Blog

Robo de datos y criptomonedas en parches para piratear Office o Photoshop.

Bitdefender ha reportado el ataque el rack de versiones de Office y Photoshop que permite tomar el control del sistema y robar carteras de criptomonedas. Realiza unas modificaciones en el sistema, firewall y apertura de puertos que le permiten entre otras cosas: – Robar datos – Deshabilitar el firewall – Robar criptomonedas Os recordamos la […]

Fallo de seguridad crítico en router Cisco que no va ser solucionada.

Un grupo de investigadores de seguridad ha registrado la vulnerabilidad (CVE-2021-1459) que afecta a cuatro modelos de router Cisco: RV110W, RV130, RV130W y RV215W La explotación de la vulnerabilidad permitiría ejecutar código arbitrario como administrador y tomar el control. Pero estos modelos han sido descatalogados desde hace unos meses por el fabricante Cisco por lo […]

Ataques Ransomware contra IoT (Dispositivos inteligentes domésticos).

Según el último informe de Bitdefender el 2020 los ataques de ransomware se incrementaron un 485%. También se ha incrementado los ataques dirigidos a IoT (Smart tv, asistentes de voz, iluminación…) un 335% a televisiones o un 189% a servidores NAS por ejemplo. Aprovechamos para recordaros que cualquier dispositivo conectado a Internet puede ser vulnerable. […]

Ataque Ransomware al fabricante Acer con demanda de 50 millones de dólares.

El fabricante Acer ha sido una nueva víctima de un ataque ransomware REvil solicitando un rescate de 50 millones de dólares con un generoso descuento del 20% si lo abonaban antes del día 17 de marzo, que por lo que se conoce no se pagado. Recientemente se detectaron múltiples ataques contra servidores de Microsoft Exchange […]

Datos de 21millones de VPN a la venta.

Un fallo en la configuración de los servidores de 3 APP de VPN (superVPN, GeckoVPN y ChatVPN) permiten acceder y poner a la venta 21 millones de datos de usuarios. El vendedor accedió usando usuarios y contraseñas predeterminados validando el acceso a los servidores. Se recomienda a los usuarios de estas APP al menos cambiar […]

Pantallazo azul al imprimir con Kyocera.

Hemos gestionado varias incidencias al imprimir con Kyocera da el pantallazo azul de la muerte y reinicia el ordenador. Esto es por un conflicto con una última actualización de sistema. Al parecer también hay usuarios de impresoras Ricoh que reportan el mismo problema. Se ha solucionado instalado el controlador universal PCL6 de Kyocera. Aunque las […]

Servidor NAS QNAP + SSD Samsung Pro

Suministro y puesta en marcha de un servidor NAS QNAP con SSD Samsung pro para centralizar los datos de una asesoría laboral con sincronización en la nube (Dropbox) como copia de seguridad. Externalizamos los datos que tenían individualmente en cada puesto y añadimos una copia de seguridad sincronizada en la nube, evitando las copias manuales […]

Vulnerabilidad día cero en el navegador Chrome.

Google considera esta vulnerabilidad como un error de alta severidad (CVE-2021-21148). Microsoft reportó a finales de enero que un grupo de hackers estaban utilizando una cadena de exploits. Está falla día cero usa un error de desbordamiento de búfer en el motor de JacaScript y WebAssembly de código abierto de Google. Aunque este tipo de […]

Vulnerabilidad de Linux permite ser administrador desde hace 9 años.

El pasado 13 de enero se reportó la vulnerabilidad CVE-2021-3156 la cual permite por un desbordamiento de búfer a cualquier usuario ser “root”. Para comprobar si nuestro Linux es vulnerable basta con escribir el comando en terminal: sudoedit -s / Si la respuesta empieza por “usage” nuestro sistema no es vulnerable. Recordamos la importancia de […]