Archive for the 'Actualizaciones de seguridad para Adobe Reader y Acrobat' Category

Seguridad Informática. Aquí está la lista de los 300 millones de registros de Facebook filtrados; nombres de usuario y números telefónicos expuestos. Nueva Base de Datos filtrada

huella digital - Aquí está la lista de los 300 millones de registros de Facebook filtrados; nombres de usuario y números telefónicos expuestos. Nueva Base de Datos filtrada

Por:
Alisa Esage

Acorde al reporte de una firma de seguridad en la nube, dos bases de datos con más de 300 millones de registros de usuarios de Facebook fueron encontradas expuestas en Internet al alcance de cualquier persona. La firma de seguridad Comparitech, en colaboración con el investigador Bob Diachenko, se encargó del reporte del incidente, que involucra dos implementaciones de Elasticsearch. Aunque la investigación sigue en curso, el experto cree que lo más probable es que esta información fuera recolectada gracias a actividades abusivas de búsqueda de datos en redes sociales ligadas a grupos de cibercriminales con sede en Vietnam.

Entre los detalles comprometidos se encuentran IDs de usuarios de Facebook, nombres y números telefónicos vinculados a las cuentas. Los actores de amenazas podrían emplear esta información para desplegar campañas de phishing, envío masivo de SMS spam e incluso algunas variantes de fraude de identidad. Aunque los investigadores reportaron de inmediato su hallazgo, señalaron que la base de datos ya había sido compartida en un foro de hacking.

Los miembros de la firma de seguridad en la nube mencionan que, inicialmente fue encontrada una base de datos con más de 260 millones de registros. Pocos días después, los investigadores encontraron una segunda implementación de Elasticsearch expuesta, que contenía más de 42 millones de registros, por lo que el incidente ha alcanzado casi 310 millones de registros expuestos.

huella digital - Aquí está la lista de los 300 millones de registros de Facebook filtrados; nombres de usuario y números telefónicos expuestos. Nueva Base de Datos filtrada

Ejemplo de registro expuesto
FUENTE: Comparitech

Es un protocolo en la comunidad de la ciberseguridad emitir el reporte a la compañía propietaria de la base de datos cuando un investigador realiza un hallazgo de esta naturaleza. Sin embargo, debido a que los investigadores consideran que esta base de datos es administrada por un grupo cibercriminal, los investigadores se enfocaron en tratar de identificar las direcciones IP asociadas a las bases de datos, menciona la firma de seguridad en la nube.

Todavía no está claro cómo es que los cibercriminales obtuvieron acceso a los números telefónicos de los usuarios de Facebook afectados. El Instituto Internacional de Seguridad Cibernética (IICS) considera que una posibilidad es que la información fuera extraída de la API de un desarrollador de Facebook antes de que la red social restringiera el acceso a estos datos.

Cabe señalar que los desarrolladores externos a Facebook tenían acceso a esta información antes de que la compañía actualizara sus políticas en 2018, por lo que estos datos podrían estar desactualizados.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/aqui-esta-la-lista-de-los-300-millones-de-registros-de-facebook-filtrados-nombres-de-usuario-y-numeros-telefonicos-expuestos-nueva-base-de-datos-filtrada/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Descubren vulnerabilidad crítica afectando a Apache Solr

Por:
Alisa Esage

huella digital - Descubren vulnerabilidad crítica afectando a Apache Solr

Una firma de especialistas en seguridad en redes ha reportado la aparición de una vulnerabilidad en la plataforma Apache Solr, cuyos desarrolladores han puesto bajo revisión continua debido al anuncio de un nuevo exploit. De ser explotada, esta vulnerabilidad permitiría a un actor de amenazas la ejecución remota de código en Solr gracias al envío de tráfico de red especialmente diseñado.

