El malware, una variante de Zeus, está detrás de tres campañas activas, de las que el 64% de los objetivos fueron servicios financieros, mientras que los sitios web de intercambios de criptomonedas acapararon el 26%. El troyano busca aprovechar el auge de las criptomonedas.
Un tercio de las empresas de Alemania, Inglaterra y Estados Unidos dicen que hay más de 5.000 dispositivos personales conectados a sus redes cada día, según Infoblox.
De acuerdo con los últimos datos de Risk Based Security, más 1.400 millones de registros quedaron expuestos en 686 brechas producidas en el primer trimestre. El fraude sigue siendo el tipo de incidente que compromete la mayor cantidad de registros.
38 aplicaciones maliciosas, camufladas como juegos y aplicaciones educativas, han sido eliminadas de Google Play tras el aviso de Symantec, que alerta asimismo de la reaparición de malware que ya había sido eliminado. La tienda de apps también ha eliminado la app Drupe.
Para 2018 en su conjunto, los analistas de G Data pronostican alrededor de 3,4 millones de nuevos programas maliciosos para Android. Los ciberdelincuentes saben muy bien que los dispositivos móviles están siendo utilizados para todo tipo de tareas digitales, y quieren sacar tajada.
La nueva versión aprovecha dos nuevas vulnerabilidades para permitir que el malware comprometa más modelos de cámaras IPTV. Además de las vulnerabilidades, el bot también puede identificar nuevos tipos de dispositivos y saltarse el nombre de usuario y contraseña predeterminados.
Se trata de un servicio de filtrado de nivel de dominio diseñado para proporcionar control granular sobre el acceso a Internet. El producto ha sido creado especialmente para proveedores de servicios gestionados que trabajan con pymes para soportar un enfoque de seguridad en capas.
El 82% de las empresas cuenta con herramientas, procesos y personal de seguridad para detectar y responder a ataques avanzados. Dos tercios tienen este servicio como un modelo operativo interno, mientras que una cuarta parte ha optado por modelos subcontratados.
Los investigadores de Dashlane probaron cada sitio web en base a cinco criterios críticos de seguridad de cuentas y contraseñas. Solo el 11% de las webs aprobaron con una puntuación de 4/5 o superior, y solo un sitio web relacionado con viajes recibió una puntuación perfecta de 5/5, Airbnb.
Algunas de las apps maliciosas de ZooPark se están distribuyendo a través de sitios web de política y de noticias populares en Oriente Medio disfrazadas como aplicaciones legítimas, con nombres como 'TelegramGroups' y 'Alnaharegypt news'.
El otrora sitio web de software de descarga de video legítimo ha dado paso a la minería de criptomonedas, infectando a unas 6.000 máquinas en solo unos meses. El criptominero que es distribuido por un falso servicio de actualización de Flash Player, está extrayendo 700 dólares en Monero al día.
El ataque DDoS más largo registrado en el primer trimestre duró 297 horas. Asimismo, dicho período estuvo marcado por la amplificación de los ataques empleando servidores Memcached, que en algunos casos fueron superiores a 1TB.
Los troyanos bancarios ahora pueden robar credenciales bancarias en tiempo real, y el adware, que solía ser simplemente una molestia, está robando datos del usuario. Las amenazas móviles también se están subiendo al carro de la minería de criptomonedas, señala Trend Micro.