martes, 6 de junio de 2023

Estoy siendo chantajeado por mis fotografías nudistas y videos porno falsos. ¿Qué puedo hacer?

La Oficina Federal de Investigaciones (FBI) emitió una advertencia sobre un patrón emergente en el que los malos actores producen cada vez más videos falsos para llevar a cabo ataques de sextorsión.

Amenazar con hacer públicas imágenes o videos sexualmente explícitos de una víctima o compartirlos con la familia y amigos de la víctima es un ejemplo de sextorsión, que puede ser una violación de muchas leyes penales federales. La sextorsión es un tipo de coerción en el que las víctimas se ven obligadas a proporcionar fotos o videos sexualmente explícitos de sí mismas. El impulso de consumir más material ilegal, la búsqueda de ganancias financieras o la intención de intimidar y acosar a otros son los principales impulsores de este comportamiento. Con el objetivo de extorsionar a las víctimas para obtener un rescate u obtener cooperación para otras solicitudes (como dar imágenes de desnudos), se sabe que los actores maliciosos explotan fotos o películas que han sido alteradas digitalmente.

A partir de abril de 2023, el FBI ha visto un aumento en la cantidad de víctimas de sextorsión que informan el uso de fotografías o videos falsos hechos de material colocado en sus sitios de redes sociales o publicaciones en línea, proporcionados al actor malicioso a pedido o capturados mientras estaban participando en chats de video. Según informes recientes de las víctimas, los malintencionados a menudo pedían: 1. Pago (como dinero o tarjetas de regalo) junto con amenazas de divulgar las fotografías o películas con familiares o amigos de las redes sociales si no se recibían los fondos; o 2. Que la víctima envíe imágenes o videos genuinos de temática sexual. La Oficina Federal de Investigaciones está emitiendo una advertencia al público en general sobre los actores criminales que están produciendo material sintético (a menudo conocido como “deepfakes”) mediante la modificación de imágenes o videos inocentes para apuntar a las víctimas. La producción de contenido facilitada por la inteligencia artificial (IA) está experimentando mejoras continuas en términos de calidad, personalización y accesibilidad como resultado de los avances tecnológicos. El FBI continúa recibiendo denuncias de víctimas, incluidos niños menores de edad y personas que no dieron su permiso, cuyas imágenes o videos fueron modificados para incluir información obscena. Entre las víctimas hay personas que no dieron su consentimiento. Luego, las imágenes o películas se suben a las redes sociales o sitios web pornográficos donde se ponen a disposición del público con la intención de atormentar a las víctimas o extorsionarlas.

Para crear imágenes de temática sexual que parezcan reales a semejanza de una víctima, los actores maliciosos utilizan tecnologías y servicios de manipulación de contenido para explotar fotos y videos, que generalmente se capturan de la cuenta de redes sociales de un individuo, abren Internet o se solicitan de la víctima. Estas imágenes luego circulan en las redes sociales, foros públicos o sitios web pornográficos. Antes de que otra persona les diera a conocer, muchas víctimas, incluidos los menores, no sabían que sus fotografías habían sido robadas, modificadas y distribuidas. Luego, los actores maliciosos entregan las fotografías directamente a las víctimas con fines de sextorsión o acoso, o hasta que las mismas víctimas las encuentran en Internet. Una vez que el material ha sido difundido, las víctimas pueden encontrar obstáculos considerables cuando intentan detener una mayor distribución de la información modificada o eliminarla de Internet.

Cuando se trata de cargar o enviar mensajes directos con imágenes personales, videos e información de identificación en plataformas de redes sociales, aplicaciones de citas y otros sitios de Internet, el FBI recomienda encarecidamente al público en general que tenga mucho cuidado. Aunque parece que no tienen intenciones malévolas cuando se cargan o comparten, las fotografías y los videos pueden proporcionar a los delincuentes una gran cantidad de material que pueden utilizar en sus actividades ilegales. Se han presentado nuevas opciones para que los actores maliciosos descubran y se dirijan a las víctimas como resultado de los avances en las tecnologías de producción de contenido y la accesibilidad de fotografías personales en línea. Debido a esto, son susceptibles de ser humillados, acosados, extorsionados, sufrir pérdidas financieras o ser victimizados repetidamente durante un período prolongado de tiempo.

