ciberataque – Magazine Office https://magazineoffice.com Vida sana, belleza, familia y artículos de actualidad. Wed, 08 May 2024 17:41:36 +0000 es hourly 1 https://wordpress.org/?v=6.5.3 Apple advierte sobre un ciberataque: 92 países están afectados. ¿Alemania también es uno de ellos? https://magazineoffice.com/apple-advierte-sobre-un-ciberataque-92-paises-estan-afectados-alemania-tambien-es-uno-de-ellos/ https://magazineoffice.com/apple-advierte-sobre-un-ciberataque-92-paises-estan-afectados-alemania-tambien-es-uno-de-ellos/#respond Wed, 08 May 2024 17:41:34 +0000 https://magazineoffice.com/apple-advierte-sobre-un-ciberataque-92-paises-estan-afectados-alemania-tambien-es-uno-de-ellos/

ADVERTENCIAS DE FRAUDE ACTUALES

Los usuarios de iPhone en 92 países han recibido una advertencia de Apple. Existe el riesgo de que su teléfono celular sea el objetivo de un ataque de mercenarios.

Su iPhone podría verse afectado por un ataque de software espía mercenario. (Fuente: Olivier26 / depositphotos.com)

Solo se le enviará una advertencia de seguridad de la propia Apple en caso de emergencias urgentes. Este también fue el caso el miércoles, cuando los iPhone de 92 países recibieron un mensaje push con contenido aterrador.

Esto dice: «Apple ha determinado que usted es el objetivo de un ataque de software espía mercenario. Es probable que este ataque esté dirigido específicamente a usted». Continúa: «Si su dispositivo se ve comprometido por un ataque de software espía mercenario dirigido, el atacante puede acceder de forma remota a sus datos confidenciales, sus comunicaciones o incluso la cámara y el micrófono».

El ataque de software espía Mercenary es particularmente raro. En comparación con los ataques de piratas informáticos o el malware convencional, se caracteriza por su complejidad. Los ataques cuidadosamente orquestados cuestan millones de dólares y se centran sólo en un pequeño número de personas. Según CNET, la búsqueda de objetivos es continua y global.

La publicación empresarial india The Economic Times fue la primera en informar del incidente y confirmó que India era uno de los países afectados. Cuando se le preguntó en qué otros países también se produjo el ataque, un portavoz de Apple declinó hacer comentarios. Por tanto, no está claro si los usuarios de iPhone en Alemania son el objetivo del ciberataque.

Medidas de protección

Apple recomienda encarecidamente que los usuarios afectados busquen ayuda de expertos. El fabricante hace referencia a la línea de ayuda de seguridad digital de la organización sin fines de lucro Access Now. Los expertos están disponibles allí las 24 horas del día, los siete días de la semana. También puede recibir asistencia rápida a través de asistencia de seguridad de emergencia sin tener que esperar innecesariamente.

Para protegerse de antemano contra este tipo de amenazas, le recomendamos instalar un programa antivirus. Aunque el software espía Mercenary está bien armado contra el software protector, los buenos programas antivirus son capaces de detectar el peligro a tiempo y no pueden ser engañados.

  • » Consejo: Los mejores proveedores de VPN para mayor seguridad y protección de datos
  • » Comprar central eléctrica para balcón: Comparación de los mejores sistemas solares.

No te pierdas nada con esto MUNDO REDBoletin informativo

Todos los viernes: ¡El resumen más informativo y entretenido del mundo de la tecnología!



Source link-57

]]>
https://magazineoffice.com/apple-advierte-sobre-un-ciberataque-92-paises-estan-afectados-alemania-tambien-es-uno-de-ellos/feed/ 0
Los estafadores están saqueando su cuenta bancaria: estas 3 entidades de crédito son el objetivo de un ciberataque https://magazineoffice.com/los-estafadores-estan-saqueando-su-cuenta-bancaria-estas-3-entidades-de-credito-son-el-objetivo-de-un-ciberataque/ https://magazineoffice.com/los-estafadores-estan-saqueando-su-cuenta-bancaria-estas-3-entidades-de-credito-son-el-objetivo-de-un-ciberataque/#respond Fri, 03 May 2024 00:00:12 +0000 https://magazineoffice.com/los-estafadores-estan-saqueando-su-cuenta-bancaria-estas-3-entidades-de-credito-son-el-objetivo-de-un-ciberataque/

ADVERTENCIAS DE FRAUDE ACTUALES

Los clientes de tres bancos están en el punto de mira de los ciberdelincuentes. Si no presta atención, los estafadores obtendrán acceso a su cuenta y le robarán.

