Archive for the 'Detectada vulnerabilidad de IBM WebSphere Aplication Server' Category

Seguridad Informática. Nuevo virus de Whatsapp ofrece un dinero del banco mundial y una oferta de trabajo desde casa

huella digital - Nuevo virus de Whatsapp ofrece un dinero del banco mundial y una oferta de trabajo desde casa

Por:
Alisa Esage

Las consecuencias económicas de la pandemia ya pueden apreciarse en todo el mundo, y uno de los fenómenos más notorios es la pérdida de millones de empleos. Acorde a especialistas en gestión de la seguridad de la información, los actores de amenazas también están tratando de obtener beneficios de esta situación, por lo que comenzarán a proliferar las estafas en línea relacionadas con la búsqueda de empleo y la entrega de estímulos económicos.

Las estafas de empleo siguen un patrón común: La víctima potencial recibe una oferta de un trabajo que no solicitó y se le asegura que el empleo cuenta con un alto salario, opciones para el trabajo remoto, horarios flexibles, entre otras atractivas características. Para obtener el supuesto empleo, los estafadores piden a la víctima llenar un formulario en el que se le solicita información confidencial; en algunos casos también se les envían cheques falsos para la supuesta compra de insumos, lo que deja a las víctimas completamente expuestas al fraude electrónico.

Los expertos en gestión de la seguridad de la información mencionan que esta variante de estafa es especialmente peligrosa en este contexto, pues millones de personas no cuentan con trabajo o están en búsqueda de un mejor ingreso, lo que las vuelve susceptibles a esta clase de mensajes. No obstante, este no es el único riesgo de ciberseguridad derivado de la pandemia.

Recientemente, el Banco Mundial publicó una alerta relacionada con una estafa desplegada a través de redes sociales y plataformas de mensajería, principalmente WhatsApp. Los operadores de esta estafa emplean el nombre y la imagen del Banco Mundial para ofrecer un supuesto estímulo para las familias más afectadas por la pandemia del coronavirus.


Banco Mundial | América Latina y el Caribe
@BancoMundialLAC
ATENCIÓN: @BancoMundial alerta sobre una campaña fraudulenta por redes sociales, especialmente en Whatsapp, en la que se ofrece dinero para asistir a las familias ante la COVID-19. Es una estafa. Por favor comparte para evitar que alguien que conozcas caiga en la trampa.

huella digital - Nuevo virus de Whatsapp ofrece un dinero del banco mundial y una oferta de trabajo desde casa

“Una campaña fraudulenta por redes sociales, especialmente en WhatsApp, ofrece dinero para asistir a las familias ante la COVID-19. Es una estafa. Por favor, comparte para evitar que alguien que conozcas caiga en la trampa”, menciona un tweet de la institución financiera multinacional. Cabe mencionar que, bajo ninguna circunstancia, el Banco Mundial ofrece estímulos económicos a individuos, por lo que las personas deben hacer caso omiso a cualquier mensaje similar.

Estas campañas fraudulentas continuarán hasta que la pandemia sea erradicada, por lo que expertos en gestión de la seguridad de la información enlistan una serie de recomendaciones para evitar caer en estas trampas:

  • Todos los trabajos tienen ventajas y desventajas; recuerde ignorar cualquier oferta que sea demasiado buena para ser verdad
  • No comparta su información personal y bancaria como parte de una solicitud de empleo
  • Ignore los mensajes de WhatsApp enviados por supuestos funcionarios públicos o miembros de organizaciones no gubernamentales, en especial si se les solicitan datos personales

Para mayores informes sobre vulnerabilidades, exploits, variantes de malware y riesgos de seguridad informática puede ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS), al igual que a las plataformas oficiales de las compañías tecnológicas.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/nuevo-virus-de-whatsapp-ofrece-un-dinero-del-banco-mundial-y-una-oferta-de-trabajo-desde-casa/


En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Bancos almacenará bases de datos de voz para bloquear estafadores telefónicos de forma automática

huella digital - Bancos almacenará bases de datos de voz para bloquear estafadores telefónicos de forma automática

Por:
Alisa Esage

Cada vez se reportan más intentos de acceso a las cuentas de los usuarios de bancos vía telefónica. Acorde a especialistas en auditoría de sistemas, el gigante bancario HSBC detectó al menos 17 mil llamadas telefónicas fraudulentas durante 2019, más del doble en comparación con años anteriores.

