edición general

encontrados: 757, tiempo total: 0.027 segundos rss2
2 meneos
16 clics

CaixaBank y La Salle-URL recibe la financiación de la CE para un programa de formación en ciberseguridad

La Comisión Europea financiará a través del programa Erasmus+ el proyecto Rewire, liderado por CaixaBank y La Salle-URL
1 meneos
8 clics

Tweet: Alguien está vendiendo la BD completa de la Diputación de Granada

Tweet informando de potencial fuga de datos. Alguien está vendiendo la BD completa de la Diputación de Granada. - Todos usuarios dipgra.es email:contraseña - Documentos gubernamentales servicios, incluidos los clasificados, e información como direcciones financieras
19 meneos
43 clics

La ciberseguridad de los vehículos de la Ertzaintza, en manos de la empresa del jeltzale que dirigió la SPRI

El contrato de 6,2 millones de euros ha sido adjudicado, sin publicidad, a Eurocybcar. Las puertas giratorias explican la polémica: Alex Arriola, que hizo carrera en diferentes puestos orgánicos del PNV, empezó a dirigir el departamento de Desarrollo Corporativo de la firma pocos días después de salir de la agencia vasca de desarrollo empresarial.
61 meneos
153 clics
Un error en los altavoces de Google Home permitió controlarlos en remoto y espiar conversaciones de sus usuarios

Un error en los altavoces de Google Home permitió controlarlos en remoto y espiar conversaciones de sus usuarios

Un investigador descubrió con un 'script' desarrollado en Python un error en los altavoces de Google Home, que ofrecía la posibilidad de instalar una cuenta de puerta trasera para controlar estos dispositivos en remoto y espiar las conversaciones de los usuarios.
20 meneos
75 clics

El BCE sanciona con 3,1 millones a Abanca por no informar a tiempo de un ciberataque

La entidad aclara que la sanción no tiene que ver ni con la manera en que el banco gestionó el incidente, ni con sus sistemas de seguridad, ni con los efectos sobre los clientes, que no sufrieron pérdidas económicas ni de información
3 meneos
67 clics

¿Porqué tener una estrategia de ciberseguridad?

Una estrategia de ciberseguridad bien diseñada puede ayudar a prevenir y mitigar los riesgos, lo que puede proteger a la empresa de los ataques cibernéticos y minimizar los daños en caso de que se produzcan. Esta estrategia también puede ayudar a la empresa a cumplir con los requisitos de seguridad reguladores y mejorar la confianza de los clientes en la empresa.
7 meneos
14 clics

Uber sufre una nueva violación de datos después de un ataque a un proveedor y se filtra información en línea[ENG]

Uber ha sufrido una nueva violación de datos después de que un actor de amenazas filtrara direcciones de correo electrónico de empleados, informes corporativos e información de activos de TI robada de un proveedor externo en un incidente de ciberseguridad. La madrugada del sábado, un actor de amenazas llamado 'UberLeaks' comenzó a filtrar datos que, según afirmaron, fueron robados de Uber y Uber Eats en un foro de piratería conocido por publicar violaciones de datos.
12 meneos
44 clics

10 millones de visualizaciones de material de explotación sexual infantil presuntamente visto en el 'antiguo Twitter' (ENG)

Un analista independiente de datos de seguridad cibernética que trabaja junto con altos funcionarios de Twitter descubrió que las cuentas que publicaban contenido que supuestamente explotaba sexualmente a niños obtuvieron más de diez millones de visitas en la plataforma bajo la propiedad anterior. Andrea Stroppa, fundador del grupo de seguridad cibernética Ghost Data, financió personalmente una investigación el verano pasado que resultó en la erradicación de más de 500 cuentas que solicitaban material de abuso sexual infantil (CSAM)
10 meneos
23 clics

Apple está agregando encriptación a las copias de seguridad de iCloud (ENG)

Apple finalmente agregará cifrado de extremo a extremo a las copias de seguridad de iCloud, dijo la compañía como parte de un importante conjunto de anuncios de seguridad el miércoles . Bajo lo que llama Protección de datos avanzada, Apple ampliará la cantidad de "categorías de datos" protegidas por encriptación de extremo a extremo de 14 a 23, con copias de seguridad, notas y fotos ahora cubiertas.
9 meneos
80 clics

