Tecnología, Internet y juegos

encontrados: 231, tiempo total: 0.006 segundos rss2
40 meneos
115 clics

Kaseya ha conseguido descifrar el ransomware que sufrieron: los clientes deben firmar acuerdos de confidencialidad a cambio

A principios de julio la empresa tecnológica Kaseya sufrió uno de los ataques ransomware más espectaculares que se recuerda. Al ser sus clientes otras empresas tecnológicas, el número de afectas fue muchísimo mayor de lo normal. Ahora Kaseya ha conseguido dar con la herramienta para descifrar los sistemas comprometidos, eso sí, no permite a nadie hablar de ello. Según recoge CNN, Kaseya está pidiendo a los clientes afectados por REvil que firmen un acuerdo de confidencialidad para obtener la clave con la que recuperar sus sistemas.
3 meneos
59 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Desaparece el grupo de ransomware REvil: sus sitios web ya no están operativos

Varias páginas web operadas por el grupo de ransomware relacionado con las autoridades rusas REvil han desaparecido repentinamente y ya no están operativas. Ha dejado de funcionar incluso la plataforma que utilizaban para gestionar y negociar los pagos de los rescates de sus víctimas, su portal público en la Dark Web. Desde primeras horas de este pasado martes, según Bloomberg, no se puede acceder a ellos. Además, según el Analista de inteligencia Allan Liska, también está fuera de servicio toda la infraestructura que el grupo empleaba...
6 meneos
28 clics

¿Cuánto pagan las empresas en rescates por ransomware? Esta web asegura que las mafias han cobrado casi 61 millones de dólares por sus ciberataques

La plataforma Ransomwhere rastrea rescates pagados por ransomware. En total lleva registrados 60.925.252,88 dólares y los ataques de Netwalker son los que más dinero acumulan, con más de 27 millones de dólares ingresados. Este mapa muestra los ataques de ransomware que se ejecutan en tiempo real en todo el mundo.
5 meneos
149 clics

Analizando el ataque Ransomware de REvil (Inglés)

1) PoweShell Bombeutilizado por atacantes ransomware Revil a Kaseya Kaseya VSA Agent Hot-fix 2) Deshabilita Windows Defender 3) Utiliza #LOLBIN certutil.exe para copiar malware agent.exe. Gracias Elhacker.net.
7 meneos
123 clics

RAASnet: Ransomware-as-a-Service de código abierto

RAASnet es un proyecto escrito en Python que se creó para demostrar lo fácil que es desarrollar ransomware y ver cómo funciona. El script funciona en Windows, Linux y MacOS. En Windows se recomienda compilar payload.py en formato EXE para hacerlo más portátil. Ni que decir tiene que el uso de esta herramienta debe limitarse a la investigación y análisis de este tipo de amenazas, nunca para dañar un tercero y/o con propósito lucrativo.
20 meneos
85 clics

El Departamento de Justicia de EE.UU. recupera 2,3 millones de dólares de los piratas que hackearon al oleoducto Colonial

El Departamento de Justicia anunció que recuperó $2.3 millones del dinero que obtuvieron piratas informáticos tras el hackeo que el mes pasado interrumpió la actividad del oleoducto Colonial y causó problemas de suministro de combustible en varios estados del Este del país. La empresa que opera el oleoducto Colonial dijo entonces que pagó $4.4 millones a un grupo de hackers rusos para retomar el control de los sistemas de la tubería. Relacionada: www.meneame.net/story/mayor-red-oleoductos-eeuu-deja-operar-ciberataqu
17 3 0 K 18
17 3 0 K 18
15 meneos
85 clics

Hablemos de cómo las criptomonedas han hecho posible el ransomware a gran escala (ING)

Hablemos de cómo las criptomonedas han hecho posible los ataques de ransomware a gran escala en los últimos tiempos (ING)
16 meneos
245 clics

Medidas prevención para evitar que un ransomware secuestre tu empresa

El ransomware es un tipo de malware que emplea el uso cifrado para secuestrar la información de la empresa víctima y solicitar un rescate. El cifrado asimétrico (clave pública) es una técnica criptográfica en la que se utilizan un par de claves para cifrar y descifrar un archivo. El delincuente genera de manera exclusiva el par de claves pública-privada para la víctima y almacena la clave privada para descifrar los archivos en su servidor. La víctima solamente podrá acceder a la clave privada tras el pago de un rescate.
16 meneos
31 clics

El negociador de secuestros de archivos es el nuevo perfil profesional en auge ante la proliferación de ataques con ransomware

El pasado mes de diciembre, el jefe interino de la Agencia federal de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. afirmó que este tipo de malware se estaba "convirtiendo rápidamente en una emergencia nacional". Las organizaciones que optan por no pagar rescates pueden pasarse meses reconstruyendo sus sistemas, mientras que hay otras (como los hospitales) para las que no pagar sencillamente no es una opción (al menos, si no quieren provocar que alguien muera).
13 3 0 K 50
13 3 0 K 50
5 meneos
63 clics