HSBC, al igual que otros bancos como Santander, cuanta con una base de datos de sospechosos, almacenando archivos con registros de voz y patrones de diálogo empleados por los estafadores para identificar potenciales intentos de inicios de sesión fraudulentos.

Por ejemplo, en HSBC, después de ingresar los datos de sus cuentas, los usuarios deben decir la frase “Mi voz es mi contraseña”, para completar su proceso de verificación. Según mencionan los expertos en auditoría de sistemas, esta medida de seguridad ha reducido considerablemente los intentos de inicio de sesión ilegítimos: “Después de que el cliente ingresa su ID de voz, el sistema realiza múltiples análisis y verificaciones de seguridad adicionales en segundo plano, garantizando que el titular de la cuenta sea quien está tratando de ingresar al sistema”, menciona un representante de HSBC.

A medida que crece la adopción de medidas de seguridad de estas características, la tasa de intento de fraudes exitosos ha disminuido. No obstante, los actores de amenazas nunca dejan de intentar completar una estafa; las brechas de datos en compañías externas siempre son de gran utilidad para estos estafadores, pues se filtran cantidades inimaginables de información confidencial, incluyendo datos de tarjetas de pago, fechas de nacimiento y correos electrónicos, todos datos necesarios para realizar un fraude de esta naturaleza.

Estos sistemas han demostrado ser altamente eficientes, y los expertos en auditoría de sistemas respaldan esta afirmación con cifras. Aunque el número de intentos de fraude bancario telefónico incrementó un 18% entre 2018 y 2019, las pérdidas derivadas de esta actividad bajaron en casi 30 millones de dólares sólo en Reino Unido.

Por otra parte, el Instituto Internacional de Seguridad Cibernética (IICS) también destaca que esta es una medida más que conveniente para proteger el acceso a las cuentas de los clientes, convirtiéndose en una capa de seguridad adicional para los usuarios víctimas de brechas de datos.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/hsbc-y-santander-almacenan-bases-de-datos-de-voz-para-bloquear-estafadores-telefonicos-de-forma-automatica/


En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Aquí está la lista de los 300 millones de registros de Facebook filtrados; nombres de usuario y números telefónicos expuestos. Nueva Base de Datos filtrada

huella digital - Aquí está la lista de los 300 millones de registros de Facebook filtrados; nombres de usuario y números telefónicos expuestos. Nueva Base de Datos filtrada

Por:
Alisa Esage

Acorde al reporte de una firma de seguridad en la nube, dos bases de datos con más de 300 millones de registros de usuarios de Facebook fueron encontradas expuestas en Internet al alcance de cualquier persona. La firma de seguridad Comparitech, en colaboración con el investigador Bob Diachenko, se encargó del reporte del incidente, que involucra dos implementaciones de Elasticsearch. Aunque la investigación sigue en curso, el experto cree que lo más probable es que esta información fuera recolectada gracias a actividades abusivas de búsqueda de datos en redes sociales ligadas a grupos de cibercriminales con sede en Vietnam.

Entre los detalles comprometidos se encuentran IDs de usuarios de Facebook, nombres y números telefónicos vinculados a las cuentas. Los actores de amenazas podrían emplear esta información para desplegar campañas de phishing, envío masivo de SMS spam e incluso algunas variantes de fraude de identidad. Aunque los investigadores reportaron de inmediato su hallazgo, señalaron que la base de datos ya había sido compartida en un foro de hacking.

