Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →

Data Privacy Weekly: Su serie de noticias del sector

historia exitosa

01. La FCC lanza el programa 'US Cyber ​​Trust Mark' para mejorar la seguridad de los dispositivos IoT

La FCC y la Casa Blanca lanzaron el programa "US Cyber ​​Trust Mark", cuyo objetivo es mejorar la seguridad de los dispositivos IoT. El programa etiquetará dispositivos inteligentes como refrigeradores y televisores para garantizar la seguridad de los consumidores. La presidenta de la FCC, Jessica Rosenworcel, declaró que se registraron 1.5 millones de ataques a dispositivos IoT en el primer semestre de 2021 y predijo que habría 25 millones de dispositivos conectados para 2030.

Fabricantes importantes, como Amazon, Best Buy, Google, LG Electronics, Logitech y Samsung, apoyan el programa. El sistema de etiquetado se basará en los criterios del Instituto Nacional de Estándares y Tecnología (NIST) y se prevé su implementación para 2024. Los routers se identifican como dispositivos de alto riesgo.

La FCC lanza el programa 'US Cyber ​​Trust Mark' para mejorar la seguridad de los dispositivos IoT
El proveedor de ciberseguridad Sophos se hizo pasar por el ransomware como servicio SophosEncrypt

02. El proveedor de ciberseguridad Sophos se hizo pasar por el ransomware como servicio SophosEncrypt

Sophos, proveedor de ciberseguridad, se enfrenta a una suplantación de identidad por parte de un nuevo ransomware como servicio llamado SophosEncrypt. Inicialmente se creyó que se trataba de un ejercicio de equipo rojo, pero el equipo de X-Ops de Sophos confirmó que no fueron ellos los creadores del cifrador y que están investigando la situación.

El ransomware, llamado SophosEncrypt, solicita al afiliado que introduzca un token asociado a la víctima, se conecta a un servidor para su verificación y luego cifra los archivos mediante cifrado AES256-CBC. El ransomware añade la extensión "sophos" a los archivos cifrados y crea una nota de rescate. Los autores de la amenaza están vinculados a los servidores C2 de Cobalt Strike.

03. Microsoft investiga el robo de la clave MSA por parte de hackers chinos para vulnerar las agencias estadounidenses.

Microsoft está llevando a cabo una investigación sobre cómo hackers chinos lograron robar una clave de cuenta Microsoft (MSA) inactiva, la cual utilizaron para vulnerar cuentas de correo electrónico de agencias gubernamentales estadounidenses. El grupo de amenazas chino, Storm-0558, aprovechó un error de validación en el código de Microsoft para falsificar tokens de Azure AD, lo que permitió el acceso no autorizado. Desde entonces, Microsoft ha mejorado las medidas de seguridad, revocado todas las claves previamente activas y emitido nuevas. El método utilizado para obtener la clave robada aún se está investigando, pero el problema ya se ha resuelto.

Microsoft investiga el robo de clave MSA por parte de hackers chinos para vulnerar las agencias estadounidenses
La Universidad Estatal de Colorado confirma la filtración de datos causada por el ransomware Clop

04. La Universidad Estatal de Colorado confirma la filtración de datos causada por el ransomware Clop

La Universidad Estatal de Colorado (CSU) ha confirmado una Violacíon de datos Causada por el ransomware Clop, que afectó tanto a estudiantes como a antiguos empleados. La filtración afectó a información personal confidencial, a la que se accedió a través de los proveedores de servicios comprometidos TIAA, National Student Clearinghouse, Corebridge Financial, Genworth Financial, Sunlife y The Hartford, que utilizaban la plataforma MOVEit Transfer.

La CSU está llevando a cabo una investigación interna para evaluar el alcance de la filtración y notificará a las personas afectadas, a la vez que recomienda a toda la comunidad mantenerse alerta y reportar cualquier sospecha de robo de identidad. Actualmente, los miembros de la CSU no cuentan con cobertura de protección contra el robo de identidad.

05. Una fuga de Docker Hub expone miles de imágenes que contienen secretos de autenticación y claves privadas.

Investigadores de la Universidad RWTH de Aquisgrán (Alemania) descubrieron que decenas de miles de imágenes de contenedores en Docker Hub contienen información confidencial, como claves privadas y secretos de API. El estudio analizó 337 171 imágenes de Docker y descubrió que aproximadamente el 8.5 % de ellas expone datos confidenciales.

Estos secretos expuestos representan un riesgo de seguridad significativo, que podría comprometer software, plataformas en línea y usuarios. Docker Hub es un repositorio en la nube para imágenes de Docker utilizadas en la implementación de aplicaciones. El estudio revela un problema crítico en la seguridad de los contenedores y enfatiza la necesidad de gestionar adecuadamente los secretos en las imágenes de contenedores.

Una fuga de Docker Hub expone miles de imágenes que contienen secretos de autenticación y claves privadas.