La vulnerabilidad, identificada como CVE-2017-12629, fue reportada por primera vez en julio pasado y corregida en Agosto de 2019. El problema surgió como una advertencia de baja prioridad relativa al acceso al puerto Java Management Extensions (JMX); los actores de amenazas podrían acceder a los datos de monitoreo expuestos mediante este puerto, menciona el reporte de seguridad en redes. Poco después del primer reporte, los investigadores tuvieron que reconsiderar la severidad de la falla hasta el punto en el que se le consideró un error crítico.

Finalmente, la divulgación pública sobre la vulnerabilidad crítica fue emitida esta semana. Al parecer, la falla se debe a un problema de configuración en el archivo solr.in.sh en Apache Solr. En el reporte, se menciona que: “un hacker no autenticado con acceso al puerto RMI podría explotar la vulnerabilidad para cargar código malicioso en el servidor e instalar un shell para una segunda etapa de ataque”.

Scott Caveza, especialista en seguridad en redes que reportó la vulnerabilidad como crítica, menciona que su presencia se limita a las versiones de Apache Solr 8.1.1 Y 8.2.0. Además, señala que cualquier persona con acceso a un servidor Solor vulnerable podría cargar el código malicioso necesario para la explotación de la falla.

Si bien la falla es crítica, no todo son malas noticias. Para corregir la vulnerabilidad, los administradores de sistemas pueden actualizar Apache Solr a la versión más reciente (8.3), o bien cambiar la configuración del archivo vulnerable a ENABLE_REMOTE_JMX_OPTS, mencionan los expertos del Instituto Internacional de Seguridad Cibernética. Este cambio se puede confirmar garantizando que las propiedades com.sun.management.jmxremote no se enumeran en la interfaz de Solr Admin en la sección Propiedades de Java.

El reporte completo, así como las instrucciones para corregir la vulnerabilidad y actualizar los sistemas afectados, está disponible en la plataforma oficial de los desarrolladores.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/vulnerabilidades/descubren-vulnerabilidad-critica-afectando-a-apache-solr/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Importante empresa de marketing es hackeada; criminales gastan miles de dólares en anuncios falsos de Facebook sobre píldoras de alargamiento de pene

Por:
Alisa Esage

huella digital - Importante empresa de marketing es hackeada criminales gastan miles de dólares en anuncios falsos de Facebook sobre píldoras de alargamiento de pene

Muchas ocasiones los hackers apuntan contra usuarios individuales de redes sociales, principalmente Facebook, mostrando anuncios que podrían ser de su interés, como inusuales descuentos en diversos productos. Sin embargo, expertos en protección de datos mencionan que, atacando a importantes compañías, esta clase de campañas maliciosas pueden llegar a un número increíble de usuarios desprevenidos en busca de extraer los datos de sus tarjetas de pago.

Esto es precisamente lo que ocurrió en octubre de 2019, cuando un grupo de hackers tomó control de la cuenta personal de un empleado de LiveRamp, uno de los principales socios de Facebook en el manejo de datos. Los actores de amenaza emplearon las credenciales de acceso del empleado para obtener acceso al Business Manager de la compañía para lanzar anuncios empleando el dinero de otras personas.

Cabe recordar que la publicidad es lo que mantiene con vida a Facebook. Se espera que durante 2020, la red social genere ganancias por alrededor de 84 mil millones de dólares por publicidad, principalmente debido a la eficacia en la publicación de anuncios dirigidos a audiencias específicas, mencionan los especialistas en protección de datos

Respecto a LiveRamp, es un importante socio de Facebook y una potencia en el marketing a nivel mundial. Esta compañía fue pionera en el campo de la incorporación de datos, combinando la identidad en línea de los usuarios con datos de acciones en el mundo real. Al comprometer una cuenta de LiveRamp, los actores de amenaza lograron gran alcance en su fraude de redes sociales.

Después de robar las credenciales de acceso del empleado de LiveRamp, los hackers comenzaron a publicar múltiples anuncios a expensas de las compañías que, de forma legítima, invirtieron dinero para la colocación de publicidad. Las publicaciones de los hackers anunciaban productos inexistentes, como gafas de sol, accesorios para dispositivos tecnológicos e incluso píldoras para agrandar el pene.