Los miembros de la firma de seguridad en la nube mencionan que, inicialmente fue encontrada una base de datos con más de 260 millones de registros. Pocos días después, los investigadores encontraron una segunda implementación de Elasticsearch expuesta, que contenía más de 42 millones de registros, por lo que el incidente ha alcanzado casi 310 millones de registros expuestos.

huella digital - Aquí está la lista de los 300 millones de registros de Facebook filtrados; nombres de usuario y números telefónicos expuestos. Nueva Base de Datos filtrada

Ejemplo de registro expuesto
FUENTE: Comparitech

Es un protocolo en la comunidad de la ciberseguridad emitir el reporte a la compañía propietaria de la base de datos cuando un investigador realiza un hallazgo de esta naturaleza. Sin embargo, debido a que los investigadores consideran que esta base de datos es administrada por un grupo cibercriminal, los investigadores se enfocaron en tratar de identificar las direcciones IP asociadas a las bases de datos, menciona la firma de seguridad en la nube.

Todavía no está claro cómo es que los cibercriminales obtuvieron acceso a los números telefónicos de los usuarios de Facebook afectados. El Instituto Internacional de Seguridad Cibernética (IICS) considera que una posibilidad es que la información fuera extraída de la API de un desarrollador de Facebook antes de que la red social restringiera el acceso a estos datos.

Cabe señalar que los desarrolladores externos a Facebook tenían acceso a esta información antes de que la compañía actualizara sus políticas en 2018, por lo que estos datos podrían estar desactualizados.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/aqui-esta-la-lista-de-los-300-millones-de-registros-de-facebook-filtrados-nombres-de-usuario-y-numeros-telefonicos-expuestos-nueva-base-de-datos-filtrada/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

huella digital - El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

En la actualidad, los televisores inteligentes vienen con una conexión a Internet, que le permite a los usuarios navegar por la web y ver programas desde sus plataformas de transmisión favoritas y también ya vienen equipados con micrófonos o cámaras que le permiten a los usuarios controlarlo por medio de comandos de voz o para hacer chats en vivo.

huella digital - El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

Pero estos dispositivos smart TV, en su mayoría están mal protegidos por sus fabricantes en comparación con las computadoras o los teléfonos inteligentes explican los expertos de concientización de seguridad informática

Por eso, el FBI advirtió a los usuarios que compran televisores inteligentes que, tomen precauciones, ya que pueden ser muy peligrosos, porque podrían ser utilizados por los delincuentes como una ventana a sus casas, debido a que podrían encender la cámara y el micrófono del televisor para acosarlos.

En casos extremos, podrían cambiar canales, jugar con el volumen e inclusive mostrarle a sus hijos videos inapropiados”, advierte el FBI.

Afortunadamente, hay maneras de disfrutar los beneficios de un televisor inteligente mientras te proteges. Aquí unos consejos para usuarios de smart TV:

El primer paso para protegerse es cambiar la contraseña predeterminada en su televisor.

La configuración de seguridad es importante. Asegúrese de saber cómo apagar la cámara y el micrófono del Smart TV antes de comprar uno. Si no hay una opción de apagado para la cámara y el volumen, es mejor que considere otras marcas.

Compruebe también si el fabricante puede actualizar las configuraciones o sistema operativo del Smart TV con parches de seguridad sólidos.

Si realmente ama el Smart TV pero su cámara no se puede apagar, le recomendamos preparar una cinta negra. Cubra la cámara una vez que no la utilice.

Y si está dispuesto a dar un paso más, los expertos cibernéticos aconsejan que puede configurar su televisor inteligente en una red separada.

Una investigación reciente de la revista del consumidor del 2018 detectó que millones de televisores inteligentes tienen fallas de seguridad fáciles de explotar, y como sabemos, varios hackers de sombrero blanco han demostrado cómo los hackers logran vulnerar esos dispositivos.

huella digital - El FBI aconseja colocar cinta negra sobre la cámara y el micrófono de Smart TV

Cómo hackear fácilmente su Smart TV : Samsung y LG
Originalmente llamado “televisores conectados”, y ahora se llama como “Televisores SMART”. Cualquier televisión que se puede conectar a Internet para acceder a los servicios, uso de aplicaciones y se comportan … Sigue leyendo Cómo hackear fácilmente su Smart TV : Samsung y LGLEER MÁS
Noticias de seguridad informática

En Junio, la empresa Samsung tuiteó un consejo a los propietarios de smart tv’s para analizar sus dispositivos en busca de virus de forma regular con el fin de “prevenir ataques de software maliciosos”.

