En el último trimestre se han visto APT como Turla y HoneyMyte haciendo cambios en sus herramientas. Mientras que a la primera se le atribuye el nuevo backdoor Tunnus y el dropper Topinambour, la segunda emplea un número diversificado de herramientas para alcanzar sus objetivos.
De los 29 routers testados por Consumer Reports, 11 permiten usar contraseñas que son demasiado cortas o simples como "12345678". 20 routers tampoco protegen contra múltiples intentos de inicio de sesión fallidos y 11 no admiten actualizaciones de firmware automáticas.
Con 80 millones de cuentas de clientes expuestas, la brecha supuso una grave crisis tanto para la entidad como para todo el sector financiero en su conjunto. También tuvo un impacto en la cuenta de resultados de JP Morgan, que perdió cientos de millones de dólares por esta vulnerabilidad.
Stormshield cree que la falta de soluciones de seguridad puede derivar en una batería de ataques a gran escala. Para que la gestión de tantas herramientas diferentes no suponga un problema, algunos fabricantes ya ofrecen soluciones integrales para permitir la interoperabilidad y la administración.
Hablamos con Miguel Ángel Martos, máximo responsable de Symantec en la región de Iberia, empresa a la que llegó tras la compra de BlueCoat y que dirigía con mano experta en la misma región. La reciente compra de Symantec por parte de Broadcom abre un paréntesis que no se cerrará hasta dentro de unos meses
Estas apps utilizaban iconos y nombres que podrían resultar engañosos, ya que la mayoría parecían inofensivas por llamarse de forma similar a las aplicaciones por defecto del sistema. Más de 1,3 millones de dispositivos a nivel mundial han instalado al menos una de estas apps con adware.
La botnet Mirai, capaz de usar exploits, está detrás del 39% de los ataques. Otra técnica es el robo de contraseñas mediante ataques de fuerza bruta, que es el método elegido por la segunda familia de malware más extendida, Nyadrop, presente en el 38,5% de los ataques.
La nueva solución proporciona protección, detección y respuesta, así como nuevas capacidades de reducción de superficie de ataques, threat hunting, y evaluación y prevención de brechas para todos los endpoints de las organizaciones, incluidos los dispositivos móviles.