Facebook afronta una multa de 5.000 millones de dólares por violación de privacidad

facebook-privacidad
Facebook afronta una multa de 5.000 millones de dólares por violación de privacidad

Facebook deberá hacer frente a una multa historica a raiz de los últimos problemas de seguridad que ha tenido, los cuales dejaron al descubierto las carencias de la empresa a la hora de proteger los datos que atesora de sus usuarios.

Tal y como informa WSJ, finalmente la Comisión Federal de Comercio de Estados Unidos habría aprobado multar a Facebook por un total de 5 mil millones Dolares por violación de la privacidad.

Continuar leyendo «Facebook afronta una multa de 5.000 millones de dólares por violación de privacidad»

Si tienes tu cuenta Microsoft inactiva, podría ser eliminada

Si tienes tu cuenta Microsoft inactiva, podría ser eliminada
Si tienes tu cuenta Microsoft inactiva, podría ser eliminada

Microsoft ha decidido hacer limpia de las cuentas inactivas en sus servicios, para ello ha actualiza sus condiciones de servicio, añadiendo nuevas clausulas que permitirían que a partir del 30 de Agosto puede eliminar las cuentas que considera inactivas.

Según las condiciones expresadas en su web, si durante dos años no has iniciado sesión al menos una vez con tu cuenta Microsoft, la empresa dará por sentado que tu cuenta está inactiva y podría eliminarla. Sin embargo hay condiciones atenuantes que podrían impedir que, a pesar de no haber iniciado sesión, se considere tu cuenta inactiva.

Si cumples alguna de las siguientes condiciones, a pesar de no iniciar sesión, tu cuenta no se considerará inactiva:

  • Por compras: Si has utilizado tu cuenta de Microsoft para comprar, canjear o acceder a una compra de un producto o servicio de Microsoft.
  • Suscripciones: Tu cuenta Microsoft continuará activa mientras tengas una suscripción activa de Microsoft asociada a tu cuenta de Microsoft. Tras el vencimiento o la finalización de la suscripción, debes iniciar sesión en tu cuenta de Microsoft al menos una vez en un período de dos años para mantener tu cuenta activa.
  • Publicación en la tienda de Microsoft: Si has utilizado tu cuenta de Microsoft para publicar aplicaciones o juegos (incluidos los DLC de juegos) en la tienda de Microsoft o para registrarte en una cuenta del Centro de Socios de Microsoft.
  • Certificaciones: Si obtienes una certificación de Microsoft utilizando tu cuenta de Microsoft.
  • Saldo de la cuenta: Mientras tengas un saldo no gastado en tu cuenta de Microsoft (por ejemplo, de una tarjeta de regalo de Microsoft o de un crédito de Microsoft).
  • Cuentas pendientes de pago: Tu cuenta de Microsoft va a seguir activa durante el tiempo que hay una cantidad a pagar a Microsoft.
  • Cuentas familiares: Si tienes una cuenta de Microsoft inactiva que ha otorgado consentimiento para una cuenta de Microsoft activa perteneciente a un menor, Microsoft no cerrará tu cuenta de Microsoft debido a su inactividad. 
  • Requisitos legales: Microsoft se reserva el derecho de mantener el estado de tu cuenta como activa o no cerrar una cuenta inactiva, por necesidades legales.

En resumen, solo si no has usado tu cuenta para nada, es probable que pasados dos años Microsoft la elimine. Tienes mas información en la web de política de actividad de Microsoft.

Microsoft lanza una extensión para proteger tu navegación en Chrome y Firefox

Microsoft lanza una extensión para proteger tu navegación en Chrome y Firefox
Extensión Protección de aplicaciones

Microsoft quiere que navegues seguro sea cual sea el navegador que uses en tu dispositivo Windows, para ello ha lanzado una nueva extensión para protegernos cuando navegamos usando Chrome o Firefox.

Esta nueva extensión viene con el nombre de Extensión Protección de aplicaciones y nos garantizará que los sitios que visitemos sean de confianza, en caso contrario los ejecutará en dentro de un ambiente de aislamiento de «Protección de aplicaciones» para mantenernos a salvo.

Como instalarla en Chrome y Firefox

Para instalar la nueva extensión debemos estar al menos en la versión 1803, si es así debes descargarla, dependiendo del navegador, en la tienda de extensiones de Google Chrome o Mozilla Firefox. Una vez la instales y actives, la propia aplicación te dará los pasos a seguir.