Acorde a los especialistas de concientización de seguridad informática del Instituto Internacional de Seguridad Cibernética (IICS) los clientes que mantienen sus dispositivos actualizados no tienen nada de qué preocuparse”. Pero si todavía existiera la preocupación, existe una solución muy simple para mantener alejados a los hackers: desconecte el dispositivo de su red”.

Por: Salvador Ruiz

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/el-fbi-aconseja-colocar-cinta-negra-sobre-la-camara-y-el-microfono-de-smart-tv/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Apple envía los datos de navegación de Safari a compañias en China

huella digital - Apple envía los datos de navegación de Safari a compañias en China

Una característica de seguridad de Apple ha llamado la atención de especialistas en seguridad informática. Según se ha reportado, la compañía verifica los sitios web que cada usuario visita para comprobar si son sitios fraudulentos o infestados de malware.

Esta función de Safari, conocida como “Alerta sobre sitios web fraudulentos”, fue implementada para mejorar la experiencia de seguridad en línea de los usuarios usando referencias cruzadas de URL usando un servicio de lista negra externo. Esta lista negra fue integrada por proveedores de navegación segura, como Tencent y Google.

No obstante Matthew Green, especialista en seguridad informática, afirma que debido a que esta función está activada de forma predeterminada en Safari para iOS, lo que implica que millones de usuarios podrían sufrir las consecuencias.

“Para que esta característica funcione de la forma esperada, los fabricantes de los navegadores deben enviar información calculada a partir de la dirección del sitio web a los proveedores de este servicio de lista negra para verificar si el sitio web es fraudulento”, menciona el experto. Además, esta función también podría facilitar la recolección de datos sobre la IP de los usuarios.

Tanto Tencent como Google son dos de los proveedores de servicios de navegación segura más importantes, por lo que son aplicados en la mayoría de los navegadores modernos. Microsoft también cuenta con servicios similares, especializados en la prevención del phishing y las infecciones de malware desde la nube. Esta herramienta, llamada SmartScreen, está integrada en la mayoría de sus productos, incluyendo el sistema Windows, Internet Explorer y Outlook, agregan los expertos en seguridad informática.

A pesar de que los expertos señalan que no existe evidencia para demostrar que estas compañías, especialmente Tencent, están recolectando direcciones IP, no está claro cómo es que Apple permitió que esta compañía, junto a Google, prestara este servicio de lista negra.

Google proporciona dos API de navegación segura diferentes: una API de búsqueda y una API de actualización, la primera de las cuales permite a los navegadores enviar URL en texto sin formato al servidor de navegación segura de Google para verificar su estado. La compañía ya ha reconocido este inconveniente de privacidad: “Las URL no están codificadas, por lo que el servidor sabe qué URL busca cada usuario”.

El más reciente mecanismo, usado por Apple, permite a los navegadores descargar versiones cifradas de las listas de navegación segura para verificación del lado del cliente. En otras palabras, el navegador nunca conoce la URL consultada por Safari.

En caso de que los usuarios no se sientan con la confianza de dejar esta función habilitada, especialistas en seguridad informática del Instituto Internacional Seguridad Cibernética (IICS) mencionan que es posible desactivarla en las configuraciones del navegador para iOS.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/apple-envia-los-datos-de-navegacion-de-safari-a-companias-en-china/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Dispositivos MAC afectados por esta nueva variante de Malware

huella digital - Dispositivos MAC afectados por esta nueva variante de Malware

Un equipo de especialistas en hacking ético de la firma de seguridad Confiant ha revelado el hallazgo de una nueva variante de malware para Mac. Bautizado como Tarmac, esta cepa es distribuida mediante algunas campañas de publicidad maliciosa en países como E.U., Japón e Italia.

