Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Informe de phishing: los ataques generados por IA están aumentando
Informe de phishing: los ataques generados por IA están aumentando

La última edición del informe Tendencias de amenazas de phishing destaca las tendencias más importantes y proporciona nuevos datos y conocimientos de inteligencia sobre amenazas sobre los ataques de phishing que amenazan a las organizaciones. Las campañas de phishing polimórfico basadas en inteligencia artificial y los ataques de ransomware están aumentando. La quinta edición del informe, basado en datos generados por KnowBe5 Defend, destaca la creciente amenaza del ransomware y examina cómo los ciberdelincuentes están utilizando tácticas sofisticadas para eludir la seguridad nativa y proteger las puertas de enlace de correo electrónico (SEG). También en foco: cómo se utiliza la IA para crear campañas de phishing polimórficas, cómo los atacantes se infiltran en los procesos de las aplicaciones para obtener acceso a los sistemas y...

Más leído

Deepfakes en tiempo real: detectarlos y defenderse de ellos
Deepfakes en tiempo real: detectarlos y defenderse de ellos

Los delincuentes utilizan cada vez más deepfakes en tiempo real para defraudar y lograr sus objetivos maliciosos. Por tanto, son necesarias estrategias de detección y defensa. Al combinar habilidades de observación aguda con herramientas técnicas avanzadas, es posible contrarrestar eficazmente la creciente amenaza del contenido manipulado. El rápido progreso de la inteligencia artificial ha convertido a los deepfakes en una importante amenaza cibernética. Los deepfakes, que en el pasado se utilizaban principalmente en las industrias creativas y del entretenimiento, se han convertido en una amenaza grave y se emplean cada vez más en campañas de fraude y desinformación, un desarrollo que hace cada vez más difícil detectar dichas manipulaciones.

Más leído

Facebook Business en la mira de los atacantes
Noticias cortas de seguridad cibernética B2B

Recientemente, investigadores de ciberseguridad revelaron una nueva campaña de phishing a gran escala dirigida a los usuarios de Facebook Business. Según los investigadores, desde el 20 de diciembre de 2024 se han enviado miles de correos electrónicos con notificaciones de supuestas infracciones de derechos de autor a empleados de empresas con cuentas de Facebook Business. Hasta ahora se han identificado más de 12.000 víctimas, casi exclusivamente de EE. UU. (45,0 %), la UE (45,5 %) y Australia (9,5 %). Sin embargo, como también existen plantillas para correos electrónicos de phishing en chino y árabe, es posible que el grupo de víctimas sea mucho mayor. Para enviar sus correos electrónicos, utilice…

Más leído

Los modelos de IA basados ​​en agentes controlan las campañas de phishing
Los modelos de IA basados ​​en agentes controlan las campañas de phishing

Malwarebytes publicó recientemente su último informe sobre el estado del malware. Su mensaje central: Los modelos de inteligencia artificial basados ​​en agentes están en aumento y harán que la distribución de malware sea cada vez más fácil y barata para los ciberdelincuentes. Los modelos de IA basados ​​en agentes son una forma especial de inteligencia artificial (IA) en la que los modelos operan en forma de muchas unidades autónomas: agentes. Al interactuar entre sí y con su entorno, pueden aprender y optimizarse, lo que dinamiza enormemente el comportamiento del sistema de la IA. Para alcanzar los objetivos planteados, pueden interpretar contextos, evaluar opciones de forma independiente…

Más leído

Los cibercriminales abusan de DeepSeek para cometer fraudes
Noticias cortas de seguridad cibernética B2B

A medida que avanza la inteligencia artificial, también evolucionan los métodos utilizados por los ciberdelincuentes. El reciente aumento de las estafas impulsadas por IA en torno a DeepSeek muestra cómo la IA generativa se está utilizando específicamente para la ingeniería social. Los atacantes utilizan esta tecnología para lanzar ataques de phishing aparentemente reales, difundir desinformación y manipular a los usuarios para que revelen información confidencial. A medida que las empresas dependen cada vez más de soluciones impulsadas por IA, también deben ser conscientes de los riesgos y adaptar sus estrategias de seguridad en consecuencia. Uso delictivo de DeepSeek DeepSeek, un modelo de inteligencia artificial de código abierto para el procesamiento del lenguaje natural y la generación de contenidos, está demostrando ser…