En un comunicado, LiveRamp dio a conocer algunos detalles sobre el incidente: “Un número limitado de clientes de LiveRamp y cuentas asociadas se han visto afectadas. Facebook comunicó el incidente rápidamente a las cuentas comprometidas y se tomaron las medidas pertinentes para bloquear el acceso no autorizado”.

Aún no se sabe cuántos usuarios cayeron en la estafa, pues LiveRamp menciona que no se publicarán más detalles hasta que la investigación en curso concluya. No obstante, fuentes cercanas a la compañía mencionan que los anuncios fraudulentos más vistos podrían haber llegado a más de 50 mil usuarios. Al hacer clic en estos anuncios, el usuario era redirigido a un sitio malicioso para extraer sus datos bancarios.

Los expertos en protección de datos del Instituto Internacional de Seguridad Cibernética (IICS) han dado seguimiento a casos similares en múltiples ocasiones. Aunque estos incidentes pueden presentarse en diversas formas, el objetivo siempre es recolectar información sensible de los usuarios; como medida de prevención, se recomienda hacer caso omiso a los anuncios de Facebook con ofertas demasiado buenas para ser verdad.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/importante-empresa-de-marketing-es-hackeada-criminales-gastan-miles-de-dolares-en-anuncios-falsos-de-facebook-sobre-pildoras-de-alargamiento-de-pene/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Las Naciones Unidas declaran que Whatsapp es extremadamente inseguro de usar

Por:
Alisa Esage

huella digital - Las Naciones Unidas declaran que Whatsapp es extremadamente inseguro de usar

Para el desarrollo de sus operaciones cotidianas, la Organización de las Naciones Unidas (ONU) emplea múltiples desarrollos tecnológicos con los más altos estándares de seguridad informática, incluso cuenta con un programa de recompensas para reportar vulnerabilidades en las soluciones de software de uso común.

Debido al carácter confidencial de muchos asuntos tratados por la ONU, no cualquier software o tecnología es elegible para la organización. Tal parece ser el caso de WhatsApp, servicio de mensajería considerado por la ONU como muy poco seguro para establecer comunicación entre los líderes mundiales.

Acorde a un reporte mencionado por Farhan Haq, portavoz del secretario general de la ONU, una firma de seguridad informática aconsejó a la organización a evitar el uso de WhatsApp debido a sus bajos estándares de seguridad: “Los altos funcionarios de la ONU han sido instruidos para evitar el uso de WhatsApp, cuyos servicios no cuentan con los mecanismos de seguridad necesarios”, mencionó Haq, después de que un reportero cuestionara el uso de esta plataforma de mensajería entre jefes de estado.

huella digital - Las Naciones Unidas declaran que Whatsapp es extremadamente inseguro de usar

Farhan Haq durante una conferencia de prensa

Al recibir preguntas respecto al hackeo del CEO de Amazon, Jeff Bezos, presuntamente perpetrado por la corona de Arabia Saudita mediante WhatsApp, Haq sólo comentó: “Hemos prestado la suficiente atención a los hechos conocidos; supervisaremos el desarrollo de esta situación”.

Hace algunos meses, un reporte de seguridad informática publicado en The Guardian reveló que el smartphone de Bezos fue comprometido usando un archivo malicioso que el empresario recibió a través de un chat de WhatsApp con Mohammed bin Salam Al Saud, heredero al trono saudí.

Aunque Arabia Saudita ha negado esas acusaciones en repetidas ocasiones, Agnes Callamar y David Kaye, relatores especiales de la ONU, solicitaron una investigación inmediata sobre el presunto hackeo. Los resultados finales aún no son presentados a los altos mandos de la ONU.