En su reporte, los investigadores mencionan que todo comienza usando la publicidad maliciosa, que redirige a la víctima a un sitio infestado de ventanas emergentes ofreciendo actualizaciones de software de uso común (Adobe Flash Player, por ejemplo). Cuando la víctima descarga y ejecuta estas supuestas actualizaciones, se instala el malware de MacOS OSX/Shlayer, mismo que al final ejecutará la carga útil OSX/Tarmac.

uella digital - Dispositivos MAC afectados por esta nueva variante de Malware

“Esta es obviamente una instalación falsa de Adobe firmada con un certificado de desarrollador de Apple (2L27TJZBZM). Este certificado fue emitido por Fajar Budiarto, una entidad falsa”, agregan los expertos en hacking ético.

Esta campaña fue detectada desde enero de 2019, aunque en ese momento los investigadores no habían detectado el código malicioso de Tarmac. Es muy común que los desarrolladores de malware firmen sus creaciones con certificados de desarrollador de Apple, pues es más fácil que otros métodos y permite que su código esquive algunas de las implementaciones de seguridad más utilizadas en un sistema, como XProject o Gatekeeper.

En el informe, los expertos señalan que los servidores de comando y control (C&C) de los operadores de la campaña se encontraban inactivos al momento de la investigación, añadiendo que las muestras de malware analizadas eran algo antiguas. No obstante, es probable que los criminales sólo hayan cambiado de infraestructura y que esta campaña siga activa.

Debido a que en análisis fue realizado cuando los servidores C&C ya estaban inactivos, no fue posible para los expertos conocer todas las características del malware. “Sabemos que Tarmac recopila información sobre el sistema objetivo para enviarla a los hackers, aunque no sabemos qué comandos admite este malware”, añadieron los expertos en hacking ético.

Aunque no parece una táctica demasiado sofisticada, expertos del Instituto Internacional de Seguridad Cibernética (IICS) afirman que el uso de publicidad maliciosa y ventanas emergentes sigue siendo altamente efectivo para la distribución de esta clase de malware. Como medida de seguridad, se recomienda a los usuarios evitar hacer clic en enlaces sospechosos que pudieran redirigirlos a páginas maliciosas.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/malware-virus/dispositivos-mac-afectados-por-esta-nueva-variante-de-malware/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. El CEO de una Empresa de tecnología Hackeó y espió a sus competidores

huella digital - El CEO de una Empresa de tecnología Hackeó y espió a sus competidores

Acorde a especialistas en protección de datos, el espionaje corporativo se está convirtiendo en una práctica demasiado frecuente y que además ha evolucionado con la inclusión de nuevas tecnologías. En esta ocasión, el CEO de una compañía tecnológica con sede actual en San Francisco, E.U., ha sido acusado de cuatro cargos de intrusión ilegal en un equipo de cómputo protegido.

Jonathan Manzi, de 28 años, se entregó a la justicia hace algunas semanas y, aunque por ahora se encuentra libre, aún enfrenta un caso judicial presentado en el Tribunal de Distrito de E.U.

Los expertos en protección de datos mencionan que Manzi fue acusado de acceder a la cuenta de Google de un individuo, así como a la cuenta de Dropbox de Wepa Inc., principal competidor de la compañía de Manzi, con el propósito de obtener información útil para superar a su competidor en ganancias. Se estima que el valor de la información obtenida ronda los 5 mil dólares.

Manzi es CEO de Ink Labs Inc, que produce los kioskos de impresión usados en algunas universidades y en la compañía tecnológica Beyond Protocol. Después de que la Universidad de Nebraska-Lincoln decidiera no renovar su contrato con Ink Labs, Wepa se adjudicó dichos contratos, lo que habría originado esta campaña de espionaje corporativo.

