Casi el 50% de las pymes externaliza su infraestructura TI, incluyendo la seguridad

kaspersky_endpoint-security-cloudSegún el Informe sobre la Evolución del Papel del SaaS y la Externalización de la Seguridad TI en las Pymes de Kaspersky Lab, las pequeñas y medianas empresas de todo el mundo necesitan “cerrar” la brecha que existe entre sus presupuestos de seguridad y la falta de experiencia para hacer frente a las crecientes ciberamenazas. El estudio demostró que, a pesar de que más de la mitad de las pymes (54%) creen que su seguridad TI se verá comprometida y que la preparación es esencial, el 40% de ellas admite que carece de visión e inteligencia suficiente para hacer frente a las ciberamenazas.

A más de la mitad de las pymes (55%) le preocupa que la adopción del BYOD (Bring Your Own Device) provoque que la gestión de la seguridad sea más difícil, y un número similar de pymes (49%) admite sentirse vulnerable ante los incidentes que afectan a los servicios cloud que usan de terceros.
Sigue leyendo

El ransomware, protagonista de 2016. Cada 40 segundos se produce un ataque a una empresa, y cada 10 a un usuario

kaspersky_ransomwareEntre enero y septiembre de 2016 los ataques de ransomware a empresas se multiplicaron por tres: de un ataque cada 2 minutos (en el primer trimestre) a uno cada 40 segundos en la actualidad (tercer trimestre). Para los usuarios, la tasa de aumento pasó de 20 segundos a 10 segundos. Con más de 62 nuevas familias de este tipo de malware operativas durante el año, la amenaza creció tan rápidamente que se puede afirmar que el ransomware es el protagonista de las ciberamenazas en 2016.
Sigue leyendo

Casi el 50% de los dispositivos de los españoles contienen malware y el 29% de los afectados desconoce su origen

kaspersky_malwareEl malware se ha convertido en la amenaza online más frecuente a la que se enfrentan los consumidores, según revela la investigación de Kaspersky Lab y B2B International: casi la mitad (42%) de los españoles se ha encontrado o ha sido atacado por malware y una quinta parte (22%) llegó a convertirse en víctima de la infección.

Lo curioso es que casi un tercio (29%) de los usuarios de Internet afectados por malware en España no tienen idea de cómo llegó el malware al dispositivo. Estos resultados muestran que el uso de soluciones de seguridad fiables es la única forma de que los dispositivos permanezcan protegidos.
Sigue leyendo

El troyano bancario Svpeng infecta a 318.000 usuarios de Android a través de Google AdSense

kaspersky_troyanoAnalistas de Kaspersky Lab han descubierto recientemente una modificación del troyano bancario Svpeng escondido en AdSense, la red de publicidad de Google. En solo dos meses, Svpeng fue detectado en los dispositivos Android de unos 318.000 usuarios, con un ratio de infección que alcanzaba las 37.000 víctimas diarias. Los atacantes, con la intención de robar información de las tarjetas bancarias y datos personales como contactos e historial de llamadas, estaban explotando un bug en Google Chrome para Android. Ahora que este problema ha sido resuelto, los expertos de Kaspersky Lab han revelado más detalles de este ataque.

El primer caso de ataque Svpeng ocurrió a mediados del mes de julio en una cadena de noticias rusa. Durante el ciberataque, el troyano se descargaba por sí solo y de manera silenciosa en los dispositivos Android de los visitantes que accedían a este sitio web.
Sigue leyendo

El 25% de las redes Wi-Fi públicas no son seguras

panda_wifi-zoneDespués de analizar más de 31 millones redes Wi-Fi públicas o hotspots en todo el mundo, Kaspersky Lab ha descubierto que una de cada cuatro no son seguras y representan un riesgo para los datos personales de los usuarios que se conectan. Eso significa que todo el tráfico transmitido a través de esas redes, incluyendo mensajes personales, contraseñas, documentos y mucho más, puede ser fácilmente interceptado por los ciberatacantes.