Cuidado con los intentos de fraude. (Fuente: cosyta/depositphotos.com)

  1. Actualización de la dirección en nombre de Comdirect

  2. Caducidad de la seguridad de la cuenta en TF Bank

  3. Cuestionario para clientes de Commerzbank

  4. Señales simples: cómo reconocer cada correo electrónico de phishing

  5. ¿Qué consiguen los delincuentes con los ataques de phishing?

Todos los días, los estafadores intentan atraerlo a una trampa con correos electrónicos de phishing y utilizan la estafa para obtener sus datos confidenciales. Los ciberdelincuentes están especialmente interesados ​​en los datos bancarios.

Actualmente, tres entidades de crédito se ven afectadas por una ola de phishing. Los estafadores se ponen en contacto con usted en nombre del banco y le exigen que proporcione sus datos personales con diversos pretextos. Si cae en la estafa, podría sufrir una pérdida financiera importante. Para evitar que las cosas lleguen tan lejos, es importante que reconozca a tiempo los correos electrónicos falsos.

Actualización de la dirección en nombre de Comdirect

El primer intento de fraude está dirigido a los clientes de Comdirect. Como sugiere inmediatamente el asunto «Carta certificada que no se pudo entregar: se requiere acción», el mensaje trata sobre su dirección. Al parecer ha habido repetidos intentos fallidos de enviarle una carta con asuntos comerciales importantes.

Phishing directo

Phishing directo (fuente: centro de asesoramiento al consumidor)

Los remitentes sospechan que su dirección no está actualizada. Por tanto, es urgente actualizar sus datos lo antes posible. De lo contrario, no sólo existe el riesgo de que se presente una solicitud de investigación basada en honorarios a la oficina de registro de residentes, sino también que se ponga en peligro la relación contractual. Un enlace que sólo es válido durante 24 horas conduce al supuesto proceso de validación.

En realidad, si haces clic en él, serás redirigido a un sitio web falso. Luego, los estafadores exigen que se revelen sus datos. A pesar del saludo personal, rápidamente se dará cuenta de que se trata de un correo electrónico de phishing. El aumento de presión con un enlace de 24 horas, la actualización de los datos a través de un enlace y la dudosa dirección del remitente hablan de ello.

Caducidad de la seguridad de la cuenta en TF Bank

Actualmente, TF Bank también es blanco de estafadores. Envía un correo electrónico en nombre del banco con el asunto “Última oportunidad: Actualización de seguridad para tu cuenta TF Bank”. En él afirman que es tu última oportunidad de garantizar la seguridad de tu cuenta actualizando tus datos.

Phishing del banco TF

Phishing de TF Bank (fuente: centro de asesoramiento al consumidor)

El proceso incluye una revisión de la información de su cuenta y la configuración de seguridad. Un botón con la etiqueta «Actualizar» supuestamente conduce al sitio web del banco. Validar tus datos vuelve a ser solo una excusa para robártelos. Puede reconocer este intento de phishing por el saludo impersonal, las diferentes fuentes y la dirección del remitente.

Cuestionario para clientes de Commerzbank

Por último, pero no menos importante, la atención se centra en Commerzbank. Este correo electrónico de phishing habla de un cuestionario para un cliente. Supuestamente estás obligado a cumplimentarlo para que el banco pueda prevenir el blanqueo de dinero y la financiación del terrorismo. Para ejercer una presión adicional sobre usted, los remitentes afirman que si se niega a cooperar, se rescindirá su relación contractual. Ya no es posible pagar con su tarjeta.

Phishing del banco comercial

Phishing de Commerzbank (fuente: centro de asesoramiento al consumidor)

Como de costumbre, se le informará de un enlace en el correo electrónico. Esto también conduce a una página falsa de Commerzbank en la que primero debe iniciar sesión con sus datos de inicio de sesión y luego proporcionar más información. El saludo que falta, la fecha límite, el diseño del texto y la dudosa dirección del remitente indican claramente un intento de phishing.

No debe hacer clic en el enlace de ninguno de estos correos electrónicos; de lo contrario, la trampa de los estafadores se activará con éxito. Si al recibir un correo electrónico tienes dudas sobre si realmente procede de tu banco, ponte en contacto con atención al cliente a través de los canales oficiales. La persona de contacto revelará si se trata de un intento de fraude. El centro de asesoramiento al consumidor también recomienda mover los correos electrónicos de phishing sin respuesta a la carpeta de spam de su buzón.

Señales simples: cómo reconocer cada correo electrónico de phishing

Una primera indicación de que ha recibido un correo electrónico de phishing: el correo electrónico le pedirá que confirme información personal o la ingrese en un sitio web. Este Bajo ninguna circunstancia deberás cumplir con la exigencia.. Además, los delincuentes suelen utilizar los logotipos oficiales de las empresas que copian en sus correos electrónicos, pero no las direcciones oficiales de los remitentes.