En caso de ser hallado culpable, Manzi podría recibir una condena de hasta 5 años en prisión, además de una multa de hasta 250 mil dólares. Por otra parte, la defensa de Manzi, liderada por el abogado John Berry, declaró: “El señor Manzi se ha declarado inocente. Sostiene que no ha cometido delito alguno y por ahora aguarda el día de su juicio”.

Aunque la compañía se había trasladado a Lincoln hace un par de años, después de lo que el CEO llamó un “intento hostil de adquisición por parte de algunos inversionistas”, la compañía regresó a operar a San Francisco.

Este no es el caso de espionaje corporativo más reciente conocido. Acorde a especialistas en protección de datos del Instituto Internacional de Seguridad Cibernética (IICS) reportaron hace unas semanas un caso de espionaje que involucra a dos prestigiosas compañías financieras. El caso ya ha traído consecuencias indeseables, como el suicidio de uno de los supuestos operadores de la campaña de espionaje y la renuncia de al menos dos funcionarios de alto rango.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/el-ceo-de-una-empresa-de-tecnologia-hackeo-y-espio-a-sus-competidores/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Hacker envía extraño mensaje a todos los clientes de una compañia de zapatos

huella digital - Hacker envía extraño mensaje a todos los clientes de una compañia de zapatos

Un actor de amenazas les ha jugado una mala pasada al equipo de TI y a muchos de los clientes de una popular compañía de zapatos. Acorde a especialistas en hacking ético, un hacker, auto nombrado como “Nathan”, se infiltró en los sistemas informáticos de la compañía de zapatos TOMS Shoes, consiguiendo acceso a su lista de email (mail list). Una vez ahí, el hacker comenzó a enviar correos con un extraño mensaje a los miembros del mail list de TOMS.

Acorde a algunos de los usuarios que recibieron este email, el hacker decidió enviar un pequeño consejo a los usuarios, diciendo: “Oye, deja de mirar una pantalla todo el día. Hay todo un mundo allá afuera y te lo estás perdiendo”.

uella digital - Hacker envía extraño mensaje a todos los clientes de una compañia de zapatos

El mensaje enviado por el hacker

Poco después de que los emails fueran enviados, los usuarios comenzaron a publicar en sus redes sociales, principalmente Twitter, capturas de pantalla del mensaje del hacker. Finalmente los propios usuarios comenzaron a atribuir este mensaje a una intrusión en los sistemas de TOMS: “Al parecer alguien hackeó el mail list de TOMS; los tiempos son tan difíciles que incluso los hackers te aconsejan tomarte las cosas con calma”, mencionó la usuaria de Twitter @AlishaRai.

Otros usuarios pusieron en duda la autenticidad del incidente de hacking, pensando que todo podía tratarse de un truco publicitario. “¿TOMS fue atacada o su equipo de marketing se está poniendo creativo?”, publicó el usuario @FunnelFiasco. Incluso algunos usuarios menos preocupados por temas de hacking ético, agradecieron al hacker por recordarles las cosas importantes de la vida: “Si mi información personal fue robada, al menos lo hizo un tipo agradable”, posteó la usuaria @mmmaldoy.

Sin embargo, el incidente de hacking fue completamente real. La plataforma especializada Motherboard logró contactar a “Nathan”, quien afirma logró hackear el mail list de TOMS de forma relativamente fácil, aunque ya ha asegurado que no tiene malas intenciones, pues sólo realizó esta intrusión por diversión. “Sólo quería divertirme y enviar un mensaje positivo. La verdad no tiene utilidad alguna hackear una compañía como TOMS”, asegura el hacker.

Finalmente, a través de una cuenta de Twitter, Nathan afirmó que, aunque tiene acceso a algunos datos personales, no piensa hacer mal uso de esta información, aunque sugiere que no es el único capaz de acceder a estos datos: “Sólo puedo hablar por mí mismo; ignoro si algún otro hacker se ha infiltrado en los sistemas de TOMS”, añadió.

“La gente más joven ya no interactúa con otras personas, sólo miran la pantalla de sus smartphones; ojalá mi mensaje les haya alcanzado”, concluyó Nathan.

