<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - ataque</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 15:23:40 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/ataque/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Unos hackers atacan con ransoMware un hospital infantil. Ahora regalan la solución porque atacar un hospital de niños no es ético]]></title>
                <link>https://www.genbeta.com/actualidad/unos-hackers-atacan-ransonware-hospital-infantil-ahora-regalan-solucion-porque-atacar-hospital-ninos-no-etico</link>
                <guid>https://www.genbeta.com/actualidad/unos-hackers-atacan-ransonware-hospital-infantil-ahora-regalan-solucion-porque-atacar-hospital-ninos-no-etico</guid>
                <pubDate>Wed, 04 Jan 2023 07:33:16 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/92e10e/1366_2000-1-/1024_2000.jpg" alt="Unos&#x20;hackers&#x20;atacan&#x20;con&#x20;ransoMware&#x20;un&#x20;hospital&#x20;infantil.&#x20;Ahora&#x20;regalan&#x20;la&#x20;soluci&#x00F3;n&#x20;porque&#x20;atacar&#x20;un&#x20;hospital&#x20;de&#x20;ni&#x00F1;os&#x20;no&#x20;es&#x20;&#x00E9;tico">
    </p>
    <p><a rel="noopener, noreferrer" href="https://latam.kaspersky.com/resource-center/threats/lockbit-ransomware">Lockbit</a>, que es una reconocida banda de ataques ransomware, se ha "disculpado formalmente" por el <strong>ataque lanzado contra el mayor hospital infantil de toda Canadá</strong> y <a rel="noopener, noreferrer" href="https://www.theregister.com/2023/01/04/lockbit_sickkids_ransomware/">ha ofrecido de forma gratis la solución</a> para recuperar los archivos secuestrados en el ataque. </p>
<!-- BREAK 1 --><!--more--><p>El Hospital para Niños Enfermos de Toronto (SickKids) sufrió un incidente de ciberseguridad de "código gris" que afectó a varios sistemas de su red el pasado 18 de diciembre. El hospital comenzó una investigación al día siguiente, pero la recuperación iba lenta. A 1 de enero, <strong>SickKids había restaurado más del 60% de sus "sistemas prioritarios"</strong>, según información del propio hospital. </p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" class="pivot-outboundlink" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias">
     <img alt="Malware,&#x20;virus,&#x20;gusanos,&#x20;spyware,&#x20;troyanos,&#x20;ransomware...&#x3A;&#x20;estas&#x20;son&#x20;sus&#x20;principales&#x20;diferencias" width="375" height="142" src="https://i.blogs.es/020a39/malware/375_142.webp" onerror='this.src="https://i.blogs.es/020a39/malware/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/malware-virus-gusanos-spyware-troyanos-ransomware-estas-sus-principales-diferencias" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias">Malware, virus, gusanos, spyware, troyanos, ransomware...: estas son sus principales diferencias</a>
   </div>
  </div>
 </div>
</div>
<p>Ahora, Lockbit ha ofrecido la solución y tiene una excusa: han culpado a un grupo afiliado y dicen haberlos bloqueado de su programa de grupos asociados porque <strong>"violó nuestras reglas" al atacar un hospital</strong> centrado en la cura de niños y niñas. </p>
<!-- BREAK 3 -->
<h2>Lockbit y sus grandes capacidades</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=2305 width=3470 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/450_1000.webp 450w, https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/650_1200.webp 681w,https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/1024_2000.webp 1024w, https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/450_1000.webp" alt="Martha Dominguez De Gouveia Kf H9hmxrkg Unsplash" onerror="this.src='https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/450_1000.jpg';this.srcset='https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/450_1000.jpg 450w, https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/650_1200.jpg 681w,https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/1024_2000.jpg 1024w, https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/1366_2000.jpg 1366w';return false;">
   <img alt="Martha Dominguez De Gouveia Kf H9hmxrkg Unsplash" class="centro_sinmarco" src="https://i.blogs.es/906f6f/martha-dominguez-de-gouveia-kf-h9hmxrkg-unsplash/450_1000.webp">
   
      </div>
</div>
<p>La banda LockBit existe desde 2019, que se sepa, desplegando su malware contra objetivos de alto perfil en múltiples naciones. Según los fiscales estadounidenses, <strong>esta cepa de ransomware se ha desplegado contra más de 1.000 organizaciones</strong>, y los miembros de la banda se han lucrado con "decenas de millones" de dólares en pagos en concepto de rescates. </p>
<!-- BREAK 4 -->
<p>El hospital de Canadá ha publicado que ha contratado a expertos para validar y <strong>evaluar el uso del descifrador que Lockbit ha ofrecido</strong>. Dicen desde SickKids que ningún dato personal o información de salud se ha visto afectado.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/otro-ataque-ransomware-a-sistema-sanitario-plena-pandemia-esta-vez-victima-ha-sido-hospital-central-asturias" class="pivot-outboundlink" data-vars-post-title="Un ataque ransomware causa estragos en el hospital más importante de Asturias: obliga a posponer citas y a reinstalar el software">
     <img alt="Un&#x20;ataque&#x20;ransomware&#x20;causa&#x20;estragos&#x20;en&#x20;el&#x20;hospital&#x20;m&#x00E1;s&#x20;importante&#x20;de&#x20;Asturias&#x3A;&#x20;obliga&#x20;a&#x20;posponer&#x20;citas&#x20;y&#x20;a&#x20;reinstalar&#x20;el&#x20;software" width="375" height="142" src="https://i.blogs.es/c9c467/15768901592_71e17e35d0_b/375_142.webp" onerror='this.src="https://i.blogs.es/c9c467/15768901592_71e17e35d0_b/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/otro-ataque-ransomware-a-sistema-sanitario-plena-pandemia-esta-vez-victima-ha-sido-hospital-central-asturias" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un ataque ransomware causa estragos en el hospital más importante de Asturias: obliga a posponer citas y a reinstalar el software">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/otro-ataque-ransomware-a-sistema-sanitario-plena-pandemia-esta-vez-victima-ha-sido-hospital-central-asturias" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un ataque ransomware causa estragos en el hospital más importante de Asturias: obliga a posponer citas y a reinstalar el software">Un ataque ransomware causa estragos en el hospital más importante de Asturias: obliga a posponer citas y a reinstalar el software</a>
   </div>
  </div>
 </div>
</div>
<p>No es la primera vez que ataca a hospitales. Brett Callow, analista de amenazas de Emsisoft, recordó que "LockBit no fue tan caritativo al exigir <a rel="noopener, noreferrer" href="https://www.lemagit.fr/actualites/252524348/CHSF-la-cyberattaque-est-revendiquee-chez-LockBit-30">10.000 dólares a un hospital de un país de bajos ingresos</a> ni al tratar con un hospital francés" y cree que, en vez de compasión en este caso "sus acciones aquí estar más relacionadas con la autopreservación".  </p>
<!-- BREAK 6 -->
<p>Recientemente se ha conocido de un ciberataque<a rel="noopener, noreferrer" href="https://www.theregister.com/2022/12/13/california_finance_department_lockbit/"> contra el Departamento de Finanzas</a> de California y hace poco LockBit afirmó haber robado más de 15 TB de datos de la Autoridad de Vivienda de la Ciudad de Los Ángeles (HACLA), y <a rel="noopener, noreferrer" href="https://www.redpacketsecurity.com/lockbit-3-0-ransomware-victim-hacla-org/">amenazó con liberar los archivos</a> si la agencia de vivienda asequible no pagaba el rescate.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Pytorch, la librería de machine learning más importante, ha sido víctima de un ataque y esto afecta a Python: así ha sido]]></title>
                <link>https://www.genbeta.com/actualidad/pytorch-libreria-machine-learning-importante-ha-sido-victima-ataque-esto-afecta-a-python-asi-ha-sido</link>
                <guid>https://www.genbeta.com/actualidad/pytorch-libreria-machine-learning-importante-ha-sido-victima-ataque-esto-afecta-a-python-asi-ha-sido</guid>
                <pubDate>Tue, 03 Jan 2023 14:16:21 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/63999b/roonz-nl-2xeqdxb0ss4-unsplash/1024_2000.jpg" alt="Pytorch,&#x20;la&#x20;librer&#x00ED;a&#x20;de&#x20;machine&#x20;learning&#x20;m&#x00E1;s&#x20;importante,&#x20;ha&#x20;sido&#x20;v&#x00ED;ctima&#x20;de&#x20;un&#x20;ataque&#x20;y&#x20;esto&#x20;afecta&#x20;a&#x20;Python&#x3A;&#x20;as&#x00ED;&#x20;ha&#x20;sido">
    </p>
    <p>Los usuarios que han descargados las llamadas "nightly builds" de las librerías del paquete PyTorch entre el 25 de diciembre de 2022 y el 30 de diciembre de 2022 <strong>deberían desinstalarlas y descargar las últimas versiones</strong>, según <a rel="noopener, noreferrer" href="https://thehackernews.com/2023/01/pytorch-machine-learning-framework.html">han recomendado las personas encargadas</a> del mantenimiento de estas librerías que hablan de un ataque de "confusión de dependencias".</p>
<!-- BREAK 1 --><!--more--><p>"Los paquetes PyTorch-nightly Linux instalados a durante ese tiempo instalaron una dependencia, de nombre torchtriton, que se vio <strong>comprometida en el repositorio de código Python Package Index (PyPI)</strong> y ejecutó un binario malicioso", <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/pytorch-discloses-malicious-dependency-chain-compromise-over-holidays/">dijo el equipo de PyTorch</a> en una alerta.  </p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/pytorch-pasa-a-formar-parte-fundacion-linux-framework-creado-meta-para-desarrollo-ia-cambia-manos" class="pivot-outboundlink" data-vars-post-title="PyTorch pasa a formar parte de la Fundación Linux: el framework creado por Meta para el desarrollo de la IA cambia de manos">
     <img alt="PyTorch&#x20;pasa&#x20;a&#x20;formar&#x20;parte&#x20;de&#x20;la&#x20;Fundaci&#x00F3;n&#x20;Linux&#x3A;&#x20;el&#x20;framework&#x20;creado&#x20;por&#x20;Meta&#x20;para&#x20;el&#x20;desarrollo&#x20;de&#x20;la&#x20;IA&#x20;cambia&#x20;de&#x20;manos" width="375" height="142" src="https://i.blogs.es/3fcfd1/pytorch/375_142.webp" onerror='this.src="https://i.blogs.es/3fcfd1/pytorch/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/pytorch-pasa-a-formar-parte-fundacion-linux-framework-creado-meta-para-desarrollo-ia-cambia-manos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="PyTorch pasa a formar parte de la Fundación Linux: el framework creado por Meta para el desarrollo de la IA cambia de manos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/pytorch-pasa-a-formar-parte-fundacion-linux-framework-creado-meta-para-desarrollo-ia-cambia-manos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="PyTorch pasa a formar parte de la Fundación Linux: el framework creado por Meta para el desarrollo de la IA cambia de manos">PyTorch pasa a formar parte de la Fundación Linux: el framework creado por Meta para el desarrollo de la IA cambia de manos</a>
   </div>
  </div>
 </div>
</div>
<p>PyTorch es un marco de aprendizaje automático de código abierto basado en Python que fue desarrollado originalmente por Meta Platforms. El equipo de PyTorch se enteró del ataque en noche del 30 de diciembre. El ataque a la cadena de suministro consistió en subir la copia con malware de una dependencia legítima llamada torchtriton al repositorio de código Python Package Index (PyPI).</p>
<!-- BREAK 3 -->
<h2>Cómo fue este ataque</h2>