Extensión Protección de aplicaciones

Lo primero que nos va a decir es si nuestro dispositivo es compatible, si lo es te dirá que instalar la aplicación complementaria en Windows 10 (Puedes encontrarla con este link) y a continuación deberás reiniciar el PC.

Extensión Protección de aplicaciones

El siguiente paso será activar (si no la tenias activada) la función de Protección de Aplicaciones de Windows Defender en «Caracteristicas de Windows».

Extensión Protección de aplicaciones

Y finalmente ya tendremos activada la extensión en nuestro navegador.

Extensión Protección de aplicaciones

Con ello tendremos una capa mas de seguridad mientras navegamos por la red, con la seguridad de que si terminamos en un sitio no seguro, este se ejecutará en un entorno que impida que nos pueda afectar.

Unos hacker habrían accedido a datos de cuentas de Outlook durante meses

Unos hacker habrían accedido a datos de cuentas de Outlook durante meses
cuentas de Outlook

Un nuevo problema de seguridad ha afectado al servicio de Outlook.com. Según parece unos hacker habrían logrado con las credenciales de un agente de soporte de Microsoft, lo que les habría abierto las puertas a acceder a datos de diversas cuentas desde el 1 de Enero al 28 de Marzo de 2019. Se hablaba de que este plazo podría haber sido superior, llegando a los seis meses, pero desde Microsoft han desmentido ese punto y reiteran que el acceso se produjo durante los tres primeros meses de este año.

Esta nueva brecha de seguridad aparentemente habría permitido que los atacantes accedieran a información de un pequeño porcentaje de usuarios, de los que habrían logrado obtener datos como la dirección de correo electrónico, nombres de carpetas, los asuntos de los correos electrónicos de los usuarios afectados así como las direcciones con las que estos se comunicaban. Sin embargo parece que no han accedido a datos mas sensibles como pueden ser las contraseñas.

Cuidado con los correos que recibas

La información que los atacantes consiguieron sustraer podría usarse para tratar de engañar a estos usuarios y a las personas con las que estos contactaron. Por ello si se recibe cualquier correo de procedencia sospechosa o que nos pida algun tipo de dato o logeo, aun cuando proporcionen datos «reales» hay que desconfiar.

Microsoft habría bloqueado el acceso a los atacantes y comenzado a advertir a los posibles afectados.

Unos hacker habrían accedido a datos de cuentas de Outlook durante meses

De momento parece que es un problema que ha afectado a un número muy limitado de usuarios, pero por si acaso se muy prudente con lo que recibes en tu correo.

Microsoft AccountGuard llega a España y otros mercados

Microsoft AccountGuard
Microsoft AccountGuard

Las últimas injerencias en diversas votaciones por todo el mundo ha desatado la preocupación entre la gente y sobre todo entre las administraciones. En escasos meses en Europa deberemos afrontar unas nuevas elecciones al Parlamento Europeo, además en España la reciente convocatoria de elecciones de Pedro Sánchez nos llevará a las urnas a finales de Abril.

Estas convocatorias no solo son una oportunidad para hacernos escuchar, si no que hay quienes ven en ello una oportunidad de influir en ellas con oscuros intereses. Para luchar contra este tipo de prácticas los gigantes tecnológicos han puesto en marcha una serie de acciones, hace poco era Google la que daba a conocer las medidas a adoptar. Ahora le toca el turno a Microsoft, quien ha anunciado que ha ampliado la disponibilidad de Microsoft AccountGuard a 12 nuevos países europeos: Francia, Alemania, Suecia, Dinamarca, Países Bajos, Finlandia, Estonia, Letonia, Lituania, Portugal, Eslovaquia y España.

Microsoft AccountGuard

Desde su Centro de Inteligencia de Amenazas (MSTIC) y la Unidad de Crímenes Digitales (DCU) de Microsoft, se ha detectado diversos ataques a instituciones europeas. Unos ataques que se producen contra organizaciones e instituciones, como los recientes ataques contra empleados del Consejo Alemán de Relaciones Exteriores y oficinas europeas del Aspen Institute y del German Marshall Fund. En total se detectaron entre Septiembre y Diciembre de 2018 ataques dirigidos a 104 cuentas pertenecientes a empleados ubicados en Bélgica, Francia, Alemania, Polonia, Rumanía y Serbia. Unos ataques que mediante sistemas de “spearphishing” buscaban tener acceso a las credenciales de los empleados para distribuir malware.

