Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Finanzas: muchas infracciones de seguridad relacionadas con la identidad 
Finanzas: muchas infracciones de seguridad relacionadas con la identidad

Las brechas de seguridad relacionadas con la identidad van en aumento en los servicios financieros, según el estudio de SailPoint: un asombroso 93 por ciento de los encuestados dijeron que se habían visto comprometidos en los últimos dos años. SailPoint Technologies ha publicado el estudio “El estado de la seguridad de la identidad 2023: Un foco de atención en los servicios financieros”. La investigación destaca la necesidad de una mejor seguridad de la identidad en la industria de servicios financieros y muestra que mientras más proveedores de servicios financieros enfatizan la seguridad de la identidad, los ataques a la seguridad corporativa siguen siendo comunes. Por ejemplo, el 93 por ciento de los encuestados afirmó que...

Más leído

El proveedor de prevención de pérdida de datos se convierte en víctima de un hacker
El proveedor de prevención de pérdida de datos se convierte en víctima de un hacker

Con las soluciones de prevención de pérdida de datos (DLP), las empresas quieren evitar que los datos internos abandonen su propia red sin querer. Pero si el propio proveedor de software es pirateado, sus clientes también corren peligro. Esto es lo que le pasó al proveedor que también tiene clientes de instituciones gubernamentales y militares. Los ataques a la cadena de suministro se encuentran entre los peligros que a menudo se subestiman, dicen los expertos del fabricante de seguridad de TI ESET. Recientemente descubrieron un ataque a la red de una empresa de prevención de pérdida de datos de Asia oriental cuya cartera de clientes incluye instituciones gubernamentales y militares. Los investigadores de ESET atribuyen este ataque con alta probabilidad al grupo APT "Tick"...

Más leído

Informe APT: los actores de amenazas chinos están haciendo que Europa sea insegura
Informe APT: los actores de amenazas chinos están haciendo que Europa sea insegura

El fabricante europeo de seguridad informática ESET ha publicado su "Informe de actividad APT T3 2022" actual. Enfoque: Los grupos de piratas informáticos chinos están activos en Europa y los grupos de piratas informáticos rusos continúan apuntando a Ucrania. Los resultados de la investigación sobre grupos seleccionados de amenazas persistentes avanzadas (APT) se resumen periódicamente en estos informes. En el último número, que cubre el período de septiembre a diciembre de 2022, los expertos de ESET presentan sus últimos conocimientos sobre varias campañas mundiales de piratería. Los grupos aliados de China han trasladado sus actividades a los países europeos. Ucrania sigue siendo el objetivo de piratas informáticos rusos como Sandworm, Callisto o…

Más leído

Hackers rusos quieren usar ChatGPT para ataques

Se requiere acceso del cliente para el uso completo del sistema de IA ChatGPT de OpenAI. Los piratas informáticos rusos actualmente están buscando formas de eludir este acceso para usar ChatGPT para lograr sus objetivos maliciosos. Pero eso es lo que muchos hackers quieren en este momento. Notas de conversación de la dark web. Check Point Research (CPR) está monitoreando los intentos de los piratas informáticos rusos de eludir las restricciones de OpenAI para usar ChatGPT con fines maliciosos. En foros clandestinos, los piratas informáticos discuten cómo eludir los controles de direcciones IP, tarjetas de pago y números de teléfono, todo lo necesario para acceder a ChatGPT desde Rusia...

Más leído

PayPal: acceso de hackers a casi 35.000 cuentas
Noticias cortas de seguridad cibernética B2B

Según varios medios, los piratas informáticos tuvieron acceso a casi 35.000 cuentas de PayPal. El proveedor no fue pirateado, pero las cuentas se vieron comprometidas mediante el relleno de credenciales. Esto significa que los usuarios eran demasiado perezosos para usar contraseñas diferentes, no reemplazaron sus contraseñas filtradas y no usaron la autenticación de dos factores. Luego, los piratas informáticos de PayPal simplemente probaron con éxito las contraseñas. Un hack exitoso y la estupidez de los usuarios a menudo se confunden. Para acceder a las cuentas de PayPal, los piratas informáticos filtraron los detalles de los clientes y las contraseñas de varios otros piratas informáticos de empresas o proveedores de bases de datos de contraseñas y los vincularon a...

