Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Estudio: Las empresas no están preparadas para hacer frente a las amenazas de ciberseguridad
Estudio: Las empresas no están preparadas para hacer frente a las amenazas de ciberseguridad

Las empresas alemanas no tienen la capacidad suficiente para proteger su información confidencial de pérdidas y usos indebidos. Este es uno de los resultados centrales de un estudio de ciberseguridad realizado por la firma de investigación y análisis techconsult en nombre de Proofpoint. El informe titulado "Ciberseguridad en Alemania: mejor protección de personas y datos" ilustra la magnitud del problema. El 57 por ciento de las empresas alemanas tuvo al menos una violación de datos y/o la pérdida de información confidencial en los últimos 12 meses. El 17 por ciento de las empresas encuestadas incluso tuvo que quejarse de varios incidentes de seguridad de TI. Estos resultados se pueden utilizar, entre otras cosas...

Más leído

La campaña de Emotet vuelve a cobrar fuerza
Noticias cortas de seguridad cibernética B2B

TA542, un grupo de ciberdelincuentes que distribuye el malware Emotet, ha terminado su receso de verano y está lanzando cada vez más campañas nuevas. Sin embargo, también con variantes de Emotet modificadas. El grupo TA542 estuvo ausente durante casi cuatro meses y se vio por última vez en acción el verano del 13 de julio de 2022. Desde el 2 de noviembre, los especialistas en seguridad de Proofpoint han estado monitoreando las nuevas actividades de TA542, especialmente en Alemania. Aprendizajes clave sobre las campañas de Emotet TA542 utiliza variantes de Emotet personalizadas en las nuevas campañas. Los cambios (ver más abajo) afectan las cargas útiles y los señuelos utilizados, así como los cambios en...

Más leído

Ciberseguridad: alta prioridad - alta inseguridad  
Ciberseguridad: alta prioridad - alta inseguridad

Un estudio muestra que casi la mitad de los ejecutivos globales no se sienten bien preparados para un ciberataque. Y esto a pesar de que también le dan una alta prioridad a la ciberseguridad. Si bien los ejecutivos alemanes son los mejores para evaluar las vulnerabilidades cibernéticas, deben trabajar en su relación con el CISO. Proofpoint, Inc., una de las principales empresas de cumplimiento y ciberseguridad de próxima generación, y Cybersecurity at MIT Sloan (CAMS), un consorcio de investigación interdisciplinario, han publicado su estudio "Cybersecurity: The 2022 Board Perspective". El informe captura lo que los líderes empresariales perciben como los mayores desafíos y riesgos que enfrenta su organización. La ciberseguridad en lo más alto...

Más leído

Hackers iraníes: ataques cibernéticos contra expertos políticos occidentales
Noticias cortas de seguridad cibernética B2B

Los expertos en seguridad cibernética de Proofpoint han publicado una investigación sobre el grupo de hackers TA453 dirigido por Irán, también conocido como Charming Kitten, PHOSPHORUS y APT42. El grupo recientemente comenzó a apuntar a personas que se especializan en temas relacionados con Medio Oriente, seguridad nuclear e investigación genética. Cada uno de sus ataques de correo electrónico observados más recientemente utilizó múltiples identidades falsas. Para hacer esto, TA453 usó las identidades de personas reales que trabajan en instituciones de investigación de política exterior occidentales. Los ataques también utilizan nuevas tácticas de ingeniería social para llevar a cabo trabajos en nombre de…

Más leído

Ciberataques responsables de mayor tasa de mortalidad
Ciberataques responsables de mayor tasa de mortalidad

Como descubrió el Instituto Ponemon en un estudio, los ataques cibernéticos conducen a una mayor tasa de mortalidad en más del 20 por ciento de los centros de salud estadounidenses afectados. Los ciberataques provocan retrasos en el tratamiento o las pruebas. Eso cuesta vidas. Proofpoint, Inc., una de las empresas líderes en ciberseguridad y cumplimiento de próxima generación, y Ponemon Institute, un instituto líder en investigación de seguridad de TI, presentan los resultados de un nuevo estudio sobre las consecuencias de los ataques cibernéticos en el cuidado de la salud. El informe, titulado "Inseguridad cibernética en la atención médica: el costo y el impacto en la seguridad y la atención del paciente", encontró que el 89 por ciento de los encuestados...

