Qué es un ataque de Man in the Middle y cómo funciona

#ESET    #ataque   #MitM ESET, compañía líder en detección proactiva de amenazas, analiza Man-in-the-Middle (MitM), que en español significa “hombre en el medio”, un tipo de ataque destinado a interceptar, sin autorización, la comunicación entre dos dispositivos conectados a una red. Este permite a un agente malintencionado manipular el tráfico interceptado de diferentes formas, ya sea para escuchar la comunicación y obtener información sensible, como credenciales de acceso, información financiera, etc., o para suplantar la identidad de alguna de las partes. Para que un ataque MitM funcione correctamente, el delincuente debe asegurarse que será el único punto de comunicación entre los … Continúa leyendo Qué es un ataque de Man in the Middle y cómo funciona

Cómo configurar la privacidad y seguridad en Signal

#privacidad   #Signal   #ESET Durante mayo de 2021, y luego de que WhatsApp anunciara una renovación en su política de privacidad y términos de uso, otras aplicaciones de mensajería instantánea comenzaron a ganar popularidad. Entre las más descargadas después de WhatsApp se encuentran Telegram y Signal. ESET, compañía líder en detección proactiva de amenazas, analiza Signal, la aplicación menos conocida y más anónima de las mencionadas. Signal, antes llamada TextSecure, es una aplicación de mensajería de texto y voz que desde sus inicios estuvo caracterizada por la privacidad y seguridad. Es de código abierto, es decir, su código es accesible y auditable por cualquier … Continúa leyendo Cómo configurar la privacidad y seguridad en Signal

Ransomware en 2021: datos, principales ataques y grupos más activos

#ESET   #Ransomware ESET, compañía líder en detección proactiva de amenazas, analiza por qué el ransomware se convirtió en la amenaza informática que más preocupación genera a nivel global, tanto a empresas de todas las industrias como a organismos públicos. El dinero recaudado por estas bandas criminales sigue en ascenso y los montos demandados por los rescates también, lo que demuestra que continúa siendo un negocio redituable y atractivo para los cibercriminales. Según datos revelados por la oficina de Control de Crímenes Financieros (FinCEN) de los Estados Unidos, solo en este país, entre enero y junio de este año el promedio … Continúa leyendo Ransomware en 2021: datos, principales ataques y grupos más activos

Bots de voz para robar el código de verificación mediante llamadas

#ESET   #Bots ESET, compañía líder en detección proactiva de amenazas, advierte que delincuentes están utilizando bots como herramienta para realizar estafas telefónicas, conocidas como vishing. El uso de este tipo de bots ayuda muchas veces para convencer a usuarios desprevenidos de que se trata de una llamada legítima y son utilizados para obtener las contraseñas de único uso (OTP, por sus siglas en inglés) o el código de verificación, también conocido como doble factor de autenticación (2FA) o verificación en dos pasos. De esta manera, logran acceder a cuentas de usuarios en servicios como PayPal, Amazon, Coinbase o entidades bancarias, … Continúa leyendo Bots de voz para robar el código de verificación mediante llamadas

Troyanos bancarios: ¿cuál es el escenario en América Latina?

#ESET   #TroyanosBancarios En agosto del 2019 ESET, compañía líder en detección proactiva de amenazas, comenzó a desarrollar una serie de artículos con el objetivo de desmitificar los troyanos bancarios latinoamericanos. Desde entonces, se han cubierto los más activos, como es el caso de Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro, Mekotio, Vadokrist, Ousaban y Numando. Los troyanos bancarios de América Latina comparten muchas características y comportamientos, y estos vínculos en común han sido abordados en un whitepaper elaborado por ESET. Hallazgos clave de la investigación: Los troyanos bancarios latinoamericanos son una amenaza continua y en evolución. Se dirigen principalmente a Brasil, España … Continúa leyendo Troyanos bancarios: ¿cuál es el escenario en América Latina?

