Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Dos tercios de todos los ataques utilizan solo 4 cepas de ransomware
Noticias cortas de seguridad cibernética B2B

Un nuevo estudio de Intel 471 muestra que solo cuatro tipos de ransomware (Lockbit 2.0, Conti, PYSA y Hive) se utilizaron para casi el 70 por ciento de los incidentes registrados. Se evaluaron más de 700 ataques: el ransomware LockBit 2.0 fue el líder con casi el 30 por ciento. El ransomware es un problema que se ha vuelto cada vez más relevante a lo largo de los años. Innumerables grupos están tratando de asegurar su parte del pastel con diferentes tipos de ransomware utilizando métodos y vectores de ataque siempre nuevos. Pero como en casi todos los ámbitos de la vida, hay quienes tienen más éxito...

Más leído

Protección frente a ataques a la cadena de suministro en pymes 
Protección frente a ataques a la cadena de suministro en pymes

Los ataques a la cadena de suministro - la cadena de suministro - de software (y de hardware) de TI también amenazan a las pequeñas y medianas empresas. Las actualizaciones de servicios y software representan una vulnerabilidad cada vez más peligrosa, especialmente porque los ciberdelincuentes esperan que el secuestro de una actualización propague los ataques a numerosas víctimas. Además de actualizar sus defensas cibernéticas, las pequeñas y medianas empresas también deben revisar sus cadenas de suministro para obtener software, hardware y actualizaciones. Desafortunadamente, los ataques a la cadena de suministro suelen ser efectivos Un ataque a la cadena de suministro de TI tiene como objetivo interrumpir el proceso de producción...

Más leído

Los ataques DDoS son cada vez más violentos: hasta 1,4 TB por segundo
Noticias de F5

Un estudio de F5 muestra: Los ataques de denegación de servicio distribuido (DDoS) son cada vez más violentos y complejos. El ataque más grande utilizó 1,4 TB/s. Los ataques combinados también están aumentando. Si bien la cantidad de ataques de denegación de servicio distribuido (DDoS) disminuyó levemente en 2021, se están volviendo más violentos y complejos. El año pasado, por ejemplo, se batió varias veces el récord del ataque más grande de todos los tiempos. Eso muestra un nuevo análisis de F5. Q4: tamaño promedio de ataque superior a 21 GBit/s Según esto, el volumen total de ataques DDoS cayó un 3 por ciento en comparación con el año anterior. Pero en el cuarto trimestre de 2021, el promedio...

Más leído

Ciberguerra entre Ucrania y Rusia

Desde mediados de febrero de 2022, NETSCOUT ha estado monitoreando el panorama de amenazas en Rusia y Ucrania. El análisis reveló que los ataques DDoS contra Ucrania aumentaron un 2022 % en febrero de 2021 en comparación con el mismo período de 134. Por otro lado, desde que comenzó el conflicto, los ataques DDoS contra Rusia han aumentado alrededor de un 236 por ciento en comparación con el mes anterior. Si bien la frecuencia y el volumen de los ataques DDoS contra Rusia y Ucrania aumentaron significativamente, los ataques contra la región EMEA en su conjunto en comparación con el mismo período en 2021 disminuyeron en...

Más leído

Ataques costosos de criptominería en infraestructuras en la nube
Ataques costosos de criptominería en infraestructuras en la nube

Trend Micro, uno de los principales proveedores mundiales de soluciones de ciberseguridad, publica un nuevo informe de investigación sobre criptominería. El informe detalla cómo los ciberdelincuentes están comprometiendo y haciendo mal uso de las infraestructuras corporativas en la nube. Una y otra vez, diferentes grupos incluso luchan por el control de los sistemas afectados. El informe muestra que los actores de amenazas buscan y explotan cada vez más entidades vulnerables. Entre otras cosas, utilizan la fuerza bruta de las credenciales de SecureShell (SSH) para comprometer los recursos de la nube para la minería de criptomonedas. Las víctimas a menudo exhiben software en la nube desactualizado en el entorno de la nube, falta de higiene de seguridad en la nube o conocimiento insuficiente del...

