incidente de seguridad Archives - TecnoFuturo24 https://tecnofuturo24.com/tag/incidente-de-seguridad/ El futuro de la tecnología en un solo lugar. Tech News. Sat, 17 Aug 2024 00:22:39 +0000 en-US hourly 1 https://wordpress.org/?v=7.1 https://tecnofuturo24.com/wp-content/uploads/2024/01/cropped-cropped-TecnoFuturo24Box-32x32.jpeg incidente de seguridad Archives - TecnoFuturo24 https://tecnofuturo24.com/tag/incidente-de-seguridad/ 32 32 National Public Data Admite Fuga de Números de Seguro Social en una Gran Brecha de Datos https://tecnofuturo24.com/national-public-data-admite-fuga-de-numeros-de-seguro-social-en-una-gran-brecha-de-datos/ https://tecnofuturo24.com/national-public-data-admite-fuga-de-numeros-de-seguro-social-en-una-gran-brecha-de-datos/?noamp=mobile#respond Sat, 17 Aug 2024 00:22:37 +0000 https://tecnofuturo24.com/?p=7577 National Public Data (NPD), una empresa que se especializa en la reventa…

The post National Public Data Admite Fuga de Números de Seguro Social en una Gran Brecha de Datos appeared first on TecnoFuturo24.

]]>
National Public Data (NPD), una empresa que se especializa en la reventa de datos personales para verificaciones de antecedentes, ha confirmado recientemente una grave brecha de datos. Esta fuga ha expuesto información crítica, incluidos nombres, números de Seguro Social y direcciones físicas, lo que ha generado gran preocupación entre los usuarios afectados. La confirmación llega meses después de que hackers comenzaran a publicar datos robados en la dark web.

Según Bleeping Computer, foros en la dark web han estado compartiendo y publicitando datos robados de NPD durante varios meses. La empresa finalmente ha hecho pública una página sobre Incidentes de Seguridad, donde ha confirmado la brecha pero ha dejado muchas preguntas sin responder. El incidente aparentemente involucra a un actor malintencionado externo que intentó hackear los sistemas de NPD a finales de diciembre de 2023. La fuga de datos podría haber comenzado en abril de 2024 y continuado durante el verano del mismo año.

El hackeo ha afectado a un número aún desconocido de personas, con una estimación de 2.9 mil millones de filas de datos comprometidas. Un análisis realizado por Troy Hunt, operador de Have I Been Pwned, reveló inconsistencias en la forma en que los datos están vinculados a personas específicas. NPD ha cooperado con las autoridades y los investigadores gubernamentales para revisar los registros potencialmente afectados. A pesar de estos esfuerzos, la empresa no ha proporcionado detalles sobre cuántas personas han sido afectadas, ni ha ofrecido compensación o canales de contacto directo para más información.

La brecha de datos en National Public Data subraya la creciente amenaza de seguridad en el manejo de información personal. Aunque la empresa ha tomado medidas para colaborar con las autoridades y revisar los datos comprometidos, la falta de información clara sobre el alcance de la brecha y las medidas para ayudar a los afectados deja muchas preocupaciones sin resolver. Los usuarios deben estar atentos a sus informes de crédito y seguir las recomendaciones de seguridad para proteger su información personal. La situación resalta la importancia de una gestión rigurosa de los datos personales y la necesidad de respuestas rápidas y claras ante incidentes de esta magnitud.

The post National Public Data Admite Fuga de Números de Seguro Social en una Gran Brecha de Datos appeared first on TecnoFuturo24.

]]>
https://tecnofuturo24.com/national-public-data-admite-fuga-de-numeros-de-seguro-social-en-una-gran-brecha-de-datos/feed/ 0
Mejoras de CrowdStrike tras incidente masivo en Windows https://tecnofuturo24.com/mejoras-de-crowdstrike-tras-incidente-masivo-en-windows/ https://tecnofuturo24.com/mejoras-de-crowdstrike-tras-incidente-masivo-en-windows/?noamp=mobile#respond Wed, 24 Jul 2024 21:29:11 +0000 https://tecnofuturo24.com/?p=6735 CrowdStrike generó controversia recientemente tras una actualización fallida que resultó en la…

The post Mejoras de CrowdStrike tras incidente masivo en Windows appeared first on TecnoFuturo24.