Qué puede hacer para prevenir la sextorsión

La Oficina Federal de Investigaciones (FBI) alienta a los miembros del público en general a tener en cuenta lo siguiente al cargar material (como imágenes y videos) o interactuar con personas en línea:

  1. Esté atento a lo que hacen sus hijos en línea y hable con ellos sobre los peligros potenciales de revelar información personal.
  2. Cuando publique imágenes, videos y otras cosas personales en línea, especialmente si incluye niños o su información, tenga cuidado. Esto es especialmente importante.
  3. Las imágenes, los videos o la información personal que comparte en línea pueden ser recopilados, modificados y distribuidos por actores malintencionados sin su conocimiento o consentimiento. Esto puede suceder incluso si no publica el contenido usted mismo.
  4. Puede ser extremadamente difícil, si no imposible, eliminar algo después de que otras partes lo hayan difundido o subido a Internet una vez que ya se haya compartido en Internet.
  5. Realizar búsquedas regulares en línea de su información y la de sus hijos (como nombre completo, dirección, número de teléfono, etc.) podría ayudarlo a determinar hasta qué punto la información personal se ha divulgado o distribuido a través de Internet.
  6. Si desea restringir la cantidad de personas que pueden ver sus imágenes, videos y otra información personal, debe ajustar la configuración de privacidad en sus cuentas de redes sociales. Esto debería incluir hacer que sus perfiles y listas de amigos sean privados.
  7. Es una buena idea considerar la utilización de motores de búsqueda de imágenes inversas para encontrar fotografías o películas que se hayan compartido sin su conocimiento en Internet.
  8. Debe tener mucho cuidado antes de aceptar solicitudes de amistad de alguien que no conoce personalmente, chatear con ellos, participar en conversaciones de video con ellos o enviarles fotografías.
  9. Tenga especial cuidado con aquellos que le piden algo de inmediato o lo presionan para que se lo dé. Estas cosas tienen el potencial de capturar, grabar, modificar y compartir su pantalla sin su conocimiento o consentimiento para explotarlo a usted o a alguien que conoce.
  10. No proporcione dinero u otras cosas valiosas a alguien que no conoce muy bien o que no está familiarizado con usted. Incluso si cumple con los actores malévolos, no hay garantía de que sus imágenes privadas u otro material no se distribuya.
  11. Cuando se comunique con personas conocidas en línea que parecen comportarse de una manera que no concuerda con su patrón típico de conducta, tenga cuidado. Las cuentas que han sido pirateadas pueden ser fácilmente utilizadas por actores hostiles para adquirir la confianza de amigos o conexiones con el fin de promover planes o actividades ilegales.
  12. Proteja sus cuentas en las plataformas de redes sociales y en cualquier otro lugar en línea mediante el uso de contraseñas o frases de contraseña difíciles y habilitando la autenticación de múltiples factores.
  13. Antes de cargar y compartir fotografías, videos o cualquier otro material de identificación personal, es importante investigar las políticas de privacidad, intercambio de datos y retención de datos de las plataformas de redes sociales, aplicaciones y sitios web.
  14. Cuando se trata de cargar o enviar mensajes directos con imágenes personales, videos e información de identificación en plataformas de redes sociales, aplicaciones de citas y otros sitios de Internet, el FBI recomienda encarecidamente al público en general que tenga mucho cuidado.

Aunque parece que no tienen intenciones malévolas cuando se cargan o comparten, las fotografías y los videos pueden proporcionar a los delincuentes una gran cantidad de material que pueden utilizar en sus actividades ilegales. Se han presentado nuevas opciones para que los actores maliciosos descubran y se dirijan a las víctimas como resultado de los avances en las tecnologías de producción de contenido y la accesibilidad de fotografías personales en línea. Debido a esto, son susceptibles de ser humillados, acosados, extorsionados, sufrir pérdidas financieras o ser victimizados repetidamente durante un período prolongado de tiempo.

Qué fácil es generar un video porno para alguien

Hay varios proyectos de herramientas de generación de contenido a los que se puede acceder de forma gratuita en GitHub. Algunos de estos proyectos, como este, pueden hacer películas convincentes utilizando solo una sola toma de la cara del objetivo y no necesitan ningún conjunto de datos o capacitación adicional.