<p>Hay que recordar que expertos en seguridad hablan <a class="text-outboundlink" href="https://www.xataka.com/pro/asi-sera-malware-futuro-sofisticado-dirigido-especifico-invisible-dificil-detectar" data-vars-post-title="Así será el malware del futuro, según tres expertos en seguridad informática que se dedican a luchar contra él" data-vars-post-url="https://www.xataka.com/pro/asi-sera-malware-futuro-sofisticado-dirigido-especifico-invisible-dificil-detectar">de que los ataques a la cadena de suministro</a>, como los vividos <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ataque-a-solarwinds-punto-vista-ingenieria-software-mayor-historia-microsoft" data-vars-post-title="El ataque a SolarWinds es, desde el punto de vista de la ingeniería de software, el mayor de la historia, según Microsoft" data-vars-post-url="https://www.genbeta.com/actualidad/ataque-a-solarwinds-punto-vista-ingenieria-software-mayor-historia-microsoft">en el caso de Solarwinds</a> pueden convertirse en fuerte tendencia por ser muy eficientes. Un tipo de malware que “aumentará para <strong>llegar de una forma rápida a muchas infraestructuras</strong> que están altamente protegidas en el perímetro”.</p>
<!-- BREAK 4 -->
<p>Cuando <a class="text-outboundlink" href="https://www.xataka.com/pro/ataque-a-solarwinds-explicado-que-ataque-a-esta-empresa-desconocida-trae-cabeza-a-grandes-corporaciones-gobiernos-mundo" data-vars-post-title="El ataque a SolarWinds, explicado: por qué un ataque a esta empresa desconocida trae de cabeza a grandes corporaciones y gobiernos del mundo" data-vars-post-url="https://www.xataka.com/pro/ataque-a-solarwinds-explicado-que-ataque-a-esta-empresa-desconocida-trae-cabeza-a-grandes-corporaciones-gobiernos-mundo">hablamos de ataques a la cadena de suministro</a> es porque los atacantes comprometen la seguridad de un tercero y consiguen con ello <strong>infiltrarse en compañías y entidades que usan sus servicios</strong>. </p>
<!-- BREAK 5 -->
<p>La versión fraudulenta, según la información que se conoce, está diseñada para filtrar información del sistema, incluidas variables de entorno, el directorio de trabajo actual y el nombre de host, además de acceder a archivos como contraseñas. </p>
<!-- BREAK 6 -->
<h2>Qué han hecho para solventar el problema</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=3078 width=5472 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/450_1000.webp 450w, https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/650_1200.webp 681w,https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/1024_2000.webp 1024w, https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/450_1000.webp" alt="Hitesh Choudhary D9zow2rem8u Unsplash" onerror="this.src='https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/450_1000.jpg';this.srcset='https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/450_1000.jpg 450w, https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/650_1200.jpg 681w,https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/1024_2000.jpg 1024w, https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/1366_2000.jpg 1366w';return false;">
   <img alt="Hitesh Choudhary D9zow2rem8u Unsplash" class="centro_sinmarco" src="https://i.blogs.es/dc87c6/hitesh-choudhary-d9zow2rem8u-unsplash/450_1000.webp">
   
      </div>
</div>
<p>Como mitigación, se ha eliminado torchtriton como dependencia y <strong>se ha sustituido por pytorch-triton</strong>. Un mensaje en la página de PyPI para torchtriton dice que "puedes obtener el verdadero torchtriton en https://download.pytorch[.]org/whl/nightly/torchtriton/".</p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/desarrollo/nueva-version-python-reduce-casi-a-mitad-consumo-cpu-implicaciones-energeticas-enormes" class="pivot-outboundlink" data-vars-post-title="La nueva versión de Python reduce casi a la mitad el consumo de CPU: las implicaciones energéticas son enormes">
     <img alt="La&#x20;nueva&#x20;versi&#x00F3;n&#x20;de&#x20;Python&#x20;reduce&#x20;casi&#x20;a&#x20;la&#x20;mitad&#x20;el&#x20;consumo&#x20;de&#x20;CPU&#x3A;&#x20;las&#x20;implicaciones&#x20;energ&#x00E9;ticas&#x20;son&#x20;enormes" width="375" height="142" src="https://i.blogs.es/644e60/python311/375_142.webp" onerror='this.src="https://i.blogs.es/644e60/python311/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/desarrollo/nueva-version-python-reduce-casi-a-mitad-consumo-cpu-implicaciones-energeticas-enormes" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La nueva versión de Python reduce casi a la mitad el consumo de CPU: las implicaciones energéticas son enormes">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/desarrollo/nueva-version-python-reduce-casi-a-mitad-consumo-cpu-implicaciones-energeticas-enormes" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La nueva versión de Python reduce casi a la mitad el consumo de CPU: las implicaciones energéticas son enormes">La nueva versión de Python reduce casi a la mitad el consumo de CPU: las implicaciones energéticas son enormes</a>
   </div>
  </div>
 </div>
</div>
<p>Para evitar que <strong>este mismo ataque vuelva a llevarse a cabo</strong>, también se ha registrado <a rel="noopener, noreferrer" href="https://download.pytorch.org/whl/nightly/torchtriton/">un paquete ficticio en PyPI</a> como marcador de posición.</p>

<p>Según <a rel="noopener, noreferrer" href="https://pytorch.org/blog/compromised-nightly-dependency/#how-to-check-if-your-python-environment-is-affected">las fuentes oficiales</a> el siguiente comando busca el binario malicioso en el paquete torchtriton (PYTHON_SITE_PACKAGES/triton/runtime/triton) para comprobar si tu entorno Python actual está afectado o no.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los datos de mil millones de personas chinas han sido robados, según un grupo hacker. Ahora los venden en la dark web por 10 BTC]]></title>
                <link>https://www.genbeta.com/seguridad/datos-mil-millones-personas-chinas-han-sido-robados-grupo-hacker-ahora-venden-dark-web-10-btc</link>
                <guid>https://www.genbeta.com/seguridad/datos-mil-millones-personas-chinas-han-sido-robados-grupo-hacker-ahora-venden-dark-web-10-btc</guid>
                <pubDate>Tue, 05 Jul 2022 08:35:18 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d93007/hacker-g17c5a6b12_1920/1024_2000.jpg" alt="Los&#x20;datos&#x20;de&#x20;mil&#x20;millones&#x20;de&#x20;personas&#x20;chinas&#x20;han&#x20;sido&#x20;robados,&#x20;seg&#x00FA;n&#x20;un&#x20;grupo&#x20;hacker.&#x20;Ahora&#x20;los&#x20;venden&#x20;en&#x20;la&#x20;dark&#x20;web&#x20;por&#x20;10&#x20;BTC">
    </p>
    <p>Recientemente, <strong>China podría haber sufrido el mayor ataque informático de su historia</strong>. Así lo confiesan fuentes de <a rel="noopener, noreferrer" href="https://www.bloomberg.com/news/articles/2022-07-04/hackers-claim-theft-of-police-info-in-china-s-largest-data-leak">Bloomberg</a>, donde se afirma que se han robado hasta 23 terabytes de información personal de los residentes en dicho país. Los ciberdelincuentes habrían entrado en los sistemas de la policía de Shanghái. </p>
<!-- BREAK 1 --><!--more--><p>Todo apunta a que el ataque informático habría sido efectuado por el grupo ChinaDan. La información contenía nombres, domicilios, documentos de identidad, números de teléfono, e información de casos penales de <strong>unos mil millones de habitantes en Shanghái</strong>. Según las fuentes, los datos aparecieron en un foro de la Dark Web, donde se vendían por 10 bitcoins, unos 190.000 euros aproximadamente. </p>
<!-- BREAK 2 -->
<h2>Los datos de miles de millones de residentes habrían sido comprometidos</h2>

<p>Este robo de información permitiría a multitud de ciberdelincuentes a actuar en base a los datos obtenidos, pudiendo ejecutar todo tipo de maniobras fraudulentas. Dada la magnitud de la información robada, <strong>prácticamente toda una nación se vería afectada ante este incidente</strong>, pudiendo ser víctimas de ataques que van desde suplantación de identidad (<a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>) hasta <a class="text-outboundlink" href="https://www.xataka.com/moviles/que-que-puedes-hacer-para-evitar-sim-swapping-ciberataque-que-causa-estragos-que-permite-vaciar-cuentas-bancarias-1" data-vars-post-title="Qué puedes hacer para evitar el &quot;SIM swapping&quot;, el ciberataque que causa estragos y que permite vaciar cuentas bancarias" data-vars-post-url="https://www.xataka.com/moviles/que-que-puedes-hacer-para-evitar-sim-swapping-ciberataque-que-causa-estragos-que-permite-vaciar-cuentas-bancarias-1">SIM swapping</a>, pasando por dejar expuestos otros datos personales de las víctimas.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/asi-como-ciberataque-ha-llevado-a-declarar-emergencia-nacional-uno-paises-pacificos-mundo" class="pivot-outboundlink" data-vars-post-title="Así es como un ciberataque ha llevado a declarar emergencia nacional en uno de los países más pácificos del mundo">
     <img alt="As&#x00ED;&#x20;es&#x20;como&#x20;un&#x20;ciberataque&#x20;ha&#x20;llevado&#x20;a&#x20;declarar&#x20;emergencia&#x20;nacional&#x20;en&#x20;uno&#x20;de&#x20;los&#x20;pa&#x00ED;ses&#x20;m&#x00E1;s&#x20;p&#x00E1;cificos&#x20;del&#x20;mundo" width="375" height="142" src="https://i.blogs.es/fbc98e/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbc98e/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/asi-como-ciberataque-ha-llevado-a-declarar-emergencia-nacional-uno-paises-pacificos-mundo" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Así es como un ciberataque ha llevado a declarar emergencia nacional en uno de los países más pácificos del mundo">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/asi-como-ciberataque-ha-llevado-a-declarar-emergencia-nacional-uno-paises-pacificos-mundo" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Así es como un ciberataque ha llevado a declarar emergencia nacional en uno de los países más pácificos del mundo">Así es como un ciberataque ha llevado a declarar emergencia nacional en uno de los países más pácificos del mundo</a>
   </div>
  </div>
 </div>
</div>
<p>Por el momento, aún no se ha podido confirmar la veracidad del robo, pues ChinaDan, no ha ofrecido ninguna muestra de la información extraída, a diferencia de otros grupos como <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/operacion-policial-que-detuvo-a-siete-hackers-lapsus-incluido-su-presunto-lider-sus-ciberataques-no-se-han-frenado" data-vars-post-title="Tras la operación policial que detuvo a siete hackers de LAPSUS$ (incluido su presunto líder), sus ciberataques no se han frenado" data-vars-post-url="https://www.genbeta.com/actualidad/operacion-policial-que-detuvo-a-siete-hackers-lapsus-incluido-su-presunto-lider-sus-ciberataques-no-se-han-frenado">Lapsus$</a>, quienes han dado algún que otro quebradero de cabeza a multitud de empresas en los últimos meses. La única prueba del robo es <strong>una pequeña captura de pantalla en la que se ven diferentes archivos supuestamente extraídos de la Policía de Shanghái</strong>.</p>
<!-- BREAK 4 -->
<h2>Las autoridades permanecen en silencio</h2>