A pesar de que Facebook, compañía propietaria de WhatsApp, asegura que el servicio de mensajería es completamente seguro, el Instituto Internacional de Seguridad Cibernética (IICS) ha publicado múltiples reportes sobre métodos de ataque contra este servicio, principalmente explotando WhatsApp Web, la versión para equipos de escritorio. Si bien esta clase de ataques involucran una gran cantidad de factores, su explotación es completamente factible, por lo que descartar esta clase de reportes sería un gran error por parte de la organización.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/tecnologia/las-naciones-unidas-declaran-que-whatsapp-es-extremadamente-inseguro-de-usar/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. 60 estafadores de Call Center reciben 20 años de prisión y multas por $250K USD por fraude millonario

Por: Alisa Esage

huella digital - 60 estafadores de Call Center reciben 20 años de prisión y multas por $250K USD por fraude millonario

El cibercrimen sigue recibiendo severos golpes. Hitesh Madhubhai Patel, originario de India, acaba de declarase culpable de haber participado en una operación fraudulenta que involucra una red de call centers en India. Acorde a especialistas en forense digital, los responsables de esta operación, en complicidad con algunos ciudadanos norteamericanos, estafaron a millones de personas entre 2013 y 2016.

Patel fue extraditado a EU hace casi un año, desde entonces aguarda para conocer su sentencia. En la acusación, presentada por el Departamento de Justicia (DOJ) de E.U., se señala al ciudadano indio y a otros 60 individuos de crímenes como conspiración para cometer fraude, fraude electrónico y lavado de dinero.

Los especialistas en forense digital mencionan que Patel y sus cómplices desarrollaron un esquema en el que los empleados en los call centers de India se hacían pasar por funcionarios de migración y servicios fiscales de E.U. Al contactar a las víctimas, los defraudadores exigían el pago de supuestos honorarios por servicios gubernamentales; en caso de no pagar, las víctimas eran acosadas vía telefónica, además de que recibían amenazas de arresto, multas o deportación.

Según sus declaraciones en la corte, el acusado reconoció haber planeado y financiado las operaciones de estos call centers, principalmente del negocio llamado HGLOBAL. Además, Patel admitió que intercambiaba nombres de las víctimas, números de cuenta, números de tarjeta, guiones utilizados durante las llamadas y otros datos con el resto de los involucrados, principalmente vía email y WhatsApp.

Los expertos en forense digital aseguran que los atacantes estudiaron a fondo los métodos utilizados en esta clase de estafas, por lo que lograron desarrollar un guión creíble y amenazante, recolectando información de agencias fiscales en países como Australia, Canadá y Estados Unidos.

Patel fue localizado y arrestado en Singapur en abril de 2019. Después de un proceso legal de más de ocho meses, Patel finalmente se declaró culpable de fraude electrónico, conspiración para cometer fraude de identidad, fraude de acceso a dispositivos electrónicos, lavado de dinero y suplantación de un empleado federal.

Especialistas consultados por el Instituto Internacional de Seguridad Cibernética (IICS) mencionan que la sentencia que puede recibir el acusado es de entre 10 y 20 años de prisión por fraude electrónico, además de cinco años por conspiración, sin olvidar la imposición de una multa de hasta 250 mil dólares o, en su defecto, un pago de el doble del dinero generado por sus actividades ilícitas.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/60-estafadores-de-call-center-reciben-20-anos-de-prision-y-multas-por-250k-usd-por-fraude-millonario/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

huella digital - El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

En la actualidad, los televisores inteligentes vienen con una conexión a Internet, que le permite a los usuarios navegar por la web y ver programas desde sus plataformas de transmisión favoritas y también ya vienen equipados con micrófonos o cámaras que le permiten a los usuarios controlarlo por medio de comandos de voz o para hacer chats en vivo.

huella digital - El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

Pero estos dispositivos smart TV, en su mayoría están mal protegidos por sus fabricantes en comparación con las computadoras o los teléfonos inteligentes explican los expertos de concientización de seguridad informática

Por eso, el FBI advirtió a los usuarios que compran televisores inteligentes que, tomen precauciones, ya que pueden ser muy peligrosos, porque podrían ser utilizados por los delincuentes como una ventana a sus casas, debido a que podrían encender la cámara y el micrófono del televisor para acosarlos.

