NSA alerta de 25 vulnerabilidades que están usando cibercriminales chinos

NSA alerta de 25 vulnerabilidades que están usando cibercriminales chinos

La Agencia de Seguridad Nacional de EE. UU. (NSA) ha publicado un informe detallado con las 25 vulnerabilidades principales que actualmente están siendo usadas y explotadas por grupos de ciberpiratas Chinos para obtener acceso a redes, implementar aplicaciones móviles maliciosas y propagarse lateralmente a través de un sistema, mientras los atacantes roban datos confidenciales. Los exploits para muchas vulnerabilidades también…

Actualiza Chrome para evitar ataque que permite secuestrar el equipo

Actualiza Chrome para evitar ataque que permite secuestrar el equipo

La última actualización de Google Chrome (la 86.0.4240.111, lanzada hace unas horas) parcha cinco agujeros de seguridad, incluyendo una vulnerabilidad de ‘día cero‘. Si eres usuario de este navegador, deberías actualizarlo lo antes posible. Los ataques de día cero o ‘zero-day’ son aquellos que permiten ejecutar código malicioso aprovechando una vulnerabilidad desconocida tanto para los usuarios como para…

Vulnerabilidades en Antivirus conocidos ponen en peligro a millones de computadores

Vulnerabilidades en Antivirus conocidos ponen en peligro a millones de computadores

Investigadores de seguridad informática descubren vulnerabilidades de seguridad en soluciones de antivirus reconocidas que podrían permitir a los atacantes elevar sus privilegios, ayudando así al malware a mantener sus acciones maliciosas en los sistemas comprometidos. Según un informe publicado por CyberArk Labs, los altos privilegios asociados a menudo con los productos antimalware los hacen más vulnerables a…

Rappi responde a SIC sobre sanción de $1.775 millones

Rappi responde a SIC sobre sanción de $1.775 millones

Tras conocerse la decisión por parte de la Superintendencia de Industria y Comercio la sanción de $ 1.755’066.000 por incumplir las normas de protección al usuario, la plataforma informó en un comunicado que respeta el ordenamiento legal y acata las decisiones emitidas por las autoridades, agregó que tan pronto como sea informada formalmente por los…

SIC ordena a TikTok cumplir la ley de protección de datos

SIC ordena a TikTok cumplir la ley de protección de datos

La Superintendencia de Industria y Comercio, emitió una orden de obligatorio cumplimiento a las empresas ByteDance Ltd, TikTok, Inc y TikTok Pte. Ltd. por medio de Resolución 62132 del 5 de octubre de 2020, para que implementen medidas acordes con el estándar colombiano de tratamiento de datos personales. El mes de septiembre de 2020 La…

Sancionan a SODIMAC HOMECENTER por protección de datos

Sancionan a SODIMAC HOMECENTER por protección de datos

La Superintendencia de Industria y Comercio sancionó a SODIMAC COLOMBIA S.A., propietaria HOMECENTER con una multa de $200.004.519, luego de evidenciar que a través de sus almacenes HOMECENTER recolecta datos de sus clientes sin obtener la autorización previa, expresa e informada de los mismos. Mediante la Resolución 59001 del 24 de septiembre de 2020 que…

Lecciones aprendidas de los ataques a Tesla

Lecciones aprendidas de los ataques a Tesla

A principios de agosto, un ciberdelincuente ruso se acercó a un empleado de Tesla en un bar de Estados Unidos. Tras un rato de conversación, el ruso de 27 años llamado Egor Igorevich Kriuchkov, le propuso al trabajador una inusual colaboración: medio millón de dólares a cambio de llevar a cabo un ciberataque en la fábrica…

SIC sanciona nuevamente a Movistar Colombia

SIC sanciona nuevamente a Movistar Colombia

La Superintendencia de Industria y Comercio (SIC) impuso sancionó a Movistar Colombia por valor de $263’349.372 de pesos por consultar el historial crediticio de un ciudadano, “con fines comerciales y de venta”, sin contar con su consentimiento. La decisión se tomó a través de la Resolución 49336 de 2020, tras la queja de un ciudadano que manifestó…

SIC ordena a Google cumplir con el estándar de protección de datos Colombiano

SIC ordena a Google cumplir con el estándar de protección de datos Colombiano

Para que implemente medidas acordes con el estándar colombiano de protección de datos personales, la Superintendencia de Industria y Comercio, emitió una orden de obligatorio cumplimiento a la empresa GOOGLE LLC La decisión se tomó a través de la Resolución 53593, luego de determinar que la Política de Tratamiento de la Información (PTI) que maneja la…

Informe de amenazas informáticas en Latinoamerica 1 semestre 2020

Informe de amenazas informáticas en Latinoamerica 1 semestre 2020

Este informe brinda un panorama sobre el escenario de las amenazas informáticas en el segundo trimestre de 2020 a nivel global y en América Latina, según los datos de la telemetría de ESET y desde la perspectiva de los expertos en investigación y detección de amenazas de ESET. Ha pasado medio año desde la pandemia…