De acuerdo con Kaspersky Security Network, el 25% de las redes Wi-Fi del mundo no tienen ninguna protección de cifrado o contraseña de ningún tipo. Otro 3% de los hotspots usan WEP (Wired Equivalent Privacy) para cifrar datos. Este protocolo no es del todo seguro y se puede hackear en cuestión de minutos con herramientas que están disponibles gratuitamente en Internet.
Sigue leyendo

¿Pagar o no pagar? Kaspersky Lab insta a unirse a la lucha contra el ransomware

kaspersky_ransomwareEl informe de Kaspersky Lab demuestra que el debate sobre si las víctimas de ransomware deberían pagar el rescate no tiene sentido puesto que un gran número de afectados no obtienen sus archivos, incluso pagando a los cibercriminales. De hecho, según el informe, más de un tercio de las víctimas españolas (36%) pagó un rescate para liberar sus archivos después de un ataque de ransomware, pero ninguna los recuperó. Como resultado, Kaspersky Lab invita a los usuarios a no ceder frente a las demandas de los cibercriminales y denunciar los delitos frente a las autoridades.
Sigue leyendo

Siete cosas que debes DEJAR de hacer en Internet

kaspersky_nino-nocheConectarse a Internet es tan fácil que hasta un niño que gatea puede hacerlo con una tablet. En la red podemos comprar, vender, consultar nuestras cuentas y socializar; pero todo ese ecosistema está plagado de peligros. Kaspersky Lab ha elaborado un listado con las siete cosas que los usuarios deberían dejar de hacer en Internet para estar seguros:

1. Confiar en las redes WiFi abiertas
Las conexiones WiFi abiertas te hacen correr riesgos por la confianza que depositas en la autenticidad de la red. Por ejemplo, los delincuentes pueden crear puntos WiFi y darles un nombre plausible, como “McDonalds open wifi” u “Hotel Guest 3”.

Si te has asegurado de que una red WiFi abierta es real, eso no significa que sea segura (significa que la red “WifiLibrería” con la contraseña “¡LeeLibros!” es de la librería, pero no que los ciberdelincuentes no estén en ella). Si debes usar la red, hazlo de la manera más segura posible: evita visitar webs que soliciten datos de acceso y, en especial, evita cualquier transacción financiera. Nada de banca, ni de compras. Y, si es posible, utiliza una VPN.
Sigue leyendo

Bancos asiáticos y africanos atacados con una vulnerabilidad día-cero

kaspersky_dia-ceroEl equipo de analistas de Kaspersky Lab ha descubierto ataques que parecen estar utilizando una vulnerabilidad de día-cero en el editor de texto de InPage. InPage es un paquete de software utilizado por personas de habla urdú y árabe, así como por organizaciones de todo el mundo. El exploit se ha utilizado en ataques contra bancos en varios países asiáticos y africanos.

InPage lo utilizan medios de comunicación, así como instituciones gubernamentales y financieras, como bancos, que trabajan con textos escritos en Perso-Árabe. Según el sitio web de InPage, además de India y Pakistán, donde el software es muy común, hay miles de usuarios en otros países como Reino Unido, Estados Unidos, Canadá, varios países de la Unión Europea, Sudáfrica, Bangladesh y Japón. El número total de usuarios de InPage es de casi 2 millones en todo el mundo.
Sigue leyendo

Crece el spam malicioso: el volumen del tercer trimestre de 2016 es el más alto de los dos últimos años

kaspersky_spamSegún el Informe de Kaspersky Lab sobre Spam y Phishing del tercer trimestre de 2016, Kaspersky Security Network (KSN) bloqueó 73.066.751 intentos de ataque a usuarios con archivos maliciosos adjuntos. Esta es la mayor cantidad de spam malicioso detectado desde el comienzo de 2014 y ha aumentado un 37% comparado con el trimestre anterior. La mayoría de estos archivos adjuntos descargaban troyanos ransomware.

Después de unos meses relativamente estables, el porcentaje de spam en el tráfico global de correo electrónico ha aumentado. La media del trimestre ha sido de un 59,19%, un incremento de cerca de dos puntos porcentuales respecto al trimestre anterior, lo que significa que del 60% de todos los correos electrónicos recibidos son spam. Además, el porcentaje de spam alcanzó en el mes de septiembre el máximo anual (61,25%).
Sigue leyendo

Los peligros del Black Friday. El phishing financiero aumenta en temporada navideña

kaspersky_comprarSe espera un incremento en el número de ataques de phishing financiero durante la temporada navideña, que comienza extraoficialmente con el llamado Black Friday, continúa con Cyber Monday y concluye con los Reyes, en el caso de España. El informe elaborado Kaspersky Lab muestra que, en los últimos años, este periodo se caracteriza por un aumento de phishing y otros tipos de ataque, lo que sugiere que el patrón se repetirá este año.

Una temporada con muchas ventas es también un filón para los ciberdelincuentes: los minoristas ofrecen un montón de ofertas y los usuarios planean ya la compra de regalos navideños. Así, mientras que los clientes del comercio tradicional y electrónico están deseosos de hacer frente a las próximas ventas, las infraestructuras financieras – bancos y sistemas de pago – se están preparando para la avalancha de transacciones.
Sigue leyendo