En casos extremos, podrían cambiar canales, jugar con el volumen e inclusive mostrarle a sus hijos videos inapropiados”, advierte el FBI.

Afortunadamente, hay maneras de disfrutar los beneficios de un televisor inteligente mientras te proteges. Aquí unos consejos para usuarios de smart TV:

El primer paso para protegerse es cambiar la contraseña predeterminada en su televisor.

La configuración de seguridad es importante. Asegúrese de saber cómo apagar la cámara y el micrófono del Smart TV antes de comprar uno. Si no hay una opción de apagado para la cámara y el volumen, es mejor que considere otras marcas.

Compruebe también si el fabricante puede actualizar las configuraciones o sistema operativo del Smart TV con parches de seguridad sólidos.

Si realmente ama el Smart TV pero su cámara no se puede apagar, le recomendamos preparar una cinta negra. Cubra la cámara una vez que no la utilice.

Y si está dispuesto a dar un paso más, los expertos cibernéticos aconsejan que puede configurar su televisor inteligente en una red separada.

Una investigación reciente de la revista del consumidor del 2018 detectó que millones de televisores inteligentes tienen fallas de seguridad fáciles de explotar, y como sabemos, varios hackers de sombrero blanco han demostrado cómo los hackers logran vulnerar esos dispositivos.

huella digital - El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

Cómo hackear fácilmente su Smart TV : Samsung y LG
Originalmente llamado “televisores conectados”, y ahora se llama como “Televisores SMART”. Cualquier televisión que se puede conectar a Internet para acceder a los servicios, uso de aplicaciones y se comportan … Sigue leyendo Cómo hackear fácilmente su Smart TV : Samsung y LGLEER MÁS
Noticias de seguridad informática

En Junio, la empresa Samsung tuiteó un consejo a los propietarios de smart tv’s para analizar sus dispositivos en busca de virus de forma regular con el fin de “prevenir ataques de software maliciosos”.

Acorde a los especialistas de concientización de seguridad informática del Instituto Internacional de Seguridad Cibernética (IICS) los clientes que mantienen sus dispositivos actualizados no tienen nada de qué preocuparse”. Pero si todavía existiera la preocupación, existe una solución muy simple para mantener alejados a los hackers: desconecte el dispositivo de su red”.

Por: Salvador Ruiz

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/el-fbi-aconseja-colocar-cinta-negra-sobre-la-camara-y-el-microfono-de-smart-tv/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. El CEO de una Empresa de tecnología Hackeó y espió a sus competidores

huella digital - El CEO de una Empresa de tecnología Hackeó y espió a sus competidores

Acorde a especialistas en protección de datos, el espionaje corporativo se está convirtiendo en una práctica demasiado frecuente y que además ha evolucionado con la inclusión de nuevas tecnologías. En esta ocasión, el CEO de una compañía tecnológica con sede actual en San Francisco, E.U., ha sido acusado de cuatro cargos de intrusión ilegal en un equipo de cómputo protegido.

Jonathan Manzi, de 28 años, se entregó a la justicia hace algunas semanas y, aunque por ahora se encuentra libre, aún enfrenta un caso judicial presentado en el Tribunal de Distrito de E.U.

Los expertos en protección de datos mencionan que Manzi fue acusado de acceder a la cuenta de Google de un individuo, así como a la cuenta de Dropbox de Wepa Inc., principal competidor de la compañía de Manzi, con el propósito de obtener información útil para superar a su competidor en ganancias. Se estima que el valor de la información obtenida ronda los 5 mil dólares.

