La nueva variante del troyano bancario móvil Faketoken cifra información y roba datos de más de 2.000 apps financieras Android

kaspersky_datosLos expertos anti-malware de Kaspersky Lab han descubierto una modificación del troyano bancario móvil Faketoken que puede cifrar los datos de los usuarios. Disfrazado de varios programas y juegos, incluyendo Adobe Flash Player, el troyano también puede robar credenciales de más de 2.000 aplicaciones financieras de Android. Hasta la fecha, Faketoken ha afectado a más de 16.000 víctimas en 27 países, la mayoría ubicados en Rusia, Ucrania, Alemania y Tailandia.

La nueva capacidad de cifrado de datos es inusual, ya que la mayoría de los ransomwares móviles se centran en bloquear el dispositivo en lugar de la información, que generalmente se respalda a la nube. En el caso de Faketoken, los datos, incluidos los documentos y archivos multimedia, como imágenes y vídeos, se cifran utilizando un algoritmo simétrico AES que, en algunos casos, puede ser descifrado por el usuario sin pagar un rescate.
Sigue leyendo

Robo de datos y cuentas de usuarios en Yahoo!

varios_yahooYahoo! acaba informar de que ha sido víctima de otra brecha de seguridad y se han robado datos personales de aproximadamente mil millones de cuentas de usuarios. La regulación es necesaria. El GDPR (General Data Protection Regulation), que entrará en vigor en mayo de 2018 debe ser un impulso para que las empresas tomen medidas para asegurar los datos de sus clientes y, en segundo lugar, a notificar a la ICO los incumplimientos.
Sigue leyendo

La cifra del año. Mil millones de objetos maliciosos, en la base de datos en la nube de Kaspersky Lab

kaspersky_lurkLa base de datos de malware en la nube de Kaspersky Lab incluye mil millones de objetos maliciosos, incluyendo virus, troyanos, puertas traseras, ransomware y aplicaciones de publicidad con sus componentes. Una quinta parte fue descubierto e identificado como malicioso por Astraea, un sistema de análisis de malware basado en el aprendizaje automático que forma parte de la infraestructura de Kaspersky Lab.

El número de ciberamenazas que aparecen cada día es ahora tan grande que es imposible de procesar cada uno de ellos manualmente. Por ello, automatizar el proceso de descubrimiento y análisis, en combinación con la experiencia humana, es el mejor enfoque cuando se trata de luchar contra las últimas ciberamenazas.
Sigue leyendo

Casi el 50% de las pymes externaliza su infraestructura TI, incluyendo la seguridad

kaspersky_endpoint-security-cloudSegún el Informe sobre la Evolución del Papel del SaaS y la Externalización de la Seguridad TI en las Pymes de Kaspersky Lab, las pequeñas y medianas empresas de todo el mundo necesitan “cerrar” la brecha que existe entre sus presupuestos de seguridad y la falta de experiencia para hacer frente a las crecientes ciberamenazas. El estudio demostró que, a pesar de que más de la mitad de las pymes (54%) creen que su seguridad TI se verá comprometida y que la preparación es esencial, el 40% de ellas admite que carece de visión e inteligencia suficiente para hacer frente a las ciberamenazas.

A más de la mitad de las pymes (55%) le preocupa que la adopción del BYOD (Bring Your Own Device) provoque que la gestión de la seguridad sea más difícil, y un número similar de pymes (49%) admite sentirse vulnerable ante los incidentes que afectan a los servicios cloud que usan de terceros.
Sigue leyendo

El ransomware, protagonista de 2016. Cada 40 segundos se produce un ataque a una empresa, y cada 10 a un usuario

kaspersky_ransomwareEntre enero y septiembre de 2016 los ataques de ransomware a empresas se multiplicaron por tres: de un ataque cada 2 minutos (en el primer trimestre) a uno cada 40 segundos en la actualidad (tercer trimestre). Para los usuarios, la tasa de aumento pasó de 20 segundos a 10 segundos. Con más de 62 nuevas familias de este tipo de malware operativas durante el año, la amenaza creció tan rápidamente que se puede afirmar que el ransomware es el protagonista de las ciberamenazas en 2016.
Sigue leyendo

Casi el 50% de los dispositivos de los españoles contienen malware y el 29% de los afectados desconoce su origen

kaspersky_malwareEl malware se ha convertido en la amenaza online más frecuente a la que se enfrentan los consumidores, según revela la investigación de Kaspersky Lab y B2B International: casi la mitad (42%) de los españoles se ha encontrado o ha sido atacado por malware y una quinta parte (22%) llegó a convertirse en víctima de la infección.