Si el remitente te parece sospechoso, debes leer el correo electrónico dos veces. A menudo encontrará errores ortográficos o incoherencias en la gramática alemana. Los atacantes normalmente no escriben sus propios correos electrónicos, sino que utilizan mensajes generados automáticamente o traducen correos electrónicos conocidos con un programa de traducción. Pero ¿por qué hacer todo este esfuerzo?

¿Qué consiguen los delincuentes con los ataques de phishing?

El phishing se utiliza en Internet para recopilar datos reales de los usuarios. Estos pueden usarse para ganar dinero cuando direcciones de correo electrónico, nombres y otra información se venden con fines publicitarios o se transmiten en foros criminales. Con los datos obtenidos, los ciberdelincuentes también pueden atacar futuros ataques de phishing de forma más específica, haciendo que sus ataques sean más efectivos.

¿Has recibido un correo electrónico sospechoso?

Reenvíelo a [email protected]
o síguenos en:

Lista de verificación de phishing

  • ✔
    ¿Error de ortografía?
  • ✔
    ¿Se solicitan datos sensibles?
  • ✔
    ¿Logotipos oficiales?
  • ✔
    ¿Remitente desconocido?

Los archivos adjuntos y enlaces contenidos en correos electrónicos maliciosos a menudo introducen malware o virus en su computadora. Además, no debería simplemente ignorar los correos electrónicos sospechosos. Reenvíelo a la dirección de correo electrónico anterior y ayúdenos a informar futuros ataques de phishing.

Más advertencias de fraude en netzwelt: vaya un paso por delante de los ciberdelincuentes

Pero los correos electrónicos de phishing no son el único peligro que acecha en Internet. Además de los intentos de fraude, existen todo tipo de virus, troyanos y malware que pueden infectar su computadora. Desgraciadamente, los escándalos relacionados con los datos también forman parte de la vida digital cotidiana. Puede ver los cinco artículos más recientes sobre el tema de «advertencias de fraude» a continuación:

Si desea mantenerse informado sobre los últimos informes de fraude, suscríbete a netzwelt en Twitter, Facebook e Instagram. También puede encontrar todos los artículos sobre el tema en la página siguiente.

  • » Consejo: Los mejores proveedores de VPN para mayor seguridad y protección de datos
  • » Comprar central eléctrica para balcón: Comparación de los mejores sistemas solares.

No te pierdas nada con esto MUNDO REDBoletin informativo

Todos los viernes: ¡El resumen más informativo y entretenido del mundo de la tecnología!

Emparejar Apple Health con Google Fit: así es como

Vincular Apple Health con Google Fit Asi es como se hace





Source link-57

]]>
https://magazineoffice.com/los-estafadores-estan-saqueando-su-cuenta-bancaria-estas-3-entidades-de-credito-son-el-objetivo-de-un-ciberataque/feed/ 0
Reino Unido: en Leicester, un ciberataque impide que la ciudad apague las luces de sus calles https://magazineoffice.com/reino-unido-en-leicester-un-ciberataque-impide-que-la-ciudad-apague-las-luces-de-sus-calles/ https://magazineoffice.com/reino-unido-en-leicester-un-ciberataque-impide-que-la-ciudad-apague-las-luces-de-sus-calles/#respond Wed, 24 Apr 2024 00:27:54 +0000 https://magazineoffice.com/reino-unido-en-leicester-un-ciberataque-impide-que-la-ciudad-apague-las-luces-de-sus-calles/

Romain Rouillard / Crédito de la foto: FREDERIC SCHEIBER / HANS LUCAS / HANS LUCAS VIA AFP

Las farolas de la ciudad de Leicester, en Inglaterra, quedaron encendidas todo el día tras un ciberataque de ransomware a principios de marzo. El ayuntamiento promete volver a la normalidad “a finales de la próxima semana”.

Las luces de la calle se encendieron como en mitad de la noche… en mitad de la tarde. La ciudad de Leicester en el centro deInglaterrafue recientemente víctima de un ataque ciberneticoresponsable de toda una serie de fallos de funcionamiento y que ahora afectarían al sistema dealumbrado publico.

En cualquier caso, así lo explicó el ayuntamiento de la ciudad a Roger Ewens, un vecino que se percató del problema. El “sistema de gestión central” habría resultado dañado, provocando así un “mal comportamiento” de las farolas, informó el municipio a medios locales Mercurio de LeicesterCitado por BFMTV. «Actualmente no podemos identificar de forma remota fallos en el sistema de alumbrado público», dijeron los servicios municipales.

Documentos confidenciales publicados.

Por ello, las farolas se colocaron en modo «por defecto», que consiste en mantener las farolas en posición encendida, día y noche, «para evitar que las vías acaben a oscuras», añade un portavoz del ayuntamiento. El problema debería resolverse «el próximo fin de semana». “Para solucionarlo son necesarios una serie de pasos y estamos trabajando en ello lo más rápido posible”, promete el municipio.

Este ciberataque, ocurrido el pasado 7 de marzo, causó estragos en la ciudad. Documentos confidenciales, en particular declaraciones de alquiler o solicitudes de acceso a viviendas sociales, fueron publicadas por piratas informáticos que utilizaron ransomware. En otras palabras, un enlace enviado por correo electrónico, aparentemente banal, pero cuya activación bloquea el acceso a los archivos del ordenador hasta que se pague el rescate. Como regla general, las autoridades recomiendan no pagar dinero y presentar una denuncia.



Source link-59

]]>
https://magazineoffice.com/reino-unido-en-leicester-un-ciberataque-impide-que-la-ciudad-apague-las-luces-de-sus-calles/feed/ 0
El grupo de expertos estadounidense Heritage Foundation sufre un ciberataque https://magazineoffice.com/el-grupo-de-expertos-estadounidense-heritage-foundation-sufre-un-ciberataque/ https://magazineoffice.com/el-grupo-de-expertos-estadounidense-heritage-foundation-sufre-un-ciberataque/#respond Sat, 13 Apr 2024 08:58:31 +0000 https://magazineoffice.com/el-grupo-de-expertos-estadounidense-heritage-foundation-sufre-un-ciberataque/

El grupo de expertos conservador The Heritage Foundation dijo el viernes que experimentó un ciberataque a principios de esta semana.

Una persona con conocimiento del ciberataque le dijo a TechCrunch que se estaban realizando esfuerzos en Heritage para remediar el ciberataque, pero dijo que no se sabía de inmediato qué datos se tomaron, si es que se tomaron algunos.

Politico, que informó por primera vez la noticia del ciberataque el viernes, citó a un funcionario de Heritage diciendo que la organización «cerró su red para evitar cualquier actividad maliciosa adicional mientras investigamos el incidente».

El medio de comunicación citó al funcionario de Heritage diciendo que el ciberataque probablemente provino de piratas informáticos de estados-nación, pero no proporcionó pruebas de la afirmación.

El portavoz de Heritage, Noah Weinrich, se negó a hacer comentarios cuando fue contactado por correo electrónico el jueves, y no respondió de inmediato a una solicitud de comentarios cuando TechCrunch lo contactó el viernes.

Fundada en 1973, Heritage tiene su sede en Washington, DC, y apoya y ejerce presión sobre cuestiones conservadoras. La fundación es muy influyente en la política republicana. Los think tanks son objetivos frecuentes de ciberataques en el extranjero y esfuerzos de espionaje liderados por estados nacionales por sus conexiones con el gobierno y la formulación de políticas, muchos de los cuales están integrados por ex funcionarios de la administración estadounidense.

Heritage sufrió un ciberataque en 2015 en el que los piratas informáticos robaron correos electrónicos internos y la información personal de sus donantes.



Source link-48

]]>
https://magazineoffice.com/el-grupo-de-expertos-estadounidense-heritage-foundation-sufre-un-ciberataque/feed/ 0
Targus dice que el ciberataque está provocando una interrupción operativa https://magazineoffice.com/targus-dice-que-el-ciberataque-esta-provocando-una-interrupcion-operativa/ https://magazineoffice.com/targus-dice-que-el-ciberataque-esta-provocando-una-interrupcion-operativa/#respond Tue, 09 Apr 2024 06:56:54 +0000 https://magazineoffice.com/targus-dice-que-el-ciberataque-esta-provocando-una-interrupcion-operativa/

Targus, fabricante de bolsos y dispositivos móviles, dice que está experimentando una “interrupción temporal” de sus operaciones comerciales luego de un ciberataque el viernes.

En un aviso enviado a los reguladores el lunes, la empresa matriz de Targus, B. Riley Financial, dijo que descubrió que «un actor de amenazas obtuvo acceso no autorizado a ciertos sistemas de archivos de Targus» y cerró gran parte de su red para aislar el incidente.

«El incidente ha sido contenido y los esfuerzos de recuperación de los sistemas Targus están en proceso», dice el comunicado.

Los detalles del ciberataque a Targus ahora son públicos gracias a una nueva regla del regulador de valores de EE. UU. que exige que las empresas públicas revelen los ciberataques (incluso a sus subsidiarias) que podrían tener un impacto material en los inversores dentro de las 96 horas posteriores a su descubrimiento.

Targus no dijo qué tipo de interrupción de sus operaciones estaba experimentando. No es raro que las empresas cierren sus redes en un esfuerzo por evitar que intrusos accedan a otros sistemas o datos confidenciales. La empresa no dio un plazo sobre cuándo sus operaciones volverían a la normalidad.

No se sabe si se robaron datos de clientes de Targus durante la intrusión, pero la compañía dijo que «trabajará con las autoridades con respecto al acceso no autorizado a la información».

Fundada en 1983, Targus es una popular marca de electrónica móvil y fabricante de accesorios. B. Riley adquirió Targus en un acuerdo de 2022 por valor de aproximadamente 250 millones de dólares.

Cuando se contactó con él por correo electrónico, un portavoz de B. Riley no hizo comentarios de inmediato.



Source link-48

]]>
https://magazineoffice.com/targus-dice-que-el-ciberataque-esta-provocando-una-interrupcion-operativa/feed/ 0
Ciberataque contra France Travail: tres personas acusadas y encarceladas https://magazineoffice.com/ciberataque-contra-france-travail-tres-personas-acusadas-y-encarceladas/ https://magazineoffice.com/ciberataque-contra-france-travail-tres-personas-acusadas-y-encarceladas/#respond Wed, 20 Mar 2024 07:16:34 +0000 https://magazineoffice.com/ciberataque-contra-france-travail-tres-personas-acusadas-y-encarceladas/

Tres personas de entre 19 y 21 años fueron acusadas y puestas en prisión preventiva el martes 19 de marzo como parte de la investigación sobre el ciberataque contra France Travail, informó la fiscalía de París. Los tres sospechosos fueron arrestados el domingo y puestos bajo custodia policial. Fueron imputados por acceso fraudulento y mantenimiento en un sistema automatizado de procesamiento de datos, extracción de estos datos y estafa, todo ello en banda organizada, detalló la fiscalía.

Leer también | Ciberataque a France Travail: los datos de 43 millones de personas “potencialmente han sido filtrados”

La investigación, confiada a la brigada de lucha contra la ciberdelincuencia (BL2C) de la jefatura de policía de París, determinó que entre el 6 de febrero y el 5 de marzo, cuentas “Los agentes de Cap Emploi, autorizados a acceder a los recursos presentes en el sistema de información France Travail, fueron utilizados para descargar datos de la base de datos de los solicitantes de empleo”anuncia la fiscalía en un comunicado de prensa.

Los sospechosos arrestados el domingo tenían “para algunos de ellos una actividad fraudulenta utilizando la tecnología” phishing, que consiste en enviar enlaces con trampas explosivas para robar credenciales personales.

¿Datos revendidos?

Sin embargo, el alcance real de la información robada aún no está claro. El 13 de marzo, France Travail explicó que los datos expuestos por esta filtración afectan potencialmente a 43 millones de personas, es decir, personas actualmente inscritas, personas inscritas anteriormente en los últimos veinte años, así como personas no inscritas en la lista de solicitantes de empleo pero que tienen un espacio de candidato en francetravail.fr”.

Lea también: Artículo reservado para nuestros suscriptores. En Internet, la nueva era de las estafas a gran escala: sitios web falsos, voces clonadas, correos electrónicos falsificados…

La información afectada por esta filtración de datos fue la “apellido, nombre, fecha de nacimiento, número de la Seguridad Social, identificador de France Travail, dirección postal y de correo electrónico y número de teléfono”. La Comisión Nacional de Informática y Libertades también abrió una investigación para determinar si France Travail había aplicado medidas de seguridad adecuadas.

Tampoco está claro si los atacantes tuvieron tiempo de revender los datos robados o distribuirlos a plataformas específicas, donde luego podrían explotarlos para llevar a cabo campañas maliciosas por correo electrónico y SMS. La investigación BL2C continúa con “el objetivo de buscar posibles otros actores y evaluar la parte de responsabilidad de cada uno”concluyó el martes la fiscalía de París.

El mundo con AFP

Reutilizar este contenido



Source link-5

]]>
https://magazineoffice.com/ciberataque-contra-france-travail-tres-personas-acusadas-y-encarceladas/feed/ 0
El gigante estadounidense de tecnología sanitaria Change Healthcare se ve afectado por un ciberataque https://magazineoffice.com/el-gigante-estadounidense-de-tecnologia-sanitaria-change-healthcare-se-ve-afectado-por-un-ciberataque/ https://magazineoffice.com/el-gigante-estadounidense-de-tecnologia-sanitaria-change-healthcare-se-ve-afectado-por-un-ciberataque/#respond Thu, 22 Feb 2024 12:32:44 +0000 https://magazineoffice.com/el-gigante-estadounidense-de-tecnologia-sanitaria-change-healthcare-se-ve-afectado-por-un-ciberataque/

El gigante estadounidense de tecnología sanitaria Change Healthcare ha confirmado un ciberataque a sus sistemas. En un breve comunicado, la compañía dijo que estaba «experimentando una interrupción de la red relacionada con un problema de seguridad cibernética».

«Una vez que nos dimos cuenta de la amenaza externa, con el fin de proteger a nuestros socios y pacientes, tomamos medidas inmediatas para desconectar nuestros sistemas y evitar un mayor impacto», escribió Change Healthcare en su página de estado. «Se espera que la interrupción dure al menos todo el día».

El incidente comenzó temprano el martes por la mañana en la costa este de Estados Unidos, según el rastreador de incidentes.

No se reveló la naturaleza específica del incidente de ciberseguridad. La mayoría de las páginas de inicio de sesión de Change Healthcare eran inaccesibles o estaban fuera de línea cuando TechCrunch verificó al momento de escribir este artículo.

El periódico local de Michigan, Huron Daily Tribune, informa que las farmacias locales están experimentando cortes debido al ciberataque de Change Healthcare.

Scheurer Health, un proveedor de atención médica en Michigan, dijo en su página de Facebook que actualmente no puede procesar recetas a través del seguro de los pacientes, citando la “interrupción a nivel nacional del procesador de recetas más grande de América del Norte”, refiriéndose a Change Healthcare.

Change Healthcare es una de las empresas de tecnología sanitaria más grandes de Estados Unidos. Change Healthcare maneja los pagos de los pacientes en todo el sistema de salud de EE. UU. El gigante tecnológico se jacta en su sitio web de que maneja 15 mil millones de transacciones de atención médica al año y que uno de cada tres registros de pacientes estadounidenses «se ve afectado por nuestras soluciones de conectividad clínica».

En 2022, el gigante de los seguros médicos UnitedHealth Group completó la fusión del gigante estadounidense de servicios sanitarios Optum y Change Healthcare en un acuerdo de 7.800 millones de dólares, que permitió a Optum un amplio acceso a los registros de pacientes de decenas de millones de estadounidenses.

Optum proporciona tecnología y datos a compañías de seguros y servicios de atención médica.

Tanto Optum como Change Healthcare son propiedad del gigante de seguros médicos UnitedHealth Group. Un portavoz de Optum no hizo comentarios cuando TechCrunch lo contactó. Ninguno de los portavoces de Change Healthcare ni UnitedHealth Group respondieron a una solicitud de comentarios.


¿Trabaja en Change Healthcare y sabe más sobre el ciberataque? Póngase en contacto con Signal y WhatsApp al +1 646-755-8849, o [email protected] por correo electrónico. También puede enviar archivos y documentos a través de SecureDrop.



Source link-48

]]>
https://magazineoffice.com/el-gigante-estadounidense-de-tecnologia-sanitaria-change-healthcare-se-ve-afectado-por-un-ciberataque/feed/ 0
LockBit se atribuye un ciberataque al corredor indio Motilal Oswal https://magazineoffice.com/lockbit-se-atribuye-un-ciberataque-al-corredor-indio-motilal-oswal/ https://magazineoffice.com/lockbit-se-atribuye-un-ciberataque-al-corredor-indio-motilal-oswal/#respond Fri, 16 Feb 2024 09:56:58 +0000 https://magazineoffice.com/lockbit-se-atribuye-un-ciberataque-al-corredor-indio-motilal-oswal/

La prolífica banda de ransomware LockBit se ha atribuido la responsabilidad de piratear una de las principales firmas de corretaje de la India, Motilal Oswal. Las autoridades indias dicen que están al tanto del incidente y lo están investigando.

El martes, LockBit agregó al gigante de corretaje indio Motilal Oswal a su sitio de filtración en la web oscura, según el listado visto por TechCrunch. Los grupos de ciberdelincuentes a menudo utilizan sus sitios de filtración para extorsionar a sus víctimas con el pago de rescates y amenazan con publicar los datos robados de las víctimas si no pagan.

LockBit afirma haber accedido a «datos confidenciales de la empresa».

Motilal Oswal presta servicios a alrededor de seis millones de clientes en cientos de ciudades de la India y posee activos bajo asesoramiento por valor de aproximadamente 53 mil millones de dólares.

No está claro si la firma de corretaje está experimentando alguna interrupción operativa. Los portavoces de Motilal Oswal no respondieron a múltiples correos electrónicos solicitando comentarios, pero no cuestionaron el incidente.

El Equipo de Respuesta a Emergencias Informáticas de la India, o CERT-In, dijo a TechCrunch en un correo electrónico el jueves que estaba al tanto del asunto y que «ya estaba en proceso de tomar las medidas apropiadas».

Fundada en 1987, Motilal Oswal opera una serie de servicios financieros, que incluyen gestión de activos y patrimonio, comercio de acciones y materias primas, banca de inversión, corretaje institucional y distribución de fondos mutuos. El gigante financiero también posee una filial de capital privado llamada Motilal Oswal Alternatives, que ha respaldado a una serie de empresas, incluidos los fabricantes de productos electrónicos Dixon y VVDN Technologies, así como a nuevas empresas como KreditBee.

Desde 2022, LockBit se ha convertido en una de las variantes de ransomware más implementadas en todo el mundo. La banda de ransomware vinculada a Rusia reivindicó ataques a empresas de tecnología, incluido el fabricante taiwanés de chips TSMC, la empresa de servicios de TI Accenture y el fabricante Foxconn. El año pasado, el grupo LockBit también atacó a la empresa farmacéutica india Granules India y a los laboratorios aeroespaciales nacionales estatales de la India.



Source link-48

]]>
https://magazineoffice.com/lockbit-se-atribuye-un-ciberataque-al-corredor-indio-motilal-oswal/feed/ 0
Ciberataque contra Viamedis y Almerys: ¿qué precauciones se deben tomar? https://magazineoffice.com/ciberataque-contra-viamedis-y-almerys-que-precauciones-se-deben-tomar/ https://magazineoffice.com/ciberataque-contra-viamedis-y-almerys-que-precauciones-se-deben-tomar/#respond Mon, 12 Feb 2024 19:30:02 +0000 https://magazineoffice.com/ciberataque-contra-viamedis-y-almerys-que-precauciones-se-deben-tomar/

Viamedis y Almerys anunciaron en los últimos días que habían sido víctimas de un hackeo informático: entre ambas, estas empresas proporcionan el mecanismo de pago a terceros en nombre del seguro médico complementario de varios millones de titulares de la seguridad social en Francia. En un comunicado de prensa publicado el miércoles 7 de febrero, la Comisión Nacional de Informática y Libertades (CNIL), policía de datos personales, precisó que “Esta filtración de datos afecta a más de 33 millones de personas”.

Sin embargo, el alcance exacto de este compromiso sigue siendo muy poco claro: en este momento, no es posible decir cuántos asegurados han recuperado sus datos gracias a los piratas informáticos. Esta figura de “33 millones” es de hecho una estimación. “A primera vista, parece que este volumen representa el número real de personas cuyos datos se vieron comprometidos durante el ataque. Las personas interesadas son aquellas que están aseguradas y cuyos nombres aparecen en las tarjetas sanitarias complementarias, éste puede ser el abonado principal así como los miembros de su familia asegurados con él.especifica la CNIL, solicitada por El mundo.

“Este volumen podrá ser revisado al alza o a la baja una vez que la CNIL haya concluido sus investigaciones, que todavía están en curso”sin embargo, matizamos de la misma fuente, especificando que “Las organizaciones afectadas por el ataque están trabajando actualmente para resolver el incidente para poder contar con todos los elementos necesarios”. “Por el momento, Almerys no dispone del número exacto de beneficiarios afectados por la exfiltración de datos personales”confirma, por su parte, un portavoz de la organización, solicitado por El mundo.

“Este volumen podrá revisarse al alza o a la baja”

La investigación llevada a cabo por la CNIL también deberá verificar si las medidas de seguridad fueron suficientes, como exige la ley de datos personales. Al mismo tiempo, las empresas víctimas presentaron denuncias penales.

Leer también | Hackeo de Viamedis y Almerys: datos de salud de más de 33 millones de personas afectadas, según la CNIL

Como señala el organismo de control, este marco legal también exige un seguro médico complementario para informar “individual y directamente” personas cuyos datos han sido filtrados. Por tanto, tendrás que estar atento a un mensaje de tu mutua, que podría llegar en los próximos días, o incluso en las próximas semanas, para que cada asegurado social pueda saber si sus datos han sido recuperados por piratas informáticos.

Los datos en cuestión no son los más sensibles: la CNIL y las dos plataformas de pago de terceros especifican que no se trata ni de información bancaria ni de datos estrictamente médicos, ni de números de teléfono o direcciones de correo electrónico. La información que los piratas pudieron robar sí se detalla: “Estado civil, fecha de nacimiento y número de Seguro Social, nombre del asegurador de salud así como las garantías del contrato suscrito”especifica la CNIL.

Esta información puede, sobre todo, permitir a los piratas informáticos realizar posibles intentos de piratería o fraude más específicos, más creíbles y, por tanto, más peligrosos. En efecto, “aunque los datos de contacto no se ven afectados por la infracción”Como también señala la CNIL, a los piratas informáticos les resulta fácil combinar la información recopilada con otros datos robados para atacar a las víctimas con intentos de fraude.

Y esto es especialmente cierto porque el sector de la salud, un tema que concierne a todos los franceses, a veces central y con frecuencia motivo de preocupación, es ampliamente utilizado por los estafadores. ¿Quién no ha recibido en su teléfono móvil un mensaje supuestamente enviado por el Seguro de Salud exigiendo la actualización de su tarjeta Vitale o reclamando un reembolso urgente? Este tipo de mensajes generalmente sirve como cebo para convencer a las personas objetivo de que proporcionen su número de tarjeta bancaria.

Se pueden tomar precauciones básicas.

A la espera de saber más sobre el número de personas realmente afectadas por el ciberataque dirigido a Viamedis y Almerys, es necesaria una precaución importante. Se debe estar atento a los mensajes (SMS y correos electrónicos) que parezcan provenir de organizaciones sanitarias (Ameli, salud complementaria). Si te piden datos de una tarjeta de crédito, por ejemplo, es una estafa. En caso de duda, no dudes en contactar directamente con la organización a través de su mensajería interna o el número de teléfono de acceso público.

Para leer sobre el tema: Cuidado con las estafas por correo electrónico y SMS, cuyo número ha aumentado en los últimos meses

La CNIL recomienda también controlar sus cuentas en su mutua o en el sitio Ameli, para detectar posibles modificaciones sospechosas (modificación de datos personales, cambio de contraseña, etc.). Obviamente, otros consejos de seguridad digital siguen siendo relevantes, como el uso de contraseñas seguras y diferentes para cada servicio.



Source link-5

]]>
https://magazineoffice.com/ciberataque-contra-viamedis-y-almerys-que-precauciones-se-deben-tomar/feed/ 0
Las consecuencias del ciberataque del condado de Fulton continúan, los sistemas clave aún están inactivos https://magazineoffice.com/las-consecuencias-del-ciberataque-del-condado-de-fulton-continuan-los-sistemas-clave-aun-estan-inactivos/ https://magazineoffice.com/las-consecuencias-del-ciberataque-del-condado-de-fulton-continuan-los-sistemas-clave-aun-estan-inactivos/#respond Sun, 04 Feb 2024 07:04:29 +0000 https://magazineoffice.com/las-consecuencias-del-ciberataque-del-condado-de-fulton-continuan-los-sistemas-clave-aun-estan-inactivos/

Los sistemas clave en el condado de Fulton, Georgia, han estado fuera de línea desde la semana pasada, cuando un «incidente cibernético» afectó a los sistemas gubernamentales. Si bien el condado ha hecho todo lo posible para continuar sus operaciones con normalidad, las líneas telefónicas, los sistemas judiciales, los registros de propiedad y más cayeron. El condado aún no ha confirmado los detalles del incidente cibernético, como qué grupo podría estar detrás o las motivaciones del ataque. Hasta el martes, no parecía haber una violación de datos, según el presidente de la Junta de Comisionados del condado de Fulton, Robb Pitts.

El condado de Fulton fue noticia en agosto como el lugar donde los fiscales eligieron para presentar cargos de interferencia electoral contra el expresidente Donald Trump. Pero no se preocupe, los funcionarios aseguraron al público que el caso no se había visto afectado por el ataque. «Todo el material relacionado con el caso electoral se guarda en un sistema separado y altamente seguro que no fue pirateado y está diseñado para hacer que cualquier acceso no autorizado sea extremadamente difícil, si no imposible», dijo la fiscal de distrito del condado de Fulton, Fani Willis.

A pesar de esto, los sistemas electorales del condado de Fulton no parecían ser el objetivo del ataque. Si bien el Departamento de Registro y Elecciones del condado de Fulton cerró, «no hay indicios de que este evento esté relacionado con el proceso electoral», dijo el condado de Fulton en un comunicado. «Por precaución, el condado de Fulton y los respectivos sistemas tecnológicos del Secretario de Estado (de Georgia) fueron aislados entre sí como parte de los esfuerzos de respuesta».

Hasta ahora, el impacto del ataque varía ampliamente desde retrasos en la obtención de certificados de matrimonio hasta audiencias judiciales interrumpidas. El miércoles, una falta de comunicación durante el apagón incluso permitió que un sospechoso de asesinato quedara fuera de custodia. Una búsqueda continúa después de que los funcionarios liberaron por error al sospechoso mientras lo trasladaban entre el condado de Clayton y el condado de Fulton para una audiencia.

El condado no ha publicado información sobre cuándo espera que los sistemas se restablezcan por completo, pero está trabajando con las autoridades en los esfuerzos de recuperación. Mientras tanto, si bien los electores tienen problemas para comunicarse con ciertos servicios gubernamentales, el condado de Fulton publicó una lista de información de contacto de los departamentos afectados. El condado de Fulton también publicó una lista completa de los sistemas afectados.

Mientras se producían los cortes de TI del gobierno, un estudiante local también pirateó los sistemas de las escuelas del condado de Fulton, según primicia estatal el viernes. El sistema escolar aún está determinando si se pudo haber violado alguna información personal, pero la mayoría de los servicios volvieron a estar en línea el lunes.



Source link-47

]]>
https://magazineoffice.com/las-consecuencias-del-ciberataque-del-condado-de-fulton-continuan-los-sistemas-clave-aun-estan-inactivos/feed/ 0