Manzi es CEO de Ink Labs Inc, que produce los kioskos de impresión usados en algunas universidades y en la compañía tecnológica Beyond Protocol. Después de que la Universidad de Nebraska-Lincoln decidiera no renovar su contrato con Ink Labs, Wepa se adjudicó dichos contratos, lo que habría originado esta campaña de espionaje corporativo.

En caso de ser hallado culpable, Manzi podría recibir una condena de hasta 5 años en prisión, además de una multa de hasta 250 mil dólares. Por otra parte, la defensa de Manzi, liderada por el abogado John Berry, declaró: “El señor Manzi se ha declarado inocente. Sostiene que no ha cometido delito alguno y por ahora aguarda el día de su juicio”.

Aunque la compañía se había trasladado a Lincoln hace un par de años, después de lo que el CEO llamó un “intento hostil de adquisición por parte de algunos inversionistas”, la compañía regresó a operar a San Francisco.

Este no es el caso de espionaje corporativo más reciente conocido. Acorde a especialistas en protección de datos del Instituto Internacional de Seguridad Cibernética (IICS) reportaron hace unas semanas un caso de espionaje que involucra a dos prestigiosas compañías financieras. El caso ya ha traído consecuencias indeseables, como el suicidio de uno de los supuestos operadores de la campaña de espionaje y la renuncia de al menos dos funcionarios de alto rango.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/el-ceo-de-una-empresa-de-tecnologia-hackeo-y-espio-a-sus-competidores/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Al igual que este Hacker, cualquiera que ofrezca o contrate servicios para Hackear cuentas de Facebook irá a la cárcel

huella digital - Al igual que este Hacker, cualquiera que ofrezca o contrate servicios para Hackear cuentas de Facebook irá a la cárcel

Las autoridades de distintos países cada vez adoptan medidas más estrictas contra las prácticas criminales cibernéticas. En esta ocasión, especialistas en forense digital reportan que un hombre originario de Bangladesh ha sido arrestado por hackear más de 200 cuentas de Facebook.

El hacker utilizaba mensajes de Facebook Messenger para comprometer las cuentas de las víctimas. A través de esta plataforma, el acusado enviaba mensajes a las víctimas afirmando que algún conocido había estado difundiendo su información confidencial usando otra cuenta de Facebook. Posteriormente, el hacker enviaba un enlace a las víctimas, asegurando que al hacer clic encontraría el supuesto perfil.

“En realidad, lo que el hacker envía es un enlace de phishing, que redirige a la víctima a un sitio donde podrá capturar las credenciales de inicio de sesión”, menciona Mishuk Chakma, funcionario especialista en forense digital de la Unidad de Crímenes Trasnacionales y Anti Terrorismo (CTTC) de la Policía Metropolitana de Daca.

Hace un par de meses una joven con residencia en Mohammadour presentó una demanda por el hackeo de su cuenta de Facebook, finalmente, CTTC confirmó el arresto de Kawsar Ahmed, de 20 años, este miércoles por la noche, afirmando que se trata de un cibercriminal profesional.

Las autoridades afirman que el hacker amenazó a la víctima con publicar fotos privadas, además de que trató de estafar a algunos de sus amigos de Facebook. “Ya hemos recibido decenas de quejas por incidentes similares, la mayoría de las cuentas hackeadas carecían de capas de seguridad adicionales, como autenticación multi factor”, menciona Chakma.

Durante el arresto del hacker, la policía decomisó 600 mil takas de Bangladesh (alrededor de 7 mil dólares) y dos smartphones desde donde Kawsar realizaba sus operaciones.

