WordPress Sites Compromised via Zero-Day Vulnerabilities in Total Donations Plugin

https://www.wordfence.com/blog/2019/01/wordpress-sites-compromised-via-zero-day-vulnerabilities-in-total-donations-plugin/ The Wordfence Threat Intelligence team recently identified multiple critical vulnerabilities in the commercial Total Donations plugin for WordPress. These vulnerabilities, present in all known versions of the plugin up to and including 2.0.5, are being exploited by malicious actors to gain administrative access to affected WordPress sites. We have reserved CVE-2019-6703 to More info: https://www.wordfence.com/blog/2019/01/wordpress-sites-compromised-via-zero-day-vulnerabilities-in-total-donations-plugin/

Publicado el informe de ciberamenazas 2018 de ENISA

  • La séptima edición de este informe evidencia cambios significativos en el panorama de la ciberdelincuencia.

ENISA, la Agencia de Seguridad de las Redes y de la Información de la UE ha publicado su último informe de ciberamenazas. Esta séptima edición, accesible desde el pasado 28 de enero, es el resultado del análisis y evaluación de la información recabada durante todo el año 2018 sobre ciberataques.

Tras el estudio de los datos consultados se ha podido constatar cómo las ciberamenazas siguen aumentando y cómo los delincuentes encuentran nuevas formas de perfeccionar sus ataques, una tendencia que ya se demostró en la pasada edición de este informe. Los ataques de ransomware y los dirigidos a criptomonedas han dominado el panorama durante 2018. Además, uno de los cambios más significativos respecto a 2017 ha sido el incremento masivo del número de ataques de phishing y spear phising.

Concretamente, estas han sido las 15 mayores ciberamenazas de 2018:

  • Malware
  • Ataques a webs
  • Ataques a aplicaciones
  • Phishing
  • Ataques de Denegación de Servicio (DoS)
  • Spam
  • Botnets
  • Violación de datos
  • Amenazas internas
  • Ataques físicos
  • Filtración de información
  • Robo de identidad
  • Cryptojacking
  • Ransomware
  • Ciberespionaje

Por otro lado, se han analizado los sistemas de defensa de organismos frente a ciberataques. Los resultados demuestran que el aumento de los ciberataques ha propiciado la evolución y mejora de las técnicas de identificación y defensa frente a estos, evidenciando la creciente importancia de la ciberseguridad.

El objetivo principal de ENISA es ayudar a la UE y los países que la integran a estar mejor equipados y preparados para prevenir, detectar y dar respuesta a los problemas de seguridad de la información.

ENISA (28/01/2019)

Más información

 

Publicado el informe de ciberamenazas 2018 de ENISA

  • La séptima edición de este informe evidencia cambios significativos en el panorama de la ciberdelincuencia.

ENISA, la Agencia de Seguridad de las Redes y de la Información de la UE ha publicado su último informe de ciberamenazas. Esta séptima edición, accesible desde el pasado 28 de enero, es el resultado del análisis y evaluación de la información recabada durante todo el año 2018 sobre ciberataques.

Tras el estudio de los datos consultados se ha podido constatar cómo las ciberamenazas siguen aumentando y cómo los delincuentes encuentran nuevas formas de perfeccionar sus ataques, una tendencia que ya se demostró en la pasada edición de este informe. Los ataques de ransomware y los dirigidos a criptomonedas han dominado el panorama durante 2018. Además, uno de los cambios más significativos respecto a 2017 ha sido el incremento masivo del número de ataques de phishing y spear phising.

Concretamente, estas han sido las 15 mayores ciberamenazas de 2018:

  • Malware
  • Ataques a webs
  • Ataques a aplicaciones
  • Phishing
  • Ataques de Denegación de Servicio (DoS)
  • Spam
  • Botnets
  • Violación de datos
  • Amenazas internas
  • Ataques físicos
  • Filtración de información
  • Robo de identidad
  • Cryptojacking
  • Ransomware
  • Ciberespionaje

Por otro lado, se han analizado los sistemas de defensa de organismos frente a ciberataques. Los resultados demuestran que el aumento de los ciberataques ha propiciado la evolución y mejora de las técnicas de identificación y defensa frente a estos, evidenciando la creciente importancia de la ciberseguridad.

El objetivo principal de ENISA es ayudar a la UE y los países que la integran a estar mejor equipados y preparados para prevenir, detectar y dar respuesta a los problemas de seguridad de la información.

ENISA (28/01/2019)

Más información

 

La UE acuerda nuevas reglas para compartir datos del sector público

  • Los negociadores del Parlamento Europeo, el Consejo de la UE y la Comisión han llegado a un acuerdo sobre una directiva revisada que facilitará la disponibilidad y la reutilización de los datos del sector público.

Las negociaciones entre el Parlamento Europeo, el Consejo de la UE y la Comisión Europea para la revisión de la Directiva sobre datos abiertos e información del sector público, conocida como Directiva PSI, han llegado a su fin con un acuerdo por el que se facilitará la disponibilidad y la reutilización de los datos del sector público.

En total cumplimiento con el Reglamento de Protección de Datos General de la UE, la nueva Directiva sobre Datos Abiertos e Información del Sector Público (que engloba desde los datos personales anónimos sobre el uso de energía en los hogares hasta información general sobre educación nacional o niveles de alfabetización) establece las condiciones bajo las cuales los datos del sector público deben estar disponibles para su reutilización.

El acuerdo alcanzado establece que, en principio, todo el contenido del sector público accesible, teniendo en cuenta las normativas nacionales de acceso a documentos, debe estar disponible de manera gratuita para su reutilización para facilitar el acceso a los mercados de las pymes y empresas emergentes que generen nuevos servicios y productos a partir de esos datos. Además, establece que “se prestará especial atención” a los conjuntos de datos de alto valor, como estadísticas o datos geográficos, por su alto potencial comercial.

Portal de Administración Electrónica de España (28/01/2019)

Más información

Translate »