40.000 ataques por minuto para intentar conseguir contraseñas de sitios webs

El primer jueves de mayo se celebra el Día Mundial de la Contraseña, una fecha que pretende concienciar al usuario de la importancia que tiene establecer contraseñas y claves seguras y robustas, ya que éstas son la llave de nuestra información personal e incluso en muchos casos de nuestro propio negocio, si tiene presencia online.

Sigue leyendo

ESET: 2 pasos para eliminar el malware de tu dispositivo móvil

A raíz de los numerosos casos de espionaje de dirigentes políticos usando el spyware Pegasus, son muchos los usuarios que han empezado a preocuparse por la seguridad de sus dispositivos móviles. Este software espía suele estar dirigido a personalidades y Gobiernos, por lo que no suele ser usado de forma indiscriminada contra todo tipo de usuarios.

Sigue leyendo

El 42% de los usuarios utiliza la misma contraseña para todo

El próximo jueves 5 de mayo se celebra el Día Mundial de las Contraseñas y, con motivo de esta efeméride, la empresa de ciberseguridad S2 Grupo ha advertido de que un buen porcentaje de los ciberpeligros a los que nos enfrentamos en la red son posibles por utilizar claves poco seguras.

Sigue leyendo

Por qué debes navegar siempre con la última actualización de Google Chrome

Aunque no es algo habitual, de vez en cuando Google anuncia con urgencia la necesidad de actualizar la última versión de su navegador a sus 3.200 millones de usuarios. En la última ocasión, lo hizo por motivos de seguridad para corregir un bug crítico, “bicho” en inglés, que se refiere a un error en la jerga de la ingeniería.

Sigue leyendo

“Liquidación por factorización de créditos”: nueva suplantación por email del BBVA instala malware

Mediante el envío de un correo con una plantilla que ya hemos visto anteriormente en campañas similares y que trata de suplantar la identidad del BBVA, los delincuentes pretenden engañar al usuario que lo reciba para que descargue y abra el archivo adjunto. En esta ocasión, se ha usado como gancho el supuesto ingreso en la cuenta del usuario de un supuesto anticipo, aunque el asunto del mensaje no queda muy claro y además contiene errores a la hora de escribir caracteres con acentos.

Sigue leyendo

Establecer una política de contraseñas fuertes mejora sustancialmente la seguridad de la empresa

La ciberdelincuencia ha avanzado a pasos agigantados durante los últimos años, lo que ha llevado al desarrollo de nuevas tecnologías que permitan ayudar a las empresas a mejorar su ciberseguridad. Según diferentes informes, durante el último año los ataques digitales, más en concreto los de ransomware, aumentaron un 150%, un tercio más que en 2020. Estos datos, demuestran que además del uso de estos mecanismos de defensa cada vez más sofisticados, los cuales son realmente eficientes, existen otros vectores más tradicionales, a los que muchas empresas no ponen el foco necesario. Uno de ellos hace referencia al uso de una correcta política de contraseñas, las cuales son muy efectivas a la hora de obstaculizar estos ataques

Sigue leyendo

El modelo de tres líneas de defensa evoluciona hacia la automatización

Dentro de esta estrategia para minimizar las posibles vulnerabilidades de una compañía, una de las que más importancia ha ido cobrando a lo largo del tiempo es el modelo de las tres líneas de defensa. Aparecida en el año 2013, la idea de esta metodología pasa por establecer tres líneas o niveles para la gestión del control interno.

Sigue leyendo

Almacenamiento en la nube: posibles riesgos para la seguridad de las empresas

Durante semanas, los expertos en ciberseguridad y las agencias gubernamentales han instado a las organizaciones a mejorar sus ciberdefensas debido al aumento de la amenaza de ciberataques en medio de la invasión rusa de Ucrania. Esto significa no sólo mejorar la detección y la respuesta a las amenazas emergentes, sino también reforzar la resistencia de la infraestructura para que pueda soportar mejor los ataques.

Sigue leyendo

ESET alerta de un correo que suplanta a la Agencia Tributaria

A lo largo de los años hemos ido viendo cómo los delincuentes han ido empleando diferentes técnicas para, aprovechándose del nombre de la Agencia Tributaria, tratar de engañar a los usuarios para que pulsen sobre un enlace o abran un adjunto malicioso, usando varios tipos de formato de ficheros. Precisamente, desde hace unas semanas estamos viendo que han vuelto a resurgir este tipo de campañas, tal y como alertó recientemente la Oficina de Seguridad del Internauta.

Sigue leyendo

ESET alerta sobre los riesgos de los algoritmos en los buscadores para los menores

Cuando pensamos en los problemas de salud mental relacionados con la actividad online, sobre todo entre niños y adolescentes, es posible que el ciberacoso sea el primero que se nos viene a la cabeza, pero hay otro peligro inminente al que debemos prestar atención: el acceso a la información a través de los buscadores.

Sigue leyendo