Log4Shell: atacantes están explotando una vulnerabilidad a nivel mundial para distribuir malware

#Log4Shell   #malware  #ESET Investigadores de ESET, compañía líder en detección proactiva de amenazas, advierten sobre una vulnerabilidad crítica en una librería de Apache llamada Log4j que está siendo utilizada por cibercriminales a nivel mundial para distribuir malware. Log4j es una librería de registro de logs basada en Java que es ampliamente utilizada por muchos productos, servicios y componentes de Java. Se trata de una vulnerabilidad de ejecución remota de código (RCE, por sus siglas en inglés) descubierta por el equipo de Alibaba Cloud en noviembre y que fue parcheada en diciembre con una actualización de Log4j. Sin embargo, el viernes … Continúa leyendo Log4Shell: atacantes están explotando una vulnerabilidad a nivel mundial para distribuir malware

Estafadores aprovechan la preocupación por la variante Omicron en una nueva campaña de phishing

#ESET   #phishing  #Omicron Atentos a las preocupaciones que sigue generando la pandemia del COVID-19, en algunos países se detectó que estafadores están desplegando campañas de phishing en la que intentan sacar provecho de la preocupación por la aparición de la nueva variante del coronavirus Omicron, según advierte el organismo de control de consumo británico Which?. En un correo electrónico al que accedió este organismo, los cibercriminales se hacen pasar por el Servicio Nacional de Salud (NHS), que es el proveedor nacional de atención médica del Reino Unido, y ofrecen a las potenciales víctimas la oportunidad de obtener una «prueba PCR … Continúa leyendo Estafadores aprovechan la preocupación por la variante Omicron en una nueva campaña de phishing

Las contraseñas más utilizadas del 2021 son también las más inseguras

#ESET   #contraseñas   #seguridad ESET, compañía líder en detección proactiva de amenazas, ha brindado información en reiteradas oportunidades sobre las contraseñas y su vital importancia, ya que son el primer eslabón en la protección de las cuentas de los usuarios. Pero la realidad indica que confiar la seguridad de la información exclusivamente en una contraseña larga y compleja ya no es suficiente. Hoy en día resulta fundamental activar la autenticación en dos pasos en cada una de las aplicaciones que se utilizan, para reducir significativamente las posibilidades de que alguien logre secuestrar las cuentas. Sin embargo, lamentablemente sigue siendo difícil erradicar … Continúa leyendo Las contraseñas más utilizadas del 2021 son también las más inseguras

Día internacional de la Seguridad Informática: 10 reglas esenciales de seguridad en Internet

#ESET   #DíaInternacionalDeLaSeguridadInformática Desde el año 1988, el 30 de noviembre se celebra el Día Internacional de la Seguridad Informática. El objetivo de esta fecha es concientizar a los usuarios sobre la importancia y necesidad de tomar medidas de protección en el ámbito digital. Es por esto que ESET, compañía líder en detección proactiva de amenazas, comparte 10 consejos básicos que todo usuario digital debería incorporar como parte de sus hábitos para disfrutar de la tecnología e Internet de forma segura y minimizar considerablemente los riesgos de ser víctima de las amenazas informáticas más comunes. Como se observa en la imagen … Continúa leyendo Día internacional de la Seguridad Informática: 10 reglas esenciales de seguridad en Internet

Incidente afecta a GoDaddy y expone 1.2 millones de credenciales para WordPress

#GoDaddy   #ESET   #WordPress ESET, compañía líder en detección proactiva de amenazas, advierte que el proveedor de hosting GoDaddy, uno de los más grandes a nivel mundial, fue víctima de un incidente de seguridad que afectó a su entorno para WordPress. Según informó la compañía, el pasado 17 de noviembre detectaron que un individuo sin autorización obtuvo acceso utilizando una contraseña previamente comprometida el pasado 6 de septiembre. De acuerdo con los resultados de una investigación interna, el atacante obtuvo acceso a: Más de 1.2 millones de direcciones de correo y número de cliente de usuarios que tenían cuentas de WordPress activas … Continúa leyendo Incidente afecta a GoDaddy y expone 1.2 millones de credenciales para WordPress