Ransomware: de víctima a culpable del delito

Ciberdelincuencia y tratamiento del delito. Una de las modalidades más extendidas de la ciberdelincuencia es el ransomware, esto es, el secuestro de información situada en el ordenador (mediante la imposibilidad de acceder a él) con la finalidad de pedir un rescate que, hipotéticamente, lo desbloquearía. Esta modalidad delictiva se ha extendido mucho, como señalaba antes. Y su tratamiento jurídico no está exento de dificultades.
152 meneos
1327 clics
20.000 disquetes enviados a finales de los 80 a un congreso de la OMS en Suecia: así fue el misterioso primer ataque con 'ransomware' de la historia

20.000 disquetes enviados a finales de los 80 a un congreso de la OMS en Suecia: así fue el misterioso primer ataque con 'ransomware' de la historia

Los asistentes a un congreso sobre el VIH organizado por la OMS en Suecia en 1989 recibieron miles de disquetes con "información sobre el sida". Al instalar el disquete en el ordenador, este se bloqueaba y exigía un rescate de 189 dólares (155 euros al cambio actual) enviar a un apartado postal en Panamá. Se trata del primer incidente de ransomware de la historia. Esto es todo lo que se sabe del misterioso primer intento de secuestro digital.
71 81 0 K 297
71 81 0 K 297
385 meneos
3327 clics
Irlanda se mantiene firme: No pagarán un rescate para recuperar sus servidores

Irlanda se mantiene firme: No pagarán un rescate para recuperar sus servidores

El ataque es lo suficientemente importante como para que el HSE, el servicio de salud de Irlanda, haya tenido que apagar temporalmente todos sus sistemas informáticos, interrumpiendo los servicios a los pacientes, incluidas las pruebas COVID-19. Según los informes, los atacantes exigieron el pago del rescate en Bitcoin, pero el gobierno no está dispuesto a pagar.
172 213 0 K 317
172 213 0 K 317
17 meneos
246 clics

DarkSide, el grupo que pirateó oleoducto en EE.UU., deja de operar

DarkSide, el grupo de piratas informáticos acusado de atacar la mayor red de oleoductos de Estados Unidos, dejó de operar, afirmaron este viernes dos compañías de ciberseguridad estadounidenses. Según las empresas FireEye e Intel 471, DarkSide comunicó el jueves a sus afiliados que dejará de ofrecer programas de "ransomware" para realizar ciberataques, en los que se secuestra información a cambio de una recompensa. Darkside explicó que una parte "pública" de su infraestructura fue "alterada" por una agencia
2 meneos
11 clics

Un ciberataque al servicio en la nube ASAC bloquea ayuntamientos como el de Oviedo o Vinaròs y múltiples organismos nacionales

Un nuevo ciberataque sacude varios ayuntamientos y entidades nacionales. Durante este fin de semana, la empresa asturiana ASAC dedicada a servicios en la nube ha sido afectada por un ransomware y ha dejado sin servicio a las entidades nacionales con quienes colabora. Ayuntamientos como el de Oviedo o Vinaròs se han visto afectados, así como distintos portales de entidades como la Fundación Española para la Ciencia y la Tecnología, el Tribunal de Cuentas o el Consejo de Seguridad Nuclear (CSN), que en estos momentos siguen sin estar accesibles
1 1 3 K -8
1 1 3 K -8
27 meneos
138 clics

Un ciberataque tumba todos los servicios informáticos del Ayuntamiento de Oviedo

Desde las cinco de la mañana, todos los servicios informáticos del Ayuntamiento de Oviedo están secuestrados. Los 'hackers' habrían logrado colar en los servidores del Ayuntamiento un programa que deniega y bloquea el acceso a servidores y datos. Han pedido ayuda al CNI.
14 meneos
32 clics

Microsoft añade protección contra el 'cryptojacking' para reforzar el antivirus de Windows

Microsoft ha reforzado el antivirus de serie de Windows, Microsoft Defender, con nuevas funciones que buscan evitar los ciberataques de 'cryptojacking', a través del uso de la tecnología de detección automática de amenazas Threat Detection Technology (TDT) de Intel. El 'cryptojacking' es un tipo de 'malware' que utiliza una parte del poder de computación de los equipos infectados para minar criptomonedas, como Bitcoin o Ethereum. Este tipo de ataques aumentó un 43 por ciento en el cuarto trimestre de 2020 con respecto al periodo anterior.
11 3 0 K 58
11 3 0 K 58
12 meneos
167 clics

10 medidas prevención ataques ransomware

A continuación, os voy a exponer 10 CiberConsejos que si implementáis en vuestra corporación,la posibilidad de sufrir un ciberataque como los que están abriendo titulares últimamente se reducirá casi a cero: 1- Segmentar la red, 2- Control tráfico entrada-salida, 3- Actualizar, 4- Copias de seguridad, 5- Acceso remoto limitado, 6- Contraseñas texto plano, 7- Cifrado, 8- Wifi invitados, 9- IDS/IPS y 10- Denunciar. Bonus: macros.
10 2 0 K 16
10 2 0 K 16
19 meneos
195 clics

