¡Atención! Llegan los ataques DDoS globales

kaspersky_ddosCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, alerta sobre una nueva tendencia: la globalización de los ataques de denegación de servicio (DDoS). La reciente ofensiva contra DYN nos ha enseñado una lección muy clara: un ejército de bots alojados en cámaras conectadas a internet es capaz de tumbar Twitter, Amazon, Spotify y Netflix. Sin duda, este DDoS global ha mostrado al mundo la fragilidad de la red de redes.

Internet es una plataforma de innovación en la que cualquiera puede lanzar su trabajo de forma gratuita, mejorarlo y actualizarlo. Pero esta libertad sin precedentes también tiene riesgos. Una gran cantidad de dispositivos conectados se han diseñado sin tener en cuenta su seguridad, y algunos de ellos tienen fallos muy graves que permiten ataques como el que afectó a DYN.
Sigue leyendo

En 2017 el empleado estará en el punto de mira de los ciberdelincuentes para acceder a las empresas

panda_mensajeriaCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, repasa las principales ciberamenazas del año y predice un 2017 más peligroso, donde el empleado se convierte en uno de los objetivos principales de la ciberdelincuencia. Según datos del Informe de Seguridad 2016 de Check Point, los trabajadores descargan malware en el servidor de su empresa cada 4 segundos, por lo que la concienciación de la plantilla es una de las claves de seguridad para el próximo año.

“Hemos vivido un año en el que las compañías se han enfrentado a un aumento sin precedentes en volumen y sofisticación de los ciberataques. 2017 mantiene esa tendencia, con el agravante de que se utilizarán técnicas cada vez más ofensivas y donde el objetivo ya no será atacar a las empresas, sino a los empleados. Definitivamente, las soluciones de protección avanzada son cada día más imprescindibles para cerrar todas las puertas” explica Mario García, director general de Check Point para España y Portugal.
Sigue leyendo

España entre los países afectados por Gooligan, una nueva variante de malware que ha infectado más de un millón de cuentas de Google

android_gooliganCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, anuncia que su equipo de investigadores de seguridad ha descubierto una nueva variante de malware que afecta a Android y que ha conseguido traspasar la seguridad de más de un millón de cuentas de Google, incluyendo la de usuarios españoles. Esta nueva campaña, llamada Gooligan, ‘rootea’ los dispositivos Android y roba las direcciones de email y tokens de autenticación almacenados. Con esta información, los ciberdelicuentes pueden acceder a los datos sensibles de los usuarios en Gmail, Google Photos, Google Docs, Google Play y G Suite.
Sigue leyendo

Más de un millón de cuentas de Google expuestas por Gooligan, una nueva variante de malware que afecta a Android

panda_android_2Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, anuncia que su equipo de investigadores de seguridad ha descubierto una nueva variante de malware que afecta a Android y que ha conseguido traspasar la seguridad de más de un millón de cuentas de Google. Esta nueva campaña, llamada Gooligan, ‘rootea’ los dispositivos Android y roba las direcciones de email y tokens de autenticación almacenados. Con esta información, los ciberdelicuentes pueden acceder a los datos sensibles de los usuarios en Gmail, Google Photos, Google Docs, Google Play y G Suite.
Sigue leyendo

El Índice Global de Amenazas de Check Point detecta un número creciente de ataques de malware

pandasecurity-ransomwareCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, publica su Índice Global de Amenazas del mes de octubre donde se observa un incremento de ataques de malware.

Los analistas de Check Point señalan que tanto el número de ofensivas como el de familias activas han aumentado un 5% respecto a septiembre. La cifra de ataques recibidos por las redes corporativas se sitúa cerca de las cifras récord alcanzadas este año. El ransomware Locky sigue en alza: es la segunda mayor amenaza a nivel mundial y la quinta en España. Su crecimiento se debe a que su mecanismo de distribución a través de emails con spam está en continua variación y expansión. Los creadores de este malware cambian cada poco tiempo el tipo de archivo usado para infectar equipos por lo que el número de dispositivos afectados no deja de crecer.
Sigue leyendo

Check Point descubre ImageGate: un nuevo método de distribución de malware a través de imágenes en redes sociales

varios_logo_checkpointCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha identificado un nuevo vector de ataque que introduce malware en imágenes y gráficos: ImageGate. Además, el equipo de investigadores de Check Point ha descubierto el método por el que los cibercriminales ejecutan código malicioso dentro de imágenes usando aplicaciones de redes sociales como Facebook y LinkedIn.

De acuerdo con la investigación, los atacantes han descubierto una nueva forma de incluir código malicioso en un fichero de imágenes y subirlo con éxito a la web de la red social. Los atacantes se aprovechan de un fallo de configuración en la infraestructura de la red social para forzar, de manera deliberada, que las víctimas descarguen el fichero de imagen. El resultado es la infección del dispositivo de usuario tan pronto como el usuario hace clic en el fichero descargado.

Sigue leyendo

Black Friday inaugura la temporada de hackeos que se multiplican en el periodo navideño

kaspersky_compartirdatosCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, alerta que Black Friday (25 de noviembre) es el pistoletazo de salida de la “campaña navideña” de los hackers en la que se multiplican los ataques.

Según un estudio de PWC, este diciembre los internautas gastarán un 10% más en tiendas online que en el mismo mes de 2015. Los cibercriminales saben que muchos bajan la guardia y no toman las medidas de protección necesarias en estas fechas, y aprovechan para lanzar campañas de malware muy agresivas. Para ello, han preparado una gran cantidad de webs falsas, pop-ups, banners y apps fraudulentas que ofrecen supuestos descuentos de marcas populares. Las víctimas se encontrarán con landing pages y aplicaciones muy parecidas a las de los vendedores reales, pero, en lugar de ahorrar unos euros, se encontrarán con sorpresas desagradables como el robo de sus credenciales o infecciones de ransomware.
Sigue leyendo

Check Point University 2016: entender a los hackers es fundamental para poder adelantarse a ellos

checkpoint_university2016Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha celebrado los días 15 y 16 de noviembre en Toledo la X edición de Check Point University 2016. En este encuentro, en el que participan más de 250 profesionales del sector de la seguridad informática, los expertos más destacados de la compañía debaten sobre el panorama de la ciberseguridad en España, así como de las soluciones necesarias para dar respuesta a los desafíos actuales.
Sigue leyendo

Actualizaciones de Android, ¿instalarlas el mismo día o esperar?

varios_logo_checkpointCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, señala que tanto Google como los fabricantes de móviles y los distribuidores tardan demasiado tiempo en corregir las vulnerabilidades de Android. Mientras que Apple lo hace en unos días, en el caso de algunos dispositivos Android se puede dilatar incluso meses. La empresa fundada por Steve Jobs tardó diez días en reparar la brecha Trident, mientras que la de Larry Page necesitó siete meses para acabar con QuadRooter.
Sigue leyendo

Seis pasos a tener en cuenta para evitar el phishing

kaspersky_phising2Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, informa sobre el incremento de ofensivas de phishing en el último año. La empresa de ciberseguridad israelí también advierte que este tipo de amenazas son cada día más sofisticadas y peligrosas.

Un ataque de phishing es básicamente un correo electrónico creado por un hacker. Este email es prácticamente idéntico al legítimo que enviaría una empresa a sus clientes o empleados. Su principal objetivo es engañar a los receptores para que hagan clic en un enlace o archivo adjunto malicioso. También pueden estar orientados a obtener credenciales de inicio de sesión, permitiendo al ladrón traspasar las defensas de una empresa y acceder a sus redes.
Sigue leyendo