Qué puedes hacer si te sucede Sextorsión

Take It Down es un servicio gratuito ofrecido por el Centro Nacional para Niños Desaparecidos y Explotados que ayuda a las víctimas, que están en posesión de los archivos de imagen o video, a eliminar o detener el intercambio en línea de contenido que fue tomado mientras la víctima era menor de edad. de 18, incluido el contenido desnudo, parcialmente desnudo o sexualmente explícito. Este contenido se tomó cuando la víctima tenía menos de 18 años. Para obtener más detalles, visite https://ift.tt/sJ7Z1pQ.

Mantenga un registro de toda la información relacionada con el incidente (como nombres de usuario, direcciones de correo electrónico, sitios web o nombres de plataformas utilizadas para la comunicación, fotografías, videos, etc.) e infórmelo de inmediato a las siguientes entidades si tiene motivos para sospechar que ha sido víctima de un delito cometido utilizando estos métodos:

  1. Se puede acceder al Centro de Quejas de Delitos en Internet del FBI en www.ic3.gov.
  2. Comuníquese con su oficina local del FBI llamando al 1-800-CALL-FBI (225-5324) o visitando https://ift.tt/23AfU6R.
  3. Llame al 1-800-THE-LOST o visite www.cybertipline.org para comunicarse con el Centro Nacional para Niños Desaparecidos y Explotados.

Si se denuncian estos delitos, puede ayudar a las fuerzas del orden público a identificar a los responsables de ellos y evitar víctimas adicionales.

El cargo Estoy siendo chantajeado por mis fotografías nudistas y videos porno falsos. ¿Qué puedo hacer? apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Así envian correos de spoofing (phishing) a cuentas de Gmail

La mayoría de la gente usa Gmail, que tiene una base de usuarios total de 1.500 millones de personas. Esto representa el 18,75% de la población total del planeta. Los mecanismos de seguridad de Gmail son bien conocidos por su eficacia para evitar que los piratas informáticos obtengan el control de las cuentas de los usuarios.

Gmail ha incluido una nueva función que muestra una marca autorizada con una marca azul verificada, como Apple, Google u otra empresa. Este mecanismo se implementó para diferenciar entre los correos electrónicos enviados por spammers y los enviados por empresas genuinas.

Sin embargo, los actores de amenazas han descubierto un nuevo método para hacer un mal uso de esta funcionalidad mediante el envío de correos electrónicos no deseados que tienen una marca azul confirmada adjunta.
El sistema de marca de verificación de Gmail es una herramienta que se lanzó para ayudar a los usuarios a defenderse de los suplantadores y los correos electrónicos no deseados. Chris Plummer, un investigador de seguridad, descubrió esta falla y posteriormente informó a Google de sus hallazgos.

Desafortunadamente, este problema ha sido reaccionado como “Comportamiento previsto” y comentado como “No se solucionará”.

El investigador, por su parte, ofreció una explicación en la que dijo que la ruta del correo electrónico no era legítima.

Según la declaración de Chris Plummer, “el remitente descubrió una forma de engañar al sello autorizado de aprobación de Gmail, en el que los usuarios finales confiarán”. Recibí este mensaje en O365 después de que se originó en una cuenta de Facebook ubicada en el Reino Unido. Nada de esto es ni siquiera algo creíble.

Después de una serie de tuits enviados por el investigador, Google decidió abordar este problema como su máxima prioridad (P1) y actualmente está trabajando arduamente para encontrar una solución.
Además, Google expresó su arrepentimiento por su respuesta original y dijo: “Después de analizar más a fondo, descubrimos que esto ciertamente no parece ser un problema general de SPF. Como resultado, estamos revisando esto y el equipo relevante está teniendo una mirada más cercana a lo que ha estado sucediendo.

Agradecemos sinceramente su insistencia en que analicemos este asunto con mayor profundidad y nos gustaría extender nuestras disculpas una vez más por el malentendido. Somos conscientes de que nuestra reacción original puede haber sido de irritación.

Cada investigador está dedicando una cantidad significativa de trabajo a descubrir vulnerabilidades de gran importancia en las grandes empresas tecnológicas.

Cualquier investigador de seguridad y su trabajo quedarán mal si la empresa en cuestión cierra los problemas de alta prioridad en un instante y menciona que “no los arreglarán”.

