Sitio de Phishing usa Netflix como señuelo, utiliza geolocalización

phishing

Se encontró un sitio de suplantación de identidad utilizando una página de Netflix falsificada para recolectar información de cuenta, credenciales de tarjeta de crédito y otra información de identificación personal (PII), el sitio malicioso, hxxp: //secure-up-log.com/netflix/, para obtener más información sobre la operación y descubrimos que los sitios tienen funciones de geolocalización.

Leer más…

Recomendaciones:

Trend Micro Worry-Free™ Security puede proteger los sistemas contra tales amenazas. Cuenta con capacidad de monitoreo de comportamiento que bloquea archivos maliciosos y URL, así como también detecta comportamientos y rutinas vinculadas a actividades maliciosas.

Trend Micro™ Web Security™ tiene un filtro de URL que ayuda a bloquear sitios web maliciosos.

Trend Micro Cloud One™ Cloud Conformity Security

Trend Micro Cloud One™ Cloud Conformity Security

Las empresas hoy en día poco a poco comienzan a adoptar con mayor frecuencia las infraestructuras en nubes públicas para montar sus servicios en esos entornos por los beneficios que estos representan, aunque también hay retos a los que se enfrentan como configuraciones y despliegues. Uno de los beneficios principales que se han observado últimamente, es que la metodología de DevOps en conjunto con entornos de nube ha ayudado a mejorar la entrega de software para las empresas en términos de costo, calidad y eficiencia.

Cloud Conformity Security es una herramienta de postura de seguridad en la nube que apoya al cumplimiento con mejores prácticas y estándares de la industria. Trend Micro no sólo busca en ayudar al desarrollo seguro de software y su entrega rápida; a través de Cloud Conformity Security busca que la infraestructura en la nube de las empresas esté configurada e implementada correctamente.

Características
Cloud Conformity Security brinda las siguientes características:

  • Visibilidad completa de su infraestructura de AWS y Azure en una misma ubicación
  • Un único panel multi-nube para visualizar el estado de riesgo e infracciones
  • Integración en flujos de trabajo existentes, con la priorización de las mejores prácticas siempre en mente
  • Pasos de corrección respaldados por AWS y las mejores prácticas de Azure para una resolución inmediata
  • Escaneos continuos alineados/apegados al cumplimiento y los estándares de la industria, incluidos NIST, CIS, PCI-DSS, GDPR e HIPAA
  • Auto-check – Revise de manera continua el cumplimiento de mejores prácticas y normativas de cumplimiento desde el pipeline de desarrollo hasta el runtime
  • Auto-correct – Arregle más rápido cualquier problema que ocurra con auto recuperación e integración con los flujos de trabajo de DevOps.

Conocer más…

Un grupo de supuestos “hackers” roba los datos de 15 millones de usuarios a un laboratorio para posteriormente vendérselos

cibercrime

El pasado 1 de noviembre, LifeLabs, la compañía más grande de pruebas de laboratorio especializadas de Canadá, notificó a las autoridades que estaban recibiendo amenazas y extorsiones tras un ciberataque que había provocado el robo de los datos de 15 millones de sus usuarios.

De acuerdo a la información publicada, se trataba de un ransomware donde los ‘hackers’ solicitaban una cifra de dinero no especificada, esto para liberar los datos personales de los pacientes del laboratorio y no hacerlos públicos.

Por otro lado, la compañía abrió una investigación donde sus primeros datos afirman que el robo no habría sido tan grande como pensaban. LifeLabs asegura que los cibercriminales sólo accedieron a los datos de “unos 85.000 clientes”, y en muchos casos se trataba de datos de 2016 y de años anteriores. 

Leer más…

Recomendación: Trend Micro™ Deep Security™ Seguridad completa para entornos físicos, virtuales, híbridos y en la nube. Seguridad de la virtualización Trend Micro™ Deep Security™ protege servidores frente a malware de día cero, incluido ransomware y ataques basados en red, a la vez que minimiza el impacto operativo de ineficiencias de recursos y aplicación de parches de emergencia.