Alerta Masiva de Ciberseguridad por vulnerabilidad crítica en servidores VPN Fortigate

El 7 de abril de 2021 la empresa de Ciberseguridad Kaspersky ha publicado un informe en el que señala un ataque exitoso con el Ransomware denominado Cring, explotando una vulnerabilidad de los servidores VPN Fortigate, clasificada como CVE-2018-13379, que ha logrado cifrar servidores de control industrial en una importante empresa europea que no precisó.

Seguir leyendo

La mafia de los falsos vacunados: ¿cómo burlaron la seguridad informática de Sanidad?

Madrid comienza a enviar 330.000 SMS para promover la tercera dosis de vacuna

Para los investigadores, está claro que cerca de 1.600 personas fueron inscritas como vacunadas en la Comunidad de Madrid sin haber pasado ni una sola vez por la aguja. Lo hicieron tras pagar hasta 1.200 euros a una mafia especializada en conseguir documentos oficiales a personas que se niegan a vacunarse. Sin embargo, las pesquisas tienen todavía una gran incógnita. ¿Cómo consiguieron los delincuentes acceder al sistema de vacunación de la Comunidad de Madrid? En este punto solo hay dos opciones: o algún sanitario colaboró desde dentro, o consiguieron burlar la seguridad informática de todo el sistema, ya que sobre el papel, el registro de vacunas solo es accesible con un ordenador corporativo de la Comunidad de Madrid.

Según ha podido confirmar NIUS, el registro de vacunas completo es accesible para cualquiera de las personas que participan en el programa de vacunación de la Comunidad de Madrid. Desde allí, cualquier persona habilitada tiene acceso tanto a los historiales de vacunación como a los stocks de vacunas y los números de lotes que se están suministrando en cualquier lugar de la Comunidad de Madrid, y no solo en el centro médico donde trabajan.

Seguir leyendo

6 claves para mantener la seguridad informática en su organizaciones

Es clave promover un cambio al interior de las empresas en su modelo de ciberseguridad, para así responder con efectividad ante los delitos cibernéticos

6 claves para mantener la seguridad informática en su organizaciones

Compañía especializadas en el hacking ético de los sistemas empresariales destacan la importancia de promover un cambio al interior de las empresas en su modelo de ciberseguridad, para así responder con efectividad ante los continuos desafíos que genera el delito cibernético.

Seguir leyendo