Bienvenidos a Tecnogus

Etiqueta: atacantes

Los atacantes encuentran irresistibles las cookies de sesión

Los atacantes encuentran irresistibles las cookies de sesión

Noticias, Tecnología
Las cookies son una de las tecnologías web más importantes que existen, aunque son casi tan antiguas como el propio navegador web. A veces tienen mala reputación, pero no se puede negar que las cookies nos hacen la vida mucho más fácil. Almacenan información que nos permite permanecer conectados a un sitio y disfrutar de una experiencia productiva en lugar de tener que volver a autenticarnos y rehacer las mismas acciones continuamente. Sin embargo, las cookies también representan una oportunidad para los atacantes, que pueden robarlas para realizar una variedad de actividades ilícitas. Para las aplicaciones SaaS de su organización, esto puede significar el robo o el uso indebido de datos confidenciales, transacciones no autorizadas y mucho más. En este caso hablamos de cookies d...
Se desmantela oficialmente el grupo de ciberdelincuentes Qakbot

Se desmantela oficialmente el grupo de ciberdelincuentes Qakbot

Noticias, Tecnología
A comienzos de esta semana, el FBI ha anunciado oficialmente el desmantelamiento de la operación multinacional de ciberataques de Qakbot (también conocido como Qbot), que habría afectado a más de 700.000 ordenadores en todo el mundo, incluidas instituciones financieras, gubernamentales y de salud. Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial, ya publicó su visión de los métodos de ataque de QBot en 2020, y ha continuado realizando un seguimiento constante de este malware hasta la fecha. El malware Qakbot infectaba a las víctimas a través de correos electrónicos de spam con archivos adjuntos maliciosos, enlaces y servía de plataforma para los operadores de ransomware. Una vez infectados, los ordenadores...
Ciberamenazas en el mar: puertos y barcos en la mira de los atacantes

Ciberamenazas en el mar: puertos y barcos en la mira de los atacantes

Noticias, Tecnología
El sector marítimo ha transformado sus operaciones a un entorno cada vez más tecnológico, lo que ha traído consigo mejoras en la eficiencia, pero también han aumentado el riesgo cibernético del sector. Nozomi Networks, compañía líder en ciberseguridad industrial y visibilidad operativa, alerta sobre las amenazas que podrían causar disrupciones de las actividades en puertos marítimos y la importancia de implementar soluciones y medidas preventivas para protegerse de los atacantes. Alexei Pinal, OT Cybersecurity Regional Sales Director de Nozomi Networks, indica que “la infraestructura portuaria ha experimentado una rápida transformación digital, que incluye la incorporación de sistemas OT (tecnología operativa) con los que se controlan sistemas como la manipulación y gestión de...
Cuando el Clickbait le abre las puertas a los atacantes

Cuando el Clickbait le abre las puertas a los atacantes

Noticias, Tecnología
Algo tan simple como dar un clic puede generar repercusiones desastrosas para una identidad, cuenta bancaria y negocio. Los enlaces maliciosos suelen aparecer en un correo electrónico, mensajes de texto, sitios web o aplicaciones y tan solo con ingresar al link puede tomar semanas, meses o incluso años para recuperarse, si es que es posible hacerlo. En la actualidad en internet se utiliza un sinnúmero de técnicas para atraer usuarios y generar delitos informáticos. Uno de los más comunes es el llamado clickbait o clickbating, que tiene como objetivo, conseguir visitas a webs para aumentar los ingresos publicitarios y apela a la curiosidad del usuario que acabará haciendo clic en el titular, porque le generará tanta curiosidad que no podrá evitarlo, razón por la que también se ha he...

Log4Shell: atacantes están explotando una vulnerabilidad a nivel mundial

Noticias, Tecnología
Imagen: ESET – 2021 Investigadores de ESET, compañía líder en detección proactiva de amenazas, advierten sobre una vulnerabilidad crítica en una librería de Apache llamada Log4j que está siendo utilizada por cibercriminales a nivel mundial para distribuir malware. Log4j es una librería de registro de logs basada en Java que es ampliamente utilizada por muchos productos, servicios y componentes de Java. Se trata de una vulnerabilidad de ejecución remota de código (RCE, por sus siglas en inglés) descubierta por el equipo de Alibaba Cloud en noviembre y que fue parcheada en diciembre con una actualización de Log4j. Sin embargo, el viernes pasado se publicó un exploit para Log4Shell que permite a un atacante ejecutar el código de su elección en un servidor afectado. Si el adversario obt...