Bienvenidos a Tecnogus

Etiqueta: Vulnerabilidades

Colombia sigue en el Top 5 de los países más vulnerables a ciberataques en América Latina

Colombia sigue en el Top 5 de los países más vulnerables a ciberataques en América Latina

Noticias, Tecnología
En medio de la creciente preocupación por la ciberseguridad en toda América Latina, siguen siendo Brasil, México, Argentina y Colombia los que lideran este listado como países que son epicentro de los ataques de hackers. Brasil se enfrentó a 61 ciberataques en el año, mientras que México a 42 y Argentina a un total de 23. Estos territorios componen el preocupante podio. A su vez, Colombia registró un total de 14 ciberataques en 2023, un descenso de casi una cuarta parte con respecto a 2022; pero, si bien, en 2022 se reportaron más ataques, fue el año pasado cuando se vieron más organizaciones afectadas y, por ende, más industrias que sufrieron desde incidentes de ransomware hasta campañas de phishing dirigidas.   Estas cifras revelan una tendencia alarmante, ...
KIO alerta: Empresas vulnerables a amenazas cibernéticas pueden tardar hasta 100 días en corregir brechas de seguridad

KIO alerta: Empresas vulnerables a amenazas cibernéticas pueden tardar hasta 100 días en corregir brechas de seguridad

Noticias, Tecnología
En el marco de la conmemoración del Día Internacional de la Seguridad de la Información y ante el creciente panorama de amenazas cibernéticas en Colombia, se destaca la  necesidad de implementar medidas preventivas contra los delitos informáticos. Colombia, según revela un informe de la firma de seguridad Fortinet, se sitúa actualmente como el cuarto país más afectado en América Latina, experimentando un promedio de 90 ataques cibernéticos por minuto durante el primer semestre del año. Ante estas alarmantes cifras, empresas como KIO, especializadas en servicios de Data Center y Tecnologías de la Información, lideran esfuerzos para fomentar la inversión en ciberseguridad. Su objetivo es garantizar la protección de las empresas ante posibles ataques, asegurando así la salvaguardia...
Hackeo: Primeros síntomas de sufrirlo

Hackeo: Primeros síntomas de sufrirlo

Noticias, Tecnología
En nuestra cotidianidad los computadores y los dispositivos móviles se han convertido en compañeros inseparables, siempre están a nuestra alcance y guardan información vital de nuestra vida. Esta constante proximidad, sin embargo, los convierte en objetivos codiciados para ciberataques que buscan obtener valiosa información. Por esta razón, BeyondTrust enumera algunos síntomas que podrían indicar un posible hackeo: Cargos adicionales, inapropiados, no autorizados o exagerados en las tarjetas de crédito y débito. Respuestas de correo electrónico que tienen un historial o información de origen que nunca envió. Correspondencia a través de las redes sociales, el correo electrónico o los mensajes de texto que incluyan información sensible o fotos no reveladas públicamente. His...
Hackers aprovechan las herramientas de accesibilidad de los dispositivos Android para robar información

Hackers aprovechan las herramientas de accesibilidad de los dispositivos Android para robar información

Noticias, Tecnología
No es novedad que los bancos atraen la atención de los ciberdelincuentes. Debido a la cantidad de dinero e información sensible que maneja, las ciberamenazas relacionadas con las finanzas han evolucionado. Con la popularidad de los servicios bancarios online y la llegada de los smartphones, los ciberataques se han adaptado para explotar nuevos medios, como las aplicaciones móviles. Esta tendencia ha suscitado preocupación entre los clientes de los distintos bancos. Por ejemplo, un informe sobre las expectativas en materia de seguridad de las aplicaciones realizado por Appdome, reveló que el 55.9% de los colombianos encuestados cree que las apps bancarias deberían tener el máximo nivel de seguridad. Esto indica que les preocupa estar seguros cuando acceden al banco a través de celul...
Incrementan 143% victimas de ransomware por uso indebido de vulnerabilidades de día cero y día uno

Incrementan 143% victimas de ransomware por uso indebido de vulnerabilidades de día cero y día uno

Noticias, Tecnología
El nuevo informe de Akamai sobre el estado de Internet que destaca el panorama en evolución del ransomware: “El ransomware en movimiento: evolución de las técnicas de explotación y la búsqueda activa de día cero”, muestra que el uso de vulnerabilidades de día cero y día uno dio lugar a un aumento del 143 % en el total de víctimas de ransomware entre el primer trimestre del 2022 y el primer trimestre del 2023. En el informe, también se descubrió que los grupos de ransomware priorizan cada vez más la exfiltración de archivos, la extracción o transferencia no autorizadas de información confidencial, la cual se convirtió en la principal fuente de extorsión. Esta nueva táctica indica que las soluciones de respaldo de archivos ya no son una estrategia suficiente par...
BeyondTrust revela su décimo informe sobre vulnerabilidades de Microsoft

