Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ransomware escanea en busca de software antiguo para atacar 
Novedades de Sophos

El software olvidado, sin parches y obsoleto proporciona un punto de entrada ideal para los ciberdelincuentes. Este también es el caso en el caso actual de un ataque de ransomware que explotó el software Adobe ColdFusion de 11 años en un servidor. Sophos ha descubierto un ataque particularmente sofisticado llamado Cring Ransomware Exploits Ancient ColdFusion Server. Los operadores de Cring ransomware atacaron a su víctima después de piratear un servidor que ejecutaba una versión sin parches de 11 años del software Adobe ColdFusion. La víctima usó el servidor para recopilar hojas de cálculo y datos contables para la nómina y una serie de...

Más leído

Cómo usan los estafadores cibernéticos los formularios de Google
Cómo usan los estafadores cibernéticos los formularios de Google

SophosLabs revela cómo los ciberdelincuentes utilizan Google Forms. El phishing y el malware a menudo allanan el camino para el ransomware o el robo de datos. El último análisis de SophosLabs muestra cómo los estafadores utilizan los formularios de Google para sus fines. Sophos ha publicado un nuevo informe de análisis titulado: "Los actores de phishing y malware abusan de los formularios de Google para obtener credenciales, exfiltración de datos", que trata sobre el uso indebido de los formularios de Google por parte de los ciberdelincuentes. Google Forms se lo pone fácil a los ciberdelincuentes "La medida en que los atacantes se aprovechan de Google Forms salió a la luz cuando investigamos cómo el malware abusaba del cifrado,...

Más leído

La crisis del ransomware necesita una solución global
La crisis del ransomware necesita una solución global

Ransomware ahora se ha convertido en un problema global. Los grupos de ciberdelincuentes operan desde países que les ofrecen refugio seguro y les permiten lanzar incluso los ataques más sofisticados. Se necesita una estrategia global común para evitar una escalada. Una evaluación de Michael Veit, experto en seguridad de Sophos. Estamos en medio de una crisis de ransomware. Se ha observado una gran cantidad de ataques de ransomware en los últimos meses, cada vez más extremos, como el cierre temporal de un importante oleoducto de EE. UU. El aumento de los ataques de ransomware no es un fenómeno nuevo, pero en este...

Más leído

¿Se puede robar dinero del iPhone con Apple Pay?
¿Se puede robar dinero del iPhone con Apple Pay?

Según un investigador inglés, se dice que existe una vulnerabilidad aparente que se puede usar para robar dinero de un iPhone bloqueado cuando se configura una tarjeta Visa con Apple Pay Express Transit. Un comentario de Sophos. La comodidad y la seguridad en TI a menudo se relacionan de manera similar con la libertad y la seguridad. Uno solo viene a expensas del otro. Un ejemplo actual es la funcionalidad "Express Transit" de Apple Pay: se pueden pagar pequeñas cantidades cómodamente, a pesar del código de bloqueo. Pero según los últimos informes, esto puede explotarse fatalmente. Paul Ducklin, experto en seguridad de Sophos,…

Más leído

Revisión: cuando los atacantes también usan herramientas de administración
Revisión: cuando los atacantes también usan herramientas de administración

¿Qué se puede aprender de los estudios de caso de Playbook 2021 de empresas que son víctimas de ciberataques? En una serie de artículos, los expertos de Sophos viajan al futuro y abordan varios aspectos específicos de la seguridad de TI para derivar recomendaciones que todos pueden implementar. Como se detalla en Sophos Active Adversary Playbook 2021, a los atacantes les gusta usar las herramientas utilizadas por los administradores de TI y los profesionales de seguridad para dificultar la detección de acciones sospechosas. Muchas de estas herramientas son reconocidas por los productos de seguridad como "aplicaciones potencialmente no deseadas", PUA para abreviar (o RiskWare o RiskTool), son...

Más leído

Ataques de ransomware Conti en Exchange Server
Novedades de Sophos

Los ataques con el ransomware Conti en Exchange Server continúan y se vuelven cada vez más eficientes. SophosLabs descubre que los ciberdelincuentes instalaron siete puertas traseras en un solo ataque. Las investigaciones sobre los recientes ataques a Exchange Server con Conti ransomware han demostrado que los ciberdelincuentes acceden a los sistemas a través de ProxyShell. Se han lanzado varias actualizaciones críticas para las vulnerabilidades en Microsoft Exchange en los últimos meses. ProxyShell es una evolución del método de ataque ProxyLogon. En los últimos meses, el exploit se ha convertido en una de las herramientas más importantes utilizadas por los atacantes de ransomware, incluidos los que utilizan el nuevo...

Más leído

Creciente amenaza de Dropper-as-a-Service

Nuevo estudio de Sophos revela la creciente amenaza de Dropper-as-a-Service. Disfrazados como software pirateado, los llamados droppers entregan paquetes completos de malware, incluidos programas para el robo de información, fraude de clics y mucho más. Sophos ha publicado un nuevo estudio titulado Fake Pirated Software Serves Up Malware Droppers as a Service. El estudio describe cómo los ciberdelincuentes usan droppers, programas que funcionan como caballos de Troya para el malware, para entregar una variedad de contenido malicioso y no deseado a las personas que buscan versiones pirateadas de aplicaciones comerciales y de consumo populares. El software pirateado falso sirve a los droppers de malware como ...

Más leído

70 por ciento más de ataques de phishing
70 por ciento más de ataques de phishing

Proporciones pandémicas: en todo el mundo, un 70 % más de ataques de phishing en la oficina doméstica según el Informe de información de phishing de Sophos de 2021. Durante la pandemia, el trabajo a menudo tuvo que trasladarse apresuradamente a casa; los ciberdelincuentes explotaron esto descaradamente: el Informe de información de phishing de Sophos de 2021 demuestra que el phishing global -Los ataques a las empresas han aumentado en un 70 por ciento. En Alemania la tasa es del 68 por ciento, en Austria del 88 por ciento y en Suiza del 87 por ciento. Sophos publica su último informe Phishing Insights 2021, que destaca las experiencias y los procesos detrás de los ataques de phishing en organizaciones durante...

Más leído

Los particulares y las pymes como objetivos populares del ransomware
Los particulares y las pymes como objetivos populares del ransomware

El ransomware que no aparece en los titulares: los particulares como objetivos populares del ransomware y 10 consejos sobre cómo protegerse. No recibe la atención de los medios que sus glamorosos "hermanos mayores", pero sigue siendo bastante ágil: la cepa de ransomware más reportada de 71 con una participación del 2021 por ciento no es una amenaza de rescate multimillonaria para una gran empresa, pero un virus de cifrado de archivos llamado DJVU o STOP ransomware con más de 290 variantes. Su objetivo: particulares y microempresarios. La multitud también trae dinero a través de los ataques de los ciberdelincuentes...

Más leído

Ataques de ransomware estropeados por atacantes
Novedades de Sophos

Sin escrúpulos, organizado, en red: el ransomware ya no es solo un pasatiempo para los piratas informáticos aburridos, sino un negocio criminal con una gran rotación y mucho en juego. Pero al final del día, los ciberdelincuentes son solo personas que fallan incluso en ataques de ransomware perfectamente planeados. Sophos nombra algunos problemas técnicos. Un ransomware típico es un ataque sofisticado guiado por humanos, donde los intrusos a menudo permanecen en la red durante varios días o semanas antes de lanzar sus extorsiones. Durante ese tiempo, deambulan por la red, roban datos, instalan nuevas herramientas, eliminan copias de seguridad y más. Cuando los atacantes están bajo estrés...

Más leído