El cargo Así envian correos de spoofing (phishing) a cuentas de Gmail apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

lunes, 5 de junio de 2023

Vulnerabilidad del software MoveIT utilizada para filtrar datos de British Airways, Boots y BBC

Como resultado de un ataque cibernético generalizado, que supuestamente fue llevado a cabo por una banda criminal de habla rusa, los datos personales de miles de personas que trabajan para diferentes empresas con sede en el Reino Unido han sido hackeados, lo que ha generado temores sobre la posibilidad. del ataque se extendió a los Estados Unidos. Los trabajadores de prestigiosas organizaciones del Reino Unido como British Airways, Boots y la BBC han sido notificados sobre una filtración de datos que afectó a Zellis. Zellis es el proveedor de nóminas del Reino Unido responsable de gestionar los requisitos de nóminas de más de la mitad de las empresas del FTSE 100. El compromiso de seguridad expuso información de identificación personal, incluidos nombres, fechas de nacimiento y números de seguro nacional, entre otras cosas.

Los hackers aprovecharon una falla no descubierta en un software conocido como MOVEit, que transfiere archivos entre computadoras. Este incidente destaca los crecientes peligros que enfrentan las empresas debido a los sofisticados ataques cibernéticos dirigidos a los problemas de la cadena de suministro de software. El incidente destaca el creciente peligro que representan los llamados intentos de “hackeo y filtración”, en los que los ciberdelincuentes exigen un rescate a cambio de la promesa de que no divulgarán información importante.
La organización criminal conocida como Clop, sospechosa de estar detrás de este ataque, tiene una merecida reputación de exigir rescates muy altos, que a menudo superan el millón de dólares. Sorprendentemente, ninguna organización se ha presentado para reclamar el crédito por el hackeo, dejando desconocida la motivación del ataque.

Es bien sabido que Clop busca fallas en el software seguro de transferencia de archivos. El hecho de que dicho software a menudo trate con algunos de los datos más preciados de una empresa hace que este tipo de ataques sean muy rentables. Expertos en el campo de la seguridad de la información, han planteado la hipótesis de que las operaciones de la organización están impulsadas más por ganancias financieras que por ideología política.


Dado el uso generalizado del software MOVEit en los Estados Unidos, los profesionales de la seguridad cibernética creen que los efectos de este ataque podrían verse pronto en todo el país. También es importante tener en cuenta que la divulgación reglamentaria tiende a retrasarse en los Estados Unidos, lo que sugiere que puede haber un número creciente de víctimas a medida que pasa el tiempo. De acuerdo con las hipótesis de los investigadores, las empresas en Canadá e India también podrían verse afectadas.

El ataque a Zellis es otro capítulo preocupante en la tendencia creciente de las operaciones de “hack and leak”. Estos ataques son llevados a cabo por ciberdelincuentes, muchos de los cuales tienen su sede en Rusia, que explotan fallas en el software para robar datos confidenciales y tal vez obtener ganancias de ello.

En respuesta al ataque, la empresa de tecnología Progress, que se encuentra en Massachusetts y es la empresa que desarrolló MOVEit, sugirió realizar ajustes en la configuración del software para evitar filtraciones de datos mientras se espera una actualización más efectiva. Además, la corporación arregló el agujero de seguridad en sus sistemas lanzando una versión actualizada de su software.

Zellis ha dicho que el resto de su software no se ve afectado y que no ha habido incidentes ni infracciones en ninguna otra sección de su propiedad de TI que esté relacionada con la vulnerabilidad. El incumplimiento ha sido informado a la Oficina del Comisionado de Información en el Reino Unido, así como al director de procesamiento público y al Centro Nacional de Seguridad Cibernética.

El último incidente destaca el creciente peligro de los ciberataques, así como la creciente susceptibilidad de las corporaciones a las infracciones a lo largo de sus cadenas de suministro de software. Ambas tendencias están resaltadas por el ataque actual. Además, esto pone de manifiesto la necesidad de medidas preventivas, como procedimientos rigurosos de ciberseguridad, respuesta rápida a incidentes y actualizaciones constantes del sistema. Además, ahora es más importante que nunca que las empresas respondan rápidamente para reparar sus sistemas y estar preparados para la posibilidad de volcados de datos públicos.

