Operación Cleaver», ha comentado Corey Nachreiner, director de estrategia de seguridad e investigación de WatchGuard. «Con tanto ruido en el mercado, hemos querido ayudar a los profesionales de la seguridad a centrarse en lo que más importa -y lo que no-. De ahí que sean cinco las predicciones para las que necesitan prepararse para 2015, y cinco para las que no”.

Principales temas que NO serán preocupantes:

Ampliar Información

Por cuarto año consecutivo, el Cuadrante Mágico de Gartner para Network Access Control posiciona a ForeScout como líder en su sector

 

Madrid, 07 de enero de 2015.- ForeScout Technologies Inc., fabricante de soluciones de seguridad de acceso a la red, ha sido posicionado como “líder” según el último Cuadrante Mágico de Gartner 2014 para tecnología NAC. Este hecho es aun si cabe más importante ya que por primera vez Gartner presenta a ForeScout como líder indiscutible en términos de “completeness of vision” (integridad de vision), es decir, el conocimiento que posee ForeScout sobre cómo aprovechar el momento actual del mercado para generar valor a sus clientes. Esta designación viene a confirmar que la arquitectura ControlFabric de ForeScout es reconocida entre los clientes y analistas. Este año la posición de ForeScout ha mejorado con respecto al cuadrante publicado el año pasado. Ahora ForeScout es líder en términos de “completeness of vision” situándose en la posición más a la derecha de todos los fabricantes que figuran en el cuadrante.

Según estimaciones de Gartner:

Fuente: Ingecom

Sólo la mitad de las empresas toma medidas contra los ataques DDoS

De acuerdo con un estudio realizado por Kaspersky Lab y B2B International, sólo el 50% de las empresas consideran las contramedidas contra los ataques DDoS como un componente importante de su seguridad de TI. Esto significa que el otro 50% no estarían preparadas para un ataque repentino, que podría dañar tanto sus finanzas como su reputación como resultado de la falta de disponibilidad de sus servicios online.

Los sectores de actividad muestran diferentes puntos de vista sobre lo importante que es protegerse contra los ataques DDoS. Por ejemplo, el 60% de las instituciones financieras, empresas de energía y servicios públicos son conscientes de la necesidad de estar protegidos, un porcentaje que, pese a todo, es bastante bajo teniendo en cuenta que la continuidad de sus servicios online es crítica, ya que afectan al bienestar de muchas personas. También hay una notable diferencia de opinión dependiendo del tamaño de las organizaciones, ya que sólo el 38% de las pequeñas empresas consideran la protección contra ataques DDoS un componente importante de la seguridad de TI, mientras que entre las grandes empresas esta cifra alcanza el 60%.

Ampliar Información

Principales amenazas de 2015

La introducción de malware en todo tipo de plataformas, el robo de datos, la invasión a la privacidad o los ataques tanto DDos a servicios comerciales como el uso de estrategias de ciberespionaje en ataques dirigidos contra empresas estratégicas, ha sido una constante en 2014.

Con 3,5 millones de nuevos tipos de malware para PC aparecidos en 2014, la tendencia continuará este año, con presencia de malware multiplataforma, troyanos bancarios y programas espía por doquier. Lo hemos visto en las predicciones de ciberseguridad en 2015 de Trend Micro, Blue Coat o Intel Security, y hoy te mostramos las que ha publicado la compañía alemana G Data y que no varía demasiado de las estimaciones del resto de compañías de seguridad.

Las Seis predicciones de seguridad para 2015 de G Data son:

Ampliar Información

India bloquea 32 portales incluyendo GitHub, PasteBin o Vimeo

Si China es conocido como “el mayor censor del planeta” y lo ha vuelto a demostrar recientemente con la censura a Gmail, su vecino India no quiere quedarse atrás y ha bloqueado el acceso a Internet de 32 portales web.

El Indian Computer Emergency Response Team emitió el bloqueo de los sitios web bajo una orden del Departamento de Telecomunicaciones hacia proveedores de servicios y operadores móviles que trabajan en el segundo país más poblado del planeta.

Vodafone, el operador de la segunda red móvil más grande de la India (después de Airtel) con número de usuarios estimados en 173 millones de clientes y BSNL, operador estatal indio de telecomunicaciones con 117 millones de clientes, ya han bloqueado el acceso a los sitios web.

Son 32, desde el servicio de alojamiento GitHub a plataformas de vídeo como Vimeo o DailyMotion. También el acceso a la organización sin ánimo de lucro Internet Archive destinada a la preservación de historiales Web y recursos multimedia.

Ampliar Información