Para luchar contra ellos Microsoft pone a disposición de los 12 países europeos su herramienta AccountGuard, la cual tienen previsto llegar a más países europeos en los próximos meses. Microsoft AccountGuard forma parte del Defending Democracy Program, servicio de ciberseguridad de última generación disponible sin coste adicional para todos los candidatos y partidos políticos, así como oficinas de campaña electoral locales y nacionales. Además de ONG relacionadas con este tema.

El servicio ofrece notificación de ciberamenazas, incluyendo ataques de conocidos miembros de estados-nación, tanto en los sistemas de correo electrónico gestionados por las organizaciones como en las cuentas personales de los líderes y el personal de estas organizaciones. Las instituciones que cumplan los requisitos mencionados anteriormente pueden invitar al personal seleccionado y a otros asociados a inscribirse, y la notificación sólo se realizará con el consentimiento del titular de la cuenta. De esta manera, se consigue protección para el personal externo que esté ayudando en una campaña, miembros de organizaciones sin ánimo de lucro o voluntarios, por ejemplo. Cuando detectamos una amenaza, trabajamos directamente con las organizaciones participantes para notificársela y ayudarles a poner sus sistemas a salvo.

También se va a proporcionar asesoramiento sobre redes y sistemas de correo electrónico para que estas sean más seguros, con factores como la autenticación multi factor, instalar las últimas actualizaciones de seguridad, y establecer sistemas que garanticen que sólo las personas que necesitan datos y documentos puedan acceder a ellos.

Varias apps de la tienda Windows 10 se habrían usado para minar criptomonedas a tus espaldas

Varias apps de la tienda Windows 10 se habrían usado para minar criptomonedas a tus espaldas
Varias apps de la tienda Windows 10 se habrían usado para minar criptomonedas a tus espaldas

Windows 10 tiene fama de que si descargas una aplicación desde ella, esta es completamente segura. Es más, esta es una premisa usada para defender la opción de usar Windows 10 en modo S, ya que solo permitía usar aplicaciones que se descargasen desde la tienda. Ahora un nuevo informe afirma que esto no se ha cumplido a rajatabla y varias aplicaciones de la tienda Windows 10 podrían haber usado nuestros dispositivos para minar criptomonedas.

La empresa de cyberseguridad Symantec ha publicado un informe en el que afirman haber encontrado varias aplicaciones, desarrolladas por DigiDream, 1clean y Findoo, que contendrían un código gracias al cual se habría usado nuestros dispositivos para minar criptomonedas sin que los usuarios fueran conscientes de ello. Al parecer estas publicaciones serían obra de la misma persona, aunque usando distintos nombres de desarrolladores.

Varias apps de la tienda Windows 10 se habrían usado para minar criptomonedas a tus espaldas

Según la investigación de Symantec, esto se usaría para activar un script en segundo plano sin consentimiento ni conocimiento del usuario.

Cuando se inicia cada aplicación, el dominio (fast-search-tk) se visita de forma sigilosa en segundo plano y activa GTM con la clave GTM-PRFLJPX, que se comparte en las ocho aplicaciones.

GTM es una herramienta legítima que permite a los desarrolladores inyectar JavaScript de forma dinámica en sus aplicaciones. Sin embargo, se puede abusar de GTM para ocultar comportamientos maliciosos o de riesgo, ya que el enlace al JavaScript almacenado en GTM es https://www.googletagmanager.com/gtm.js?id={GTM ID} no indica la función del código invocado.

Tras descifrar el script, se habría encontrado que accede a un script del servicio Coinhive, que se usa para el minado. Symantec ha informado a Microsoft y a Google de sus hallazgos, por lo que Microsoft ha retirado de la tiendas estas aplicaciones. Si las tienes instaladas, te recomendamos que las desinstales.

Se tratan de aplicaciones PWA, las cuales se habrían se publicaron entre abril y diciembre de 2018, siendo descargadas por un número significativo de usuarios.

Esto es un suceso raro, ya que Microsoft cuenta con una de las tiendas de aplicaciones más seguras. Por desgracia ninguna tienda ha estado libre de este tipo de «usos maliciosos» y ahora le ha tocado el momento de padecerlo a Microsoft.

Casi 773 millones de correos comprometidos por una nueva filtración

Casi 773 millones de correos comprometidos por una nueva filtración
Casi 773 millones de correos comprometidos por una nueva filtración

Cuando los expertos nos aconsejan cambiar cada poco tiempo nuestras contraseñas, así como usarlas distintas para cada servicio, no lo hacen sin razón. Y es que ya nos estamos acostumbrando a que los hackers logren vulnerar la seguridad de diversos sitios de forma regular.

