TajMahal: un framework de espionaje con 80 elementos maliciosos, funcionalidades únicas y sin enlaces conocidos a actores de amenazas conocidos

kaspersky_tajmahal.jpgLos analistas de Kaspersky Lab han descubierto un framework de ciberespionaje técnicamente sofisticada y activa desde al menos 2013. No parece tener conexión alguna con cualquier otro actor de amenazas conocido. Esta estructura, a la que los investigadores han bautizado como TajMahal, cuenta con aproximadamente 80 elementos maliciosos e incluye unas nuevas funcionalidades nunca vistas anteriormente en una amenaza avanzada persistente (APT), como la capacidad de robar información de las mismas colas de impresión y la de poder capturar archivos visualizados desde un dispositivo USB en una reconexión. Hasta el momento, Kaspersky Lab solo ha identificado una víctima, una sede diplomática ubicada en un país de Asia central, pero es bastante probable que haya más afectados.
Sigue leyendo

SneakyPastes: operación básica pero efectiva con objetivos en 39 países relacionados con Oriente Medio

kaspersky_sneakypastes.jpgEn 2018, Gaza Cybergang, que comprende varios grupos con diferentes niveles de sofisticación, lanzó una campaña de ciberespionaje contra usuarios y organizaciones con intereses políticos en Oriente Medio. La campaña, llamada SneakyPastes, utilizó direcciones de correo desechables para extender la infección mediante phishing y descargar el malware en varias etapas encadenadas y desde múltiples sitios gratuitos. Esta aproximación efectiva y de bajo coste permitió al grupo afectar a unas 240 víctimas de alto nivel en 39 países, incluyendo desde entidades políticas, diplomáticas, y medios de comunicación hasta ONGs, entre otros. Kaspersky Lab compartió su investigación con las autoridades policiales, originando el desmantelamiento de una parte importante de la infraestructura de ataque.
Sigue leyendo

Especialización, capacitación y rentabilidad: Kaspersky Lab presenta un nuevo programa de Canal

kaspersky_united.jpgLa infraestructura TI de cada empresa es excepcionalmente compleja. Como tal, las compañías demandan proveedores de seguridad TI que cuenten con soluciones y servicios de ciberseguridad especializados que aborden necesidades específicas, desde la seguridad de la nube híbrida hasta la defensa contra ataques dirigidos y la protección de redes industriales. Para cubrir estas necesidades, Kaspersky Lab lanza un nuevo programa de canal: “Kaspersky United”.
Sigue leyendo

Genesis, la tienda electrónica clandestina con decenas de “doppelgangers” digitales para eludir las soluciones financieras antifraude

kaspersky_genesisKaspersky Lab acaba de publicar los resultados de una investigación realizada sobre Genesis, una tienda online que tiene a la venta más 60.000 identidades digitales legítimas robadas, y que hace que el fraude con tarjetas de crédito sea mucho más sencillo de realizar. Esta tienda, igual que otras herramientas maliciosas, se aprovecha de la lucha contra el fraude basado en el aprendizaje automático de las “máscaras digitales”, un perfil de cliente único y de confianza creado partiendo de las características del dispositivo utilizado y del comportamiento del usuario.
Sigue leyendo

Kaspersky Endpoint Security for Business, mayor control y detección automática de anomalías

kaspersky-endpoint-security-for-businessKaspersky presenta la última generación de protección de endpoints con su nuevo Kaspersky Endpoint Security for Business. El producto cuenta con Adaptive Anomaly Control que, de forma inteligente, analiza y bloquea aplicaciones y comportamientos anómalos del usuario, y ofrece protección mejorada contra mineros y amenazas en la red, junto con funcionalidades que ayudan a automatizar las tareas de administración. Todo ello para dotar a los equipos de seguridad de TI de un mayor control en todos los dispositivos de su infraestructura corporativa.
Sigue leyendo

Juego de Tronos, The Walking Dead y Arrow, las series de TV más utilizadas para distribuir malware

kaspersky_malware-tv-shows.jpgSegún la investigación realizada por Kaspersky Lab, los ciberdelincuentes están usando activamente nuevos episodios de programas populares de televisión para distribuir malware. Juego de Tronos, The Walking Dead y Arrow son las series que más llaman la atención de los ciberatacantes. Estos y otros descubrimientos se han publicado en un nuevo informe con el título: “Juego de amenazas: cómo utilizan los ciberdelincuentes los programas de televisión para propagar malware”.
Sigue leyendo

Kaspersky Lab abre un nuevo Centro de Transparencia en Madrid

kaspersky_zurichKaspersky Lab abrirá un nuevo Centro de Transparencia en Madrid que, junto con el centro inaugurado en 2018 en Zúrich, servirá como instalación de confianza para que partners de la compañía y gobiernos interesados puedan analizar el código fuente de sus productos. De igual modo, el nuevo centro funcionará como punto de información para aquellos que quieran conocer más en detalle las prácticas de procesamiento de datos de ingeniería de Kaspersky Lab. El centro abrirá sus puertas en Junio de 2019.
Sigue leyendo

El número de ataques de malware móvil se duplicó en 2018 por las nuevas estrategias de distribución

kaspersky_svpengA medida que el mundo se vuelve más móvil, el papel de los smartphones en nuestro trabajo y en nuestra vida diaria no deja de crecer. Por ello, los ciberdelincuentes prestan más atención a la forma en la que se distribuye el malware y a los vectores de ataque. Los canales utilizados para llegar a los usuarios e infectar sus dispositivos es fundamental para que una campaña maliciosa tenga éxito, aprovechándose sobre todo de aquellos usuarios que no disponen de soluciones de seguridad.
Sigue leyendo

Operación ShadowHammer: un nuevo ataque a la cadena de suministro amenaza en todo el mundo a cientos de miles de usurarios

kaspersky_shadowpadKaspersky Lab descubrió una nueva campaña de amenazas persistentes avanzadas (APT) que ha afectado a un elevado número de usuarios a través de lo que se conoce como un ataque a la cadena de suministro. Las investigaciones de Kaspersky Lab encontraron que los actores de amenazas detrás de la Operación ShadowHammer se dirigieron, entre junio y noviembre de 2018, contra los usuarios de ASUS Live Update, consiguiendo introducir una puerta trasera. Los analistas de Kaspersky Lab estiman que el ataque puede haber afectado a más de un millón de usuarios en todo el mundo.
Sigue leyendo

Kaspersky Lab se posiciona por delante de su competencia en la mayoría de las métricas del Informe TOP3 anual de 2018

kaspersky_competencia.jpgPor sexto año consecutivo, Kaspersky Lab mantiene su posición en las métricas del informe TOP3 sobre ciberseguridad corporativa y de consumo en lo más alto, tras situarse dentro del TOP3 en 77 de las 88 pruebas y análisis independientes realizados mundialmente en 2018. El ranking subraya cómo su porfolio, que incluye las soluciones de ciberseguridad más vendidas del mundo, continúa superando a la competencia.
Sigue leyendo