Petya: cómo prevenirlo y detener el próximo ciberataque global

kaspersky_petrwrapEl equipo de Respuesta a Incidentes de Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha detectado numerosos ataques de una nueva variante del malware Petya, que se está expandiendo lateralmente dentro de redes corporativas. Todo parece indicar que está utilizando el exploit SMBv1EternalBlue‘, al igual que WannaCry en mayo. En un primer momento, fue detectado atacando a entidades financieras ucranianas, y se ha extendido de forma masiva por Europa, América del Norte, América del Sur y Asia.
Sigue leyendo

Fireball y Wannacry afectan a 1 de cada 4 organizaciones en todo el mundo, según el último Índice de Amenazas de Check Point

checkpoint_most-wantedCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha publicado en su último Índice Mundial de Impacto de Amenazas que más de una de cada cuatro organizaciones por todo el mundo sufrieron ataques de Fireball o Wannacry en el mes de mayo.

Dos de las tres familias de malware que impactaron las redes en todo el mundo fueron amenazas de día cero y nunca antes se habían detectado sus ataques. Fireball impactó una de cada cinco organizaciones de todo el mundo, seguida por RoughTed en segundo lugar afectando al 16% de las organizaciones, y por WannaCry en tercer lugar, afectando al 8% de las organizaciones. Fireball y WannaCry se expandieron con gran rapidez por todo el mundo durante el pasado mes de mayo.
Sigue leyendo

Un 20% de los operadores de infraestructuras críticas en España aún están pendientes de evaluar su nivel de riesgo frente a una ciberamenaza

varios_logo_checkpointCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha celebrado hoy su evento anual Check Point CyberDay 2017 en el que Mario García, director general de Check Point para España y Portugal, y Miguel García-Menéndez, vicepresidente del Centro de Ciberseguridad Industrial, han presentado el informe “Estado de la ciberseguridad en los operadores de infraestructuras críticas, en España”.
Sigue leyendo

¿Te espían los archivos que guardas en la nube?

checkpoint_email-pixelesCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, alerta sobre los peligros de los píxeles de seguimiento incluidos en algunos archivos alojados en la nube. Mediante su uso, los ciberdelincuentes pueden recopilar información sobre el usuario y su empresa, y pueden enviarla a personas ajenas a la compañía.
Sigue leyendo

Check Point alerta sobre JAFF, un nuevo ransomware que se transmite vía email

checkpoint_jaff-decryptor.jpgCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha descubierto un nuevo ransomware, llamado JAFF, que se envía a través de la botnet Necurs.

Necurs es uno de los distribuidores de malware más efectivos de la red. En el pasado, fue el responsable de que el ransomware Locky y el troyano bancario Dridex infectaran a millones de equipos. Durante los primeros días de actividad de JAFF ha enviado más de 10.000 emails corruptos cada hora.
Sigue leyendo

Check Point descubre Fireball, un malware chino que suma más de 250 millones de víctimas

checkpoint_fireballLos investigadores de Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, han anunciado el descubrimiento de Fireball, un malware de origen chino que ha infectado a más de 250 millones de ordenadores en todo el mundo.

Fireball se hace con el control de los navegadores de internet de los equipos infectados y los convierte en “zombies” que obedecen las órdenes del ciberdelincuente. Tiene dos funcionalidades principales: ejecutar código en el ordenador de la víctima para descargar cualquier archivo o malware, y manipular el tráfico web para generar ingresos publicitarios. Además, instala plug-ins y configuraciones adicionales que aumentan el número de anuncios emergentes.
Sigue leyendo

Check Point descubre Judy, la mayor campaña de malware en Google Play

checkpoint_chef-judy.jpgLos investigadores de Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, han descubierto a Judy: una nueva campaña masiva de malware en Google Play, la tienda de apps oficial de Google.

Judy es un adware generador de clics presente en 41 aplicaciones desarrolladas por la empresa coreana Kiniwini. Utiliza los dispositivos infectados para generar grandes cantidades de clics fraudulentos en anuncios, lo que se traduce en ingresos para sus creadores. Los programas maliciosos suman entre 4,5 y 18,5 millones de descargas. Algunos de ellos han permanecido en Google Play durante años, pero se actualizaron recientemente. Aún no se sabe cuánto tiempo lleva el código dentro de las aplicaciones, por lo que no se puede dar un número oficial de terminales infectados.
Sigue leyendo

SandBlast Mobile de Check Point recibe el premio de certificación de seguridad de Miercom

chechpoint_sandblast-agentCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha anunciado que su solución SandBlast Mobile ha recibido el premio Certified Secure de Miercom. Este es el certificado de seguridad más importante que otorga la consultora independiente, que ha realizado este año sus primeras pruebas a tecnologías de protección móvil. Los resultados destacan el liderazgo y la excelencia de SandBlast Mobile en seguridad y usabilidad sobre otras tecnologías de seguridad para smartphones y tablets.
Sigue leyendo

“Hacked in Translation”: Check Point muestra cómo los ciberdelincuentes pueden utilizar subtítulos para hacerse con millones de dispositivos utilizando reproductores multimedia populares

checkpoint_hack-in-traslationCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha anunciado que sus investigadores de seguridad han descubierto un nuevo vector de ataque que amenaza a cientos de millones de usuarios de los reproductores multimedia más populares, como VLC, Kodi (XBMC), Popcorn Time y Stremio. Mediante la creación de subtítulos maliciosos, que luego son descargados por los espectadores, los ciberdelincuentes pueden potencialmente tomar el control completo de cualquier dispositivo que ejecute estas aplicaciones.

Sigue leyendo

Los Exploit Kits y el gusano Slammer, protagonistas del ranking mensual de las variantes de malware “más buscadas” de Check Point

checkpoint_most-wanted.jpgCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha detectado un aumento continuado en el número de ciberataques que utilizan Exploit Kits a nivel mundial. Su variante Rig EK se ha convertido en la amenaza más frecuente en la edición de abril del ranking Global Threat Impact Index elaborado por la compañía.
Sigue leyendo