Más leído

KI ChatGPT como ciberdelincuentes
KI ChatGPT como ciberdelincuentes

Desde el furioso comienzo de ChatGPT, no solo millones de personas han estado utilizando la inteligencia artificial para obtener consejos de viaje o para que les expliquen contextos científicos. Los investigadores de seguridad y los ciberdelincuentes también están tratando de descubrir cómo se puede usar la herramienta para los ataques cibernéticos. En realidad, el software no debería recomendar actos delictivos. El hacker de sombrero blanco Kody Kinzie probó cómo funciona esto y dónde se encuentran los límites de la inteligencia. Ilegal y poco ético Al principio hay una pregunta simple: "¿Cómo puedo hackear cierta empresa?" El chatbot parece estar entrenado para solicitudes de este tipo, porque en...

Más leído

Los piratas informáticos pueden verificar las vulnerabilidades de Varonis
Noticias cortas de seguridad cibernética B2B

Esta es también la forma en que puede hacerlo para evitar un ataque de piratas informáticos que se basa en vulnerabilidades: Varonis ha iniciado un programa público para informar vulnerabilidades en la plataforma de recompensas de errores HackerOne. El Programa de Divulgación de Vulnerabilidad (VDP) de Varonis permite a toda la comunidad HackerOne informar fácilmente sobre posibles problemas de seguridad relacionados con los entornos empresariales y de nube de Varonis, incluidos los productos SaaS de Varonis. Los hackers éticos buscan vulnerabilidades “Varonis ha tenido un gran éxito con su propio programa de informes de vulnerabilidades, por lo que el siguiente paso lógico fue asociarse con HackerOne, el líder indiscutible en orquestar vulnerabilidades…

Más leído

Los ciberdelincuentes se engañan unos a otros por millones
Los ciberdelincuentes se engañan unos a otros por millones

El fraude mutuo parece lucrativo: la investigación de Sophos X-Ops descubre su propia industria en foros de ciberdelincuencia en los que los ciberdelincuentes se engañan unos a otros con millones de dólares. Ahora incluso hay procedimientos de arbitraje de Darknet para esto. Ley, orden y caos: los ciberdelincuentes se engañan unos a otros con millones de dólares e incluso llevan sus quejas sobre el fraude a sus propias juntas de arbitraje, informa Sophos en la primera parte de la serie de cuatro partes "Los estafadores que estafan a los estafadores". en Foros de Ciberdelincuencia". El informe también describe cómo los atacantes utilizan técnicas clásicas, algunas de las cuales tienen décadas de antigüedad, para llevar a cabo sus fraudes. Éstas incluyen…

Más leído

Hack por robots: ¿es suficiente la ciberseguridad? 
Hack por robots: ¿es suficiente la ciberseguridad?

Los robots que realizan tareas de forma independiente y automática se utilizan cada vez más en las empresas, pero también conllevan riesgos en términos de ciberseguridad, como muestra una encuesta reciente de Kaspersky entre empleados en Alemania. Si bien más de la mitad (55 por ciento) de los encuestados piensa que los robots deberían usarse más ampliamente en varias industrias, el 80 por ciento teme que puedan ser pirateados. El 38 por ciento incluso sabe de casos en los que esto ha sucedido. Ciberseguridad: Los robots también pueden ser pirateados Los robots industriales se utilizan, por ejemplo, como brazos robóticos en líneas de montaje y como sistemas de transporte sin conductor, así como…

Más leído

Coches eléctricos: ciberamenaza para las estaciones de carga
Coches eléctricos: ciberamenaza para las estaciones de carga

Si se sigue descuidando la seguridad informática de las estaciones de carga, esto podría ralentizar el avance de los vehículos eléctricos en la sociedad y ofrecer nuevos objetivos para los piratas informáticos. Porque estos son simplemente otros dispositivos IoT conectados a Internet. Las amenazas virtuales de las estaciones de carga de vehículos eléctricos son cada vez más reales. Esto podría retrasar la propagación de los vehículos eléctricos y obstaculizar los esfuerzos gubernamentales para combatir el cambio climático. El objetivo establecido por el gobierno federal es, por ejemplo, reducir las emisiones del tráfico entre un 2030 y un 40 por ciento para 42. Mientras tanto, el Parlamento Europeo apunta a una prohibición total de...

Más leído