Copilot y su código inseguro o cómo la IA aprende a programar (también) metiendo "Bugs"

A estas alturas ya prácticamente todo el mundo sabe qué es Copilot, la Inteligencia Artificial (IA) de OpenAI y GitHub que genera código fuente de forma automática en varios lenguajes de programación. Además, ahora ya está accesible de forma gratuita para todos los desarrolladores y así echarles una mano durante el proceso de programación.
4 meneos
74 clics

Cinco tendencias en ciberseguridad para 2023

El camino hacia la nube se plantea como la primera tendencia en ciberseguridad para 2023, según IPM. Pese a que con la adopción de la nube, aumenta el riesgo de ataques cibernéticos, las organizaciones están aprendiendo a utilizar herramientas y recursos adicionales para garantizar que sus operaciones sean seguras. Según el informe de 2021 ‘Beyond Cloud Adoption’, las empresas que han apostado por el Cloud están triplicando sus beneficios en comparación a las organizaciones que aún no están presentes en la nube.
3 meneos
135 clics

Los ciberdelincuentes están difundiendo malware a través del reto ‘Invisible Body’ de TikTok

Según un reporte de Checkmarx, este nuevo reto viral de TikTok, requiere que te grabes desnudo mientras utilizas el filtro «invisible body» de TikTok, que elimina el cuerpo del vídeo y lo sustituye por un fondo borroso. Esto ha hecho que la gente publique numerosos vídeos de sus personas supuestamente desnudos, pero tapados por el filtro. Los ciberdelincuentes, están creando vídeos de TikTok que dicen ofrecer un filtro especial «sin filtro» que elimina el filtro inicial y expone los cuerpos desnudos de la gente que ha subido el «trend».
9 meneos
27 clics

La de fuga de datos de historiales clínicos se ha duplicado desde 2019

Empresas de seguridad advierten de que en los últimos años se ha incrementado considerablemente la brecha de datos en el sector sanitario y se ha convertido en uno de sus principales problemas de ciberseguridad que, además, «tiene graves consecuencias en sus sistema de gestión y almacenamiento».
9 meneos
111 clics

Las tecnológicas buscan (y no encuentran) más de 3000 trabajadores a corto plazo en Málaga

«Si mañana aparecieran 10.000 programadores en Málaga, todos encontrarían trabajo». La afirmación parece exagerada, pero viene de boca de alguien que conoce muy bien el mercado laboral 'tech' malagueño: Miguel Ángel Romero, CEO de HRCS, una de las consultoras de recursos humanos más veteranas en este ramo. A él acuden muchas de las empresas tecnológicas que quieren instalarse o aumentar plantilla en la ciudad. Y últimamente, mal que le pese, a más de un cliente le tiene que decir que no. Y es que los vientos fríos que soplan en Estados Unidos,
3 meneos
30 clics

Telefónica planteará en el nuevo plan estratégico sacar a bolsa su filial Tech

Suenan de nuevo tambores de salida a bolsa en Telefónica Tech, la división del operador de telecomunicaciones que se encarga de las áreas de ciberseguridad, Big Data e Internet de las Cosas. La compañía, a cuyo frente se encuentra José María Álvarez-Pallete, prepara un plan estratégico a tres años vista con la consultora McKinsey, tal y como publicó el diario El Confidencial.
19 meneos
34 clics

El Gobierno alemán destituye al jefe de ciberseguridad por la sospecha de vínculos con los servicios secretos rusos

Arne Schönbohm fue señalado hace unos días en un programa satírico de la televisión pública por sus lazos con Rusia
17 meneos
24 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

El jefe de ciberseguridad de Alemania se enfrenta al despido por los lazos con Rusia (eng)

El ministro del Interior quiere despedir al jefe de ciberseguridad del país, según medios alemanes. Los informes alegan que Arne Schönbohm tenía contactos con personas relacionadas con la agencia de espionaje de Rusia. Schönbohm es el presidente de la Oficina Federal para la Seguridad de la Información (BSI). Pero una investigación reciente descubrió que también era miembro de una asociación de tecnología que cuenta como miembro a una empresa alemana que es subsidiaria de una empresa rusa de ciberseguridad fundada por un ex empleado de la KGB.
5 meneos
281 clics

