Locky vuelve a la carga con nueva campaña masiva de spam
Durante las semanas de inactividad del ransomware Locky, muchos investigadores nos preguntamos si en su regreso incorporaría nuevas funcionalidades.
Educación: Técnico Superior en Administración de Sistemas Informáticos.
Resumen de carrera: Tras los estudios empecé a familiarizarme con temas relacionados con la seguridad informática, brindando soporte técnico primero y especializándome posteriormente en el seguimiento y análisis de amenazas, todo ello compaginado con las labores de concienciación y educación en ciberseguridad realizadas tanto a usuarios como empresas y fuerzas de seguridad.
Posición e historia en ESET:En 2005 me incorporé a trabajar en Ontinet.com, mayorista de las soluciones de seguridad de ESET en España, donde he desempeñado las labores de técnico de soporte primero, Director del departamento de Soporte, Director de Comunicación y Laboratorio hasta llegar a mi posición actual de Director de Investigación y Concienciación de ESET España.
¿Cuál es el malware que más odias? : El ransomware por las consecuencias económicas tan negativas que puede llegar a tener en las empresas.
Actividades favoritas:Los viajes (especialmente si son a Japón), la lectura, el cine y los videojuegos.
¿Cuál es tu regla de oro en el ciberespacio? : Nosotros somos nuestra peor vulnerabilidad pero también nuestro mejor antivirus.
¿Cuándo tuviste tu primer computador y de qué tipo era? : Mi primer ordenador en propiedad fue un IBM PS/2 Model 30 con 640K de RAM, 20 MB de disco duro y corriendo bajo MS-DOS 4.0. Unos años antes ambién tuve mi primera videoconsola, una Sega Master System a la que le di bastante uso.
¿Cuál es tu actividad o juego favorito en el computador? : Además de disfrutar con la mayoría de juegos retro de 8 y 16 bits en consola y PC, soy un gran fan de las sagas Civilization, XCOM y Fire Emblem. También suelo instalar un par de máquinas virtuales en mis equipos para analizar y estudiar el comportamiento del malware.
Durante las semanas de inactividad del ransomware Locky, muchos investigadores nos preguntamos si en su regreso incorporaría nuevas funcionalidades.
Josep AlborsUno de los vectores de ataque más peligrosos, por lo difícil de detectar para el usuario, son los que usan scripts maliciosos en sitios web comprometidos.
Josep AlborsEste Día del Padre, echamos un vistazo a ciertos componentes del carácter de papá que ayudarán a que los niños aprendan sobre seguridad desde pequeños.
Josep AlborsAngler era referente entre los kits de exploits porque incorporaba los más recientes para explotar vulnerabilidades, pero desapareció de la escena.
Josep AlborsCelebrar Día de Internet nos sirve para conocer las posibilidades de la tecnología y sus puntos débiles. Como usuarios, podemos colaborar en la seguridad.
Josep AlborsUna nueva campaña de propagación del ransomware Locky se vale del nombre de Correos, el operador español de servicio postal y paquetería.
Josep Albors¿Cuán grave ha de ser un incidente para que produzca la pérdida de datos corporativos de vital importancia? Veamos los principales escenarios.
Josep AlborsPara alarmar aún más a sus víctimas, Jigsaw puede borrar los archivos cifrados. Vemos así cómo los creadores de malware buscan aumentar el daño que logran.
Josep AlborsSemanas después de que comenzaran a propagar ransomware, los trojandownloaders siguen buscando nuevas víctimas. Esto es todo lo que necesitas saber.
Josep Albors and Raphael Labaca CastroEl troyano Bayrob ha estado apuntando a usuarios alrededor del mundo desde mediados de diciembre 2015. Es mayormente detectado en Alemania y España.
Josep AlborsESET ha observado un gran crecimiento en las detecciones del troyano Nemucod, una amenaza que usualmente intenta descargar otro malware. Los índices de detección fueron altos en varios países.
Josep AlborsCon las ventas masivas generadas el pasado Black Friday y encarando la temporada navideña, los delincuentes buscaron una nueva amenaza para maximizar sus beneficios.
Josep AlborsEspaña es uno de los países donde más se ha visto esta nueva campaña de Dridex, el troyano bancario que sucedió al famoso Zeus.
Josep AlborsLa nueva vulnerabilidad Stagefright 2.0 posibilita la ejecución remota de código usando esta librería en dispositivos con Android 5.0 y superiores.
Josep AlborsApple removió 300 apps maliciosas de la App Store tras dar con XCodeGhost, técnica que lograba sortear su revisión de las aplicaciones que se suben.
Josep AlborsEl fallo reside en una librería de OS X y iOS, y permite enviar ficheros incluso aunque el usuario no lo acepte. Así, se pueden instalar apps maliciosas.
Josep AlborsUna vulnerabilidad permitiría a un atacante robar credenciales de Google haciendo un Man-In-The-Middle en la red Wi-Fi a la que se conecta la nevera.
Josep AlborsEl mensaje fraudulento exige participar de una encuesta para ganar un vale por 500 unidades de la moneda local de la víctima, usable en Starbucks.
Josep AlborsSe encontró una vulnerabilidad crítica en Internet Explorer que estaba siendo explotada activamente por ciberdelincuentes.
Josep AlborsAsistimos a una charla en DefCon que muestra como se podrían robar credenciales logrando atacar el protocolo NTP utilizado en el reloj del sistema operativo.
Josep Albors