Nuevo capítulo de la newsletter semanal sobre ciberseguridad, centrada en las últimas noticias que afectan directamente a usuarios, autónomos, pymes y grandes empresas.  

WordPress

De nuevo cientos de WordPress desactualizados han sido víctimas de un ataque masivo de ransomware. La cosa es que el bicho (Troldesh) llega a la carpeta .well-know, que normalmente es utilizada para demostrar la propiedad de un dominio ante una autoridad de certificación del SSL. Y de ahí instala el ransomware, que mediante una campaña de ingeniería social (un email enviado desde el propio servidor) intentará que instalemos un ejecutable para infectar a la víctima.

Ninguna novedad, vaya. Tan importante como tener una web es que ésta esté actualizada. Ya que si no está pueden pasar estas cosas.

Más información: https://pabloygl.es/2Vk42Vm 

Las 7 de la Semana
Newsletter de negocios digitales, tecnología y seguridad

Imagínate recibir de manera totalmente gratuita este tipo de historias directamente en tu correo.

Te envío cada lunes a las 7am un email con toda la actualidad sobre tecnología, seguridad y negocios digitales.


Renta 2018

Como cada año, empiezan a llegar los phishing de la Agencia Tributaria.

Kaspersky se hace eco de uno de los últimos que han recibido en sus laboratorios, y que tiene como objetivo, de nuevo, instalarnos otro ransomware.

Más información: https://pabloygl.es/2Vn7C18 

Evolución del spam en 2018

Y también, como cada año, Google libera su resumen anual sobre el SPAM en internet, de paso sacando pecho (porque pueden) sobre lo muchísimo que bloquean en sus servidores. 

Los usuarios de GMail recibimos de media solo un 0,1% de todo el spam de correo que pulula por la red. Y en las búsquedas, al parecer, se les cuela solo un 1% de todos los enlaces.

De esos informes que merece la pena mirar.

Más información: https://pabloygl.es/2VlSOjj 

LockerGoga

Esta vez por ESET nos hablando de un ransomware cuyo objetivo no es el usuario de a pie, sino el sector industrial.

Un ejemplo de cómo incluso las piezas de malware poco elaboradas están funcionando.

Más información: https://pabloygl.es/2VkGsrv 

Claves en GitHub

¿Cuántas veces revisando código subido a GitHub nos hemos encontrado con que el desarrollador ha subido también claves de acceso a los servidores de AWS o Azure?

Este es un problema muy habitual y crítico para las empresas de software, así que conviene repasar las medidas que recomiendan por aquí para minimizarlo.

Más información: https://pabloygl.es/2VnecEG