Por su parte, la compañía reconoció el hackeo vía Twitter: “Estamos al tanto de la actividad no autorizada en nuestros sistemas que derivó en el envío de emails a algunos de nuestros clientes. Nuestro equipo de hacking ético está investigando el incidente, más información será publicada en breve”.

Especialistas en hacking ético del Instituto Internacional de Seguridad Cibernética (IICS) mencionan que hasta el momento no se conocen detalles adicionales, no obstante, por seguridad se recomienda a los usuarios inscritos en este mail list no responder a ningún mensaje ni hacer clic en enlaces sospechosos.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/hacking-incidentes/hacker-envia-extrano-mensaje-a-todos-los-clientes-de-una-compania-de-zapatos/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Hackear Whatsapp usando sólo un GIF. Actualice su aplicación a la brevedad

huella digital - Hackear Whatsapp usando sólo ub GIF. actualice su aplicación a la brevedad

Aunque WhatsApp cuenta con importantes medidas de seguridad, como el cifrado de extremo a extremo, esto no significa que la plataforma sea completamente segura. Un especialista en forense digital acaba de descubrir una vulnerabilidad que, de ser explotada, permite a los hackers acceder a los archivos y mensajes de la víctima usando archivos GIF maliciosos.

El investigador, conocido con el alias de “Awakened”, menciona que la vulnerabilidad existe debido a un bug “double-free” en el servicio de mensajería. En otras palabras, esta es una condición de corrupción de la memoria que puede generar varios escenarios, desde el bloqueo de una app, hasta generar un vector de ataque para obtener acceso al dispositivo objetivo.

Acorde al especialista en forense digital, todo lo que un actor de amenazas requiere para desencadenar este ataque es crear un GIF malicioso y esperar tranquilamente a que la víctima acceda a su galería de imágenes de WhatsApp. A través de GitHub, el especialista menciona que la falla reside en la implementación de la visualización de la galería de WhatsApp, usada para generar vistas previas de los archivos que pueden enviarse a través de la aplicación.

huella digital - Hackear Whatsapp usando sólo ub GIF. actualice su aplicación a la brevedad
huella digital - Hackear Whatsapp usando sólo un GIF. Actualice su aplicación a la brevedad

Al parecer, el exploit sólo funciona en las versiones 8.1 y 9.0 del sistema operativo Android: “Versiones 8.0 y anteriores no son afectadas por la falla”, mencionó Awakened. “Es posible desencadenar el bug en la versión 8.0 y anteriores, pero la aplicación falla antes de poder completar el ataque”, agrega el investigador.

Acorde al investigador, Facebook ya recibió el informe de la vulnerabilidad y está desarrollando una solución. Los especialistas en forense digital mencionan que será necesario instalar la más reciente actualización de WhatsApp para mitigar el riesgo de explotación. Facebook asegura que hasta el momento no existe evidencia que sugiera la explotación de esta falla en escenarios reales.

Después de una aparente confusión al interior del equipo responsable de la seguridad de WhatsApp, Awakened volvió a ponerse en contacto con la compañía para aclarar algunas cuestiones sobre la explotación de la vulnerabilidad: “tal vez los representantes de WhatsApp entendieron mal la situación”, mencionó el experto. Finalmente, Awakened envió a la compañía una prueba de concepto mostrando todos los pasos necesarios para la explotación de la falla. “Facebook admitió el error, que fue corregido en la versión 2.19.244 de la aplicación”, concluyó el especialista.