Lo curioso es que casi un tercio (29%) de los usuarios de Internet afectados por malware en España no tienen idea de cómo llegó el malware al dispositivo. Estos resultados muestran que el uso de soluciones de seguridad fiables es la única forma de que los dispositivos permanezcan protegidos.
Sigue leyendo

El troyano bancario Svpeng infecta a 318.000 usuarios de Android a través de Google AdSense

kaspersky_troyanoAnalistas de Kaspersky Lab han descubierto recientemente una modificación del troyano bancario Svpeng escondido en AdSense, la red de publicidad de Google. En solo dos meses, Svpeng fue detectado en los dispositivos Android de unos 318.000 usuarios, con un ratio de infección que alcanzaba las 37.000 víctimas diarias. Los atacantes, con la intención de robar información de las tarjetas bancarias y datos personales como contactos e historial de llamadas, estaban explotando un bug en Google Chrome para Android. Ahora que este problema ha sido resuelto, los expertos de Kaspersky Lab han revelado más detalles de este ataque.

El primer caso de ataque Svpeng ocurrió a mediados del mes de julio en una cadena de noticias rusa. Durante el ciberataque, el troyano se descargaba por sí solo y de manera silenciosa en los dispositivos Android de los visitantes que accedían a este sitio web.
Sigue leyendo

El 25% de las redes Wi-Fi públicas no son seguras

panda_wifi-zoneDespués de analizar más de 31 millones redes Wi-Fi públicas o hotspots en todo el mundo, Kaspersky Lab ha descubierto que una de cada cuatro no son seguras y representan un riesgo para los datos personales de los usuarios que se conectan. Eso significa que todo el tráfico transmitido a través de esas redes, incluyendo mensajes personales, contraseñas, documentos y mucho más, puede ser fácilmente interceptado por los ciberatacantes.

De acuerdo con Kaspersky Security Network, el 25% de las redes Wi-Fi del mundo no tienen ninguna protección de cifrado o contraseña de ningún tipo. Otro 3% de los hotspots usan WEP (Wired Equivalent Privacy) para cifrar datos. Este protocolo no es del todo seguro y se puede hackear en cuestión de minutos con herramientas que están disponibles gratuitamente en Internet.
Sigue leyendo

¿Pagar o no pagar? Kaspersky Lab insta a unirse a la lucha contra el ransomware

kaspersky_ransomwareEl informe de Kaspersky Lab demuestra que el debate sobre si las víctimas de ransomware deberían pagar el rescate no tiene sentido puesto que un gran número de afectados no obtienen sus archivos, incluso pagando a los cibercriminales. De hecho, según el informe, más de un tercio de las víctimas españolas (36%) pagó un rescate para liberar sus archivos después de un ataque de ransomware, pero ninguna los recuperó. Como resultado, Kaspersky Lab invita a los usuarios a no ceder frente a las demandas de los cibercriminales y denunciar los delitos frente a las autoridades.
Sigue leyendo

Siete cosas que debes DEJAR de hacer en Internet

kaspersky_nino-nocheConectarse a Internet es tan fácil que hasta un niño que gatea puede hacerlo con una tablet. En la red podemos comprar, vender, consultar nuestras cuentas y socializar; pero todo ese ecosistema está plagado de peligros. Kaspersky Lab ha elaborado un listado con las siete cosas que los usuarios deberían dejar de hacer en Internet para estar seguros:

1. Confiar en las redes WiFi abiertas
Las conexiones WiFi abiertas te hacen correr riesgos por la confianza que depositas en la autenticidad de la red. Por ejemplo, los delincuentes pueden crear puntos WiFi y darles un nombre plausible, como “McDonalds open wifi” u “Hotel Guest 3”.

Si te has asegurado de que una red WiFi abierta es real, eso no significa que sea segura (significa que la red “WifiLibrería” con la contraseña “¡LeeLibros!” es de la librería, pero no que los ciberdelincuentes no estén en ella). Si debes usar la red, hazlo de la manera más segura posible: evita visitar webs que soliciten datos de acceso y, en especial, evita cualquier transacción financiera. Nada de banca, ni de compras. Y, si es posible, utiliza una VPN.
Sigue leyendo