El ransomware BadRabbit es capaz de esquivar algunas herramientas de seguridad

27/12/2017
Su actividad se ha visto incrementada, sobre todo por la llegada del periodo navideño. Expertos en seguridad han descubierto un aspecto cuanto menos curioso de esta amenaza: BadRabbit es capaz de eludir la protección ofrecida por las herramientas de seguridad de la compañía rusa Dr. Web.

Pese a las advertencias, seguimos utilizando contraseñas y código PIN inseguros

27/12/2017
Si hablamos de contraseñas, las que usamos para nuestra cuenta de correo, Facebook o cualquier registro, cometemos los mismos errores

Utilizan Facebook Messenger sobre Chrome para esparcir malware de minado de criptomonedas

26/12/2017
El minado malicioso de criptodivisas es una tendencia que va en auge, y como hablamos de una acción que se lleva a cabo de forma no ética, cualquier procedimiento termina siendo válido independientemente del perjuicio ocasionado.

Una vulnerabilidad afecta a cientos de miles de dispositivos del Internet de las Cosas

26/12/2017
Estamos a punto de cerrar un año donde hemos visto importantes vulnerabilidades que han afectado a muchos equipos. Hoy nos llega una nueva vulnerabilidad que pone en riesgo cientos de miles de dispositivos del conocido como Internet de las Cosas. Afecta a un servidor donde se integran estos dispositivos. Dicha vulnerabilidad afecta a GoAhead, un pequeño paquete de servidor web creado por Embedthis Software LLC. Se trata de una compañía con sede en Seattle, en Estados Unidos.

Una foto es todo lo que se necesita para engañar a Windows Hello e iniciar sesión en Windows 10

20/12/2017
Este fallo de seguridad afecta a todas las versiones de Windows 10, desde la November Update (Windows 10 1511) hasta la Fall Creators Update.

ROBOT, así es la vulnerabilidad que pone en jaque a PayPal y Facebook

14/12/2017
Tres investigadores de seguridad han descubierto una variante de un antiguo ataque criptográfico que puede aprovecharse para obtener la clave de cifrado privada necesaria para descifrar el tráfico HTTPS sensible bajo ciertas condiciones. Se denomina ROBOT, que viene de Return Of Bleichenbacher’s Oracle Threat. Este nuevo ataque es una variante del ataque Bleichenbacher sobre el algoritmo RSA descubierto hace casi dos décadas.

Una vulnerabilidad en TeamViewer permite tomar el control del ordenador del visionador

08/12/2017
Una vulnerabilidad hallada en la aplicación de escritorio remoto TeamViewer permite a usuarios que comparten una sesión de escritorio obtener control total sobre el PC que está al otro lado de forma remota y sin permiso.

¿Qué son las llaves U2F y cómo protegen nuestra seguridad?

06/12/2017
Universal 2nd Factor, U2F, es una evolución de los sistemas de doble autenticación convencionales que mejora notablemente la seguridad y fiabilidad de la doble autenticación a la vez que la hace mucho más rápida y sencilla para los usuarios.

Los routers ZyXEL de algunos ISP están secuestrados por el malware Mirai

30/11/2017
Tal y como indican los expertos en seguridad, se trata de una ofensiva que comenzó la pasada semana, contando por miles los routers afectados en el momento de redacción de este artículo.

Un blog falso de Symantec distribuye un virus para macOS

28/11/2017
Hace falta remontarse a principios de este año para encontrar el origen del malware Proton. Hace unos días, expertos en seguridad han detectado que un blog falso de la empresa de seguridad Symantec está distribuyendo este virus informático. Para todo aquel que no se acuerde, afecta a equipos que posean el sistema operativo de la empresa de Cupertino.