Mostrando las entradas con la etiqueta Phishing. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Phishing. Mostrar todas las entradas

20 de abril de 2018

Windows Defender Browser Protection



Nueva extensión Windows Defender
Cómo librarse del phishing y el malware en Chrome

Un número considerable de webs contiene malware o software malicioso, especialmente las dedicadas a las descargas, pero también todo tipo de blogs y las especializadas en contenidos pornográficos e incluso religiosos. La amenaza suele estar en forma de banner publicitario que nos invita a descargar un falso antivirus (rogue software); o en un formulario trampa en el que dejemos nuestros datos en las manos equivocadas, como es el caso de las calificadas como páginas potencialmente peligrosas por phishing.
Lo peor del malware es que, en la mayoría de ocasiones, infecta tu equipo sin que tú te des cuenta. También existen programas no deseados muy molestos que te cambian la página de inicio o te bombardean con publicidad. Para combatir todas estas amenazas en el navegador Google Chrome, Microsoft acaba de publicar una extensión de Windows Defender que suministra protección en tiempo real.

12 de septiembre de 2017

¿Cuáles son los grupos de hackers más importantes de la actualidad?


En los últimos años se ha multiplicado el número de grandes ciberataques, al tiempo que aumenta su dimensión. En ocasiones puede tratarse de individuos aislados, pero las investigaciones apuntan cada vez más a colectivos e incluso a gobiernos como responsables de estos delitos. Además de las divisiones encargadas de la seguridad informática pertenecientes a los servicios de inteligencia tradicionales, muchos estados están recurriendo de manera más o menos oficial a expertos en seguridad informática para proteger sus actividades o atacar a sus enemigos.



A continuación un resumen de los cinco grupos principales.

16 de agosto de 2017

8 Extensiones de Chrome han sido secuestradas para hackear a 4,8 millones de usuarios



Hace dos semanas, los atacantes lograron hackear las cuentas de desarrollador de dos extensiones comunes de Chrome (Copyfish y Web Developer). El hackeo fue muy simple: cuando el desarrollador ingresó al enlace, fue redirigido a una copia falsa de la página de inicio de sesión de la cuenta de Google, donde el desarrollador ingresó los detalles de inicio de sesión de su cuenta.
Kafeine (investigadores de Proofpoint) descubrió que seis extensiones más de Chrome habían sido secuestradas de la misma manera. La lista incluye:
– Chrometana 1.1.3 [source]
– Infinity New Tab 3.12.3
– Web Paint 1.2.1 [source]
– Social Fixer 20.1.1 [source]
– TouchVPN
– Betternet VPN

Según el investigador:
"A finales de julio y principios de agosto, varias extensiones de Chrome se vieron comprometidas después de que las credenciales de la cuenta de Google de su autor fueran robadas mediante un esquema de phishing. Esto resultó en el secuestro (hijacking) de tráfico y exponer a los usuarios a potencialmente maliciosos pop-ups y robo de credenciales."