Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Data Privacy Weekly: Su serie de noticias del sector 

historia exitosa
Tabla de contenido

01. Dile adiós al icono del candado: el enfoque renovador de Chrome para la seguridad en línea

La decisión de Google de retirar el icono del candado busca abordar la confusión común sobre la seguridad de los sitios web. El nuevo icono "sintonizar" proporcionará a los usuarios controles de privacidad adicionales, ofreciendo un enfoque más integral a la seguridad en línea.

Chrome 117, cuyo lanzamiento está previsto para principios de septiembre, introducirá estos cambios y advertirá a los usuarios sobre conexiones inseguras a sitios que no sean HTTPS.

El nuevo icono de melodía de Google
Cifrado de mensajes de Slack

02. Los defensores de la privacidad exigen a Slack: ¡Cifrar y proteger!

Una coalición de grupos defensores de la tecnología, las libertades civiles, la justicia reproductiva y la privacidad insta a Slack a implementar el cifrado de extremo a extremo para proteger los mensajes de los usuarios de la vigilancia gubernamental y el control por parte de los empleadores. Estos grupos argumentan que las funciones básicas de seguridad y privacidad son cruciales, especialmente en el contexto político actual.

La campaña, liderada por Fight for the Future, busca animar a las empresas de mensajería a adoptar el cifrado ante la preocupación por las violaciones de seguridad y privacidad. Si bien algunas empresas han respondido al llamado, Slack ha sido menos receptiva. La carta también destaca los posibles riesgos del acceso no autorizado y las repercusiones legales para los usuarios.

03. Una violación de seguridad sacude al Departamento de Transporte de EE. UU.

El Departamento de Transporte de EE. UU. (DoT) sufrió una vulneración de seguridad en su sistema TRANServe, que expuso la información personal de 237 000 empleados, tanto actuales como anteriores. La vulneración se produjo en sistemas utilizados para funciones administrativas y no afectó la seguridad del transporte.

El Departamento de Transporte (DoT) está investigando el incidente, suspendió el acceso al sistema y busca restaurarlo de forma segura. Casualmente, un informe reciente de la Oficina de Responsabilidad Gubernamental (GAO) de EE. UU. destacó las deficiencias en las iniciativas de ciberseguridad del DoT y el incumplimiento de las recomendaciones, como abordar los problemas de la fuerza laboral y la privacidad. El DoT debe mejorar su postura en materia de ciberseguridad e implementar las recomendaciones de la GAO para optimizar las operaciones de la agencia.

El Departamento de Transporte de EE. UU. (DoT) sufrió una violación de seguridad
Formularios de inicio de sesión falsos para robar credenciales de Microsoft

04. Desenmascarando el phishing oculto: los archivos adjuntos de RPMSG atacan las credenciales de Microsoft

Los atacantes están explotando archivos adjuntos RPMSG cifrados enviados a través de cuentas de Microsoft 365 comprometidas para realizar ataques de phishing dirigidos, utilizando formularios de inicio de sesión falsos para robar credenciales de Microsoft.

Los correos electrónicos de phishing redirigen a los destinatarios a servicios legítimos de Microsoft y luego a un documento falso de SharePoint alojado en el servicio InDesign de Adobe, donde se recopila información del sistema y detalles de inicio de sesión.

Detectar y contrarrestar estos ataques dirigidos y de bajo volumen es un desafío, y se recomienda educar a los usuarios y habilitar la autenticación multifactor (MFA) para mitigarlos.

05. Un grupo con sede en China se infiltra en infraestructura crítica de EE. UU. sin ser detectado

Un grupo con sede en China llamado Volt Typhoon se ha infiltrado en organizaciones de infraestructura crítica en EE. UU. y Guam sin ser detectado, según Microsoft y los países de los "Cinco Ojos". El grupo se centra en el espionaje y la recopilación de información, ocultando sus actividades en equipos infectados y utilizando equipos de red comprometidos.

Sus principales objetivos son los sectores de comunicaciones, manufactura, servicios públicos, transporte y gobierno. Microsoft advierte sobre posibles interrupciones en la infraestructura de comunicaciones entre EE. UU. y Asia durante las crisis. El grupo utiliza técnicas sigilosas, utilizando herramientas legítimas y credenciales robadas para evitar ser detectado. Hackers chinos también han atacado al gobierno de Kenia para recopilar información sobre la deuda contraída con Pekín.

se infiltraron en organizaciones de infraestructura crítica en los EE. UU.