ESET, compañía líder en detección proactiva de amenazas, anunció el descubrimiento del primer ciberataque que utiliza un rootkit UEFI para infectar y conseguir persistencia en el dispositivo de las víctimas. Denominado LoJax, por ESET, este rootkit forma parte del primer ataque de este tipo descubierto en el mundo y pertenece a una campaña del grupo de ciberdelincuentes Sednit. Los rootkits UEFI son herramientas muy peligrosas en el mundo de la ciberdelincuencia ya que permiten tomar el control del dispositivo independientemente del sistema operativo utilizado, son difíciles de descubrir y pueden sobrevivir

Read More
POST TAGS:

Facebook, a través de Guy Rosen (VP of Product Management), reconoció en su blog que el 25 de septiembre descubrió la existencia de una falla de seguridad que afectó a casi 50 millones de cuentas. A pesar de que la investigación se encuentra en sus comienzos, la compañía puede confirmar que los atacantes han explotado una vulnerabilidad en el código que tenía impacto sobre la función “Ver como“. Esto le permitía obtener los tokens de acceso (los cuales sirven para que los usuarios no tengan que re-ingresar sus datos cada vez que usan la aplicación) que luego

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de extorsión a través de correo electrónico con un mensaje que tiene como asunto "su cuenta ha sido pirateada" y que hace creer a la víctima que el correo fue enviado desde su propia cuenta. Desde el Laboratorio de Investigación de ESET se detectó la campaña a través del correo y tiene la particularidad de que el mensaje que llega al usuario fue enviado desde su propia cuenta, lo que lleva a la víctima a suponer que el atacante tiene

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, alerta sobre una serie de aplicaciones de entidades financieras en Google Play que eran un engaño para robar información confidencial de usuarios de todo el mundo. Las entidades afectadas están localizadas en Austria, Polonia, Suiza, Reino Unido, Australia y Nueva Zelanda.   Mediante el uso de formularios fraudulentos, las aplicaciones maliciosas conseguían los detalles de las tarjetas de crédito de los usuarios afectados, así como las credenciales de acceso a ciertos servicios financieros. Las apps falsas aparecieron por primera vez en Google Play el

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, analizó una investigación que demuestra que es posible obtener el patrón de desbloqueo de un teléfono móvil a través de una señal acústica. Un nuevo ataque nombrado “SonarSnoop” reduce en un 70% el número de intentos para desbloquear un patrón. Mediante el ataque de canal lateral acústico es posible identificar el patrón de desbloqueo de un teléfono según una investigación de la Universidad de Lancaster y de la Universidad de Linköping. Un ataque de canal lateral es un tipo de ataque que no explota

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, advierte sobre una alteración de una extensión de MEGA, el servicio de almacenamiento en la nube, que puede captar los nombres de usuario y contraseñas que se utilizan para acceder a servicios, como por ejemplo, Google, Live.com, Amazon, Microsoft, Github, myetherwallet.com, mymonero.com o idex.market. La empresa MEGA comunicó que un atacante desconocido subió el 4 de septiembre a la Web Store de Chrome una versión troyanizada de la extensión 3.39.4 de MEGA para el navegado Chrome. Si bien la extensión ya fue removida

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, analiza el caso de “TheTruthSpy”, una empresa que comercializa a nivel mundial una aplicación para dispositivos Android e iOS dirigida a usuarios hogareños y que promueve sus productos destacando la posibilidad de espiar el dispositivo de un tercero. TheTruthSpy fue víctima de un ataque informático en el que robaron accesos de los usuarios, grabaciones de audio de las víctimas, fotos y chats, entre otros datos. La compañía es una de las más conocidas en cuanto a comercialización de apps que pueden considerarse como

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, advierte sobre una familia de ransomware llamada GandCrab, que apareció por primera vez este año y que se posicionó dentro del Top 5 de familias de ransomware más detectadas Por sus características, esta familia es considerada como uno de los ransomware más problemáticos para los usuarios. A nivel global, 5 de los 10 países en los que se registra la mayor cantidad de detecciones de GandCrab son latinoamericanos: Perú (45,2%), México (38%), Ecuador (17,2%), Colombia (9,9%) y Brasil (8,7%). Desde el Laboratorio de Investigación

Read More
POST TAGS:

El día de hoy se celebra el día mundial del gamer, para acompañar la fecha, ESET, compañía líder en detección proactiva de amenazas, realizó una encuesta a sus usuarios sobre sus hábitos y costumbres de seguridad a la hora de jugar videojuegos. “Compartí mi cuenta para intercambiar juegos y me estafaron”, cuenta uno de los casi 900 gamers que participaron en la encuesta y compartieron sus testimonios con ESET. Dentro de los resultados destacados, el 51% de los gamers reconocieron haber descargado un juego desde repositorios no oficiales y/o sospechosos, el

Read More
POST TAGS:

ESET, compañía líder en detección proactiva de amenazas, anuncia el lanzamiento de su nueva línea de soluciones de seguridad Enterprise, diseñada para proporcionar al segmento de grandes corporaciones herramientas eficientes para la prevención y gestión de riesgos a escala global.   ESET sube la vara con la incorporación de ESET Dynamic Threat Defense, una solución de sandboxing en la nube que proporciona un análisis instantáneo de amenazas Zero-day y ransomware, antes de que puedan comprometer la red.   Como informó recientemente Forrester, empresa global de investigación de mercados, los usuarios actuales desean un "paquete

Read More
POST TAGS: