Foto del avatar

John J. Goins

Educación: John tiene una Licenciatura en Seguridad de la Información y un Máster en Criptografía. Durante su formación académica, se destacó por su profundo entendimiento de la teoría y práctica de la seguridad cibernética, abordando desde la criptografía avanzada hasta las estrategias de defensa contra ciberataques.

Biografía profesional: Con una sólida trayectoria en el campo de la ciberseguridad, John ha trabajado en diversas instituciones gubernamentales y empresas privadas, desempeñándose en roles que van desde analista de seguridad hasta consultor en estrategias de protección de datos. Su experiencia le ha otorgado una perspectiva única sobre las amenazas cibernéticas emergentes y las mejores prácticas para contrarrestarlas eficazmente.

Aficiones y hobbies: John es un ávido lector de novelas de misterio y ciencia ficción, lo que complementa su interés en resolver enigmas y descifrar códigos. También disfruta del senderismo y la fotografía, encontrando en la naturaleza un espacio para desconectar y recargar energías. Estas aficiones reflejan su capacidad para equilibrar su vida profesional intensa con actividades que le permiten mantener un sentido de curiosidad y asombro.

Desenmascarado Dmitry Khoroshev, hacker ruso, como administrador del ransomware LockBit

Un ciudadano ruso de 31 años llamado Dmitry Yuryevich Khoroshev ha sido identificado como el administrador y desarrollador de la operación de ransomware LockBit, según reveló la Agencia Nacional del Crimen del Reino Unido (NCA). Khoroshev ha sido sancionado por varias agencias y organismos gubernamentales, incluida una recompensa de hasta $10 millones por su arresto…

Leer más

Hackers vinculados a China utilizaron la webshell ROOTROT en la intrusión de la red de MITRE

La Corporación MITRE ha desvelado más detalles sobre el ciberataque reciente, revelando que la primera evidencia del ataque se remonta al 31 de diciembre de 2023. El ataque, divulgado el mes pasado, se centró en el Entorno de Experimentación, Investigación y Virtualización en Red de MITRE (NERVE) al explotar dos vulnerabilidades zero-day de Ivanti Connect…

Leer más

Nueva guía para eliminar el riesgo de Shadow SaaS y proteger los datos corporativos

LayerX recently released a new guide «Shedding Light: Mitigating Shadow SaaS Risk» for security and IT teams, addressing the challenges of shadow SaaS usage. The guide compares different security controls that attempt to address this risk (CASB, SASE, Secure Browser Extension), explaining how each operates and their effectiveness. According to LayerX, 65% of SaaS applications…

Leer más

Alerta de la NSA y el FBI sobre hackers norcoreanos que suplantan correos electrónicos de fuentes confiables

El gobierno de EE. UU. ha publicado un nuevo aviso de ciberseguridad que advierte sobre los intentos de actores de amenaza norcoreanos de enviar correos electrónicos que parecen provenir de partes legítimas y de confianza. El boletín conjunto fue publicado por la Agencia de Seguridad Nacional (NSA), el Buró Federal de Investigaciones (FBI) y el…

Leer más

Dropbox revela violación del servicio de firma digital que afecta a todos los usuarios

Dropbox revealed on Wednesday that Dropbox Sign (formerly known as HelloSign) was compromised by unidentified threat actors, who accessed emails, usernames, and general account settings associated with all users of the digital signature product. The company reported the «unauthorized access» on April 24, 2024, to the US Securities and Exchange Commission (SEC). Dropbox announced its…

Leer más

El CEO de UnitedHealth admite haber pagado $22 millones de rescate a BlackCat

UnitedHealth, un proveedor de seguros de salud, confirmó que pagó un rescate de $22 millones a los piratas informáticos que atacaron a una de sus subsidiarias. El CEO Andrew Witty admitió en una audiencia ante el Comité de Finanzas del Senado que esta decisión fue sumamente difícil. La empresa reveló que la violación del sistema…

Leer más

Todos son expertos: Cómo empoderar a tus empleados para el éxito en ciberseguridad

La importancia del Entrenamiento en Conciencia de Seguridad (SAT) para la protección cibernética Como tomador de decisiones en tu organización, sabes que la seguridad cibernética es crucial. Sin embargo, ningún sistema es más sólido que su eslabón más débil: las personas. Los empleados son el objetivo principal de los piratas informáticos, y su formación en…

Leer más

Ex empleado de la NSA condenado a 22 años por intentar vender secretos de EE. UU. a Rusia

Un ex empleado de la Agencia de Seguridad Nacional de EE. UU. fue sentenciado a casi 22 años (262 meses) de prisión por intentar transferir documentos clasificados a Rusia. Jareh Sebastian Dalke, de 32 años, de Colorado Springs, trabajó como Diseñador de Seguridad de Sistemas de Información entre el 6 de junio y el 1…

Leer más

Nueva ley del Reino Unido prohíbe contraseñas predeterminadas en dispositivos inteligentes a partir de abril de 2024

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) urge a los fabricantes de dispositivos inteligentes a cumplir con una nueva legislación que prohíbe el uso de contraseñas predeterminadas a partir del 29 de abril de 2024. La legislación, conocida como el acta PSTI, busca que los consumidores elijan dispositivos diseñados para brindar protección continua…

Leer más