Pwnagotchi: mascota virtual para hackers y entusiastas de la ciberseguridad

Pwnagotchi es una mascota virtual para hackers y entusiastas de la ciberseguridad. Pero a diferencia de otras mascotas, ésta se alimenta capturando “handshakes” de las comunicaciones wifi y cuenta con una IA basada en el modelo A2C, lo que significa que utiliza el aprendizaje por refuerzo a través de métodos de prueba y error en comportamientos específicos que maximicen su recompensa en un entorno dinámico.
11 meneos
55 clics

Uber sufre un ataque hacker que destapa sistemas internos y datos confidenciales

Uber, conocida empresa de movilidad y VTC, esta investigando una filtración de datos y un hackeo de sus sistemas. Este problema de cibeseguridad afectaría a multitud de sistemas internos según algunos mensajes en Twitter del grupo de hackers involucrado en esta brecha de seguridad. Uber podría estar comprometida completamente ya que los hackers han conseguido acceso a instancias de AWS (Amazon Web Services), Panel de administración de HackerOne, panel de datos financieros, acceso a la virtualización de Vmware como vSphere, Google Workpace, ...
19 meneos
46 clics

La impunidad de los ciberdelitos (conocidos) en España es del 99,5%

Analizamos aquí mismo el ‘informe sobre la cibercriminalidad en España de 2021’, publicado por el Ministerio del Interior. Dicho análisis ofrecía unos porcentajes preocupantes: sólo se esclarecía el 15% de los hechos conocidos y tan sólo se llegaba a investigar o a detener al 4,5% de sus autores; lo que, en principio, arrojaba una altísima impunidad, del 95,5%. Pero “no hay situación, por mala que sea, que no sea susceptible de empeorar”, porque las cifras de ‘investigados y detenidos’ no son las cifras de ‘condenados’.
7 meneos
138 clics

«España está muy preparada para protegerse de ciberataques»

Yaiza Rubio Viñuela (León, 1987) atiende a Ethic por videoconferencia desde su despacho en Telefónica, donde trabaja como analista de inteligencia para ElevenPaths, la unidad de ciberseguridad de la compañía. Hacker, docente e investigadora, Rubio es una de los principales referentes de su sector. Su currículo cuenta con numerosos premios y ponencias, entre ellos, en eventos de gran prestigio en el sector como el DEF CON y Black Hat Briefings. Conversamos con la experta sobre el futuro de la ciberseguridad, el metaverso e internet.
18 meneos
20 clics

Ludopatía digital: cómo el auge de las apuestas y juegos online incrementa las adicciones entre personas jóvenes

"Un inicio por registro que no necesita un depósito económico, la falta de un filtro fiable para detectar al menor, gratificantes cada cierto tiempo que permite reiniciar el juego, diferentes niveles de juego y apuesta" son algunos de los métodos que utilizan para que los usuarios sigan apostando.
13 meneos
157 clics

La sede online de la CAM envía siempre el mismo OTP

Dentro de la "Carpeta Ciudadana" de la sede online de la @ComunidadMadrid tenemos una muy interesante opción llamada "Servicio de Alertas". Su finalidad supongo que es avisarte de cualquier catástrofe o problema de tu área. [...] La sorpresa es más bien cuando recibo dicho código, la estructura del SMS es bastante normal, pero no sé si os fijáis... El código es 12345. Sí señores, 12345. ¿Qué probabilidad había de tener tan maravilloso número?
9 meneos
159 clics

Los datos que recopilan sobre ti cuando vas a un evento

La cantidad de los festivales de música en España se incrementan considerablemente durante el verano y los datos que los usuarios ofrecen para comprar las entradas son claves para la promoción del sector turístico. Ocurre lo mismo con otros eventos, como los deportivos, que en pocos días reúnen a miles de personas.
1 meneos
6 clics

Jose Manuel Redondo "El avance tecnológico implica nuevas amenazas de seguridad"

La seguridad es cosa de todos.Si falla un usuario cualquiera y su ordenador se compromete, puede comprometer a toda la red de la empresa… El malware funciona así, y basta que se rompa un eslabón de la cadena para que toda ella se pueda ver comprometida.

menéame