Un misterioso grupo iraní está pirateando los secuenciadores de ADN.

Los hackers están explorando Internet y plantando un «Shell» en aplicaciones de secuenciación de ADN basadas en la web. Utilizan un día cero sin parches para tomar el control de los dispositivos específicos. Los ataques empezaron el 12 de junio.

El robo de ADN en casos específicos puede ser fructífero, se puede vender en el mercado negro, o un atacante de alto perfil puede estar buscando datos de una persona específica; otro escenario, es que los atacantes podrían estar usando los servidores infectados como parte de una red de bots, o usar el shell para plantar mineros de criptomoneda en los sistemas secuestrados.

Más información

#HablemosDeSeguridad

Vía @zdnet

De acuerdo con una nueva investigación de OneLogin, las empresas en el Reino Unido pierden un promedio de dos meses y medio por año en el tiempo dedicado a manejar una mala gestión de las contraseñas.

Como se detalla en su informe Password Practices 2019, OneLogin encuestó a 600 profesionales de TI globales para evaluar cómo las empresas están protegiendo las contraseñas en términos de herramientas, directrices y prácticas.

Los hallazgos clave indicaron que las empresas dedican demasiado tiempo a restablecer las contraseñas que los usuarios han olvidado, creen que son mucho más seguras de lo que sugieren sus prácticas de contraseñas y que no se han movido rápidamente para adoptar las herramientas que resuelven el problema de las contraseñas, como SSO, SAML, OAuth y MFA.

Más información

#HablemosDeSeguridad

Vía @infosecuritymag