Es vital tener en cuenta que la ciberseguridad no es solo un problema de TI; más bien, es un componente clave de la estrategia comercial que afecta todos los aspectos de una empresa. Esto es especialmente importante ya que las organizaciones de todo el mundo se vuelven cada vez más dependientes de las herramientas y los procedimientos digitales.

El cargo Vulnerabilidad del software MoveIT utilizada para filtrar datos de British Airways, Boots y BBC apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

sábado, 3 de junio de 2023

Aísle o apague sus servidores y máquinas de MOVEit Transfer inmediatamente

La importancia de mantener seguros los datos de uno nunca ha sido más apremiante que en la sociedad cada vez más conectada de hoy. Se sabe que las vulnerabilidades de día cero a menudo se esconden en las sombras de nuestros paisajes digitales, donde esperan pacientemente a ser explotadas. Hoy, vamos a arrojar luz sobre una de estas vulnerabilidades descubiertas recientemente, conocida como CVE-2023-34362, que es una vulnerabilidad de inyección SQL que se encontró presente en la aplicación en línea MOVEit Transfer. La conocida aplicación MOVEit Transfer, que se utiliza para transferencias controladas de archivos, ha sido objeto de un ataque. Las vulnerabilidades de inyección SQL estaban presentes en versiones anteriores a 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5) y 2023.0.1 ( 15.0.1). Los atacantes no autenticados se han estado aprovechando de estas vulnerabilidades. Debido a esta vulnerabilidad, tienen la oportunidad de acceder a la base de datos de MOVEit Transfer, que contiene un gran tesoro de información confidencial. Estos ciberbandidos pueden obtener información sobre la estructura de la base de datos, así como el contenido de la base de datos en el motor de la base de datos que se está utilizando (MySQL, Microsoft SQL Server o Azure SQL). También tienen la capacidad de ejecutar comandos SQL, lo que les permite editar, cambiar o incluso destruir componentes importantes de la base de datos. Los sistemas sin parches son muy vulnerables al riesgo de ser explotados mediante HTTP o HTTPS.

Según Rapid7, al 31 de mayo de 2023, la alarmante cantidad de 2500 instancias de MOVEit Transfer estaban disponibles para el público en general a través de Internet. Se descubrió que Estados Unidos es la ubicación de la mayor parte de estos casos expuestos, lo que plantea problemas sustanciales sobre la ciberseguridad.

Tan pronto como esta información se hizo pública, la Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) emitió una advertencia sobre la amenaza potencial. Recomendó a todos y cada uno de los usuarios y organizaciones que utilizan MOVEit Transfer que tomen ciertas medidas preventivas para protegerse de la posibilidad de actividades delictivas.

Aislar los servidores es una de las etapas recomendadas y es de suma importancia. Es posible reducir drásticamente el alcance de posibles ataques bloqueando el tráfico en ambas direcciones (entrante y saliente). También es vital realizar inspecciones exhaustivas de los entornos en busca de posibles indicadores de compromiso (IoC). Antes de realizar los ajustes necesarios, se recomienda encarecidamente deshacerse de los IoC que se hayan encontrado.

El hallazgo de CVE-2023-34362 sirve como un recordatorio más de los peligros persistentes que acechan constantemente en nuestro entorno digital. Esta vulnerabilidad de inyección SQL en la aplicación en línea MOVEit Transfer es un recordatorio sorprendente de las constantes amenazas de ciberseguridad a las que nos enfrentamos. Fue descubierto en la naturaleza en mayo y junio de 2023.

El cargo Aísle o apague sus servidores y máquinas de MOVEit Transfer inmediatamente apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

viernes, 2 de junio de 2023

Desechen sus iPhones, dice Putin a los rusos y afirma que la NSA puede hackear los iPhones

El Servicio de Seguridad Federal de Rusia (FSB) acusó a la Comunidad de Inteligencia de los Estados Unidos de hackear “miles de teléfonos Apple” para vigilar a los diplomáticos rusos.