Más leído

Los piratas informáticos ven la IA como un nuevo vector de ataque
Noticias cortas de seguridad cibernética B2B

Una nueva encuesta entre piratas informáticos muestra que la IA no sólo ayuda a los piratas informáticos a ser más eficientes, sino que la propia IA está "madura para la explotación". Es raro preguntarle a un hacker: "¿Qué opinas?" sobre los ciberataques, los esfuerzos de ciberseguridad y el futuro que les espera. Sin embargo, el Informe 2024 Inside the Mind of a Hacker de Bugcrowd contiene una gran cantidad de datos sobre cómo los piratas informáticos ven la IA y su valor para ellos. El 74% de los piratas informáticos cree que la IA ha hecho que la piratería sea más accesible. El 86% cree que la IA mejorará su...

Más leído

Generador de imágenes AI Deepnude como cebo
Generador de imágenes AI Deepnude como cebo

Recientemente, los expertos en ciberseguridad de Silent Push revelaron una nueva táctica de ataque del grupo de amenazas FIN7 en una publicación de blog. Los ciberdelincuentes utilizan sitios web falsos para ofrecer a sus víctimas el uso de generadores de imágenes de desnudos impulsados ​​por IA (Deepnude AI Image Generator). Si caen en el anzuelo, hacen clic en el enlace correspondiente, descargan Infostealer y, si se encuentran en el trabajo, pueden fácilmente poner en peligro a toda su empresa. Según el Informe de evaluación comparativa de la industria 4 de KnowBe2024, en promedio, casi el 33 por ciento de los contactados caen en estas y otras "ofertas" maliciosas similares. FIN7,…

Más leído

Compromiso del correo electrónico empresarial: daños que ascienden a miles de millones
Noticias cortas de seguridad cibernética B2B

El compromiso del correo electrónico empresarial ha aumentado constantemente durante años. Los delincuentes comprometen las cuentas de correo electrónico de las empresas para obtener su dinero. El FBI lleva registrando casos derivados de esta variante de fraude desde 2013. En estos diez años se han causado daños en todo el mundo por valor de unos 50,15 mil millones de euros. En Business Email Compromise, también conocido como Email Account Compromise (EAC), los atacantes utilizan ingeniería social y técnicas de piratería para comprometer y apoderarse de las cuentas de correo electrónico de sus víctimas sin que se den cuenta. Como resultado, intentan disfrazarse de...

Más leído

Los atacantes tienen como objetivo el sector sanitario
Noticias cortas de seguridad cibernética B2B

Proteger eficazmente las redes de hospitales y organizaciones de atención médica es esencial para proteger los datos de los pacientes, garantizar la continuidad del negocio y brindar la mejor atención posible a los pacientes. Los métodos modernos de ransomware, como los utilizados recientemente en el ataque Trinity al sector sanitario estadounidense, filtran cada vez más datos confidenciales antes de cifrarlos. Este enfoque se dirige cada vez más a industrias críticas como la atención médica y destaca la necesidad de una cultura de seguridad sólida. Esto no sólo requiere tecnología, sino también la concienciación en materia de seguridad por parte de la dirección y la formación de todos los empleados para garantizar la seguridad en...

Más leído

Ataques chinos a OpenAI
Noticias cortas de seguridad cibernética B2B

En 2023, el actor de amenazas SweetSpecter, probablemente con sede en la República Popular China, se hizo un nombre por primera vez. En aquel momento, sus ciberataques se dirigieron a instituciones políticas de Oriente Medio, África y Asia. Ahora ha buscado un nuevo objetivo: la empresa de inteligencia artificial OpenAI. OpenAI ha anunciado que algunos de sus empleados han sido objeto de una campaña de ataque de phishing. No hubo daños. Los equipos de seguridad de la empresa reconocieron el ataque a tiempo y la arquitectura de seguridad implementada resistió. Para su ataque de phishing, SweetSpecter envió correos electrónicos con archivos adjuntos maliciosos a los empleados de OpenAI, ambos...

Más leído