Conecta con nosotros

Noticias

MuySeguridad Recaps (LVIII): seguridad iOS, amenazas a Donald Trump, Firebase

Publicado el

EEUU investigará la tasa Google que planea aplicar Francia y amenaza con aranceles

Es probable que iOS sea uno de los sistemas operativos más seguros del mercado, pero lo cierto es que cada vez lo es menos. Así lo aseguran cada vez más investigadores que recientemente han descubierto un exploit en el sistema que lleva años sin ser parcheado.

Es una de las noticias más destacadas de los MuySeguridad Recaps de esta semana, en la que también te contamos que el grupo de hackers REvil ha amenazado con revelar secretos íntimos de Donald Trump si éste decide presentarse a la reelección o que el número de aplicaciones Android con problemas no para de aumentar. Comenzamos.

REvil amenaza a Donald Trump

El grupo REvil amenaza con revelar información sobre Donald Trump que, de llegar al gran público, daría al traste de manera definitiva con las intenciones del aún presidente de revalidar el cargo en noviembre. El grupo, de momento, no ha aclarado de qué tipo de información se trata, pero se sabe que el origen se encuentra en el reciente ataque de ransomware sufrido por Grubman Shire Meselas & Sacks, P.C.

Microsoft alerta de nuevas campañas de phishing alrededor del coronavirus

Hace solo unas horas, Microsoft Security Intelligence ha publicado un hilo en Twitter en el que alerta de dos nuevas campañas de phishing, en las que se emplea el coronavirus como gancho para intentar atraer a posibles víctimas a que descarguen el patógeno, comprometiendo así la seguridad de sus sistemas.

iOS menos seguro que ayer, más que mañana

iOS, el sistema operativo de Apple para sus dispositivos móviles, gozaba hasta hace muy, pero que muy poco tiempo, de un gran prestigio en el mundo de la seguridad. Sin embargo, revelaciones recientes como el exploit que lleva años estando presente y siendo explotado en iOS sin que hubiera sido detectado, han afectado muy seriamente a esa imagen. Tanto que, de considerarse que las vulnerabilidades de día cero eran una excepción, en menos de un mes hemos pasado a que cada vez susciten menos interés.

Firebase: un fallo expone los datos personales de más de 24.000 apps de Android

Los problemas de seguridad relacionados con las apps de Android son, de manera recurrente, una preocupación para Google. Y si, como en este caso, Firebase también se ve implicado en los mismos, la preocupación se eleva al cuadrado. Una investigación dirigida por Bob Diachenko, de Security Discover,y en asociación con Comparitech, arroja como resultado que unas 24.000 apps podrían verse afectadas por un problema del que ya han informado al gigante del buscador.

Mandrake, una sofisticada y peligrosa amenaza para Android

Hasta hace unos horas, al leer Mandrake pensaba en la clásica distribución de Linux que, por unos años, empleé de manera habitual tanto en el PC del trabajo como en el de casa. Así pues, lo único que me evocaba era nostalgia. Ha dejado de ser así cuando he leído el informe publicado por la compañía de seguridad Bitdefender, y en el que los investigadores han elegido este nombre para uno de los patógenos para Android más sofisticados y peligrosos que he conocido hasta la fecha.

NHS: «Aprobado raspado» en seguridad para las concesionarias

El NHS (National Health Service) británico, es decir, el responsable público de los servicios de salud de la unión, ha sometido a todas las concesionarias y fideicomisos con las que trabaja a una completa auditoría centrada en la seguridad que ofrecen sus plataformas IT. La auditoría ha sido llevada a cabo por la NAO (National Audit Office), entidad que ya ha publicado un informe con los resultados, y que deja una clara conclusión: la situación no es mala, pero sí queda un gran margen para la mejora.

PentaGuard: ataque frustrado contra hospitales rumanos

Por desagradable que resulte nunca me cansaré de decirlo: donde los demás ven una tragedia, los delincuentes pueden ver un negocio. Y el grupo PentaGuard es la última demostración clara de ello. Afortunadamente, en este caso sus intenciones se han visto frustradas gracias a la acción conjunta de varias entidades de seguridad, pero es indudable que, de haberse salido con la suya, los efectos de la acción que estaban planificando hubieran tenido unas consecuencias particularmente lamentables.

Periodista tecnológico con más de una década de experiencia en el sector. Editor de MuyComputerPro y coordinador de MuySeguridad, la publicación de seguridad informática de referencia.

Lo más leído