Check Point Research descubre vulnerabilidades críticas en la aplicación móvil y web de citas OkCupid

Investigadores de Check Point Research, la división de inteligencia de amenazas de Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, han descubierto y ayudado a solventar varias vulnerabilidades críticas en la página web y aplicación móvil de OkCupid. En el caso de que un cibercriminal explotase estos fallos de seguridad, podría tener acceso y robar información privada y sensible de los usuarios de este servicio, así como enviar mensajes desde su perfil sin que la persona sea consciente de ello.

Sigue leyendo

Check Point y Zoom colaboran para solucionar un fallo de seguridad en la opción de personalizar URLs

Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha ayudado a reducir el riesgo del fallo de seguridad en la opción personalizable de Zoom «Vanity URLs«. Este agujero se seguridad permite a los cibercriminales enviar invitaciones aparentemente inofensivas a diferentes reuniones a través de Zoom con el objetivo de infiltrar malware y robar datos o credenciales de ese usuario. Anteriormente, en el mes de enero, Check Point Research trabajó con Zoom para corregir una posible vulnerabilidad que permitía a los cibercriminales unirse a una reunión sin estar invitados.

Sigue leyendo

La red de bots Phorpiex se convierte en protagonista, duplicando su impacto en las empresas a nivel global

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado su último Índice Global de Amenazas de junio de 2020. Los investigadores comprobaron que en el mes de junio la red de bots Phorpiex ha estado distribuyendo el ransomware Avaddon, una nueva variante de RaaS (Ransomware-as-a-Service) que surgió a principios de junio, a través de campañas de malware. Esto hizo que subiera 13 puestos hasta el segundo en la lista de los principales tipos de malware y que doblara su impacto en las empresas de todo el mundo en comparación con el mes de mayo.

Sigue leyendo

El troyano bancario Ursnif duplica su incidencia en las empresas

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado su último Índice Global de Amenazas de mayo de 2020. En esta nueva entrega, los investigadores de la compañía han descubierto varias campañas de spam maliciosas que se dedican a distribuir el troyano bancario Ursnif, lo que ha provocado que se coloque entre los 5 tipos de malware más buscados, duplicando su impacto en las empresas de todo el mundo.

Sigue leyendo

Check Point descubre campañas de spam relacionadas con el Covid-19 que propagan el troyano de acceso remoto Agent Tesla para robar contraseñas

checkpoint_ransomware-portatilCheck Point Research, división de Inteligencia de Amenazas Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado su último Índice Global de Amenazas de abril de 2020. En esta nueva entrega, los investigadores de la compañía alertan de que a lo largo del último mes han detectado varias campañas de spam relacionadas con el coronavirus (COVID-19) que distribuyen una nueva variante del troyano de acceso remoto llamado Agent Tesla. Este ciberataque afectó al 3% de las empresas en todo el mundo en abril, situándose en tercera posición entre laos malware más buscados.
Sigue leyendo

Apple ha sido la marca más imitada para realizar ataques de phishing durante el primer trimestre del año

checkpoint_phishingCheck Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado una nueva edición de su Brand Phishing Report 2020. Este informe analiza las marcas que, a lo largo del primer trimestre del año, se encontraron entre las más imitadas por los cibercriminales a la hora de realizar ataques de phishing con el objetivo de robar datos personales o credenciales bancarias de millones de usuarios en todos el mundo.
Sigue leyendo

Dridex, el troyano bancario que se difunde a través de un archivo de Excel infectado, se sitúa por primera vez como el malware más buscado a nivel mundial

checkpoint_malware-most-wanted-marchCheck Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado su último Índice Global de Amenazas de marzo de 2020. En esta entrega, el conocido troyano financiero Dridex, que fue visto por primera vez en 2011, se sitúa como el malware más buscado, demostrando así la rapidez con la que los cibercriminales cambian las temáticas de sus ataques para intentar maximizar su tasa de éxito. Se trata de un sofisticado troyano bancario que tiene como principal víctima el sistema operativo Windows, y cuya actividad consiste en generar campañas de spam con el objetivo de infectar ordenadores y robar credenciales y otros datos personales para poder acceder a otro tipo de información financiera. El malware se ha actualizado y desarrollado sistemáticamente a lo largo de la última década.
Sigue leyendo

Operación Panda-19: Check Point descubre una cadena masiva de infección de malware impulsada por hackers chinos utilizando temática sobre el Coronavirus

checkpoint_phorpiexCheck Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha detectado un ciberataque organizado por un grupo APT chino de contra el Ministerio de Asuntos Exteriores de Mongolia. La compañía ha desvelado que este grupo, aprovechando el flujo de noticias y alerta general en torno a la expansión del Coronavirus, suplantó la identidad del Ministerio de Relaciones Exteriores de Mongolia y envío documentos adjuntos maliciosos a través de correos electrónicos a los funcionarios del país. El objetivo era persuadirles, utilizando mensajes centrados en la situación actual con respecto a este virus, para que dieran a los cibercriminales de este grupo acceso remoto a la red y dejaran una puerta abierta para el robo de información confidencial.
Sigue leyendo

Emotet, el malware que más afecta a las empresas españolas, ahora también se propaga a través de phishing por SMS

checkpoint_emotetCheck Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado su último Índice Global de Amenazas de febrero de 2020. En esta entrega, el equipo de investigadores de la compañía señala que en febrero se produjo un gran aumento de ataques dirigidos a explotar una vulnerabilidad y difundir la botnet Mirai, que permite infectar dispositivos loT y llevar a cabo ataques masivos de DDoS. La vulnerabilidad, conocida como “PHP php-cgi Query String Parameter Code Execution”, ha afectado a un 20% de las empresas a nivel mundial, 10 veces más que en enero de este mismo año.
Sigue leyendo

Que no te ciegue el amor: Check Point alerta de que las web maliciosas que utilizan la palabra “Valentín” crecieron más de un 200% en febrero de 2019

panda_san-valentinCada 14 de febrero se celebra San Valentín, una fecha en la que los amantes de todo el mundo celebran con su parejas la festividad del amor. Sin embargo, Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, advierte a los usuarios de que no deben permitir que el amor les ciegue, ya que los cibercriminales de todo el mundo aprovechan días como este para lanzar campañas masivas contra millones de usuarios de todo el mundo. De hecho, la compañía señala que, en los últimos 2 años, que el uso de la palabra “Valentín” en sitios web maliciosos creció por encima del 200% en febrero en comparación con el resto de los meses del año.
Sigue leyendo