Más leído

Los profesionales de la seguridad se enfrentan a un número récord de ciberamenazas
Los profesionales de la seguridad se enfrentan a un número récord de ciberamenazas

Las organizaciones están buscando nuevas formas de proteger su superficie de ataque en constante expansión y permanecer seguras. Un estudio de Trend Micro muestra que los profesionales de la seguridad se enfrentan a un número récord de amenazas cibernéticas y cargas de trabajo excesivas. Un nuevo estudio del fabricante de seguridad Trend Micro, uno de los principales proveedores mundiales de soluciones de ciberseguridad, advierte sobre la creciente amenaza para las infraestructuras digitales y los empleados que trabajan desde casa, ya que los actores de amenazas aumentan su tasa de ataques a empresas e individuos. Seguridad: los ataques de ransomware apuntan a KRITIS Los atacantes de ransomware están cambiando su enfoque a infraestructuras críticas e industrias que están bajo alta presión para...

Más leído

9,7 millones de ataques DDoS en 2021

Informe de inteligencia de amenazas de NETSCOUT: los atacantes adoptan técnicas innovadoras y lanzan 9,7 millones de ataques DDoS en 2021. Los grupos de ransomware, los servicios DDoS de alquiler y los ejércitos de botnets de clase servidor están facilitando el inicio de ataques más sofisticados. NETSCOUT anunció los resultados de su informe semestral de inteligencia sobre amenazas. En la segunda mitad de 2021, los ciberdelincuentes lanzaron aproximadamente 4,4 millones de ataques distribuidos de denegación de servicio (DDoS), lo que eleva el número total de ataques DDoS en 2021 a 9,75 millones. Esto representa una disminución del 3 % con respecto al número récord observado en el pico de la pandemia, pero el número de ataques se mantiene un 14 % por encima de los niveles...

Más leído

Hackers rusos atacan destacamentos de la OTAN
Noticias cortas de seguridad cibernética B2B

Google Threat Analysis Group publicó una publicación titulada "Seguimiento de la actividad cibernética en Europa del Este". En él, los expertos de Google describen cómo los piratas informáticos rusos llevaron a cabo ataques de phishing muy específicos en un centro de competencia de la OTAN. El grupo COLDRIVER debería ser responsable de ello. El grupo COLDRIVER, un actor de amenazas con sede en Rusia a veces conocido como Calisto, ha lanzado campañas de phishing de credenciales dirigidas a varias ONG y grupos de expertos con sede en EE. UU., el ejército de un país balcánico y una empresa de defensa con sede en Ucrania. El grupo fue reconocido hace años por los expertos de F-Secure (ahora WithSecure) en su…

Más leído

Grupo Lapsus$ - Hallazgos sobre la espectacular racha de ataques
Noticias cortas de seguridad cibernética B2B

El grupo de ciberdelincuentes Lapsus$ ha sido noticia en los últimos meses. Palo Alto Networks brinda información sobre la espectacular serie de ataques y su informe actual de ransomware. Palo Alto Networks ya publicó el Informe de amenazas de ransomware Unidad 2022 actual de 42. Según esto, las demandas de rescate promedio en 2021 aumentaron en un 144 por ciento a 2,2 millones de dólares estadounidenses. El pago promedio aumentó 78 por ciento a $541.010 durante el mismo período. El actor de amenazas del Grupo Lapsus$ ha pasado de un puñado de ataques destructivos a robar y liberar el código fuente de varias empresas tecnológicas líderes en tan solo unos meses. lapso$…

Más leído

Trending Evil Q1 2022: 30 campañas de ataque contra la vulnerabilidad Log4j

Trending Evil proporciona información sobre las últimas amenazas observadas por Mandiant Managed Defense. El informe Trending Evil Q1 2022 se centra en el impacto continuo de la vulnerabilidad Log4j/Log4Shell y la proliferación de ataques motivados financieramente. 30 campañas de ataque que explotan la vulnerabilidad Log4j (CVE-2021-44228) están actualmente bajo vigilancia, incluidas actividades de grupos de atacantes estatales supuestamente controlados por China e Irán. Durante el período del informe, Mandiant Managed Defense detectó once familias de malware diferentes utilizadas para explotar la vulnerabilidad Log4j/Log4Shell. Trending Evil Q1 2022: Los hallazgos de un vistazo Además, Managed Defense observó numerosas...

Más leído