La variante fue utilizada para lanzar una serie de ataques DDoS contra empresas financieras. Los ataques utilizaron al menos 13.000 dispositivos IoT secuestrados que generan volúmenes de tráfico de hasta 30Gbps, bastante menos intensos que los ataques originales de Mirai de 620 Gbps.
La vulnerabilidad de los servidores Memcached será aprovechada por los ciberdelincuentes como uno de los principales vectores de ataque de 2018. Además de deshabilitar el protocolo de Memcached de cualquier servidor de red, Panda Security recomienda contar un plan de mitigación de ataques DDoS.
Intel ha publicado una nueva "Guía de Revisión de Microcódigo" en la que afirman que no abordará los fallos de diseño de Meltdown y Spectre en todos sus procesadores vulnerables.
Los appliances Firebox de WatchGuard bloquearon más de 30 millones de variantes de malware en el cuarto trimestre de 2017, lo que representa un aumento del 33% con respecto al trimestre anterior. Casi la mitad de todo el malware eludió las soluciones antivirus básicas.
Los ciberdelincuentes ahora pueden vulnerar con éxito un sitio web con menos ataques, pero más dirigidos. Ahora más que nunca, las empresas deben evaluar su postura de seguridad y contar con la tecnología adecuada y un plan de respuesta en caso de hackeo.
Los troyanos bancarios están entre las herramientas más caras, con precios que van de los 3.000 a los 5.000 dólares. Los ciberdelincuentes no solo venden soluciones para robar datos, sino que también tienen a la venta datos de tarjetas de crédito y bancarias desde 7 dólares.
El ransomware as a service podría ser una de las amenazas que más crezca a lo largo del año. Un claro ejemplo es GandCrab, un malware que en solo dos meses ha infectado más de 50.000 ordenadores, sobre todo en Estados Unidos, Reino Unido y Escandinavia, y con el que los ciberdelincuentes han ganado más de 600.000 dólares.
Impulsados por el creciente valor de las criptomonedas, los ataques de criptominería han alcanzado proporciones epidémicas y ahora se dirigen a organizaciones de todo el mundo. La buena noticia es que las empresas pueden prevenir eficazmente estos ataques implementando protecciones avanzadas en toda su red.
En un comunicado dirigido a los desarrolladores, Drupal ha notificado que se lanzará una actualización de seguridad el 28 de marzo, e insta a que la instalen cuanto antes, "porque los exploits podrían desarrollarse en cuestión de horas o días".
No está claro cómo se filtraron los datos, o si se filtraron, según lo que Expedia está comunicando públicamente. También es plausible que los datos hayan sido expuestos debido a un sistema de almacenamiento mal configurado, que permitió el acceso de un tercero a los datos de Orbitz.
La red social es consciente de que lo que lo ocurrido con Cambridge Analytica no sólo es una brecha de datos, sino también una brecha en la confianza de los usuarios en la compañía y en la forma en la que protege los datos. Para paliar los daños, anuncia cambios para prevenir futuros abusos.