BeyondTrust revela su décimo informe sobre vulnerabilidades de Microsoft

Noticias, Tecnología
BeyondTrust, líder mundial en seguridad inteligente de identidades y accesos, ha anunciado hoy la publicación de su Informe 2023 sobre vulnerabilidades de Microsoft. Esta es la edición 10º y cubre una década de perspectivas sobre vulnerabilidades, proporcionando información valiosa para ayudar a las organizaciones a ver hacia el pasado, presente y futuro del panorama de vulnerabilidades de Microsoft. Elaborado anualmente por BeyondTrust, el estudio analiza los datos de los boletines de seguridad publicados por Microsoft a lo largo del año anterior. Un informe exhaustivo analiza los CVE y cambios clave Este informe analiza los datos de vulnerabilidades de Microsoft de 2022, destacando los cambios y tendencias clave desde el informe inicial. El reporte destaca algunas de las ...
10º Informe sobre vulnerabilidades de Microsoft realizado por BeyondTrust

10º Informe sobre vulnerabilidades de Microsoft realizado por BeyondTrust

Noticias, Tecnología
BeyondTrust, líder mundial en seguridad inteligente de identidades y accesos, ha anunciado hoy la publicación de su Informe 2023 sobre vulnerabilidades de Microsoft. Esta es la edición 10º y cubre una década de perspectivas sobre vulnerabilidades, proporcionando información valiosa para ayudar a las organizaciones a ver hacia el pasado, presente y futuro del panorama de vulnerabilidades de Microsoft. Elaborado anualmente por BeyondTrust, el estudio analiza los datos de los boletines de seguridad publicados por Microsoft a lo largo del año anterior. Un informe exhaustivo analiza los CVE y cambios clave Este informe analiza los datos de vulnerabilidades de Microsoft de 2022, destacando los cambios y tendencias clave desde el informe inicial. El reporte destaca algunas de las Vulne...
Las presuntas vulnerabilidades en Chess.com podrían exponer a los usuarios

Las presuntas vulnerabilidades en Chess.com podrían exponer a los usuarios

Noticias, Tecnología
Check Point Research (CPR) identificó múltiples vulnerabilidades en la plataforma para jugar ajedrez Chess.com.. Si no se repara, un atacante puede usar las fallas de seguridad para hacer trampa en los juegos de ajedrez y resolver acertijos, sin siquiera jugar. La explotación de las vulnerabilidades se desencadena al manipular tanto la API de Chess Game como la API de resolución de rompecabezas de la plataforma Chess.com. CPR pudo disminuir el tiempo de un oponente y ganar juegos, así como extraer movimientos de ajedrez exitosos para resolver clasificaciones de rompecabezas en línea. Chess.com cuenta con más de 100 millones de jugadores en todo el mundo y los premios pueden alcanzar hasta un millón de dólares (USD $1M). Metodología de ataque Check Point Research (CPR) desc...
Con un aumento del 26% en 2022, se alcanzó un récord histórico de vulnerabilidades reportadas

Con un aumento del 26% en 2022, se alcanzó un récord histórico de vulnerabilidades reportadas

Noticias, Tecnología
El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, analizó el panorama de las vulnerabilidades durante 2022 para comprender cuáles son los tipos más reportados y su impacto, qué tipo de aplicaciones concentran la mayor cantidad de vulnerabilidades reportadas y cuáles son los productos en los qué se reportaron más vulnerabilidades.Los datos destacados por ESET, son: En 2022 se alcanzó un pico histórico de vulnerabilidades reportadas con un aumento de más del 26% con respecto a 2021. Entre las cinco aplicaciones con más vulnerabilidades reportadas aparecen cuatro navegadores web. Las vulnerabilidades de ejecución remota de código fueron las más reportadas en 2022. “Esta información nos aporta valor para comprender nuestro nivel...
Las vulnerabilidades aprovechadas por el grupo Guacamaya continúan dejando víctimas en América Latina, alerta Kaspersky

Las vulnerabilidades aprovechadas por el grupo Guacamaya continúan dejando víctimas en América Latina, alerta Kaspersky

Noticias, Tecnología
Un informe del Equipo de Investigación y Análisis Global de Kaspersky reveló que el autodenominado grupo hacktivista Guacamaya está formado por actores de amenaza latinoamericanos cuya agenda inicial se enfocó en la defensa del medio ambiente, pero posteriormente pasó a atacar gobiernos y organismos militares. Para sus ataques, aprovechan vulnerabilidades en servidores de correo electrónico para obtener información confidencial, exponer a sus víctimas en la prensa y crear crisis de reputación. Para protegerse, las organizaciones deben actualizar sus servidores. El término hacktivismo se utiliza para grupos de delincuentes que, a través de ciberataques, llevan a cabo un activismo político o social en defensa de una causa. En la última década se han registrado ataques de tales grupos...