Estados Unidos apuntó a dispositivos iOS usando malware que no se había visto antes, según un comunicado publicado por el FSB el jueves. La firma rusa de ciberseguridad Kaspersky también publicó el jueves un informe sobre malware para iOS que se originó en una fuente desconocida. Inicialmente, un portavoz de Kaspersky indicó que la empresa no pudo verificar si los dos ataques estaban relacionados o no. Sin embargo, una hora después, dio una respuesta enmendada en la que señaló que la agencia de seguridad informática de Rusia había reconocido oficialmente previamente que los signos de violación en ambos informes son los mismos.

Según las denuncias de los medios rusos, en marzo, la administración del presidente ruso habría dado instrucciones a su personal para que se deshicieran de cualquier dispositivo Apple que pudieran tener. No habrá más iPhones. Según el artículo, uno de los miembros del personal de la administración aconsejó a las personas que “los tiren o se los den a sus hijos”. La Oficina Federal de Investigaciones no reveló ninguna información específica sobre las presuntas víctimas o los aspectos técnicos del malware.

“Debido a la ausencia de detalles técnicos informados por ellos”, dijo el representante de Kaspersky, la compañía no pudo validar todas las conclusiones del FSB. Según el FSB, el virus no solo afectó a los usuarios ubicados dentro de Rusia; también apuntó a números internacionales y clientes inalámbricos ubicados fuera del país que usan tarjetas SIM registradas en misiones diplomáticas y embajadas ubicadas dentro de Rusia. En la lista había naciones tanto del área postsoviética como de la alianza de la OTAN, además de China, Israel y Siria.

Según informes de la inteligencia rusa, la investigación supuestamente descubrió evidencia de que Apple está trabajando junto con la Agencia de Seguridad Nacional (NSA) de los Estados Unidos. La Junta de Servicios Financieros (FSB) señaló que esto demuestra que el compromiso declarado de Apple de preservar la privacidad de los datos de los usuarios es, en realidad, deshonesto.

La NSA no quiso comentar sobre el asunto. Los periodistas han recibido un correo electrónico de Apple con una declaración en el sentido de que la empresa no colabora con los gobiernos para incluir puertas traseras en sus dispositivos. La Oficina Federal de Investigaciones no reveló ninguna información específica sobre las presuntas víctimas o el aspecto técnico del malware.

El cargo Desechen sus iPhones, dice Putin a los rusos y afirma que la NSA puede hackear los iPhones apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

jueves, 1 de junio de 2023

Si tiene un Toyota, los hackers saben su ubicación, donde ha estado en los últimos 6 años

Según Reuters, Toyota Motor Corporation admitió una gran violación de datos que ha dejado expuesta la información de los clientes en Oceanía y Asia, con la excepción de Japón, durante más de seis años. Según la información proporcionada por el fabricante, los datos pueden haber estado disponibles para el público en general entre octubre de 2016 y mayo de 2023. Los nombres, direcciones, números de teléfono y direcciones de correo electrónico de los clientes, así como los números de identificación y registro de sus automóviles, fueron entre los tipos de información que pueden haber sido vistos por terceros no autorizados.

Este evento sigue a la admisión anterior de Toyota de que los datos de automóviles de 2,15 millones de clientes en Japón se habían puesto a disposición del público debido a un error humano durante un período de 10 años. Debido al incidente anterior, Toyota inició una investigación exhaustiva de sus entornos en la nube, que estuvo a cargo de Toyota Connected Corp. Esto finalmente condujo al descubrimiento de la brecha de seguridad más reciente. La empresa determinó que el problema se debió a la falta de una distribución y aplicación adecuadas de las reglas que rigen el procesamiento de datos y, desde entonces, ha implementado un mecanismo para monitorear las configuraciones en la nube.


Una configuración incorrecta en el entorno de la nube, que se utilizó para almacenar los datos de los clientes que obtuvieron los concesionarios extranjeros para las inspecciones de mantenimiento de automóviles, fue la causa de la brecha que ocurrió. En este momento, Toyota está realizando una investigación sobre el asunto de acuerdo con los requisitos legales de cada nación afectada. El fabricante de automóviles no identificó la cantidad precisa de clientes cuya información se vio comprometida, las naciones particulares que se vieron afectadas o si el ataque afectó o no a los clientes de su marca premium, Lexus.