<p>Ninguna de las autoridades del país ha confirmado todavía el ataque. Tampoco lo ha hecho la Administración del Ciberespacio de China, quien está encargada de "supervisar" el internet del país. Esto no es extraño, pues <strong>reconocer públicamente las filtraciones de datos no es una práctica común en China</strong>, o al menos eso es lo que hemos aprendido en los últimos años. </p>
<!-- BREAK 5 -->
<p>En 2020 por ejemplo, Weibo, el foro más importante de China, <a rel="noopener, noreferrer" href="https://www.zdnet.com/article/hacker-selling-data-of-538-million-weibo-users/">Weibo aseguró</a> haber sido víctima de una filtración de datos de <strong>más de 538 millones de sus usuarios</strong>, pero las autoridades decidieron permanecer en silencio. </p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>El supuesto ataque de ChinaDan se correspondería con lo confirmado por el CEO de Binance, Changpeng Zhao, quien dijo este lunes que la división de su compañía encargada de prevenir amenazas de seguridad informática <strong>había detectado la venta de datos de 1.000 millones de residentes de "un país asiático" en la Dark Web</strong>. Si bien no comentó más detalles, todo indica a que tendría que ver con el mencionado ataque. </p>
<!-- BREAK 7 -->
<blockquote class="twitter-tweet"><p lang="en" dir="ltr">Our threat intelligence detected 1 billion resident records for sell in the dark web, including name, address, national id, mobile, police and medical records from one asian country. Likely due to a bug in an Elastic Search deployment by a gov agency. This has impact on ...</p>
&mdash; CZ 🔶 Binance (@cz_binance) <a rel="noopener, noreferrer" href="https://twitter.com/cz_binance/status/1543700689611792386?ref_src=twsrc%5Etfw">July 3, 2022</a></blockquote> 
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p>Otra posibilidad, y que también menciona Zhao, es que la detección podría haber sido un "error en una implementación de Elastic Search por parte de una agencia gubernamental". Elastic Search es un servidor de búsqueda de código abierto desarrollado en Java que es utilizado por muchas aplicaciones web de todo el mundo.</p>
<!-- BREAK 8 -->
<p>Al haber tan poca información sobre el ataque, tendremos que permanecer a la espera hasta conocer más detalles al respecto, ya que aún no se ha descubierto cómo habrían vulnerado los sistemas de las autoridades de Shanghái. De ser cierto, estaríamos hablando del mayor ataque informático en la historia del país.</p>
<!-- BREAK 9 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Hay un sofisticado malware que ataca routers caseros también en España: se ha aprovechado del teletrabajo]]></title>
                <link>https://www.genbeta.com/actualidad/hay-sofisticado-malware-que-ataca-routers-caseros-tambien-espana-se-ha-aprovechado-teletrabajo</link>
                <guid>https://www.genbeta.com/actualidad/hay-sofisticado-malware-que-ataca-routers-caseros-tambien-espana-se-ha-aprovechado-teletrabajo</guid>
                <pubDate>Thu, 30 Jun 2022 09:02:04 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d99aa6/1366_2000/1024_2000.jpg" alt="Hay&#x20;un&#x20;sofisticado&#x20;malware&#x20;que&#x20;ataca&#x20;routers&#x20;caseros&#x20;tambi&#x00E9;n&#x20;en&#x20;Espa&#x00F1;a&#x3A;&#x20;se&#x20;ha&#x20;aprovechado&#x20;del&#x20;teletrabajo">
    </p>
    <p>Se ha descubierto una forma de malware que <strong>ataca activamente a los routers de pequeñas oficinas y hogares en Europa</strong> y Norteamérica. Es decir, a modelos de routers SOHO.  Entre los países donde ya ha atacado se encuentra España, de acuerdo con los investigadores de Lumen Technologies Inc.'s Black Lotus Labs. El malware ha sido bautizado como ZuoRAT. </p>
<!-- BREAK 1 --><!--more--><p>El malware <a rel="noopener, noreferrer" href="https://securityaffairs.co/wordpress/132709/hacking/zuorat-soho-campaign.html">se describe como</a> <strong>un troyano de acceso remoto de varias etapas</strong> y se cree que ha estado activo desde 2020. El malware permite a los hackers acceder a la red local y a otros sistemas de la red de área local mediante el secuestro de las comunicaciones.</p>
<!-- BREAK 2 -->
<p>Los expertos creen que la razón por la que los routers SOHO están en el punto de mira es por el aumento del trabajo remoto tras la pandemia. "Permite aprovechar esta oportunidad" frente a la postura tradicional de que las organizaciones bien establecidas sí se protegían bien, es lo que han explicado. <strong>SOHO significa Conectividad Small Office, Home Office (SOHO)</strong> y se refiere a los routers utilizados en los hogares que conectan a un servicio de banda ancha y, por tanto, puede ser usado por los teletrabajadores.</p>
<!-- BREAK 3 -->
<p>Es decir, según los expertos, <strong>estos hackers están aprovechando que, desde casa</strong>, los teletrabajadores no contamos con un despligue tan securizado como en las empresas y, por eso, este tipo de routeres podrían ser el principal objetivo. </p>
<!-- BREAK 4 -->
<h2>Objetivo de routers caseros</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=628 width=1100 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/50f7d6/zuorat/450_1000.webp 450w, https://i.blogs.es/50f7d6/zuorat/650_1200.webp 681w,https://i.blogs.es/50f7d6/zuorat/1024_2000.webp 1024w, https://i.blogs.es/50f7d6/zuorat/1366_2000.webp 1366w" src="https://i.blogs.es/50f7d6/zuorat/450_1000.webp" alt="Zuorat" onerror="this.src='https://i.blogs.es/50f7d6/zuorat/450_1000.jpg';this.srcset='https://i.blogs.es/50f7d6/zuorat/450_1000.jpg 450w, https://i.blogs.es/50f7d6/zuorat/650_1200.jpg 681w,https://i.blogs.es/50f7d6/zuorat/1024_2000.jpg 1024w, https://i.blogs.es/50f7d6/zuorat/1366_2000.jpg 1366w';return false;">
   <img alt="Zuorat" class="centro_sinmarco" src="https://i.blogs.es/50f7d6/zuorat/450_1000.webp">
   
        <span>Imagen de la firma investigadora</span>
   </div>
   </div>
</div>
<p>El hackeo de routers <a class="text-outboundlink" href="https://www.xatakahome.com/la-red-local/asus-avisa-que-algunos-sus-routers-pueden-estar-infectados-malware-cyclops-blink-estos-modelos-afectados" data-vars-post-title="ASUS avisa que algunos de sus routers pueden estar infectados con el malware Cyclops Blink: estos son los modelos afectados" data-vars-post-url="https://www.xatakahome.com/la-red-local/asus-avisa-que-algunos-sus-routers-pueden-estar-infectados-malware-cyclops-blink-estos-modelos-afectados">no es una novedad,</a> pero los investigadores consideran interesante que ZuoRAT también busque comprometer routers para oficinas domésticas. El uso de ataques "man-in-the-middle" dirigidos a los routers SOHO es aún más raro y sugiere que los que están detrás de ZuoRAT <strong>demuestran un alto nivel de sofisticación</strong> y son posiblemente una organización patrocinada por el Estado.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/bossware-software-creado-para-controlar-a-teletrabajadores-puede-provocar-bajada-productividad" class="pivot-outboundlink" data-vars-post-title="Bossware, el software creado para controlar a los teletrabajadores, puede provocar una bajada de la productividad">
     <img alt="Bossware,&#x20;el&#x20;software&#x20;creado&#x20;para&#x20;controlar&#x20;a&#x20;los&#x20;teletrabajadores,&#x20;puede&#x20;provocar&#x20;una&#x20;bajada&#x20;de&#x20;la&#x20;productividad" width="375" height="142" src="https://i.blogs.es/0c94f6/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/0c94f6/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/bossware-software-creado-para-controlar-a-teletrabajadores-puede-provocar-bajada-productividad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Bossware, el software creado para controlar a los teletrabajadores, puede provocar una bajada de la productividad">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/bossware-software-creado-para-controlar-a-teletrabajadores-puede-provocar-bajada-productividad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Bossware, el software creado para controlar a los teletrabajadores, puede provocar una bajada de la productividad">Bossware, el software creado para controlar a los teletrabajadores, puede provocar una bajada de la productividad</a>
   </div>
  </div>
 </div>
</div>
<p>Según <a rel="noopener, noreferrer" href="https://siliconangle.com/2022/06/29/new-zuorat-malware-targets-soho-routers-europe-north-america/">describe Silicon Angle</a>, "ZuoRAT es un archivo compilado para routers SOHO que puede enumerar un host y una LAN interna, capturar paquetes transmitidos a través del dispositivo infectado y realizar ataques man-in-the-middle, incluyendo el secuestro de DNS y HTTPS. Los datos capturados se envían entonces a un servidor de mando y control".</p>
<!-- BREAK 6 -->
<p>El firmware del SOHO normalmente no se construye teniendo en cuenta la máxima seguridad, ya que tradicionalmente no eran un gran vector de ataque, como han explicado desde Echelon LP. Por su parte, desde la empresa Netenrich Inc advierten que <strong>este tipo de routers carecen de características de seguridad robustas</strong> y nadie los administra activamente, por lo que nunca se parchean o endurecen.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Esta universidad cierra tras 157 años por un ransomware: sobrevivió guerras mundiales y grandes crisis pero no a esto]]></title>
                <link>https://www.genbeta.com/actualidad/esta-universidad-cierra-157-anos-ransomware-sobrevivio-guerras-mundiales-grandes-crisis-no-a-esto</link>
                <guid>https://www.genbeta.com/actualidad/esta-universidad-cierra-157-anos-ransomware-sobrevivio-guerras-mundiales-grandes-crisis-no-a-esto</guid>
                <pubDate>Tue, 10 May 2022 14:31:23 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1d1bc8/lincoln_college_university_hall/1024_2000.jpg" alt="Esta&#x20;universidad&#x20;cierra&#x20;tras&#x20;157&#x20;a&#x00F1;os&#x20;por&#x20;un&#x20;ransomware&#x3A;&#x20;sobrevivi&#x00F3;&#x20;guerras&#x20;mundiales&#x20;y&#x20;grandes&#x20;crisis&#x20;pero&#x20;no&#x20;a&#x20;esto">
    </p>
    <p>Una universidad que abrió sus puertas en el año 1865 acaba de cerrar sus puertas por culpa de un ataque informático ransomware. El Lincoln College es un lugar representativo porque <strong>se fundó en el mismo año en que terminó la Guerra Civil estadounidense</strong> y la mayoría de sus estudiantes son negros. Ahora su plan es cerrar sus puertas a final de esta misma semana: 13 de mayo según se ha notificado al Departamento de Educación Superior de Illinois y a la Comisión de Aprendizaje Superior.</p>
<!-- BREAK 1 --><!--more--><p>Los administradores del Lincoln College han echado <a rel="noopener, noreferrer" href="https://lincolncollege.edu/">la culpa a un ataque</a> de ransomware, y es que dicen que <strong>obstaculizó las actividades de admisión y recaudación de fondos</strong> durante un período en el que la escuela ya tenía ciertos problemas causados por la pandemia.  </p>
<!-- BREAK 2 -->
<p>Como la misma universidad ha explicado, el Lincoln College ha sobrevivido a muchas épocas difíciles como la crisis económica de 1887, un gran incendio en el campus en 1912, la gripe española de 1918, la Gran Depresión, la Segunda Guerra Mundial, <strong>la crisis financiera mundial de 2008</strong> ... y sobre el problema actual tras el ataque informático ha dicho que "pero esto es diferente".</p>
<!-- BREAK 3 -->
<h2>Así fue el ataque</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=768 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d0b05d/1366_2000/450_1000.webp 450w, https://i.blogs.es/d0b05d/1366_2000/650_1200.webp 681w,https://i.blogs.es/d0b05d/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/d0b05d/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/d0b05d/1366_2000/450_1000.webp" alt="hacker ransomware" onerror="this.src='https://i.blogs.es/d0b05d/1366_2000/450_1000.jpeg';this.srcset='https://i.blogs.es/d0b05d/1366_2000/450_1000.jpeg 450w, https://i.blogs.es/d0b05d/1366_2000/650_1200.jpeg 681w,https://i.blogs.es/d0b05d/1366_2000/1024_2000.jpeg 1024w, https://i.blogs.es/d0b05d/1366_2000/1366_2000.jpeg 1366w';return false;">
   <img alt="hacker ransomware" class="centro_sinmarco" src="https://i.blogs.es/d0b05d/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>El ataque de ransomware (que ocurrió en diciembre) <strong>encriptó datos importantes, dificultando a los administradores la gestión</strong> de sus "campañas de reclutamiento, retención y recaudación de fondos", escribieron los administradores en un comunicado publicado recientemente en el sitio web de la escuela.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/ocho-consejos-para-proteger-tu-pc-frente-a-ransomware" class="pivot-outboundlink" data-vars-post-title="Ocho consejos para proteger tu PC frente a ransomware">
     <img alt="Ocho&#x20;consejos&#x20;para&#x20;proteger&#x20;tu&#x20;PC&#x20;frente&#x20;a&#x20;ransomware" width="375" height="142" src="https://i.blogs.es/7022ae/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/7022ae/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/ocho-consejos-para-proteger-tu-pc-frente-a-ransomware" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Ocho consejos para proteger tu PC frente a ransomware">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/ocho-consejos-para-proteger-tu-pc-frente-a-ransomware" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Ocho consejos para proteger tu PC frente a ransomware">Ocho consejos para proteger tu PC frente a ransomware</a>
   </div>
  </div>
 </div>
</div>
<p>"El Lincoln College fue víctima de un ciberataque en diciembre de 2021 que frustró las actividades de admisión y obstaculizó el acceso a todos los datos institucionales" y eso paralizó el proceso de inscripción respecto a la segunda mitad de 2022. Todos los sistemas necesarios <strong>para el reclutamiento, la retención y los esfuerzos de recaudación</strong> de fondos acabaron inoperables", según lo que explican los administradores. </p>
<!-- BREAK 5 -->
<p>"No puedes introducir las <strong>solicitudes de admisión en el sistema</strong>, no puedes reclutar estudiantes", explicó el presidente de Lincoln, David Gerlach, a EdScoop en abril, afirmando que el ataque dejó las actividades de admisión "fuera de servicio durante un mes y medio".</p>
<!-- BREAK 6 -->
<h2>De un récord de estudiantes a un crowdfunding escaso</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=942 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bd1f13/1366_2000/450_1000.webp 450w, https://i.blogs.es/bd1f13/1366_2000/650_1200.webp 681w,https://i.blogs.es/bd1f13/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/bd1f13/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/bd1f13/1366_2000/450_1000.webp" alt="ransomware" onerror="this.src='https://i.blogs.es/bd1f13/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/bd1f13/1366_2000/450_1000.jpg 450w, https://i.blogs.es/bd1f13/1366_2000/650_1200.jpg 681w,https://i.blogs.es/bd1f13/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/bd1f13/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="ransomware" class="centro_sinmarco" src="https://i.blogs.es/bd1f13/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Los estudiantes de la universidad han participado en actividades de activismo y recaudación de fondos. Hubo un GoFundMe, con la esperanza de recaudar 20 millones de dólares. Sin embargo, hasta el lunes, <strong>la página solamente había recibido 19 donaciones</strong>, por un total de 1.252 dólares. </p>
<!-- BREAK 7 -->
<p>Cabe decir que la institución <strong>experimentó un récord de inscripción de estudiantes en el otoño de 2019</strong>. La pandemia de coronavirus impactó los esfuerzos de reclutamiento y recaudación de fondos, los eventos deportivos y todas las actividades de la vida del campus. </p>
<!-- BREAK 8 -->
<p>Las cargas económicas iniciadas por la pandemia requirieron grandes <strong>inversiones en tecnología y medidas de seguridad</strong> en el campus y también se registró una caída significativa en la matrícula. El ataque de <strong>ransomware afectó mucho más a este problema</strong>, según sus administradores.</p>
<!-- BREAK 9 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un ransomware ruso ataca Coca Cola, roba información y ahora la vende: la cruzada de Stormous contra empresas "occidentales"]]></title>
                <link>https://www.genbeta.com/actualidad/ransomware-ruso-ataca-coca-cola-roba-informacion-ahora-vende-cruzada-stormous-empresas-occidentales</link>
                <guid>https://www.genbeta.com/actualidad/ransomware-ruso-ataca-coca-cola-roba-informacion-ahora-vende-cruzada-stormous-empresas-occidentales</guid>
                <pubDate>Wed, 27 Apr 2022 09:21:55 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6fa6ed/1366_2000/1024_2000.jpg" alt="Un&#x20;ransomware&#x20;ruso&#x20;ataca&#x20;Coca&#x20;Cola,&#x20;roba&#x20;informaci&#x00F3;n&#x20;y&#x20;ahora&#x20;la&#x20;vende&#x3A;&#x20;la&#x20;cruzada&#x20;de&#x20;Stormous&#x20;contra&#x20;empresas&#x20;&quot;occidentales&quot;">
    </p>
    <p>Coca Cola <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/coca-cola-investigates-hackers-claims-of-breach-and-data-theft/">ha informado en un comunicado</a> que está investigando el que podría ser un grave incidente de seguridad del que el gigante de las bebidas parece haber <a rel="noopener, noreferrer" href="https://cybernews.com/cyber-war/russia-linked-hackers-claim-to-have-breached-coca-cola-company/">sido víctima</a>. Según las informaciones publicadas, <strong>Stormous se ha atribuido el ataque</strong>. </p>
<!-- BREAK 1 --><!--more--><p>Coca-Cola no ha confirmado que sus datos hayan sido robados. La compañía dijo <strong>a actualmente está colaborando con las fuerzas de seguridad</strong> y que la investigación sobre el supuesto ataque de Stormous no les ha traído problemas a sus sistemas por el momento. </p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ucrania-ha-pedido-que-se-desconecte-a-rusia-internet-global-putin-dira-a-mi-plim-eso-solo-danara-al-usuario-a-pie" class="pivot-outboundlink" data-vars-post-title="Ucrania pide desconectar a Rusia de Internet y anular los dominios .ru… pero eso sólo dañaría al ruso de a pie, no a su gobierno">
     <img alt="Ucrania&#x20;pide&#x20;desconectar&#x20;a&#x20;Rusia&#x20;de&#x20;Internet&#x20;y&#x20;anular&#x20;los&#x20;dominios&#x20;.ru&#x2026;&#x20;pero&#x20;eso&#x20;s&#x00F3;lo&#x20;da&#x00F1;ar&#x00ED;a&#x20;al&#x20;ruso&#x20;de&#x20;a&#x20;pie,&#x20;no&#x20;a&#x20;su&#x20;gobierno" width="375" height="142" src="https://i.blogs.es/9f29bc/runet2/375_142.webp" onerror='this.src="https://i.blogs.es/9f29bc/runet2/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ucrania-ha-pedido-que-se-desconecte-a-rusia-internet-global-putin-dira-a-mi-plim-eso-solo-danara-al-usuario-a-pie" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Ucrania pide desconectar a Rusia de Internet y anular los dominios .ru… pero eso sólo dañaría al ruso de a pie, no a su gobierno">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ucrania-ha-pedido-que-se-desconecte-a-rusia-internet-global-putin-dira-a-mi-plim-eso-solo-danara-al-usuario-a-pie" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Ucrania pide desconectar a Rusia de Internet y anular los dominios .ru… pero eso sólo dañaría al ruso de a pie, no a su gobierno">Ucrania pide desconectar a Rusia de Internet y anular los dominios .ru… pero eso sólo dañaría al ruso de a pie, no a su gobierno</a>
   </div>
  </div>
 </div>
</div>
<p>Este mismo grupo <a rel="noopener, noreferrer" href="https://socradar.io/who-is-stormous-ransomware-group/">dijo en el mes de marzo</a> que había filtrado información de Epic Games y <strong>anunciando que su objetivo eran empresas y gobiernos "occidentales"</strong>, aunque esta información sobre Epic Games no está confirmada de forma oficial.</p>
<!-- BREAK 3 -->
<p>Lo que se sabe hasta ahora es que <strong>Stormous es un grupo de hackers vinculados a Rusia</strong> y que estos ataques están <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/microsoft-vs-espias-rusia-asi-se-ha-frenado-nuevo-ataque-ciberguerra-moscu-ucrania-union-europea" data-vars-post-title="Microsoft vs espías de Rusia: así se ha frenado el nuevo ataque de la ciberguerra de Moscú contra Ucrania y la Unión Europea" data-vars-post-url="https://www.genbeta.com/actualidad/microsoft-vs-espias-rusia-asi-se-ha-frenado-nuevo-ataque-ciberguerra-moscu-ucrania-union-europea">relacionados con la ciberguerra</a> que <a class="text-outboundlink" href="https://www.xataka.com/seguridad/rusia-ha-invadido-ucrania-terreno-invasion-digital-habia-comenzado-muchos-dias-atras" data-vars-post-title="Rusia ha invadido Ucrania sobre el terreno. La invasión digital había comenzado muchos días atrás" data-vars-post-url="https://www.xataka.com/seguridad/rusia-ha-invadido-ucrania-terreno-invasion-digital-habia-comenzado-muchos-dias-atras">acompaña a</a> <strong>la terrible guerra en Ucrania tras la invasión rusa</strong>. Esta fue una de las tantas empresas que decidió <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/apple-ha-dejado-vender-sus-productos-rusia-no-decision-humanitaria-economica" data-vars-post-title="Apple ha dejado de vender sus productos en Rusia. No es una decisión humanitaria: es económica " data-vars-post-url="https://www.xataka.com/empresas-y-economia/apple-ha-dejado-vender-sus-productos-rusia-no-decision-humanitaria-economica">abandonar el mercado ruso</a> tras la invasión, algo que hizo a comienzos de marzo. </p>
<!-- BREAK 4 -->
<h2>Contraseñas y datos financieros a la venta</h2>

<p>El grupo <a rel="noopener, noreferrer" href="https://www.cisoadvisor.com.br/grupo-stormous-anuncia-dados-atribuidos-a-coca-cola/">afirmó haber hackeado Coca-Cola</a> y poner a la venta muchos datos: 161 gigabytes de datos financieros, contraseñas y cuentas.</p>

<p>Stormous dijo que consiguió acceder a los equipos de Coca-Cola y robar la información sin que la empresa se enterase. Coca-Cola <a rel="noopener, noreferrer" href="https://www.dailymail.co.uk/news/article-10755629/Coca-Cola-investigating-reports-data-breach-claim-Stormous-ransomware-group-stole-data.html">dijo que ha iniciado</a> una investigación urgente y que <strong>ya se ha puesto en contacto con la policía</strong>.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/rusia-lleva-anos-trabajando-su-cibersoberania-mundo-quiere-someter-a-moscu-a-apagon-tecnologico-no-facil" class="pivot-outboundlink" data-vars-post-title="Rusia lleva años trabajando en su cibersoberanía: el mundo quiere someter a Moscú a un apagón tecnológico pero no es tan fácil">
     <img alt="Rusia&#x20;lleva&#x20;a&#x00F1;os&#x20;trabajando&#x20;en&#x20;su&#x20;cibersoberan&#x00ED;a&#x3A;&#x20;el&#x20;mundo&#x20;quiere&#x20;someter&#x20;a&#x20;Mosc&#x00FA;&#x20;a&#x20;un&#x20;apag&#x00F3;n&#x20;tecnol&#x00F3;gico&#x20;pero&#x20;no&#x20;es&#x20;tan&#x20;f&#x00E1;cil" width="375" height="142" src="https://i.blogs.es/6eb90e/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/6eb90e/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/rusia-lleva-anos-trabajando-su-cibersoberania-mundo-quiere-someter-a-moscu-a-apagon-tecnologico-no-facil" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Rusia lleva años trabajando en su cibersoberanía: el mundo quiere someter a Moscú a un apagón tecnológico pero no es tan fácil">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/rusia-lleva-anos-trabajando-su-cibersoberania-mundo-quiere-someter-a-moscu-a-apagon-tecnologico-no-facil" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Rusia lleva años trabajando en su cibersoberanía: el mundo quiere someter a Moscú a un apagón tecnológico pero no es tan fácil">Rusia lleva años trabajando en su cibersoberanía: el mundo quiere someter a Moscú a un apagón tecnológico pero no es tan fácil</a>
   </div>
  </div>
 </div>
</div>
<p>El hackeo se produjo, al parecer, después de que el grupo publicara una encuesta en la que se preguntaba <strong>a qué empresa debía dirigirse</strong>. Coca-Cola fue la más votada, seguida de Mattel (la firma que fabrica a la famosa Barbie). </p>
<!-- BREAK 6 -->
<h2>Cantidad que piden los hackers</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=896 width=2206 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4583ea/frnahnvxwaaupee/450_1000.webp 450w, https://i.blogs.es/4583ea/frnahnvxwaaupee/650_1200.webp 681w,https://i.blogs.es/4583ea/frnahnvxwaaupee/1024_2000.webp 1024w, https://i.blogs.es/4583ea/frnahnvxwaaupee/1366_2000.webp 1366w" src="https://i.blogs.es/4583ea/frnahnvxwaaupee/450_1000.webp" alt="coca cola " onerror="this.src='https://i.blogs.es/4583ea/frnahnvxwaaupee/450_1000.jpg';this.srcset='https://i.blogs.es/4583ea/frnahnvxwaaupee/450_1000.jpg 450w, https://i.blogs.es/4583ea/frnahnvxwaaupee/650_1200.jpg 681w,https://i.blogs.es/4583ea/frnahnvxwaaupee/1024_2000.jpg 1024w, https://i.blogs.es/4583ea/frnahnvxwaaupee/1366_2000.jpg 1366w';return false;">
   <img alt="coca cola " class="centro_sinmarco" src="https://i.blogs.es/4583ea/frnahnvxwaaupee/450_1000.webp">
   
      </div>
</div>
<p>Lo que resulta muy confuso en las imágenes filtradas por este grupo ruso es qué cantidad piden por la venta de estos datos robados. Si miras la imagen donde anuncian el robo y la venta de datos, las comas hacen confuso el precio. Parece que dice que conseguir esa valiosa información sería más de 1,6 millones de bitcoin o <strong>de 64 mil dólares</strong>, lo que son dos cifras dispares totalmente.</p>
<!-- BREAK 7 -->
<p>Hay medios que apuntan a que <strong>la petición es de 1.65 bitcoin</strong>, lo que hace esos 64 mil dólares. Es una diferencia de otros ataques del estilo, que suelen pedir cantidades astronómicas de dinero.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El tercer ataque DDoS en Andorra sugiere que es mejor evitar irte a un lugar con un solo proveedor de Internet si eres streamer]]></title>
                <link>https://www.genbeta.com/actualidad/tercer-ataque-ddos-andorra-sugiere-que-mejor-evitar-irte-a-lugar-solo-proveedor-internet-eres-streamer</link>
                <guid>https://www.genbeta.com/actualidad/tercer-ataque-ddos-andorra-sugiere-que-mejor-evitar-irte-a-lugar-solo-proveedor-internet-eres-streamer</guid>
                <pubDate>Mon, 24 Jan 2022 11:47:27 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ed3b41/auron-play-sale-de-youtube/1024_2000.jpg" alt="El&#x20;tercer&#x20;ataque&#x20;DDoS&#x20;en&#x20;Andorra&#x20;sugiere&#x20;que&#x20;es&#x20;mejor&#x20;evitar&#x20;irte&#x20;a&#x20;un&#x20;lugar&#x20;con&#x20;un&#x20;solo&#x20;proveedor&#x20;de&#x20;Internet&#x20;si&#x20;eres&#x20;streamer">
    </p>
    <p>Desde el pasado viernes <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ataque-ddos-andorra-deja-conexion-a-varios-streamers-twitch-se-produjo-durante-serie-squid-games-minecraft" data-vars-post-title="Un ataque DDoS en Andorra deja sin conexión a varios streamers en Twitch: se produjo durante la serie 'Squid Games' de Minecraft" data-vars-post-url="https://www.genbeta.com/actualidad/ataque-ddos-andorra-deja-conexion-a-varios-streamers-twitch-se-produjo-durante-serie-squid-games-minecraft">Andorra está sufriendo una oleada de ataques DDoS</a> en su único proveedor de servicios; Andorra Telecom. Este ataque <strong>ha llamado especialmente la atención debido a que varios de los creadores de contenido más famosos de habla hispana residen allí</strong>, y se encuentran participando en una nueva serie de Minecraft en Twitch con temática de <a class="text-outboundlink" href="https://www.espinof.com/criticas/juego-calamar-sorpresa-sadica-ano-adictiva-serie-coreana-netflix-que-no-podras-dejar-devorar" data-vars-post-title="'El juego del calamar' es la sorpresa sádica del año: una adictiva serie coreana de Netflix que no podrás dejar de devorar" data-vars-post-url="https://www.espinof.com/criticas/juego-calamar-sorpresa-sadica-ano-adictiva-serie-coreana-netflix-que-no-podras-dejar-devorar">'El juego del calamar'</a>. </p>
<!-- BREAK 1 --><!--more--><p>Estos continuos ataques han surgido mientras los streamers retransmitían desde Twitch, siendo finalmente imposible su continuidad en la serie. Desde el proveedor de servicios han ofrecido información acerca de estos ataques en <a rel="noopener, noreferrer" href="https://twitter.com/AndorraTelecom/status/1485535142147989505">Twitter</a>, y si bien los servicios se han reestablecido, <strong>aún no existe solución definitiva ni certeza de que los ataques vayan a cesar</strong>. </p>
<!-- BREAK 2 -->
<h2>Las desventajas de vivir en un lugar con un único proveedor de Internet</h2>

<p>Andorra Telecom ha informado hace escasas horas de su último ataque, <strong>siendo tres en total desde el pasado viernes</strong>. Según el proveedor, está afectando a parte de sus clientes, y actualmente se encuentran mitigando el problema. En el panorama Twitch, esto ha significado <a rel="noopener, noreferrer" href="https://twitter.com/LaVozDeTodo/status/1484993496482254848">la descalificación de los participantes</a> de la serie que residen en el micro-Estado, para dar prioridad a la continuidad del evento. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectarte" class="pivot-outboundlink" target="_blank" data-vars-post-title="Qué es un ataque DDoS y cómo puede afectarte">
     <img alt="Qu&#x00E9;&#x20;es&#x20;un&#x20;ataque&#x20;DDoS&#x20;y&#x20;c&#x00F3;mo&#x20;puede&#x20;afectarte" width="375" height="142" src="https://i.blogs.es/d1b2a2/captura-de-pantalla-489-/375_142.webp" onerror='this.src="https://i.blogs.es/d1b2a2/captura-de-pantalla-489-/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectarte" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Qué es un ataque DDoS y cómo puede afectarte">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectarte" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Qué es un ataque DDoS y cómo puede afectarte">Qué es un ataque DDoS y cómo puede afectarte</a>
   </div>
  </div>
 </div>
</div>
<p>Para dar contexto a la situación, cabe recalcar que Andorra Telecom es el único proveedor de Internet de toda la región, monopolizando el acceso a la red. Los usuarios han expresado sus quejas en redes sociales, afirmando que, si quieren acceso a Internet, actualmente están 'obligados' a contratar los servicios que presta este proveedor. <strong>La situación evidencia la mala idea de escoger un lugar en el que sólo existe un único proveedor de Internet</strong>, sobre todo si tu trabajo depende de ello.   </p>
<!-- BREAK 4 -->
<blockquote class="twitter-tweet"><p lang="en" dir="ltr">ℹ️ Confirmed: Internet disruption registered on <a rel="noopener, noreferrer" href="https://twitter.com/hashtag/Andorra?src=hash&ref_src=twsrc%5Etfw">#Andorra</a> Telecom (AS6752) on Saturday evening; the incident is attributed by the state telco to a DDoS attack targeting the high-stakes <a rel="noopener, noreferrer" href="https://twitter.com/hashtag/SquidCraftGames?src=hash&ref_src=twsrc%5Etfw">#SquidCraftGames</a> Minecraft Twitch competition, resulting in the elimination of Team Andorra 📉📈 <a rel="noopener, noreferrer" href="https://t.co/RCsJu2DYpH">pic.twitter.com/RCsJu2DYpH</a></p>
&mdash; NetBlocks (@netblocks) <a rel="noopener, noreferrer" href="https://twitter.com/netblocks/status/1485050927165939713?ref_src=twsrc%5Etfw">January 23, 2022</a></blockquote> 
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p>El primer ataque tuvo lugar entre las 8 y las 9 de la noche del pasado viernes, pero no fue hasta las 10 cuando el proveedor publicaba en Twitter que efectivamente se trataba de un ataque DDoS. El servicio pareció haberse restablecido sobre las 10 y media de esa misma noche. Algo similar ocurrió sobre la misma hora del día siguiente. Y ayer domingo a última hora, <strong>Andorra Telecom detallaba que los ataques “buscaban perjudicar la programación de algunos youtubers” con un tercer ataque</strong>. </p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>Los ataques no han afectado a la continuidad de los 'Squid Games'</h2>

<p>Dejando de lado los ciberataques, la serie está teniendo una gran acogida, sobre todo por la organización que hay detrás. Comenzó el pasado miércoles, y <strong>147 streamers se han tenido que hacer frente a una serie de pruebas basadas en la popular ficción de 'El juego del calamar'</strong> para hacerse con un premio de 100.000 dólares.</p>
<!-- BREAK 6 -->
<p>Los juegos comienzan cada día a las 20:00 CET, y duran unas dos horas aproximadamente. <strong>De todos los participantes solamente quedan 24</strong>, los cuales lucharán por alzarse con el premio en el último día del evento. Podemos seguir la retransmisión desde el punto de vista de cada uno de los streamers participantes en Twitch. 'elxokas', uno de los streamers españoles con más repercusión del momento y superviviente de estos juegos, alcanzaba un récord de espectadores de más de 280.000 en Twitch.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un ataque DDoS en Andorra deja sin conexión a varios streamers en Twitch: se produjo durante la serie 'Squid Games' de Minecraft]]></title>
                <link>https://www.genbeta.com/actualidad/ataque-ddos-andorra-deja-conexion-a-varios-streamers-twitch-se-produjo-durante-serie-squid-games-minecraft</link>
                <guid>https://www.genbeta.com/actualidad/ataque-ddos-andorra-deja-conexion-a-varios-streamers-twitch-se-produjo-durante-serie-squid-games-minecraft</guid>
                <pubDate>Sat, 22 Jan 2022 14:50:40 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/128492/maxresdefault/1024_2000.jpg" alt="Un&#x20;ataque&#x20;DDoS&#x20;en&#x20;Andorra&#x20;deja&#x20;sin&#x20;conexi&#x00F3;n&#x20;a&#x20;varios&#x20;streamers&#x20;en&#x20;Twitch&#x3A;&#x20;se&#x20;produjo&#x20;durante&#x20;la&#x20;serie&#x20;&#x27;Squid&#x20;Games&#x27;&#x20;de&#x20;Minecraft">
    </p>
    <p>Varios streamers de la comunidad hispanohablante en Twitch iniciaron una nueva serie de Minecraft con temática de <a class="text-outboundlink" href="https://www.espinof.com/criticas/juego-calamar-sorpresa-sadica-ano-adictiva-serie-coreana-netflix-que-no-podras-dejar-devorar" data-vars-post-title="'El juego del calamar' es la sorpresa sádica del año: una adictiva serie coreana de Netflix que no podrás dejar de devorar" data-vars-post-url="https://www.espinof.com/criticas/juego-calamar-sorpresa-sadica-ano-adictiva-serie-coreana-netflix-que-no-podras-dejar-devorar">'El juego del calamar'</a>. El objetivo era sencillamente pasar una serie de pruebas hasta alzarse con un bote de 100.000 dólares. Sin embargo, la pasada noche del viernes perjudicó especialmente a varios de los creadores de contenido en la plataforma. Y es que <strong>hubo <a class="text-outboundlink" href="https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectarte" data-vars-post-title="Qué es un ataque DDoS y cómo puede afectarte" data-vars-post-url="https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectarte">un ataque DDoS</a> hacia los servidores de Andorra Telecom</strong>. </p>
<!-- BREAK 1 --><!--more--><p>Como algunos sabréis, parte de la comunidad de creadores que se encuentra participando estos días en los 'Squid Games' residen en Andorra, entre ellos Rubius, Auronplay, TheGrefg, Alexby11, y más. <strong>fue en mitad de una de sus retransmisiones en Twitch anoche cuando el ataque DDoS perjudicó a Andorra Telecom</strong>, el único proveedor de servicios del micro-Estado.  </p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ultimo-ataque-ddos-frenado-cloudflare-ha-sido-mayor-historia-compania-asi-ha-actuado-malware-mirai" class="pivot-outboundlink" data-vars-post-title="El último ataque DDoS frenado por Cloudflare ha sido el mayor de la historia, según la compañía: así ha actuado el malware Mirai">
     <img alt="El&#x20;&#x00FA;ltimo&#x20;ataque&#x20;DDoS&#x20;frenado&#x20;por&#x20;Cloudflare&#x20;ha&#x20;sido&#x20;el&#x20;mayor&#x20;de&#x20;la&#x20;historia,&#x20;seg&#x00FA;n&#x20;la&#x20;compa&#x00F1;&#x00ED;a&#x3A;&#x20;as&#x00ED;&#x20;ha&#x20;actuado&#x20;el&#x20;malware&#x20;Mirai" width="375" height="142" src="https://i.blogs.es/aebd80/ddos/375_142.webp" onerror='this.src="https://i.blogs.es/aebd80/ddos/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ultimo-ataque-ddos-frenado-cloudflare-ha-sido-mayor-historia-compania-asi-ha-actuado-malware-mirai" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El último ataque DDoS frenado por Cloudflare ha sido el mayor de la historia, según la compañía: así ha actuado el malware Mirai">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ultimo-ataque-ddos-frenado-cloudflare-ha-sido-mayor-historia-compania-asi-ha-actuado-malware-mirai" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El último ataque DDoS frenado por Cloudflare ha sido el mayor de la historia, según la compañía: así ha actuado el malware Mirai">El último ataque DDoS frenado por Cloudflare ha sido el mayor de la historia, según la compañía: así ha actuado el malware Mirai</a>
   </div>
  </div>
 </div>
</div>
<h2>Un ataque DDoS en mitad de las retransmisiones</h2>

<p>El ataque tuvo lugar entre las 8 y las 9 de la noche, pero no fue hasta las 10 cuando el proveedor publicaba en Twitter que efectivamente se trataba de un ataque DDoS. <strong>El servicio pareció haberse restablecido sobre las 10 y media de la noche</strong>. </p>
<!-- BREAK 3 -->
<blockquote class="twitter-tweet"><p lang="ca" dir="ltr">⚠️ Us informem que la xarxa d’internet està patint un atac de denegació de servei (DDoS). Per aquest motiu, pot ser que alguns usuaris tingueu dificultats per navegar per internet. Ho estem mitigant.</p>
&mdash; Andorra Telecom (@AndorraTelecom) <a rel="noopener, noreferrer" href="https://twitter.com/AndorraTelecom/status/1484632485879234567?ref_src=twsrc%5Etfw">January 21, 2022</a></blockquote> 
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p>Un ataque DDoS se genera a través de una saturación de los servidores objetivo, <strong>haciendo que se sobrecarguen</strong> y se  impida su funcionamiento. Normalmente se ejecutan a través de distintos puntos de red, enviando simultáneamente grandes cantidades de solicitudes hacia el objetivo. </p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>'Squid Games', un Twitch Rivals que está teniendo un gran éxito</h2>

<p>Con una media de más de un millón de espectadores entre todas las retransmisiones de estos streamers, la serie está teniendo una gran acogida, sobre todo por la organización que hay detrás. Comenzó el pasado miércoles, y 147 streamers tendrán que hacer frente a una serie de pruebas basadas en la serie de 'El juego del calamar' <strong>para hacerse con un premio de 100.000 dólares</strong>. </p>
<!-- BREAK 5 -->
<p>Los juegos comienzan cada día a las 20:00 CET, y duran unas dos horas aproximadamente. <strong>De todos los participantes ya han sido eliminados 41</strong>. Podemos seguir la retransmisión desde el punto de vista de cada uno de los streamers participantes en Twitch.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El último ataque DDoS frenado por Cloudflare ha sido el mayor de la historia, según la compañía: así ha actuado el malware Mirai]]></title>
                <link>https://www.genbeta.com/actualidad/ultimo-ataque-ddos-frenado-cloudflare-ha-sido-mayor-historia-compania-asi-ha-actuado-malware-mirai</link>
                <guid>https://www.genbeta.com/actualidad/ultimo-ataque-ddos-frenado-cloudflare-ha-sido-mayor-historia-compania-asi-ha-actuado-malware-mirai</guid>
                <pubDate>Mon, 23 Aug 2021 10:06:41 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/aebd80/ddos/1024_2000.jpg" alt="El&#x20;&#x00FA;ltimo&#x20;ataque&#x20;DDoS&#x20;frenado&#x20;por&#x20;Cloudflare&#x20;ha&#x20;sido&#x20;el&#x20;mayor&#x20;de&#x20;la&#x20;historia,&#x20;seg&#x00FA;n&#x20;la&#x20;compa&#x00F1;&#x00ED;a&#x3A;&#x20;as&#x00ED;&#x20;ha&#x20;actuado&#x20;el&#x20;malware&#x20;Mirai">
    </p>
    <p>Cloudflare, una empresa de infraestructura de Internet, <a class="text-outboundlink" href="https://www.xataka.com/seguridad/cloudflare-dice-haber-mitigado-mayor-ataque-ddos-historia-17-2-millones-peticiones-segundo" data-vars-post-title="Cloudflare dice haber mitigado el mayor ataque DDoS de la historia: 17,2 millones de peticiones por segundo" data-vars-post-url="https://www.xataka.com/seguridad/cloudflare-dice-haber-mitigado-mayor-ataque-ddos-historia-17-2-millones-peticiones-segundo">ha reportado el que dice que es el  ataque DDoS "mayor"</a> de la historia. El objetivo, que ha funcionado desde el malwre Mirai, era un cliente de esta compañía que trabaja en el sector financiero. Parece que es una firma grande pero no hay más información al respecto. Cabe recordar que <strong>Cloudflare opera para otras compañías gestionando las conexiones a servidores y páginas web</strong>.</p>
<!-- BREAK 1 --><!--more--><p>Aunque <a rel="noopener, noreferrer" href="https://blog.cloudflare.com/cloudflare-thwarts-17-2m-rps-ddos-attack-the-largest-ever-reported/">acaba de hacerse público</a>, este ataque contra un cliente de Cloudflare tuvo lugar el pasado mes y la <strong>empresa de infraestructura de Internet dice que consiguió frenarlo</strong>. El atacante usó un gran número de dispositivos para hacer peticiones HTTP a la red de la víctima para abarrotar el servidor y conseguir tumbarlo. </p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/paso-a-paso/como-usar-1-1-1-1-dns-cloudflare-que-aseguran-ser-rapidas-privadas-que-google-opendns-1" class="pivot-outboundlink" data-vars-post-title="Cómo usar 1.1.1.1, las DNS de Cloudflare que aseguran ser más rápidas y privadas que las de Google y OpenDNS">
     <img alt="C&#x00F3;mo&#x20;usar&#x20;1.1.1.1,&#x20;las&#x20;DNS&#x20;de&#x20;Cloudflare&#x20;que&#x20;aseguran&#x20;ser&#x20;m&#x00E1;s&#x20;r&#x00E1;pidas&#x20;y&#x20;privadas&#x20;que&#x20;las&#x20;de&#x20;Google&#x20;y&#x20;OpenDNS" width="375" height="142" src="https://i.blogs.es/110e8f/dns-1-1-1-1-cloudflare/375_142.webp" onerror='this.src="https://i.blogs.es/110e8f/dns-1-1-1-1-cloudflare/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/paso-a-paso/como-usar-1-1-1-1-dns-cloudflare-que-aseguran-ser-rapidas-privadas-que-google-opendns-1" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo usar 1.1.1.1, las DNS de Cloudflare que aseguran ser más rápidas y privadas que las de Google y OpenDNS">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/paso-a-paso/como-usar-1-1-1-1-dns-cloudflare-que-aseguran-ser-rapidas-privadas-que-google-opendns-1" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo usar 1.1.1.1, las DNS de Cloudflare que aseguran ser más rápidas y privadas que las de Google y OpenDNS">Cómo usar 1.1.1.1, las DNS de Cloudflare que aseguran ser más rápidas y privadas que las de Google y OpenDNS</a>
   </div>
  </div>
 </div>
</div>
<h2>Características del mayor ataque de la historia según Cloudflare</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=471 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/390ed7/1366_2000-1-/450_1000.webp 450w, https://i.blogs.es/390ed7/1366_2000-1-/650_1200.webp 681w,https://i.blogs.es/390ed7/1366_2000-1-/1024_2000.webp 1024w, https://i.blogs.es/390ed7/1366_2000-1-/1366_2000.webp 1366w" src="https://i.blogs.es/390ed7/1366_2000-1-/450_1000.webp" alt="mirai botnet cloudflare" onerror="this.src='https://i.blogs.es/390ed7/1366_2000-1-/450_1000.jpg';this.srcset='https://i.blogs.es/390ed7/1366_2000-1-/450_1000.jpg 450w, https://i.blogs.es/390ed7/1366_2000-1-/650_1200.jpg 681w,https://i.blogs.es/390ed7/1366_2000-1-/1024_2000.jpg 1024w, https://i.blogs.es/390ed7/1366_2000-1-/1366_2000.jpg 1366w';return false;">
   <img alt="mirai botnet cloudflare" class="centro_sinmarco" src="https://i.blogs.es/390ed7/1366_2000-1-/450_1000.webp">
   