]]>
CrowdStrike generó controversia recientemente tras una actualización fallida que resultó en la caída de 8.5 millones de máquinas con sistema operativo Windows. La empresa ha respondido con la publicación de una revisión posterior al incidente (PIR), identificando un error en el software de prueba como la causa raíz del problema. Esta actualización de contenido mal validada fue desplegada el viernes pasado, afectando significativamente a la operatividad de los sistemas Windows.

El software Falcon de CrowdStrike, utilizado globalmente por empresas para combatir malware y vulnerabilidades de seguridad en millones de dispositivos Windows, sufrió un fallo tras la implementación de una actualización de configuración. Diseñada para recoger datos de telemetría sobre técnicas de amenazas emergentes, esta actualización debía fortalecer las capacidades de detección de la plataforma.

CrowdStrike gestiona dos tipos de actualizaciones de configuración: “Sensor Content”, que afecta directamente al sensor Falcon a nivel de kernel en Windows, y “Rapid Response Content”, que ajusta cómo el sensor detecta malware. Un pequeño archivo de “Rapid Response Content”, de apenas 40KB, desencadenó el incidente crítico del viernes pasado, subrayando la importancia de una validación rigurosa antes de la implementación.

A pesar de las pruebas automatizadas y manuales aplicadas a “Sensor Content” y “Template Types”, CrowdStrike reconoce deficiencias en la validación del “Rapid Response Content”. Este tipo de contenido, crucial para las respuestas rápidas ante amenazas, no recibió la misma atención en las pruebas, lo que condujo a un fallo catastrófico y a la posterior caída del sistema operativo Windows debido a una excepción de memoria.

Para mitigar futuros incidentes, CrowdStrike se compromete a fortalecer sus procesos de prueba. Esto incluye pruebas locales exhaustivas, validación de actualización y reversión de contenido, así como pruebas de estrés, fuzzing e inyección de fallas. Además, la empresa actualizará su Validador de Contenido en la nube para garantizar una verificación más rigurosa del “Rapid Response Content” antes de su lanzamiento.

En términos de implementación, CrowdStrike introducirá un despliegue escalonado del “Rapid Response Content”. Este enfoque gradual permitirá una distribución controlada de actualizaciones a una base de instalación más amplia, minimizando el riesgo de impactos adversos en todos los sistemas simultáneamente. Estas medidas han sido recomendadas por expertos en seguridad como prácticas estándar para mitigar riesgos y mantener la estabilidad del entorno operativo.

The post Mejoras de CrowdStrike tras incidente masivo en Windows appeared first on TecnoFuturo24.

]]>
https://tecnofuturo24.com/mejoras-de-crowdstrike-tras-incidente-masivo-en-windows/feed/ 0
Wyze revela brecha de seguridad: 13,000 clientes accedieron brevemente a hogares ajenos https://tecnofuturo24.com/wyze-revela-brecha-de-seguridad-13000-clientes-accedieron-brevemente-a-hogares-ajenos/ https://tecnofuturo24.com/wyze-revela-brecha-de-seguridad-13000-clientes-accedieron-brevemente-a-hogares-ajenos/?noamp=mobile#respond Mon, 19 Feb 2024 23:22:25 +0000 https://tecnofuturo24.com/?p=2209 Wyze, conocida por sus cámaras de seguridad, enfrenta un serio problema de…

The post Wyze revela brecha de seguridad: 13,000 clientes accedieron brevemente a hogares ajenos appeared first on TecnoFuturo24.

]]>
Wyze, conocida por sus cámaras de seguridad, enfrenta un serio problema de seguridad que ha permitido a 13,000 usuarios ver brevemente dentro de los hogares de otras personas. La situación, revelada en un correo electrónico de la compañía, ha generado preocupación y descontento entre los usuarios.

El incidente se originó durante una interrupción de servicio atribuida a su proveedor de alojamiento web, AWS. Aunque Wyze ha admitido la falla y se ha disculpado, señala que el problema surgió cuando intentaba restablecer sus cámaras en línea. La integración de una biblioteca de caché de terceros provocó una carga inusual en el sistema, lo que resultó en la mezcla de datos y la conexión de algunos usuarios a cuentas incorrectas.

La magnitud del problema se hizo evidente cuando usuarios reportaron la visualización de imágenes y videos extraños en sus propias cuentas. Aunque Wyze desactivó el acceso a la función de Eventos y lanzó una investigación, más de 13,000 usuarios fueron afectados, con 1,504 personas interactuando con las miniaturas visualizadas.

