Nuevo capítulo de la newsletter semanal sobre ciberseguridad, centrada en las últimas noticias que afectan directamente a usuarios, autónomos, pymes y grandes empresas.  

Evaluaciones de rendimiento fake

Los chicos de Kaspersky analizan otra campaña de phishing enfocada a grandes empresas que se hace pasar por una evaluación interna de rendimiento.

Un elemento muy habitual en este tipo de organizaciones, con una implementación bastante cutre, que aún con todo sigue funcionando: el típico email que te invita a realizar la evaluación, y para hacerla tienes que meter tu usuario y contraseña en una web que no es la de la organización.

Más información: https://pabloygl.es/33HxA2T 

Las 7 de la Semana
Newsletter de negocios digitales, tecnología y seguridad

Imagínate recibir de manera totalmente gratuita este tipo de historias directamente en tu correo.

Te envío cada lunes a las 7am un email con toda la actualidad sobre tecnología, seguridad y negocios digitales.


No somos el objetivo

Eso es lo que opina al parecer el 99,8% de las empresas españolas. Que a ellos ni les va ni les viene esto de la ciberseguridad, ya que «quien querría atacarles».

Y es solo uno de los múltiples datos que la propia Google ha hecho públicos en el informe del «Panorama Actual de la Ciberseguridad en España».

Para que luego nos digan que no nos falta aún muchísima concienciación… 

Ver el informe: https://pabloygl.es/2qh4rgB (PDF)

SameSite=Lax por defecto

SameSite es una política de navegador que se utiliza para decidir si cuando abrimos una nueva pestaña que tenga algúna petición, y requiera por tanto estar logueado en algún servicio, la cookie de sesión asociada sea o no efectiva.

En las próximas versiones de Chrome Google ha decidido que si el desarrollador no define el SameSite, por defecto se le aplique uno de tipo Lax, evitando así probablemente que haya algún tipo de ataque CSRF de los típicos que afectan a día de hoy a algunos servicios web.

Es un cambio de seguridad que pasará desapercibido por muchos, pero es un pasito más para segurizar nuestras conexiones y evitar problemas a futuro.

Más información: https://pabloygl.es/2nSNYi1 

Joomla!

Volvemos a lo de siempre. Pulula por ahí un nuevo 0day que afecta a versiones antiguas de Joomla!

Y como cambiar a una versión más moderna es un verdadero dolor de muelas en este CMS, pues ya tenemos el caldo de cultivo perfecto para que empiecen a surgir mil y un páginas comprometidas.

Más información: https://pabloygl.es/32nXMj2 

Consejos del CCN

El Centro Criptológico Nacional, siguiendo con su compromiso de promover la concienciación y adopción de buenas prácticas en ciberseguridad, ha elaborado una serie de consejos para hacer un uso seguro de la tecnología

Recomendaciones que pretenden ayudar a todos los usuarios a crear una primera y esencial barrera de protección frente a ciberamenazas, y que son más que bienvenidas.

Más información: https://pabloygl.es/2VMMhis