Noticias de Seguridad a nivel mundial: boletín nº 143

Noticias de Seguridad a nivel mundial: boletín nº 143

Noticias-Seguridad_mayo_Fb.jpg

 

Google despide empleados por supuesta violación de datos

 

Google despidió a cuatro empleados alegando que habían violado sus políticas de seguridad de datos, aumentando la tensión entre la dirección y los trabajadores activistas en una compañía que alguna vez fue venerada por su cultura corporativa abierta.  Google de Alphabet Inc. envió un correo electrónico el lunes describiendo la decisión, titulada "Securing our data", a todos los empleados, según una copia del documento obtenido por Bloomberg News. El correo electrónico describía algunas de las acciones presuntamente tomadas por los empleados despedidos, incluido el acceso a los calendarios de otros empleados y el intercambio de información sobre su paradero con fuentes externas.

 

Los empleados de Google continúan participando en protestas y huelgas organizadas sobre temas como el manejo de acusaciones de acoso sexual contra ejecutivos de la compañía, la acción inadecuada sobre el cambio climático, la búsqueda de contratos militares y el posible desarrollo de un servicio de motor de búsqueda censurado en China. Algunos partidarios de los trabajadores despedidos dijeron que las actividades de organización llevaron a su despido. En las últimas semanas, algunos trabajadores han citado la implementación de una herramienta de seguimiento en los navegadores web de los empleados y la contratación de una empresa de consultoría conocida por el trabajo antisindical, como intentos de frenar el activismo. Continúa leyendo en https://www.bloomberg.com/

 

 

Expuestos 100 millones de usuarios y sus mensajes de SMS

 

El equipo de investigación de vpnMentor descubrió una base de datos perteneciente a la compañía de comunicaciones estadounidense TrueDialog. El equipo de investigación descubrió la brecha en la base de datos de TrueDialog como parte de un gran proyecto de mapeo web. Los investigadores usan el escaneo de puertos para examinar bloques de IP particulares y probar vulnerabilidades en los sistemas.  TrueDialog proporciona soluciones de mensajes de texto SMS a empresas en los EE. UU. Y la base de datos en cuestión estaba vinculada a muchos aspectos de su negocio. Este fue un gran descubrimiento del equipo dirigido por Noam Rotem y Ran Locar, con una gran cantidad de datos privados expuestos, incluyendo decenas de millones de mensajes de texto SMS. TrueDialog tiene su sede en Austin, Texas, EE.UU., y ha existido por más de 10 años. Se especializa en la creación de soluciones de SMS para grandes y pequeñas empresas. Continúa leyendo en https://www.vpnmentor.com/.

 

 

Twitter CEO Jack Dorsey hackeado

 

Sí, lo oíste bien. La cuenta del CEO de Twitter se vio comprometida el viernes por la tarde. Jack Dorsey, director ejecutivo de cuenta, envía algunos tweets con insultos raciales que defienden la Alemania nazi.

Según el investigador de seguridad informática del instituto internacional de seguridad cibernética, un portavoz de Twitter dijo que la compañía sabía que la cuenta del CEO estaba comprometida y estaba investigando exactamente lo que sucedió. Le llevó cerca de 30 minutos recuperar la cuenta de Jack Dorsey.

Aquí hay algunas muestras de lo que los atacantes tuitearon en la cuenta del CEO. Actualmente, la cuenta del CEO tiene 4,2 millones de seguidores que tuitearon comentarios muy ofensivos. La investigación adicional muestra que los sistemas de Twitter no se fueron comprometidos; en cambio, la compañía culpó al operador móvil no identificado. Los atacantes se hackeron el móvil debido a una falla de seguridad por parte del proveedor de telefonía móvil. Lo que permitió a los atacantes comprometer la cuenta. Continúa leyendo en https://noticiasseguridad.com/.

 

 

 

Hospital de Aruba "secuestrado" por un ransomware

 

La madrugada del lunes 18 de noviembre de 2019 la red completa del Hospital de Aruba fue afectada por un ransomware. Todos los archivos importantes, imágenes/videos de endoscopias, imágenes e Rayos-X, ecografías, MRI y también información de pacientes fueron cifrados. Por esa razón el hospital estuvo casi la semana completa sin sistema, dolores de cabeza con citas y hasta las operaciones de pacientes fueron canceladas.

Algún tiempo atrás el hospital digitalizó todos los datos de sus pacientes y ahora un delincuente exige la suma de 250.000 dólares en bitcoins para el rescate de los archivos. Además, ha amenazado que si no se realiza el pago, publicaría todos los datos de los pacientes en Internet, lo que hace pensar que se trata de un ataque dirigido y no genérico o aleatorio.

Las investigaciones están en curso y se pidió a todos los trabajadores no reiniciar sus computadoras ni móviles pertenecientes al hospital. Actualmente, el sistema completo esta "caído" y no está en funcionamiento. Continúa leyendo en http://www.diario.aw/2019/.

 

 

Si estás interesado en noticias de ciberseguridad, te recomendamos que accedas a nuestro foro de seguridad.

 

¡Hasta la próxima semana!

 

 



Consulta las opciones disponibles para tu empresa: Fusión Digital, Fibra óptica, Movistar Prosegur Alarmas, y Soluciones digitales

Gestiona los productos y servicios contratados en el área privada de Mi Gestión Digital.

Mensaje 1 de 1
786 Visitas
0 RESPUESTAS 0