Los laboratorios de FireEye creen que parte de las tendencias en seguridad que se han visto a lo largo de 2017, se repetirán en 2018, como el uso de dominios HTTPS para ataques de phishing, aumento de las vulnerabilidades descubiertas en protocolos y algoritmos criptógráficos, ataques de ingeniería social, entre otras.
Mailsploit es el nombre colectivo de varias vulnerabilidades que afectan a algunos de los clientes de correo electrónico más populares, incluido Microsoft Outlook 2016, Mail for Windows 10, Apple Mail y Yahoo Mail. Si se explota con éxito, permite que un atacante falsifique la dirección de la que parece provenir un correo electrónico.
En los primeros nueve meses de 2017, 120.000 usuarios de Kaspersky Lab se han encontrado con spyware comercial, frente los 70.000 del mismo periodo de 2016. La instalación de spyware comercial es una decisión potencialmente peligrosa que presenta importantes riesgos para los usuarios. Os explicamos por qué.
La temporada de ventas convierte a los minoristas en un objetivo lucrativo, si los ciberdelincuentes logran organizar ataques DDoS exitosos en su contra a cambio de un rescate o emplear los sistemas punto de venta como punto de entrada para ataques dirigidos o para robar credenciales y dinero del cliente.
La mayor ciberamenaza a la que se enfrentan las pymes en España es que la mayor parte de sus directivos piensa que sus empresas no son interesantes para los hackers. Junto a ella, las amenazas internas, las campañas de phishing móvil, el BYOD y la ingeniería social, son los mayores riesgos a los que se exponen.
La popular comunidad de intercambio de imágenes fue víctima de una brecha de datos que expuso 1,7 millones de cuentas de usuario. La compañía ha señalado que los usuarios están siendo notificados por correo electrónico para que actualicen sus contraseñas de inmediato.
La fuga de datos de Uber podría haberse evitado con unas medidas de seguridad adecuadas. Según el especialista en seguridad Check Point, ningún dato estaba cifrado o protegido por algo más que un nombre de usuario o contraseña.