Gracias al un informe del experto en seguridad Troy Hunt, ha salido a la luz una de las mayores filtraciones de correos de la historia de Internet. Este ha publicado en su web una información que señala que alojados en MEGA, había un directorio llamado #Collection#1con un total de12.000 archivos recopilados con mas de 87 GB de datos de casi 773 millones de cuentas de correos.

Continuar leyendo «Casi 773 millones de correos comprometidos por una nueva filtración»

Un error en Chrome puede bloquear tu PC Windows 10

Google Chrome
Google Chrome

Microsoft ya no solo tiene que lidiar con los problemas propios, si no que también se ve afectado por los fallos o errores de terceros, en este caso de un producto de sus colegas de Google.

Según se ha detectado, un nuevo fallo encontrado en Chrome puede ocasionar el bloqueo de nuestro ordenador Windows 10, y lo que aún es peor, se trata de un error que puede ser aprovechado para tratar de estafarnos.

El error se produce por que el navegador de Google permite la ejecución de un código en Javascript que genera un bucle que consume todo la memoria de nuestro dispositivo. Este acaparamiento de este recurso hace que nos sea imposible ejecutar ningún otro programa, lo que en la practica se traduce en un bloqueo completo de nuestro PC.

Un error gracias al cual tratan de engañarnos

Según han comprobado, cuando un usuario llega a un sitio web (por razones obvias no la vamos a poner), se ejecuta un código que genera este bucle y que muestra un aviso en el que se nos indica que nuestro ordenador esta en peligro, ya que ha sido infectado por un virus. Por supuesto esto es una estafa, que trata de asustarnos provocando el bloqueo de nuestro dispositivo al tiempo que advierte de que datos como nuestras tarjetas de crédito, nuestras fotografías e incluso datos de logueo se han visto comprometidos. Nos brindan un falso teléfono de asistencia y es ahí donde esta el peligro, ya que esta será la forma que se use para la estafa.

Un error en Chrome puede bloquear tu PC Windows 10

Ojo, la URL está hecha para dar la impresión de que es una web de Windows, pero no es así. Recuerda que esta es una de las normas básicas para saber si están intentado estafarnos.

¿Qué hacemos si estamos afectados?

El código malicioso está desarrollo de tal forma que no nos permite cerrar la ventana de aviso, solo podemos reiniciar el PC o bien cerrar Chrome mediante el Administrador de Tareas, al cual accedemos pulsando Ctrl+ALT+ Suprimir. Abrimos el Administrador y allí buscamos Google Chrome o GoogleChrome.exe y finalizamos tarea.

Google Chrome - finalizar tarea

Recordemos que realmente para vernos afectados debemos acceder (o que nos lleven engañados) a un determinado sitio y que esto lo único que hace es copar la memoria de nuestro dispositivo, nada más, así que no cunda el pánico. Lo que si debemos tener en cuenta es no restaurar las pestañas cuando se reinicie el navegador, o todo volverá a comenzar.

Ya puedes iniciar sesión en tu cuenta Microsoft con una llave FIDO2

Ya puedes iniciar sesión en tu cuenta Microsoft con una llave FIDO2
Ya puedes iniciar sesión en tu cuenta Microsoft con una llave FIDO2

Si cuentas con una llave de seguridad FIDO2 ya no hará falta que te molestes en recordar complicadas contraseñas para ingresas en tu cuenta Microsoft. Hoy la compañía ha anunciado que se ha añadido el soporte para llaves de seguridad FIDO2 para iniciar sesión en tu cuenta Microsoft desde Microsoft Edge.

Con esta función bastará con poner nuestro dedo sobre el sensor de una llave FIDO2, para que el sistema admita está como una clave validad para iniciar sesión. Nada de meter contraseñas que puedan ser vistas por ojos ajenos, solo necesitas llevar contigo tu llave de seguridad y usar Microsoft Edge en un terminal Windows 10 con la actualización de October 2018.

¡Ahora puedes iniciar sesión con tu cuenta de Microsoft para acceder a los servicios de Microsoft online usando Windows Hello o una llave  de seguridad compatible! Una llave de seguridad es un pequeño dispositivo USB o NFC (Near Field Communication) con seguridad mejorada incorporada que protege tus credenciales al requerir un código biométrico o PIN para desbloquearlo. ¡Tu cuenta de Microsoft le brinda acceso a los servicios digitales de Microsoft, desde el acceso a tu OneDrive hasta las compras en Microsoft Store y más!

