Dado que los dispositivos IoT y los routers se están convirtiendo en una lucrativa superficie de ataque debido a la escasa frecuencia de aplicación de parches y a la ausencia de software de seguridad, Trend Micro advirtió que esto podría conducir a la formación de «botnets eternas»
TP-Link HomeCare Pro es un software integrado en los routers y sistemas Wi-Fi Mesh que se encarga de monitorizar nuestra conexión para prevenir de posibles ataques, sin embargo, aunque lo desactives parece ser que sigue enviando todos los datos a Avira para su tratamiento y mejora del producto.
Esta es una campaña activa y puede resultar altamente perjudicial para las organizaciones y usuarios afectados, por lo que será necesario seguir algunas recomendaciones para evitar un escenario catastrófico.
“La semana pasada, Ubisoft experimentó un incidente de seguridad cibernética que provocó una interrupción temporal de algunos de nuestros juegos, sistemas y servicios”, dice la compañía en un breve comunicado de prensa.
El incidente marca el segundo ciberataque reciente contra un proveedor de Toyota. El fabricante de automóviles detuvo todas sus fábricas en Japón hace dos semanas después de que el proveedor de piezas Kojima Press Industry Co. sufriera un ataque a sus sistemas. Aunque la producción se reanudó después de un día, el incidente fue otro golpe para Toyota, ya que buscaba recuperar la producción perdida en los últimos meses debido a la escasez de chips y las interrupciones relacionadas con COVID.
Aunque hay decenas de estas máquinas en territorio británico, ninguna de las compañías que las operan cuenta con una licencia para realizar esta clase de operaciones con criptomoneda, por lo que la FCA ordenó su cierre, además de asegurar que se tomarán medidas contra quienes no acaten la decisión.
Según el reporte, debido a que la configuración predeterminada de Duo permite la reinscripción de un nuevo dispositivo para cuentas inactivas, los atacantes pudieron inscribir un nuevo dispositivo para esta cuenta, completar los requisitos de autenticación y obtener acceso a la red de la organización, cuyo nombre no fue revelado. Además, los equipos de la organización afectada cancelaron la inscripción en Duo de la cuenta atacada, aunque no la deshabilitaron en Active Directory.
Consultada por este tema, Sol González, especialista en ciberseguridad de Eset, explicó que se trata de 30 mil archivos donde hay datos como currículums, solicitudes de antecedentes penales de empleados, correos electrónicos, fotografías personales.
La advertencia no parece estar basada en ninguna amenaza específica. Sin embargo, en cambio, se centra en la noción de que Kaspersky podría ser utilizado en contra de la voluntad de su gerencia para dañar en lugar de proteger a sus clientes. El aviso señaló, a través de Google Translate:
El papel de Cloudflare es servir como tercero verificador independiente: cada vez que alguien use WhatsApp Web, la extensión comparará automáticamente el ‘hash’ (‘huella digital’) del código recibido en el navegador con el ‘hash’ del código de WhatsApp Web que la aplicación de mensajería comparte con CloudFlare.
Hola, nuestros despachos se reactivaran a partir del dia 26-03-2024. En Semana Santa solo despacharemos los dias 26 y 27 de Marzo. Volveremos con normalidad el 01-04-2024 Descartar