Ciberdelincuentes venden acceso a las cámaras de vigilancia Hikvision

Según David Maynor, director senior de inteligencia de amenazas de Cybrary, las cámaras Hikvision han sido vulnerables por muchas razones y durante bastante tiempo. “Su producto contiene vulnerabilidades sistémicas fáciles de explotar o, peor aún, utiliza credenciales predeterminadas. No existe una buena manera de realizar análisis forenses o verificar que un atacante ha sido eliminado.

Leer más

TikTok puede capturar tus contraseñas y tarjetas de crédito

Felix Krause, investigador, asegura que TikTok es capaz de recopilar prácticamente cualquier movimiento que realiza el usuario en esa web abierta desde el navegador interno de la app. Para ello, insertan código Javascript modificado que les permite saber, incluso, en qué secciones de la web pulsa el usuario. «Mientras interactúa con el sitio web, TikTok se suscribe a todas las entradas del teclado (incluidas las contraseñas, la información de la tarjeta de crédito, etc.) y a cada toque en la pantalla, como en qué botones y enlaces haces clic», menciona.

Leer más

Códigos QR: una amenaza para la ciberseguridad

A medida que aumentan la popularidad y la confianza de los códigos QR, también aumentan los riesgos. Casi dos décadas después de su desarrollo, la pandemia salvó de la extinción al código «Quick Response» (QR). 

Los códigos QR aprovechan las cámaras o los escáneres de los dispositivos móviles para leer un código de barras de matriz. Luego, el dispositivo traduce el código de barras en una acción, como una redirección a un sitio de redes sociales. 

Leer más

Aumento de avistamientos de malware en el alojamiento administrado de GoDaddy

inteligencia acerca amenazas sobre un aumento en los sitios web infectados alojados en el servicio de WordPress administrado de GoDaddy, que incluye MediaTemple, tsoHost, 123Reg, Domain Factory, Heart Internet y los sitios de WordPress administrados de Host Europe.  Estos sitios afectados tienen una puerta trasera casi idéntica antepuesta al archivo wp-config.php. De los 298 sitios que han sido recientemente infectados por esta puerta trasera desde hace 5 días el 11 de marzo, al menos 281 están alojados con GoDaddy.

Leer más