Más leído

Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co
Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co

El uso de macros para propagar malware ha disminuido significativamente: hasta en un 2021 % entre octubre de 2022 y junio de 66. Sin embargo, los atacantes están comenzando a usar trucos para eludir la protección. Por lo general, los ciberdelincuentes usan macros de VBA para ejecutar automáticamente contenido malicioso si un usuario tiene macros habilitadas en las aplicaciones de Office. Las macros XL4, por otro lado, son específicas de la aplicación Excel, pero los atacantes también pueden usarlas como una herramienta para propagar malware. Los autores intelectuales detrás de los ataques basados ​​en macros suelen utilizar la ingeniería social para convencer al destinatario...

Más leído

Empresa financiera de la UE atacada con malware EvilNum
Empresa financiera de la UE atacada con malware EvilNum

El equipo de investigación de amenazas de Proofpoint ha observado que el grupo de piratas informáticos, denominado TA4563 por la empresa, utiliza el malware EvilNum para atacar a varias empresas financieras y de inversión europeas.EvilNum es una puerta trasera que se utiliza para robar datos o descargar malware adicional. Las campañas observadas más recientemente del grupo se dirigieron exclusivamente a empresas del sector financiero descentralizado (Finanzas descentralizadas: DeFi). Anteriormente, sin embargo, las organizaciones involucradas en el negocio de divisas o el comercio de criptomonedas también entraron en el punto de mira de los atacantes. DeathStalker o EvilNum en acción Como parte de sus investigaciones, Proofpoint pudo...

Más leído

Medios y periodistas atacados por hackers estatales
Medios y periodistas atacados por hackers estatales

Los investigadores de seguridad de TI de Proofpoint han sido testigos de varios grupos de piratas informáticos patrocinados por el estado que atacan a los periodistas para espiar, propagar malware e infiltrarse en las redes de organizaciones de medios. Los periodistas y las organizaciones de medios son objetivos atractivos para los ciberdelincuentes. Los investigadores de Proofpoint han observado que los ciberdelincuentes de APT, en particular los patrocinados o afiliados a un estado, habitualmente se hacen pasar por periodistas u organizaciones de medios o se dirigen a ellos. El sector de los medios de comunicación y las personas que trabajan allí pueden abrir puertas que permanecen cerradas para otros. Ataques dirigidos a cuentas de correo de periodistas Un ataque oportuno y exitoso...

Más leído

Kit de empleados para un uso seguro de las redes sociales
Noticias cortas de seguridad cibernética B2B

Las redes sociales han cambiado radicalmente la vida cotidiana, para bien y para mal. Muchas empresas sienten cada vez más el lado negativo. Los expertos en seguridad de TI de Proofpoint proporcionan a las empresas un kit de seguridad gratuito para redes sociales. En los últimos años, las empresas han invertido mucho dinero y tiempo en proteger sus infraestructuras de TI contra los ciberdelincuentes. Han tenido tanto éxito que los delincuentes intentan menos que nunca superar técnicamente las medidas de seguridad (a menudo sin los conocimientos necesarios). En cambio, apuntan cada vez más a explotar las debilidades humanas...

Más leído

Ransomware y OneDrive: los atacantes eliminan las copias de seguridad de la versión

Proofpoint ha descubierto características potencialmente peligrosas de Microsoft Office 365 que los atacantes utilizan para eliminar los archivos de la versión de recuperación almacenados en SharePoint y OneDrive para chantajear a las víctimas más fácilmente. Los ataques de ransomware tradicionalmente apuntan a datos a través de puntos finales o unidades de red. Hasta ahora, los equipos de TI y seguridad creían que las unidades en la nube son más resistentes a los ataques de ransomware. Después de todo, la ya conocida función "Autoguardar", junto con el control de versiones y la antigua papelera de reciclaje para archivos como copia de seguridad, deberían haber sido suficientes. Pero ese podría no ser el caso por mucho más tiempo. Vulnerabilidad en Microsoft 365 y OneDrive Proofpoint…

Más leído