Encarna González

Aún no sabemos cómo serán el metaverso, pero sí conocemos ya algunos de los riesgos que entrañará en materia de ciberseguridad. A medida que se avanza en la creación de este nuevo universo, las empresas tecnológicas ya están trabajando en dar respuesta a los nuevos retos que planteará en...
Microsoft sufre una caída de sus principales servicios a nivel mundial y que afecta a herramientas como Outlook, Teams, o Exchange online.
La incidencia ha comenzado alrededor de las 8:00 horas de esta mañana (hora española). Poco después, la compañía apuntaba que estaba investigando una serie de problemas detectados en...
Alerta ante el uso de archivos fraudulentos de Microsoft OneNote en una campaña de phishing
Encarna González
Investigadores de Trustwave han alertado de la existencia de una campaña de phishing en la que se incluyen supuestos archivos de OneNote. Sin embargo, se trata de servicios que instalan malware en los dispositivos sin que el usuario sea consciente.
En esta campaña de phishing, los ciberdelincuentes incorporan en los...
El proveedor de servicios de Internet más grande de Rusia, Rostelecom, apunta que 2022 fue un año récord para los ataques de denegación de servicio distribuido (DDoS). Ante la escalada bélica que mantiene con Ucrania, estas amenazas han experimentado un notable auge.
Los ataques DDoS siguen siendo uno de los...
En los últimos meses ChatGPT se ha convertido en el centro de todas las miradas. Las grandes posibilidades que ofrece en numerosos campos hacen que grandes compañías, como Microsoft, anuncien inversiones millonarias para su desarrollo. Pero los ciberdelincuentes también están buscando formas de sacarle provecho. Analizamos en qué consiste...
Apple corrige una vulnerabilidad de día cero explotada activamente en sus iPhone e iPad más antiguos
Encarna González
Apple ha anunciado que corrige una vulnerabilidad de día cero en iOS que estaba siendo explotada de forma activa en algunos de sus iPhone e iPad de modelos más antiguos.
Registrada como CVE-2022-42856, esta brecha se deriva de una debilidad en el motor de navegación Webkit de Apple.
Este fallo, descubierto...
Un equipo de investigadores de la empresa de ciberseguridad, Human Security, ha alerta de una operación masiva de fraude publicitario denominada 'Vastflux'. Se estima que ha llegado a falsificar más de 1.700 aplicaciones, principalmente para iOS.
El nombre de la operación proviene de la plantilla de publicación de anuncios ‘Vast’...
La Comisión de Protección de Datos de Irlanda (DPC) ha multado a WhatsApp con 5,95 millones de dólares, unos 5,5 millones de euros, por considerar que infringe la normativa europea de protección de datos.
El organismo regulador ha confirmado que el popular servicio de mensajería, propiedad de Meta, infringe el...
Pese a que los ataques de ransomware han seguido creciendo a lo largo del último año, los pagos por estas extorsiones han caído notablemente en más del 40%.
Los pagos por extorsiones por ransomware han pasado de lo 766 millones de dólares registrados en 2021, a 457 millones durante el...
Muchas vulnerabilidades en los sistemas de control industriales siguen sin parchear
Encarna González
Más de un 33% de las vulnerabilidades de los dispositivos ICS (sistemas de control industriales) no tienen un parche disponible en un momento pese a que estos entornos se enfrentan graves amenazas de ciberseguridad.
Parchear vulnerabilidades en entornos industriales siempre ha sido un desafío debido a problemas de interoperabilidad, requisitos...