Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Las empresas guardan silencio sobre los ataques notificables
Las empresas guardan silencio sobre los ataques notificables

Cada tercera persona responsable de la seguridad cibernética en una empresa ya ha recibido instrucciones para ocultar un ataque denunciable. El estudio muestra: el 14,7 por ciento luego ocultó el incidente. El informe global de evaluación de ciberseguridad de Bitdefender 2023 demuestra que el RGPD, el RGPD y otras normativas se incumplen con demasiada frecuencia en favor de una buena imagen. Bitdefender ha publicado su Informe de evaluación de ciberseguridad de 2023. El informe se basa en una encuesta independiente y anónima de más de 400 profesionales de TI y ciberseguridad, desde gerente de TI hasta CISO en EE. UU., Reino Unido, Alemania, Francia, Italia y España en empresas...

Más leído

Finalmente: herramienta de descifrado de ransomware MortalKombat
Bitdefender_Noticias

En enero de 2023, hubo muchas víctimas del ransomware MortalKombat. Aquellos que no pagaron el rescate no pudieron descifrar sus archivos. Ahora, Bitdefender ha lanzado rápidamente un descifrador gratuito para las víctimas del ransomware MortalKombat. Un descifrador universal desarrollado por Bitdefender para archivos cifrados por piratas informáticos con la última versión del ransomware MortalKombat ahora está disponible para su descarga gratuita para las víctimas de los ataques de ransomware. La familia de ransomware MortalKombat se observó por primera vez en enero de 2023. El ransomware llega a través de correos electrónicos de phishing MortalKombat se basa en el ransomware Xorist y hasta ahora se ha propagado a través de correos electrónicos de phishing principalmente en EE. UU., Gran Bretaña,...

Más leído

Ataques de spray y oración contra las herramientas de TI de ManageEngine
Ataques de spray y oración contra las herramientas de TI de ManageEngine

Desde enero de 2023, los ciberdelincuentes se han centrado en las implementaciones de las soluciones de software ManageEngine de Zoho Corporation en todo el mundo con un ataque oportunista. Los ciberdelincuentes utilizan escaneos automáticos para acceder a un gran campo de posibles víctimas de ransomware o espionaje industrial. Bitdefender Labs analizó los primeros ataques en su telemetría. La nueva campaña es otro ejemplo de los escaneos de vulnerabilidades oportunistas inicialmente automatizados más comunes por parte de los ciberdelincuentes, seguidos de ataques dirigidos híbridos. El objetivo de los atacantes es ejecutar código de forma remota (Ejecución remota de código - RCE) para ejecutar cargas útiles adicionales o iniciar espionaje industrial....

Más leído

Cómo ChatGPT apoyará a los ciberdelincuentes
Cómo ChatGPT apoyará a los ciberdelincuentes

El chatbot OpenAI ChatGPT demuestra cómo la inteligencia artificial y el aprendizaje automático pueden determinar directamente la vida y la vida cotidiana. Los usuarios de TI avanzados utilizarán dichas herramientas para sus fines. Y con eso, por desgracia, también los ciberdelincuentes. El modelo de IA ChatGPT de OpenAI se basa en el aprendizaje no supervisado. Con este enfoque de ML, un modelo de IA se alimenta con un gran conjunto de datos sin etiquetar. El vasto corpus de material de libros, artículos y sitios web se basa en fuentes anteriores a 2021 y no tiene conexiones a Internet actual. Pero eso ya es suficiente para aprender las estructuras del lenguaje natural y engañosamente…

Más leído

Ataques SSRF en Microsoft Exchange Server
Ataques SSRF en Microsoft Exchange Server

En un análisis, Bitdefender advierte sobre una serie de ataques ProxyNotShell/OWASSRF dirigidos a instalaciones locales de Microsoft Exchange. El ataque a menudo incluso termina tomando el control del servidor. Una guía técnica de Bitdefender ofrece ayuda. Los ataques observados desde finales de noviembre de 2022, especialmente en los EE. UU., sirvieron para diferentes propósitos. Los ataques de falsificación de solicitudes del lado del servidor (SSRF) permiten ataques oportunistas a través de un servidor vulnerable en otro servidor y pueden conducir a la toma completa de un servidor de Microsoft Exchange, por ejemplo. Rara vez se encuentran vulnerabilidades en arquitecturas de tan alto nivel. Si están disponibles, solo se pueden usar en sistemas productivos...

