El Framework NIST de Ciberseguridad es un enfoque basado en el riesgo para gestionar la seguridad, y está compuesto por tres partes: el núcleo del marco, los niveles de implementación del marco y los perfiles del mismo. Cada componente del framework refuerza la conexión entre los impulsores del negocio y las actividades de ciberseguridad.
Vulnerabilidades en WhatsApp permitirían manipular mensajes
Investigadores de la compañía Check Point descubrieron tres supuestos agujeros de seguridad. Solo uno fue corregido pero un vocero de Facebook negó las vulnerabilidades en declaraciones a la agencia Bloomberg. La compañía israelí dijo que sus investigadores encontraron tres potenciales maneras de alterar las conversaciones. La vulnerabilidad puede ser explotada a través de tres diferentes métodos de ataque que involucran el uso de técnicas de ingeniería social para engañar al usuario final, explicaron los investigadores de CheckPoint.
El mercado de la seguridad se encuentra en una etapa expansiva
El mercado de la seguridad se encuentra en una etapa expansiva impulsada por el desarrollo de los negocios digitales. Durante los próximos años va a seguir experimentando un crecimiento en línea con la transformación de las organizaciones, según el estudio elaborado por IDG Research. En este informe de IDG se realiza un análisis del mercado de la seguridad en la mediana y gran empresa española (empresas de más de 500 empleados), haciendo foco en cloud.
Una vulnerabilidad en WhatsApp y Telegram hace que los archivos del usuario queden accesibles para ser manipulados
La división de ciberseguridad de Symantec acaba de dar a conocer una vulnerabilidad que afecta tanto a WhatsApp y Telegram en Android, la cual permite que atacantes puedan tener acceso a archivos multimedia que se envían y reciben en las aplicaciones, lo que hace que queden expuestos e incluso puedan ser manipulados. La vulnerabilidad denominada “Media File Jacking” se presenta entre el momento en el que se envía un archivo y el tiempo que se recibe, y puede afectar tanto al remitente como al receptor a través de un malware que se instala en el smartphone de la víctima.
Parches y Vulnerabilidad Zero‑Day en Windows
Microsoft publicó actualizaciones para 77 vulnerabilidades: Una elevación de privilegios en Azure, que ya era pública y otra elevación en Docker ya publicada, que ahora corrigen en su Azure Kubernetes Service. Un fallo de Cross Site Scripting en Outlook on the web (antiguo OWA). Un fallo crítico en el servidor DHCP. Dos problemas de ejecución de código en Excel. Un grave fallo ya conocido de ejecución de código en Miscrosoft SQL server. Un grave fallo en Remote Desktop Services. El famoso fallo en los certificados encontrado por Tavis Ormandy (SymCrypt) Dos elevaciones de privilegios encontradas ya siendo utilizadas por atacantes…
Como escribir informes de incidentes de seguridad
En esta vida hay cosas que nunca nos apetece hacer: bajar la basura, hacer dieta, una colonoscopia un lunes en ayunas… En el mundo TIC esos “no apetece” son a veces ligeramente diferentes. Sería realmente curioso saber los resultados de esta encuesta. Elige por orden de preferencia las siguientes actividades:
Certificaciones Cisco, cambió todo!
Ayer, lunes 10 de junio de 2019 Cisco anunció una transformación mayor en su sistema de certificaciones. Para algunos la más importante desde su lanzamiento. Muchos esperábamos cambios, una actualización, pero en realidad no sé cuántos esperaban claramente un cambio de esta magnitud. No se actualizaron CCNA y CCNP, no cambió CCNA; cambió todo. La profundidad del cambio nos obliga a analizar muchos puntos. Por lo pronto, en este post, se revisarán los puntos más sobresalientes y a mi entender más relevantes, para luego en otras publicaciones, ya con más tiempo de reflexión y elaboración, abordar el detalle de estos…
GitRansom, secuentran archivos de repositorios GitHub, Bitbucket y GitLab
Los servicios de alojamiento como GitHub, Bitbucket y GitLab están bajo ataque de ransomware, donde cientos de repositorios de código fuente de GIT han sido eliminados o reemplazados por una demanda de rescate por parte de los atacantes. Los delincuentes han lanzado un ataque coordinado a través de múltiples plataformas de repositorio GIT. No está claro cómo se llevó a cabo este nivel de ataque, pero una “nota de rescate” solicita un pago de 0.1 Bitcoin (alrededor de U$S 570) a cambio de liberar el código fuente “secuestrado”.