Sign in to your Microsoft account with a FIDO2 device

Para usar esta opción debes tener un dispositivo Fido y haber habilitado este en tu cuenta de Microsoft en el apartado de seguridad. En mi caso aún no la veo aparecer, por lo que parece el despliegue va a ser paulatino.

Habilita SandBox para Windows Defender en Windows 10

Habilita SandBox para Windows Defender en Windows 10
Habilita SandBox para Windows Defender en Windows 10

Microsoft ha convertido a Windows Defender en el primer antivirus en poder ejecutarse en SandBox, lo que le da una capa extra de seguridad. Con ello se logra que Windows Defender se ejecute en un entorno restrictivo, limitando el acceso a través de él, a posibles ejecuciones de códigos maliciosos.

Si quieres habilitar el uso de Sandbox, el proceso es simple y solo te llevará un par de minutos. Lo primero es ejecutar CMD o «Simbolo del Sistema» como Administrador. En el cuadro que se nos abre escribimos el siguiente comando y pulsamos enter.

setx /M MP_FORCE_USE_SANDBOX 1

Eso si debes tener en cuenta que debes tener la versión 1703 o superior de Windows 10. Si todo lo has realizado correctamente debes ver un mensaje confirmando la ejecución de la sentencia.

Habilita SandBox para Windows Defender en Windows 10

A continuación reinicia el dispositivo y habrás terminado. Si por algún motivo quieres deshabilitarlo, solo debes cambiar el 1 final de la sentencia por un 0.

Retpoline vendrá habilitado en 19H1 para olvidar los efectos de Spectre v2

seguridad
Retpoline vendrá habilitado en 19H1 para olvidar los efectos de Spectre v2

Cuando comenzó la pesadilla tras descubrirse las vulnerabilidades Meltdown y Spectre, todos los actores implicados comenzaron a trabajar para tratar de combatirla y así se fueron lanzando parches que taponaban ese problema, pero algunos de los cuales llegaban a afectar de una manera más que significativa el rendimiento de los dispositivos.

Paul Turner, ingeniero de Google, se puso manos a la obra para abordar este problema y de ello salió Retpoline, un sistema que lograba minimizar de forma sustancial los efectos de Spectre v2 y que compartió  con otras empresas para que también pudieran usarlo.

Como el propio Turner explicaba, cuando presentó Retpoline, este sistema permite aislar ramas indirectas de ejecuciones especulativas, o dicho para que todos lo entendamos, permite asegurarse de que los programas no se vean afectados por ejecuciones de código indebido. Si quieres saber exactamente cómo funciona puedes consultar la información en este post.

Ahora Microsoft ha habilitado por defecto el uso de Retpoline en la actualización 19H1, prometiendo que con ello reducirán el impacto a Spectre V2 a cifras mínimas.

Una gran noticia que hará que nos olvidemos de esos problemas ocasionados por Spectre V2 en Windows 10 19H1, al menos, de momento.

Facebook sufre otra brecha de seguridad, 50 millones de cuentas afectadas

Facebook sufre otra brecha de seguridad, 50 millones de cuentas afectadas

Facebook sufre otra brecha de seguridad, 50 millones de cuentas afectadas

Llueve sobre mojado en la casa de Mark Zuckerberg, nuevamente Facebook ha tenido que reconocer una brecha de seguridad en sus servicios cuando aún se están recuperando del escándalo de Cambridge Analytica.

En un nuevo comunicado Guy Rosen, vicepresidente de gestión de producto, ha reconocido que el pasado martes 25 de Septiembre su equipo detectó una brecha de seguridad que habría comprometido a casi 50 millones de cuentas.

Continuar leyendo «Facebook sufre otra brecha de seguridad, 50 millones de cuentas afectadas»

Una nueva vulnerabilidad es detectada en Windows 10

seguridad

seguridad

A pesar de que Windows 10 se las tiene por ser un sistema bastante seguro, esto no quita de que de vez en cuando se descubra algún problema o fallo de seguridad en el mismo. Hoy una nueva vulnerabilidad ha sido detectada en Windows 10 por la cuenta de Twitter SandboxExplorer. Según este investigador el fallo surge con el programador de tareas y permite que cualquier software con permisos locales adquiera permisos de sistema.

https://twitter.com/SandboxEscaper/status/1034125195148255235

El CERT ha confirmado dicha vulnerabilidad. De momento no hay una solución para ello pero Microsoft ya ha indicado que conoce el problema y están trabajando en su solución, la cual posiblemente sea lanzada con la próxima actualización acumulativa. De momento para evitar problemas es mejor no descargar ni instalar software de procedencia no segura para evitarnos problemas.

Salir de la versión móvil