Más leído

VMware-ESXi: los ataques amenazan a decenas de miles de servidores
VMware-ESXi: los ataques amenazan a decenas de miles de servidores

Los ataques a VMware ESXi nunca terminan. Continúan amenazando a decenas de miles de servidores y requieren una actualización a la última versión de VMware ESXi, según los expertos de Bitdefender. Incluso los scripts de rescate ya no funcionan porque el ransomware se ha adaptado. Los ataques a los hipervisores VMware ESXi, que explotan la vulnerabilidad CVE-2021-21974 recientemente descubierta con poco esfuerzo para reproducir una amplia variedad de cargas útiles como código remoto, tienen un enorme potencial de propagación. Por lo tanto, se están convirtiendo en ataques masivos para ciberdelincuentes oportunistas y son un ejemplo actual de ataques híbridos: VMware-ESXi: Ejemplo de ataque híbrido en…

Más leído

2023: las empresas deben optimizar sus defensas de TI
2023: las empresas deben optimizar sus defensas de TI

Los ciberdelincuentes nunca se quedan quietos. Mejoran constantemente sus métodos e intensifican sus ataques a los objetivos disponibles. En 2023, las empresas volverán a enfrentarse a la tarea de optimizar aún más sus defensas de TI. Cuando se trata de seguros cibernéticos, también se espera una buena defensa o no hay póliza. 2022 tampoco fue un año tranquilo para la seguridad informática. Los piratas informáticos han cruzado nuevas fronteras: los delincuentes organizados atacaron a los gobiernos, como Conti en el caso de Costa Rica. El grupo Lapsus$ atacó a conocidos actores de la economía digital como Microsoft, Nvidia, Uber, Globant y otros. Los colectivos de hackers desarrollaron herramientas poderosas y sofisticadas para...

Más leído

Herramienta gratuita de descifrado de ransomware MegaCortex
Herramienta gratuita de descifrado de ransomware MegaCortex

Una herramienta de descifrado desarrollada conjuntamente por Bitdefender ya está disponible para las víctimas de la familia de ransomware MegaCortex. Los afectados pueden usar esta herramienta gratuita para que los datos cifrados de todas las versiones de MegaCortex vuelvan a estar disponibles. Ya en octubre de 2021, Europol había informado del arresto de doce personas como resultado de una acción internacional contra actores que habían utilizado ransomware del tipo Dharma, MegaCortex y LockerGoga. Se cree que las víctimas de los ataques incluyeron más de 1.800 víctimas en 71 países. Los daños causados ​​se estimaron en más de 100 millones de dólares estadounidenses. Muchas de las víctimas mantuvieron datos encriptados y esperaron mucho tiempo...

Más leído

Descifrador de Bitdefender contra el ransomware RanHassan
Bitdefender_Noticias

Las víctimas del ransomware RanHassan ahora pueden descifrar sus datos nuevamente utilizando un descifrador universal de Bitdefender. Bitdefender ahora proporciona 22 descifradores. La capacidad de descifrar los datos usted mismo es la mejor manera de frustrar los ataques de ransomware. El desarrollo continuo de Bitdefender de uno de los programas de descifrado de ransomware más completos de la industria ha evitado que muchas empresas tengan que pagar rescates, estimados en alrededor de mil millones de dólares en total. Las principales herramientas de descifrado de Bitdefender incluyen herramientas para las víctimas de los ataques de Gandcrab, así como un descifrador universal contra el ransomware REvil….

Más leído

Análisis de costo-beneficio de la seguridad de TI 

La seguridad informática tiene un problema: no genera beneficios. Para muchos sigue siendo demasiado caro. Sin embargo, los beneficios de la defensa cibernética se pueden demostrar mediante un análisis de costo-beneficio con una plataforma de seguridad de TI. Hay cinco factores que pueden hacer esto. Sin duda, la ciberdefensa genera costos adicionales más allá del precio puro de la licencia. Porque el software de seguridad no es solo para obtenerlo e instalarlo rápidamente. Nunca se pueden descartar las horas extraordinarias que consumen recursos de tiempo. Sus beneficios a menudo solo se hacen evidentes cuando los equipos de TI están dispuestos y pueden trabajar con él. La seguridad debe ser intensiva en recursos...

Más leído