Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Phishing: 200.000 correos electrónicos que imitan a Microsoft, McAfee y Adobe
Noticias cortas de seguridad cibernética B2B

Investigadores de seguridad han descubierto 200.000 correos electrónicos de phishing que abusaban de la información de URL para disfrazar enlaces de phishing. La estafa se observó por primera vez el 21 de enero de 2025 y todavía continúa, con un volumen de amenazas diarias disminuyendo. Los ciberdelincuentes detrás de esta campaña quieren atacar a tantas organizaciones e individuos como sea posible. Los piratas informáticos no parecen apuntar a industrias específicas, por lo que una amplia gama de empresas podrían ser el objetivo a menos que cuenten con una solución de seguridad de correo electrónico avanzada. Dado que los mecanismos operativos de esta campaña son bastante sofisticados, la mayoría…

Más leído

Desde 2017: exploits de día cero en archivos LNK de Windows
Desde 2017: Exploits de día cero en archivos LNK de Windows Imagen: Bing - AI

Zero Day Initiative (ZDI) ha identificado ZDI-CAN-25373, una vulnerabilidad de archivo .lnk de Windows que ha sido abusada por grupos APT con exploits de día cero desde 2017. El equipo de búsqueda de amenazas de Zero Day Initiative ha identificado casi 1000 archivos .lnk maliciosos que abusan de ZDI-CAN-25373, una vulnerabilidad que permite a los atacantes ejecutar comandos maliciosos ocultos en la computadora de una víctima mediante archivos de acceso directo diseñados. Los ataques utilizan argumentos de línea de comandos ocultos en archivos .lnk para ejecutar exploits maliciosos de día cero. Para las empresas, esto supone riesgos importantes de robo de datos y…

Más leído

Phishing de marca: Microsoft en primer lugar

La tendencia hacia el phishing de marca para robar credenciales e información personal continúa sin cesar. En el último trimestre de 2024, las marcas más imitadas procedieron del sector tecnológico. También hay falsificaciones de PayPal, Facebook, Nike, Adidas y varias marcas de lujo. Check Point Research (CPR) ha publicado su último ranking de phishing de marca para el cuarto trimestre de 4. En el cuarto trimestre, Microsoft siguió siendo la marca más imitada con un 2024 por ciento. Apple mantuvo el segundo lugar con un 32 por ciento, mientras que Google mantuvo el tercer lugar con un 12 por ciento, pero un valor ligeramente inferior en el…

Más leído

Microsoft Patchday: más de 1.000 actualizaciones de seguridad en febrero de 2025  
Noticias cortas de seguridad cibernética B2B

Del 6 al 11 de febrero, Microsoft lanzó los avisos y actualizaciones de seguridad de Patchday 1.212 para sus servicios y sistemas. Entre ellas se encuentran 55 vulnerabilidades críticas que, según la descripción, permiten la ejecución remota de código. La lista es muy larga y no es fácil de supervisar: Microsoft actualmente enumera un total de 1.212 vulnerabilidades en sus actualizaciones de seguridad para febrero. La mayoría de ellos están cerrados para dispositivos individuales a través de actualizaciones automáticas del sistema operativo. Sin embargo, los administradores de sistemas deben prestar especial atención a las 55 vulnerabilidades críticas, 21 de las cuales afectan únicamente a la seguridad de Microsoft...

Más leído

Copia de seguridad de autoservicio de datos de OneDrive
Copia de seguridad de autoservicio de datos de OneDrive

Con la solución 365 Total Backup, los usuarios finales pueden restaurar de forma independiente su buzón de correo y los datos de OneDrive sin necesidad de formación en TI. La copia de seguridad y la restauración ahora también están disponibles para Microsoft OneNote. Esto permite a los usuarios realizar copias de seguridad de sus portátiles OneNote de forma automática y sencilla. Hornetsecurity, experto líder mundial en ciberseguridad, presenta la versión actualizada de su solución 365 Total Backup. Ahora tiene una opción de autoservicio para que los usuarios finales realicen copias de seguridad y restablezcan los datos de Mailbox y OneDrive. Las nuevas funciones también están disponibles con 365 Total Protection Plans 3 y 4. Los usuarios finales pueden restaurar sus propios datos de forma independiente. Hornetsecurity tiene su...