Según Toyota, solo un pequeño porcentaje de la información relacionada con los consumidores puede haber sido visible desde el exterior. La empresa verificó que se había llevado a cabo una investigación para determinar si algún tercero había copiado o utilizado los datos del cliente o no, pero la investigación no arrojó evidencia de tal uso. Además, la filtración no contenía información sobre la ubicación de vehículos o información de tarjetas de crédito. A pesar de que Toyota admitió que la información del cliente “podría haber sido potencialmente accesible externamente”, la compañía no reveló más información sobre los medios por los cuales esta información pudo haber sido adquirida.
Según otra historia de Reuters, la corporación se enteró de la vulnerabilidad de seguridad por primera vez por completo accidente cuando realizó verificaciones a partir del 7 de abril. Toyota se ha tomado en serio la violación de datos y la compañía está haciendo todo lo posible para resolver el problema. problema y mantener la seguridad de la información de sus clientes.

Este evento destaca el creciente peligro de violaciones de datos que enfrentan las empresas en una variedad de sectores. Según los datos a los que se puede acceder actualmente, hubo 41,6 millones de cuentas pirateadas solo en el primer trimestre de 2023, que es aproximadamente la mitad de los 80,8 millones de cuentas comprometidas en el trimestre anterior. La empresa, en el pasado, ha sido la víctima de muchos accesos de datos no autorizados. Debido a un ciberataque que tuvo lugar en febrero de 2022, Toyota se vio obligada a cerrar todas las operaciones en sus 14 fábricas nacionales, lo que resultó en la pérdida de producción de alrededor de 13.000 automóviles.

Mientras la información confidencial siga siendo un objetivo para los piratas informáticos, las empresas no tienen más remedio que priorizar las medidas de seguridad de los datos y realizar inversiones en sistemas seguros para proteger la información del consumidor del acceso no autorizado. En este punto, la prioridad principal de Toyota es corregir la infracción, garantizar el cumplimiento de las reglas aplicables y mejorar sus prácticas de manejo de datos para reducir la probabilidad de eventos futuros de un tipo similar.

El cargo Si tiene un Toyota, los hackers saben su ubicación, donde ha estado en los últimos 6 años apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

Ciberataque obliga a un hospital grande a enviar ambulancias a otro lugar

Debido al daño causado a los sistemas informáticos del hospital por un hackeo, las ambulancias que atienden a una amplia población en Idaho están siendo desviadas para ser tratadas en otras clínicas. El Hospital Comunitario de Idaho Falls no respondió a las consultas sobre la duración del tiempo. Anticipan que sería necesario redirigir a los pacientes de emergencia; sin embargo, el hospital sí dijo en un comunicado que hizo en la página de Facebook del martes que ha estado luchando contra el ataque cibernético desde el lunes por la mañana.

El hospital ha anunciado que varias de las clínicas afiliadas a él estarían cerradas “hasta que estemos seguros de que el virus se ha eliminado por completo”. Los administradores no pudieron determinar si el hack usaba ransomware o no. Dejaron en claro que continúan brindando atención a los pacientes y que las operaciones avanzan según lo programado. Su sala de emergencias aún acepta pacientes, y la mayoría de sus clínicas aún aceptan pacientes nuevos. Idaho Falls, que tiene una población de 67,000 personas, no solo es una de las principales ciudades de la parte este del estado, sino también la ciudad más grande del estado que no se encuentra dentro de la región metropolitana de Boise. Además, sirve como centro económico, cultural y médico para una parte importante del oeste de Wyoming y el sur de Montana.

Los ataques cibernéticos continúan causando daños en el mundo físico a las instituciones de atención médica ubicadas en todo el mundo. Como resultado de un ataque de ransomware en marzo, un hospital en Tallahassee, Florida, tuvo que transferir pacientes a otros hospitales y cancelar todas las operaciones quirúrgicas que no eran de emergencia. Al mismo tiempo, el hospital infantil más grande de Canadá no pudo funcionar como resultado de un evento de ransomware que ocurrió alrededor de Navidad.
En los últimos años, los piratas informáticos originarios de Corea del Norte, Rusia e Irán han atacado a los proveedores de atención médica en los Estados Unidos. Esto se ha hecho a menudo en un esfuerzo por extraer dinero de empresas que no pueden permitirse que se interrumpan sus operaciones. Existe una sospecha generalizada entre la industria dentro

El cargo Ciberataque obliga a un hospital grande a enviar ambulancias a otro lugar apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente