Skip to main content
  1. Home
  2. Computación
  3. Features

DT en Español podría recibir una comisión si compras un producto desde el sitio

Microsoft bautiza a los hackers con nombres de desastres climáticos

Add as a preferred source on Google

Una nueva taxonomía están recibiendo los hackers de parte de Microsoft, ya que está bautizando a los piratas informáticos con nombres de desastres climáticos: como tormenta, ventisca o tornado.

Los hackers ahora recibirán el nombre de eventos como tormentas, tifones y ventiscas, como parte de ocho grupos que Microsoft está utilizando para rastrear ataques cibernéticos.

Recommended Videos

La nueva taxonomía incluirá cinco grupos clave: actores del Estado-nación, actores motivados financieramente, actores ofensivos del sector privado (PSOA), operaciones de influencia y grupos aún en desarrollo. Si una nueva amenaza de ciberseguridad es nueva o de una fuente desconocida, Microsoft le asignará una designación temporal de «Tormenta» y un número de cuatro dígitos. Esto reemplaza el apodo anterior «DEV» que Microsoft solía usar.

Imagen utilizada con permiso del titular de los derechos de autor

Los hackers de los estados-nación llevarán el nombre de una familia específica de eventos climáticos, diseñados para indicar desde dónde se dirigen los grupos:

  • China – Tifón
  • Irán – Tormenta de arena
  • Líbano – Lluvia
  • Corea del Norte – Aguanieve
  • Rusia – Ventisca
  • Corea del Sur – Granizo
  • Turquía – Polvo
  • Vietnam – Ciclón

Los grupos de piratería motivados financieramente se llamarán tempestad, con PSOA como tsunami y operaciones de influencia que llevarán el nombre de las inundaciones. «El enfoque de nombres que hemos utilizado anteriormente (Elementos, Árboles, Volcanes y DEV) se ha retirado», explica John Lambert, CVP de inteligencia de amenazas de Microsoft. «Hemos reasignado a todos los actores de amenazas existentes a la nueva taxonomía, y en el futuro utilizaremos los nuevos nombres de actores de amenazas».

«Nos damos cuenta de que otros proveedores en la industria también tienen taxonomías de nomenclatura únicas que representan su visión distinta de las amenazas basadas en su inteligencia», dice Lambert. «Por lo tanto, nos esforzaremos por incluir también otros nombres de actores de amenazas dentro de nuestros productos de seguridad para reflejar estas superposiciones analíticas y ayudar a los clientes a tomar decisiones bien informadas».

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more