Más leído

Peligro: Infección a través de Outlook sin abrir el archivo
Noticias cortas de seguridad cibernética B2B

La BSI también advierte: Debido a una vulnerabilidad crítica, es posible que un correo electrónico recibido a través de Outlook que contenga un objeto OLE peligroso ya esté ejecutado con la vista previa. No es necesaria ninguna acción del usuario. Según el BSI, todavía no se han observado ataques. Microsoft envió las actualizaciones a través del martes de parches porque todavía existe una vulnerabilidad altamente peligrosa en el sistema remoto de Windows. Como parte de su Patchday mensual, Microsoft publicó detalles de las vulnerabilidades que pueden solucionarse con actualizaciones de seguridad en enero. La edición actual también contiene información sobre un...

Más leído

Autenticación resistente al phishing para Microsoft
Autenticación resistente al phishing para Microsoft

Un proveedor líder de claves de seguridad para autenticación de hardware ha presentado una nueva solución resistente al phishing para los ecosistemas de Microsoft. No requiere contraseñas, empodera a los empleados de la empresa y mejora la ciberresiliencia. Yubico anunció la disponibilidad de Yubico Enrollment Suite para usuarios de Microsoft, incluido Yubico FIDO Pre-reg y el nuevo YubiEnroll. Estas soluciones se integran con Microsoft Entra ID y ayudan a las organizaciones a crear una resiliencia cibernética más sólida y avanzar aún más en las estrategias con un modelo de confianza cero. Yubico Enrollment Suite permite a las organizaciones aumentar sus estándares de seguridad y...

Más leído

600 millones de ciberataques a clientes de Microsoft cada día

Los clientes de Microsoft, por ejemplo, son atacados por ciberdelincuentes y piratas informáticos gubernamentales más de 600 millones de veces cada día. La intensidad de los ciberataques sigue aumentando. Un estudio muestra que Alemania, por ejemplo, sólo está parcialmente preparada para defenderse digitalmente. Para reducir el elevadísimo número de ataques cibernéticos, debe haber una disuasión efectiva, que puede lograrse de dos maneras: a través de una defensa eficaz contra los ataques de piratas informáticos y también de medidas gubernamentales para perseguir sistemáticamente el comportamiento malicioso y responsabilizar a los actores por hacerlo. En Microsoft, proteger a los clientes y lo digital...

Más leído

Protocolo de escritorio remoto de Microsoft con vulnerabilidad CVSS 8.1
Noticias cortas de seguridad cibernética B2B

Microsoft enumera la vulnerabilidad altamente peligrosa CVE-2024-43582, una vulnerabilidad que permite la ejecución remota de código en el servidor de protocolo de escritorio remoto. El valor CVSS es 8.1. Microsoft afirma que la explotación no sería tan fácil; la Iniciativa Día Cero lo ve de otra manera. El Centro de respuesta de seguridad de Microsoft (MSRC) investiga todos los informes de vulnerabilidades que afectan a los productos y servicios de Microsoft. En su actual guía de actualizaciones de seguridad, aparece una vulnerabilidad RDP (Protocolo de escritorio remoto de Microsoft) altamente peligrosa con un valor CVSS de 8.1 sobre 10. Microsoft ve el problema con más calma que ZDI. Este fallo permite un control remoto, no…

Más leído

Servicios de seguridad con soporte para Microsoft Entra ID

Hay una nueva actualización de la plataforma de protección de datos HYCU R-Cloud, que trae consigo innovaciones de gran alcance. Esto ofrece a los clientes protección adicional para sus soluciones de administración de identidad y acceso (IAM) con soporte para Microsoft Entra ID. Con el anuncio, las organizaciones recibirán respaldo y recuperación a nivel de elemento para la solución IAM ampliamente utilizada de Microsoft junto con Okta y los servicios de seguridad en la nube. Con la última integración de SaaS, el número total de aplicaciones y servicios en la nube compatibles ha aumentado a más de 80. Esto convierte a HYCU en la plataforma de protección de datos SaaS número uno para usuarios de aplicaciones SaaS que requieren una recuperación rápida,...

Más leído