      </div>
</div>
<p>El ataque fue lanzado a través de una red de bots Mirai (que, como <a rel="noopener, noreferrer" href="https://www.osi.es/es/servicio-antibotnet/info/mirai">recuerdan desde la Oficina de Seguridad del Internauta</a>, suele tener como principales objetivos los routers, grabadoras digitales de vídeo y cámaras IP de vigilancia). En este caso explica Cloudflare que "en cuestión de segundos, <strong>la red de bots bombardeó el borde de Cloudflare con más de 330 millones de solicitudes de ataque</strong>", alcanzando en un momento dado un récord de 17,2 millones de solicitudes por segundo (rps). En otros ataques reportados de este estilo, las cifras que se recogen suelen ser tres veces menos. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/cloudflare-lanza-browser-isolation-software-que-aisla-al-navegador-dispositivo-para-mejorar-seguridad" class="pivot-outboundlink" data-vars-post-title="Cloudflare lanza Browser Isolation, un software que aísla al  navegador del dispositivo para mejorar la seguridad">
     <img alt="Cloudflare&#x20;lanza&#x20;Browser&#x20;Isolation,&#x20;un&#x20;software&#x20;que&#x20;a&#x00ED;sla&#x20;al&#x20;&#x20;navegador&#x20;del&#x20;dispositivo&#x20;para&#x20;mejorar&#x20;la&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/e7209d/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/e7209d/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/cloudflare-lanza-browser-isolation-software-que-aisla-al-navegador-dispositivo-para-mejorar-seguridad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cloudflare lanza Browser Isolation, un software que aísla al  navegador del dispositivo para mejorar la seguridad">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/cloudflare-lanza-browser-isolation-software-que-aisla-al-navegador-dispositivo-para-mejorar-seguridad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cloudflare lanza Browser Isolation, un software que aísla al  navegador del dispositivo para mejorar la seguridad">Cloudflare lanza Browser Isolation, un software que aísla al  navegador del dispositivo para mejorar la seguridad</a>
   </div>
  </div>
 </div>
</div>
<p>No fue un ataque DDoS de ancho de banda sino uno volumétrico. Esto se traduce a que <strong>se envían todas las solicitudes HTTP posibles para consumir la CPU y RAM del servidor</strong>, consiguiendo así que el servidor directamente no opere. En los ataques DDoS por ancho de banda se busca obstruir el ancho de banda de la conexión a Internet. </p>
<!-- BREAK 4 -->
<p>Otra características del definido como mayor ataque DDoS de la historia es que llegó desde diferentes países del mundo, como se puede ver en el mapa anterior. La mayoría de las solicitudes tuvieron su origen en Indonea (el 15% del total), seguido de India, Brasil, Vietnam, Camboya, Colombia y Ucrania. También llegaron desde México y Argentina. <strong>Cloudflare cree que para explicar el origen de los ataques podrían ser dispositivos infectados por el malware Mirai</strong>, o una versión modificada de este.</p>
<!-- BREAK 5 -->
<h2>Qué es Mirai y cómo evitar ser víctima</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=853 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/fc6136/1366_2000/450_1000.webp 450w, https://i.blogs.es/fc6136/1366_2000/650_1200.webp 681w,https://i.blogs.es/fc6136/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/fc6136/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/fc6136/1366_2000/450_1000.webp" alt="mirai botnet malware" onerror="this.src='https://i.blogs.es/fc6136/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/fc6136/1366_2000/450_1000.jpg 450w, https://i.blogs.es/fc6136/1366_2000/650_1200.jpg 681w,https://i.blogs.es/fc6136/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/fc6136/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="mirai botnet malware" class="centro_sinmarco" src="https://i.blogs.es/fc6136/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Mirai no es algo nuevo. Es un malware <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/un-ataque-ddos-masivo-afecto-hoy-a-grandes-sitios-como-twitter-spotify-y-github" data-vars-post-title="Varios ataques DDoS masivos afectan a grandes sitios como Twitter, Spotify y GitHub" data-vars-post-url="https://www.genbeta.com/actualidad/un-ataque-ddos-masivo-afecto-hoy-a-grandes-sitios-como-twitter-spotify-y-github">descubierto en 2016</a> y que desde entonces sigue operativo. En ese año, <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/casi-un-millon-de-alemanes-se-queda-sin-internet-tras-un-nuevo-ataque-de-la-botnet-mirai" data-vars-post-title="Casi un millón de alemanes se queda sin Internet tras un nuevo ataque de la botnet Mirai" data-vars-post-url="https://www.genbeta.com/seguridad/casi-un-millon-de-alemanes-se-queda-sin-internet-tras-un-nuevo-ataque-de-la-botnet-mirai">casi un millón de ciudadanos de Alemania se quedaron sin internet</a> a causa de Mirai. Lo que hace** una idea del alcance que puede tener**. </p>
<!-- BREAK 6 -->
<p>Se propaga i<strong>nfectando dispositivos basados en Linux y que generalmente son IoT o Internet de las cosas</strong>. Como recuerdan desde Xataka, "tiene la peculiaridad de propagarse sólo gracias al uso de credenciales por defecto". </p>
<!-- BREAK 7 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zon8h","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET: VPN, DNS y páginas con HTTPS", "tag":"seguridad"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Según Cloudflare, a<strong>unque la mayoría de los ataques son pequeños y cortos, seguimos viendo que este tipo de ataques volumétricos surgen con más frecuencia</strong>. Es importante señalar que estos ataques volumétricos de corta duración pueden ser especialmente peligrosos para los sistemas de protección DDoS heredados o para las organizaciones que no cuentan con una protección activa y permanente basada en la nube.</p>
<!-- BREAK 8 -->
<p>Entre otros consejos para no ser víctima del malware Mirai, la empresa de infraestructura de Internet recomienda <strong>cambiar el nombre de usuario y la contraseña por defecto de cualquier dispositivo que esté conectado a internet</strong>, como las cámaras inteligentes y los routers. Esto reducirá el riesgo de que malware como Mirai pueda acceder a tu router y a los dispositivos IoT.</p>
<!-- BREAK 9 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un malware ha robado 26 millones de contraseñas de Windows: qué sabemos hasta ahora y cómo saber si tú has sido atacado]]></title>
                <link>https://www.genbeta.com/actualidad/malware-ha-robado-26-millones-contrasenas-windows-que-sabemos-ahora-como-saber-tu-has-sido-atacado</link>
                <guid>https://www.genbeta.com/actualidad/malware-ha-robado-26-millones-contrasenas-windows-que-sabemos-ahora-como-saber-tu-has-sido-atacado</guid>
                <pubDate>Mon, 14 Jun 2021 13:58:30 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/996273/1366_2000/1024_2000.jpg" alt="Un&#x20;malware&#x20;ha&#x20;robado&#x20;26&#x20;millones&#x20;de&#x20;contrase&#x00F1;as&#x20;de&#x20;Windows&#x3A;&#x20;qu&#x00E9;&#x20;sabemos&#x20;hasta&#x20;ahora&#x20;y&#x20;c&#x00F3;mo&#x20;saber&#x20;si&#x20;t&#x00FA;&#x20;has&#x20;sido&#x20;atacado">
    </p>
    <p>Hace unos días, un grupo de investigadores de <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fnordlocker.com%2Fblog%2Fmalware-case-study%2F&category=actualidad&site=genbeta&ecomPostExpiration=everlasting&postId=307661" data-vars-affiliate-url="https://nordlocker.com/blog/malware-case-study/">la empresa NordLocker</a> afirmaba haber <a class="text-outboundlink" href="https://www.xataka.com.mx/seguridad/misterioso-malware-robo-1-2-tb-datos-contrasenas-documentos-cookies-navegacion-3-millones-pcs-todo-mundo" data-vars-post-title="Misterioso malware robó 1.2 TB de datos: contraseñas, documentos y hasta cookies de navegación de 3 millones de PCs en todo el mundo" data-vars-post-url="https://www.xataka.com.mx/seguridad/misterioso-malware-robo-1-2-tb-datos-contrasenas-documentos-cookies-navegacion-3-millones-pcs-todo-mundo">descubierto un malware</a> que <strong>había conseguido robar 26 millones de contraseñas de acceso a diferentes servicios de usuarios</strong> de Windows. </p>
<!-- BREAK 1 --><!--more--><p>En los días siguientes se han ido desvelando más informaciones y aquí tienes <strong>un resumen de lo que sabemos hasta ahora de este ataque</strong>. Y también una solución para que puedas comprobar si tus contraseñas personales han sido robadas por este misterioso ataque.</p>
<!-- BREAK 2 -->
<p>Recordemos que esta revelación llega apenas unos días después de conocerse <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/rockyou2021-mayor-recopilacion-contrasenas-historia-cuenta-doble-datos-que-usuarios-tiene-internet" data-vars-post-title="RockYou2021, la mayor recopilación de contraseñas de la historia, cuenta con el doble de datos que usuarios tiene Internet" data-vars-post-url="https://www.genbeta.com/seguridad/rockyou2021-mayor-recopilacion-contrasenas-historia-cuenta-doble-datos-que-usuarios-tiene-internet">el bautizado como RockYou2021</a>: alguien publicó en un popular foro de 'hackers', un descomunal archivo .TXT con un peso de 100GB con más de 8.400 millones de contraseñas. </p>
<!-- BREAK 3 -->
<h2>Qué ha conseguido robar este malware</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/e94d2e/1366_2000/450_1000.webp 450w, https://i.blogs.es/e94d2e/1366_2000/650_1200.webp 681w,https://i.blogs.es/e94d2e/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/e94d2e/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/e94d2e/1366_2000/450_1000.webp" alt="password" onerror="this.src='https://i.blogs.es/e94d2e/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/e94d2e/1366_2000/450_1000.jpg 450w, https://i.blogs.es/e94d2e/1366_2000/650_1200.jpg 681w,https://i.blogs.es/e94d2e/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/e94d2e/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="password" class="centro_sinmarco" src="https://i.blogs.es/e94d2e/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>La base de datos descubierta por NordLocker <strong>contiene 26 millones de credenciales de acceso</strong>, 1,1 millones de direcciones de correo electrónico únicas, más de 2.000 millones de cookies de navegadores y 6,6 millones de archivos. Esta base de datos contenía 1,2 TB de información y 400 millones de las cookies robadas segúian siendo válidas cuando la base de datos fue descubierta. </p>
<!-- BREAK 4 -->
<p>Como <a rel="noopener, noreferrer" href="https://www.wired.com/story/mystery-malware-stole-26-million-passwords-from-windows-computers/">recuerda Wired</a>, en algunos casos, <strong>las víctimas almacenaban contraseñas en archivos de texto creados con la aplicación Notepad</strong>, el <a class="text-outboundlink" href="https://www.genbeta.com/windows/el-bloc-de-notas-de-windows-se-actualiza-introduce-soporte-para-finales-de-linea-de-unix-linux-y-macintosh" data-vars-post-title="El bloc de notas de Windows se actualiza: introduce soporte para finales de línea de Unix/Linux y Macintosh" data-vars-post-url="https://www.genbeta.com/windows/el-bloc-de-notas-de-windows-se-actualiza-introduce-soporte-para-finales-de-linea-de-unix-linux-y-macintosh">bloc de notas de Windows</a>. </p>
<!-- BREAK 5 -->
<p>Los datos robados también procedían de apps de mensajería, de servicios de correo electrónico y de juegos. <strong>Los datos fueron extraídos entre 2018 y 2020 de más de 3 millones de PC</strong>.</p>
<!-- BREAK 6 -->
<p>La información sustraída también incluye <strong>más de un millón de imágenes y más de 650.000 archivos de Word y PDF</strong>. Además, se pudo comprobar que el malware hacía una captura de pantalla después de infectar el equipo basado en Windows y tomaba una foto del usuario utilizando la cámara web del dispositivo. </p>
<!-- BREAK 7 -->
<h2>Cuándo ha sido este ataque y qué se sabe de su origen</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=860 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bdcc8c/1366_2000/450_1000.webp 450w, https://i.blogs.es/bdcc8c/1366_2000/650_1200.webp 681w,https://i.blogs.es/bdcc8c/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/bdcc8c/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/bdcc8c/1366_2000/450_1000.webp" alt="contraseñas " onerror="this.src='https://i.blogs.es/bdcc8c/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/bdcc8c/1366_2000/450_1000.jpg 450w, https://i.blogs.es/bdcc8c/1366_2000/650_1200.jpg 681w,https://i.blogs.es/bdcc8c/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/bdcc8c/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="contraseñas " class="centro_sinmarco" src="https://i.blogs.es/bdcc8c/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Según las investigaciones y la información publicada hasta ahora  los <strong>datos fueron extraídos entre 2018 y 2020</strong> de más de 3 millones de ordenadores basados en Windows. </p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x81vs54","autoplay":true,"title":"Deep Web Dark Web y Dark Net: Qué es cada una", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Las capturas de pantalla realizadas por el malware revelan que se <strong>pudo propagar a través de software sin licencia como Adobe Photoshop</strong>, herramientas de cracking de Windows y juegos sin licencia. </p>
<!-- BREAK 9 -->
<p>Lo que no se sabe (o no ha sido revelado por el momento) es quién llevó a cabo este ataque.</p>

<h2>Cómo saber si has sido atacado y cómo mantenerte protegido</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1025 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f2eefa/1366_2000/450_1000.webp 450w, https://i.blogs.es/f2eefa/1366_2000/650_1200.webp 681w,https://i.blogs.es/f2eefa/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/f2eefa/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/f2eefa/1366_2000/450_1000.webp" alt="have i been pwned" onerror="this.src='https://i.blogs.es/f2eefa/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/f2eefa/1366_2000/450_1000.jpg 450w, https://i.blogs.es/f2eefa/1366_2000/650_1200.jpg 681w,https://i.blogs.es/f2eefa/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/f2eefa/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="have i been pwned" class="centro_sinmarco" src="https://i.blogs.es/f2eefa/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>El conocido servicio para comprobar si tus contraseñas están seguras, <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/have-i-been-pwned-web-excelencia-para-saber-tu-email-ha-sido-hackeado-sera-open-source-recibira-datos-fbi" data-vars-post-title="Have I Been Pwned, la web por excelencia para saber si tu email ha sido hackeado, será open source y recibirá datos del FBI" data-vars-post-url="https://www.genbeta.com/actualidad/have-i-been-pwned-web-excelencia-para-saber-tu-email-ha-sido-hackeado-sera-open-source-recibira-datos-fbi">Have I Been Pwned</a>, <strong>ha actualizado su base de datos **con la nueva filtración</strong>, de acuerdo<a rel="noopener, noreferrer" href="https://www.troyhunt.com/nameless-malware-discovered-by-nordlocker-is-now-in-have-i-been-pwned/"> con su fundador Troy Hunt</a>. </p>
<!-- BREAK 10 -->
<p>Al usar esta web de <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/como-saber-tu-correo-electronico-datos-como-dni-estan-5-millones-filtrados-ciberataque-a-phone-house" data-vars-post-title="Cómo saber si tu correo y datos personales están entre los 5,2 millones filtrados tras el ciberataque a Phone House" data-vars-post-url="https://www.genbeta.com/seguridad/como-saber-tu-correo-electronico-datos-como-dni-estan-5-millones-filtrados-ciberataque-a-phone-house">Have i Been Pwned</a>, si alguna de tus contraseñas aparece entre las que han sido robadas, <strong>deberás cambiarla cuanto antes</strong>. </p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<p>Además, para mentenerte protegido, desde NordLocker recomiendan usar gestores de contraseñas para proteger las credenciales y rellenar automáticamente la información, ya que avisan de que los navegadores web no son buenos para proteger los datos sensibles. Por otro lado, recuerda que <strong>algunas cookies son válidas durante 90 días, y otras no caducan hasta pasado un año</strong>. "Haz que borrar las cookies sea un hábito mensual", explican. </p>
<!-- BREAK 11 -->
<p>Las redes peer-to-peer se utilizan a menudo para propagar malware. Descarga <strong>sólo software del sitio web del desarrollador y de otras fuentes conocidas</strong>. Además, mantén tu antivirus actualizado para que pueda avisarte de ataques.</p>
<!-- BREAK 12 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
