13/3/16

Ransomware - Inseguridad Bancaria

Los tres tres troyanos bancarios mas peligrosos del momento:

  • CriptoWall
  • Locky
  • TeslaCrypt
Se ha detectado el pasado febrero durante una campaña antispam, que el 83,4% de todas la conexiones esban infectadas con CriptoWall.
Los troyanos bancarios son lo que mas dolor de cabeza levanta a los expertos en seguridad informática de hoy en día. Estos ransomware, campan a sus anchas en bases de datos encriptadas. No podemos controlar lo que hacen los bancos con sus bases de datos para mantener a nuestros datos seguros, pero lo que si podemos hacer, es cambiar cada semana nuestras contraseñas, tanto en las páginas, como en las tarjetas de crédito. Va a ser complicado que en un plazo corto de tiempo, podamos confiar en estas tecnologías y la seguridad que debería acompañarles.
Los bancos no son las únicas víctimas del ransomware de hoy, también los datos de hospitales se han visto secuestrados, para pedir por ellos un rescate.

También convendría que la administración pública actualice los sistemas operativos de los equipos con los que los médicos trabajan, que en muchos casos está obsoleto. Hablo como no, de la consulta del médico con windows XP. Fué un gran sistema operativo pero ya toca cambiar.
Fuente: adslzone

3/3/16

Linux Mint

¡Imagen ISO con bicho!

Traía varias puertas traseras y un troyano. También ha sido atacado el foro de Linux Mint.
Esta era la noticia que se pudo leer en LinuxAdictos el 21 de febrero de 2016.
Soy usuaria de Linux Mint, tanto en mi portátil (mint mate), como en mi equipo de escritorio (mint cinnamon).
Los escritorios son estupendos en el manejo, muy cómodos, ligeros y configurables. Espero que este pequeño bache no afecte negativamente a la comunidad y sirva para que ésta se fortalezca.
A los usuarios del foro se les recomienda cambiar urgentemente la contraseña de acceso.
Los usuarios con linux Mint instalado no son los que corrían peligro, si no los que recientemente se habían bajado una ISO adulterada.

¿Quién perpetró el ataque?

El ciberdelincuente que se hace llamar PEACE. Utilizó un servidor de archivos de Bulgaria. Se adulteró también la firma MD5. El hash de comprobación cuando descargamos una imagen ISO.

Quizá ahora alguien piense en todas estas puertas traseras y medidas de seguridad y las resuelva. 

La respuesta de MINT fue rápida, se dieron cuenta en seguida y repararon el desastre. Lo que me gusta de la comunidad es que no ocultan la información, para que los usuarios se puedan proteger lo antes posible.

Entradas populares