Especialistas en forense digital del Instituto Internacional de Seguridad Cibernética (IICS) mencionan que los operadores de esta clase de prácticas usualmente tratan de rastrar las conexiones de las víctimas para realizar actividades como extorsión o fraude. Como medida de seguridad, es vital que los usuarios de redes sociales verifiquen la procedencia de un mensaje, pues es posible que un hacker trate de hacerse pasar por alguno de sus contactos. Ignorar enlaces sospechosos recibidos por Facebook Messenger, WhatsApp o mensajes directos en Twitter o Instagram también es recomendable.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/al-igual-que-este-hacker-cualquiera-que-ofrezca-o-contrate-servicios-para-hackear-cuentas-de-facebook-ira-a-la-carcel/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Grupo de Hackers ataca redes en aeropuertos; hasta ahora van 4 aeropuertos rusos

huella digital - Grupo de Hackers ataca redes en aeropuertos hasta ahora van 4 aeropuertos rusos

Las redes WiFi públicas siguen generando serios problemas para sus usuarios. Especialistas en seguridad en redes informan que Alexander Safonov, programador ruso que está siendo investigado como parte del grupo de hackers conocido como Lurk, ha escrito una carta abierta en la que revela la presencia de vulnerabilidades de seguridad en las redes de cuatro aeropuertos internacionales en Rusia: Platov, Kurumoch, Strigino y Koltsovo.

En su carta, Safonov menciona que estos cuatro aeropuertos, al igual que otros tres, son operados por la compañía AR, controlada por Viktor Vekselberg, además menciona que todos los sistemas de estos aeropuertos están conectados en una sola red corporativa. “Hay un equipo especial de administradores de sistemas con acceso completo a todas las redes de estos aeropuertos”, añade el programador.

Después de que la carta de Safonov fuera revelada, expertos en seguridad en redes mencionaron que un hacker podría obtener acceso total a las redes de un aeropuerto con sólo comprometer las credenciales de acceso de uno de los miembros de estos equipos especiales, lo que al parecer ya ocurrió en el aeropuerto de Koltsovo.

El mencionado grupo de hackers Lurk habría empleado un malware del mismo nombre para infiltrarse en las redes informáticas del aeropuerto para copiar la información de los servidores, lo que les brindó acceso a la información confidencial de los usuarios del aeropuerto. Safonov también menciona en su carta que ni las agencias de inteligencia rusas ni la firma de seguridad Kaspersky Lab hicieron gran cosa por encontrar el punto de acceso utilizado por los hackers para comprometer las redes, incluso aunque los empleados del aeropuerto detectaron dos computadoras presuntamente explotadas por los atacantes.

A los especialistas en seguridad en redes les preocupa que las prioridades de las agencias rusas no se centren en la seguridad de estas instalaciones, sino que se han enfocado en detener a todos los posibles miembros del grupo Lurk. Por su parte, Safonov llegó a dos conclusiones: “Puede que ahora mismo las redes de estos aeropuertos sean vulnerables a nuevos ataques; incluso, en un escenario aún peor, es altamente probable que estas redes se encuentren bajo control de algún atacante externo”.

“Es realmente intrigante que las autoridades no hayan investigado a fondo la seguridad de los aeropuertos, puesto que estas instalaciones son consideradas por la Federación Rusa como infraestructura crítica”, añade Safonov. “¿Quién garantiza la seguridad de las personas en un aeropuerto y durante el vuelo?, concluye la carta del programador.

Al respecto, un representante del Aeropuerto de Koltsovo declaró: “Las afirmaciones sobre la poca seguridad en nuestros sistemas de TI no están respaldadas por ninguna evidencia objetiva”. El representante añadió que el ataque con el malware Lurk ocurrió en estaciones de trabajo externas a las redes del aeropuerto; debido a esto, no estaban conectadas a los sistemas principales y el malware no logró esparcirse.

Especialistas en seguridad en redes del Instituto Internacional de Seguridad Cibernética (IICS) mencionan que más de 20 personas están siendo investigadas como parte del caso del grupo de hackers Lurk, que ha sido acusado de robar más de mil millones de rublos de bancos y otras compañías. Las autoridades rusas también acusan a este grupo de hackers de acceder ilegalmente a las redes del aeropuerto mencionado para copiar la información de sus servidores.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/nunca-use-el-wifi-gratuito-o-de-pago-del-aeropuerto-encuentran-malware-en-4-importantes-aeropuertos-rusos/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Operación Rewired : El FBI arresta a 300 Hackers en diferentes países

huella digital - Operación Rewired El FBI arresta a 300 Hackers en diferentes países

El cibercrimen acaba de recibir un severo golpe. Especialistas en hacking ético reportan que el FBI ha comandado una operación internacional que llevó al arresto de más de 200 implicados en una estafa a través de correos electrónicos que han generado cuantiosas pérdidas económicas para las víctimas.

Acorde a expertos en hacking ético, hace algunos meses el Centro de Denuncias de Delitos en Internet (IC3) del FBI dio a conocer que el intento de fraude por correo electrónico, práctica conocida como Business Email Compromise (BEC), aumentó 100% durante el último año, al igual que las pérdidas económicas derivadas de esta actividad.

huella digital - Operación Rewired El FBI arresta a 300 Hackers en diferentes países

A través de la Operación reWired, las autoridades lograron el arresto de un total de 281 sospechosos; 167 de estos arrestos ocurrieron en Nigeria, que desde hace algunos años se ha convertido en una especia de centro de operaciones para esta clase de campañas. Por otra parte, 74 de estos arrestos ocurrieron en E.U., 18 en Turquía, 15 en Ghana, y otros más en Japón, Reino Unido, Italia, Francia y Malasia.

Los especialistas en hacking ético aseguran que, a pesar de ser ampliamente conocidas, este tipo de estafas siguen generando ganancias para los operadores de las campañas maliciosas. “Aunque existen múltiples variables para explotar, en la mayoría de los casos los atacantes tratan de engañar a los empleados de la compañía objetivo, haciéndose pasar por proveedores o agencias gubernamentales para conseguir transferencias de dinero”, agregan los expertos

Al concluir la operación, el Departamento de Justicia de E.U. (DOJ) describió el desarrollo de una de estas campañas. Dos de las personas arrestadas en E.U., Brittney Stokes y Kenneth Ninalowo, fueron acusados de estafar por más de 3 millones de dólares al personal de una universidad comunitaria en Illinois. Hace tres años, la universidad tenía que cubrir un pago a una compañía constructora, por lo que recibió un correo electrónico, supuestamente enviado desde la compañía en cuestión, con sede en Minneapolis.

En el mensaje se solicitaba a la universidad actualizar su información en el sistema de pagos electrónicos Automated Clearing House. Después de hacerlo, la compañía envió el pago acordado a una nueva cuenta operada por los criminales, desde donde el pago se dividió en cheques de menos de 10 mil dólares que fueron enviados a múltiples compañías.

No obstante, Bank of America detectó esta actividad, congeló la cuenta de los criminales y devolvió la mayoría del dinero a la universidad. El banco detectó que uno de los cheques fue enviado a Steno Logistics, una compañía creada sólo unos días antes de que la universidad comenzara a recibir estos correos electrónicos, lo que ayudó a las autoridades a arrestar a los sospechosos. Los arrestados también han sido acusados de fraude contra un proveedor de energía eléctrica, cuyo nombre no fue revelado por el DOJ, en diciembre de 2017.


Un elemento importante en la prevención de esta clase de ataques es la atención al detalle. Especialistas en hacking ético del Instituto Internacional de Seguridad Cibernética (IICS) recomiendan verificar la legitimidad de un sitio web o dirección de correo electrónico, realizar llamadas telefónicas para confirmar transacciones e implementar filtros de spam para prevenir este tipo de estafas.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/operacion-rewired-el-fbi-arresta-a-mas-de-200-hackers-en-diferentes-paises/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103


May 2024
L M X J V S D
 12345
6789101112
13141516171819
20212223242526
2728293031  

Escribe tu dirección de correo electrónico para suscribirte a este blog, y recibir notificaciones de nuevos mensajes por correo.

Únete a otros 1.974 suscriptores

paginas

Categorías