malware
2 artículos con esta etiqueta
El robo de NEM a Coincheck (2018) — Cómo se robaron unos 530 millones de dólares y la defensa de la gestión de claves
El punto de entrada, según se informó, fue phishing dirigido / malware contra empleados, que robó la clave privada de un monedero caliente conectado a Internet; después se movieron unos 523 millones de XEM (unos 530 millones de dólares de la época) en una sola operación. El fallo de fondo fue mantener un saldo enorme e instantáneamente gastable 'en caliente' y sin multifirma: una sola clave robada movió casi todo. Defiéndete manteniendo las claves importantes en frío / en una bóveda dedicada, minimizando el saldo caliente, eliminando los puntos únicos de fallo (aprobación múltiple) y detectando y deteniendo las operaciones masivas anómalas.
¿Qué es el malware? Tipos, vías de infección y las defensas básicas
El malware (software malicioso) es el término genérico para el software creado para dañar tus dispositivos o datos. Virus, gusanos, troyanos, ransomware, spyware y bots son tipos dentro de él. Por muy distintos que parezcan, la defensa es la misma en tres capas: cerrar la entrada (actualizaciones, no abrir adjuntos/macros sospechosos, MFA), detectar (EDR, antivirus) y poder recuperarse (copias de seguridad). Dominar el principio importa mucho más que memorizar los nombres de los tipos.