Esta no es la primera ocasión en la que WhatsApp debe corregir fallas en su software. Acorde a especialistas en forense digital del Instituto Internacional de Seguridad Cibernética (IICS) hace algunos meses se reportó una vulnerabilidad en la app que, de ser explotada, permitía a los actores de amenazas inyectar software de espionaje en el dispositivo objetivo. La falla fue corregida rápidamente por la compañía, aunque nunca se especificó si hubo usuarios afectados por la falla. Recientemente, también fue descubierta una falla en el servicio de mensajería que permitía a los hackers manipular el contenido de un mensaje o incluso enviar mensajes falsos. Los miembros de la comunidad de la ciberseguridad siguen a la espera de nuevos informes de Facebook acerca de la corrección de estas fallas.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/videos-noticias/hackear-whatsapp-usando-solo-un-gif-actualice-su-aplicacion-a-la-brevedad/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103

Seguridad Informática. Al igual que este Hacker, cualquiera que ofrezca o contrate servicios para Hackear cuentas de Facebook irá a la cárcel

huella digital - Al igual que este Hacker, cualquiera que ofrezca o contrate servicios para Hackear cuentas de Facebook irá a la cárcel

Las autoridades de distintos países cada vez adoptan medidas más estrictas contra las prácticas criminales cibernéticas. En esta ocasión, especialistas en forense digital reportan que un hombre originario de Bangladesh ha sido arrestado por hackear más de 200 cuentas de Facebook.

El hacker utilizaba mensajes de Facebook Messenger para comprometer las cuentas de las víctimas. A través de esta plataforma, el acusado enviaba mensajes a las víctimas afirmando que algún conocido había estado difundiendo su información confidencial usando otra cuenta de Facebook. Posteriormente, el hacker enviaba un enlace a las víctimas, asegurando que al hacer clic encontraría el supuesto perfil.

“En realidad, lo que el hacker envía es un enlace de phishing, que redirige a la víctima a un sitio donde podrá capturar las credenciales de inicio de sesión”, menciona Mishuk Chakma, funcionario especialista en forense digital de la Unidad de Crímenes Trasnacionales y Anti Terrorismo (CTTC) de la Policía Metropolitana de Daca.

Hace un par de meses una joven con residencia en Mohammadour presentó una demanda por el hackeo de su cuenta de Facebook, finalmente, CTTC confirmó el arresto de Kawsar Ahmed, de 20 años, este miércoles por la noche, afirmando que se trata de un cibercriminal profesional.

Las autoridades afirman que el hacker amenazó a la víctima con publicar fotos privadas, además de que trató de estafar a algunos de sus amigos de Facebook. “Ya hemos recibido decenas de quejas por incidentes similares, la mayoría de las cuentas hackeadas carecían de capas de seguridad adicionales, como autenticación multi factor”, menciona Chakma.

Durante el arresto del hacker, la policía decomisó 600 mil takas de Bangladesh (alrededor de 7 mil dólares) y dos smartphones desde donde Kawsar realizaba sus operaciones.

Especialistas en forense digital del Instituto Internacional de Seguridad Cibernética (IICS) mencionan que los operadores de esta clase de prácticas usualmente tratan de rastrar las conexiones de las víctimas para realizar actividades como extorsión o fraude. Como medida de seguridad, es vital que los usuarios de redes sociales verifiquen la procedencia de un mensaje, pues es posible que un hacker trate de hacerse pasar por alguno de sus contactos. Ignorar enlaces sospechosos recibidos por Facebook Messenger, WhatsApp o mensajes directos en Twitter o Instagram también es recomendable.

Fuente: NOTICIAS DE SEGURIDAD INFORMÁTICA
https://noticiasseguridad.com/seguridad-informatica/al-igual-que-este-hacker-cualquiera-que-ofrezca-o-contrate-servicios-para-hackear-cuentas-de-facebook-ira-a-la-carcel/

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en «Soluciones de seguridad utilizando la huella digital»

Puede seguirnos en Linkedin. Siganos en Linkedin

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

facebook twitter linkedin

Jairo A. Gómez Cano

Gerente Comercial

Comercial | INBIOSYS

4 5831331 | 57 3127826021
comercial@inbiosys.com.co
www.inbiosys.com.co
Cra. 81 No. 43-72 Local 1103


May 2024
L M X J V S D
 12345
6789101112
13141516171819
20212223242526
2728293031  

Escribe tu dirección de correo electrónico para suscribirte a este blog, y recibir notificaciones de nuevos mensajes por correo.

Únete a otros 1.974 suscriptores

paginas

Categorías