Qlocker, el ransomware que afecta a dispositivos QNAP

Una campaña masiva del ransomware Qlocker, el cual afecta a los dispositivos QNAP, hace que el contenido de los usuarios termine cifrado en archivos 7zip. Ha sido detectado recientemente y actúa de forma similar a como lo hace cualquier amenaza de este tipo. En inglés y más extensa: www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-atta
15 4 0 K 48
15 4 0 K 48
16 meneos
127 clics

El INCIBE lanza una guía sobre ransomware enfocada hacia el empresario

Desde el Instituto Nacional de Ciberseguridad, el INCIBE se ha lanzado una guía sobre ransomware enfocada hacia el empresario. ¿Por qué hacia el empresario? Porque a pesar de ser un tema complejo de seguridad, es importante, es fundamental la concienciación por parte de los responsables en las empresas de lo que supone sufrir un ataque de este tipo, qué tipo de rescate nos piden, cómo podemos prevenirlo o qué tenemos que hacer si hemos sufrido un ataque de Ransomware. La guía está disponible para su descarga desde la página del INCIBE.
13 3 0 K 38
13 3 0 K 38
13 meneos
89 clics

Un cibertaque con ransomware en la Universidad de Castilla-La Mancha (UCLM) obliga a cortar la conectividad externa

El Área de Tecnología y Comunicaciones (TIC) de la Universidad de Castilla-La Mancha, trabaja desde anoche en resolver una “incidencia” en los servicios digitales tras sufrir un ciberataque con un virus de tipo ransomware y que ha obligado a cortar la conectividad externa, según indicaban en su perfil de twitter.
10 3 1 K 14
10 3 1 K 14
20 meneos
147 clics

El ciberataque a Castellón filtra 119 GB en datos del Ayuntamiento

A principios de abril el Ayuntamiento de Castellón reconocía haber sufrido un ciberataque. Los medios regionales se hicieron eco de las intenciones del Consistorio: no pagarían el rescate que les exigían los ciberdelincuentes, tal y como recomendó la Policía. Las consecuencias han llegado este fin de semana. Los atacantes han reivindicado la filtración de 119 gigabytes en datos robados durante el ataque.
16 4 0 K 20
16 4 0 K 20
9 meneos
107 clics

Qué es el ransomware y cómo es Ruyk, el que atacó al SEPE

Los especialistas en este caso utilizan lo que llamamos alojamientos a prueba de balas. Un equivalente en la vida real es los narcopisos. Hay alojadores que cuentan con ellas y simplemente hacen la vista gorda ante el uso de grupos de delincuentes. Y no están ocultas en países del Este, ni en la estepa siberiana. Están en países europeos, con legislaciones europeas, y con controles que simplemente, o no sirven, o no son efectivos. La utilizada en el ataque puede apuntar a Holanda, como ya ocurrió en 2018, donde se desmanteló después de cientos…
17 meneos
26 clics

El ataque a Acer fue realizado a través de un fallo de seguridad de Microsoft Exchange [EN]

El ataque con ransomware del grupo REvil que pide 50 millones de dólares a la empresa taiwanesa ACER, habría sucedido a través de un servidor de correo de Microsoft Exchange sin parchear. A principios de marzo se descubrieron varios de fallos de seguridad "zero-day" en el sistema de correo de Microsoft que estaban siendo explotados en la red, y que permiten ejecución remota de código sobre cualquier servidor Exchange accesible en Internet. Relacionada: www.meneame.net/story/exigen-acer-50-millones-dolares-tras-ciberataque
14 3 0 K 40
14 3 0 K 40
9 meneos
236 clics

Ryuk, ¿Qué hay detrás del Ciberataque al SEPE?

Ryuk, el software causante de todo esto, Este ransomware, que ha provocado el primer gran incidente informático en España (que trasciende al público) en lo que va de año, también se distribuía mediante una botnet, un red de dispositivos y ordenadores vulnerables infectados y controlados remotamente, llamada Trickbot. La naturaleza de este ataque lleva a pensar a muchos profesionales de la seguridad informática que aunque raro, es posible que este ataque, en caso de ser dirigido pueda no solicitar una compensación económica como es habitual.
15 meneos
303 clics

Así es Ryuk, el ransomware que ha dejado tumbado al SEPE (y que antes tumbó a otros muchos)

El Servicio Público de Empleo Estatal (SEPE) ha sufrido un ciberataque que lo ha dejado tumbado. Desde este organismo han querido dejar claro que datos personales, pago de nóminas y prestaciones de desempleo o ERTES no se han visto afectados, pero otros muchos servicios sí.
12 3 0 K 11
12 3 0 K 11

menéame