Wyze está tomando medidas correctivas, agregando una capa adicional de verificación y modificando su sistema para evitar futuros problemas de almacenamiento en caché. Sin embargo, el daño a la confianza del cliente ya está hecho, con muchos usuarios expresando indignación en plataformas como Reddit. Wyze reconoce la gravedad de la situación y se disculpa con sus usuarios, pero el impacto potencial en términos de demandas colectivas aún está por determinarse.

The post Wyze revela brecha de seguridad: 13,000 clientes accedieron brevemente a hogares ajenos appeared first on TecnoFuturo24.

]]>
https://tecnofuturo24.com/wyze-revela-brecha-de-seguridad-13000-clientes-accedieron-brevemente-a-hogares-ajenos/feed/ 0
Alerta de seguridad: Cámaras Wyze permiten a usuarios acceder a imágenes de hogares ajenos https://tecnofuturo24.com/alerta-de-seguridad-camaras-wyze-permiten-a-usuarios-acceder-a-imagenes-de-hogares-ajenos/ https://tecnofuturo24.com/alerta-de-seguridad-camaras-wyze-permiten-a-usuarios-acceder-a-imagenes-de-hogares-ajenos/?noamp=mobile#respond Sat, 17 Feb 2024 01:31:50 +0000 https://tecnofuturo24.com/?p=2176 Un ejecutivo de Wyze ha confirmado un serio problema de seguridad que…

The post Alerta de seguridad: Cámaras Wyze permiten a usuarios acceder a imágenes de hogares ajenos appeared first on TecnoFuturo24.

]]>
Un ejecutivo de Wyze ha confirmado un serio problema de seguridad que ha dejado a los propietarios de cámaras Wyze preocupados. Las cámaras están mostrando a los usuarios miniaturas de imágenes tomadas de cámaras de otros usuarios, brindando acceso no autorizado a hogares ajenos. Este incidente, que ha vuelto a ocurrir recientemente, ha sido reportado por varios usuarios y ha generado gran inquietud en la comunidad. Lee más para conocer todos los detalles sobre esta preocupante situación.

Una nueva alerta de seguridad sacude a los propietarios de cámaras Wyze, ya que se ha confirmado que estas cámaras están permitiendo a los usuarios ver imágenes de hogares ajenos. Este grave problema, nuevamente en el centro de atención, fue confirmado por un ejecutivo de Wyze después de que usuarios reportaran haber visto miniaturas de imágenes tomadas de cámaras que no eran las suyas. Este incidente ha generado preocupación en la comunidad, ya que expone una vulnerabilidad importante en la protección del hogar.

El cofundador de Wyze, David Crosby, ha reconocido la existencia del problema, describiéndolo como una falla de seguridad que permite a algunos usuarios acceder a miniaturas de cámaras que no les corresponden en la pestaña de Eventos. Este incidente ha resurgido tras una interrupción prolongada, atribuida por Wyze a problemas con AWS, y ha dejado a muchos usuarios alarmados por la falta de privacidad y protección de sus hogares.

Varios usuarios han reportado haber recibido notificaciones de detección de movimiento con imágenes de hogares ajenos, algunos incluso en zonas horarias completamente diferentes. Esta situación ha generado preocupación por la privacidad y seguridad de los usuarios de cámaras Wyze, quienes se sienten vulnerables ante la posibilidad de que extraños accedan a imágenes de sus hogares sin autorización.

Este incidente resalta la importancia de abordar de manera urgente las vulnerabilidades de seguridad en dispositivos domésticos conectados. Los propietarios de cámaras Wyze deben estar al tanto de este problema y tomar medidas para proteger la privacidad de sus hogares. Seguiremos actualizando esta situación a medida que se disponga de más información. Para obtener consejos sobre cómo proteger tus dispositivos domésticos conectados, visita nuestro sitio web.

The post Alerta de seguridad: Cámaras Wyze permiten a usuarios acceder a imágenes de hogares ajenos appeared first on TecnoFuturo24.

]]>
https://tecnofuturo24.com/alerta-de-seguridad-camaras-wyze-permiten-a-usuarios-acceder-a-imagenes-de-hogares-ajenos/feed/ 0