Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Vulnerabilidades de Exchange Server: Esto es lo que hay detrás de ellas
Novedades de Sophos

Hace unos días, se conocieron dos nuevas vulnerabilidades de Microsoft Exchange Server y están siendo explotadas activamente en una serie de ataques dirigidos. Microsoft aún no puede ofrecer un parche para las vulnerabilidades, solo una guía para el cliente. La primera vulnerabilidad, CVE-2022-41040, es una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) que esencialmente abre la puerta para que los atacantes obtengan acceso al servidor Exchange. La segunda vulnerabilidad, CVE_2022-41082, permite la ejecución remota de código (RCE) a través de PowerShell una vez en el servidor. La empresa vietnamita GTSC también tiene diversa información sobre…

Más leído

Ataques Lapsus$: primero Uber, luego Rockstar Games
Ataques Lapsus$: primero Uber, luego Rockstar Games

Después del servicio de transporte Uber, Rockstar Games ahora también ha sido víctima de un ataque de piratas informáticos. Al igual que el ataque de Uber, este ataque también se puede asignar al grupo de ransomware Lapsus$. Los especialistas de Sophos comentan sobre el nuevo ataque. El fabricante de videojuegos Rockstar Games confirmó recientemente un ciberataque en el que, entre otras cosas, se robaron 3 GB de material de video del próximo éxito de taquilla "Grand Theft Auto VI". Si bien aún no se esperan más detalles, el atacante afirma representar al mismo grupo que violó los sistemas internos de Uber a fines de la semana pasada; mientras tanto Uber escribe…

Más leído

Seguridad informática: ¿un asunto del jefe o de un departamento de seguridad?
Seguridad informática: ¿un asunto del jefe o de un departamento de seguridad?

Sophos encuestó a directivos de empresas en DA-CH en los sectores minorista, de servicios y de fabricación sobre la importancia de la seguridad de TI. Un punto es la diferencia según el tamaño de la empresa: cuanto más grande es la empresa, menos cercano es el tema al CEO. Existen numerosas buenas razones para declarar estratégicamente la seguridad de los datos en las empresas y organizaciones como una prioridad máxima: comenzando por la creciente complejidad de las TI corporativas, las regulaciones de protección de datos, el trabajo desde casa, el trabajo móvil y la integración de IOT (Internet de las cosas). ) a través de destacados ataques cibernéticos a grandes empresas o la influencia de grupos de piratas informáticos en desarrollos políticos hasta ciberataques especializados en...

Más leído

Ataques de ransomware al por menor: 75 por ciento más de ataques

Una tasa de crecimiento del 75 % puede sonar fantástica en el segmento correcto, pero eso supuso un desastre cibernético para el comercio minorista el año pasado: el 77 % fue víctima de un ataque de ransomware, según el último informe de ransomware de Sophos Retail 2022. Esto coloca al comercio minorista en el segundo lugar después de la industria del ocio y los medios. Pero también hay buenas noticias: los minoristas pagaron poco menos de un tercio del rescate entre industrias. Solo un tercio paga el rescate Sophos ha publicado los últimos resultados de la industria de su informe global de ransomware. El análisis “El estado del ransomware en el comercio minorista…

Más leído

Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.
Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.

Estados Unidos ofrece "hasta $10 millones" en recompensas por información sobre la pandilla Conti y por capturar a los "Fab Five" detrás de Conti. Detrás del nombre Conti hay una banda de ransomware bien conocida, más precisamente una banda llamada ransomware-as-a-service (RaaS). En el modelo de negocio criminal de RaaS, la parte de la creación de código de ransomware, la extorsión y el cobro de pagos de extorsión de víctimas desesperadas está a cargo de un grupo central, mientras que los ataques en sí los lleva a cabo un "equipo" de miembros poco integrado. Y estos generalmente no son elegidos por sus habilidades de programación de malware, pero...

Más leído

Ley de seguridad de TI 2.0: asistencia de implementación para organizaciones KRITIS
IT Security Act 2.0: Ayuda de implementación para organizaciones KRITIS

Ley de seguridad de TI 2.0: los operadores de infraestructuras críticas (KRITIS) están legalmente obligados a tomar "precauciones organizativas y técnicas razonables" para prevenir ataques cibernéticos. Con la aprobación de la "Ley de seguridad de TI 2.0" (ITSiG 2.0) en la primavera de 2021, estas obligaciones se endurecieron nuevamente. A partir de mayo de 2023, los operadores de infraestructuras críticas deberán implantarlos y, sobre todo, disponer de “sistemas de detección de ataques”. Sophos, como proveedor de servicios de respuesta APT (Advanced Persistent Threat) oficialmente calificado por BSI, ha creado un informe de solución para KRITIS que ayuda a las empresas y organizaciones a adaptar sus medidas de seguridad a tiempo de acuerdo con los nuevos requisitos. 144 millones de nuevos programas maliciosos…

Más leído

BSI clasifica a Sophos como proveedor de respuesta APT calificado
Novedades de Sophos

Después de un examen intensivo, la Oficina Federal para la Seguridad de la Información (BSI) incluyó a Sophos en su lista de proveedores de servicios calificados en el área APT. La lista oficial de BSI facilita a los operadores de infraestructuras críticas la selección de empresas adecuadas en el campo de los servicios forenses de TI. Después de un extenso proceso de revisión, Sophos se encuentra ahora en la lista de proveedores de servicios de respuesta APT (Advanced Persistent Threat, o APT) calificados para las empresas de KRITIS. Esta descripción general ayuda a los operadores de infraestructuras críticas a identificar empresas de servicios adecuadas que puedan descubrir ataques cibernéticos camuflados que atacan una red o sistema durante un período de tiempo más largo sin mucho esfuerzo de investigación...

Más leído

Protección completa del servidor con Sophos Cloud Native Security
Protección completa del servidor con Sophos Cloud Native Security

La nueva solución de seguridad con cobertura de protección integral Sophos Cloud Native Security protege todos los servidores de las empresas, desde locales hasta multinube, desde Windows hasta Linux, y ofrece una integración total con Sophos Central. Con Sophos Cloud Native Security, Sophos ha presentado una solución que ofrece una cobertura de seguridad integral en entornos, funciones, servicios e identidades en la nube. Sophos Cloud Native Security incluye los dos productos Sophos Intercept X Advanced para servidores con XDR y Sophos Cloud Optix Advanced. Apoya a las empresas en la protección de entornos en la nube y ofrece alta transparencia, administración central...

Más leído

Sophos X-Ops combina Labs, SecOps e IA
Sophos X-Ops reúne a SophosLabs, Sophos SecOps y Sophos AI

Inteligencia de amenazas concentrada: Sophos anuncia Sophos X-Ops. Sophos X-Ops combina SophosLabs, Sophos SecOps y Sophos AI bajo un mismo techo. La combinación de tres equipos de expertos en ciberseguridad establecidos de Sophos ayuda a las empresas a protegerse de manera aún más efectiva contra los ataques cibernéticos. Sophos anuncia Sophos X-Ops, una nueva unidad multifuncional de SophosLabs, Sophos SecOps y Sophos AI. Los tres equipos de expertos en seguridad cibernética establecidos se están combinando para que las empresas puedan defenderse de manera aún más efectiva contra ataques cibernéticos cada vez más complejos y en constante cambio. Sophos X-Ops reúne la inteligencia de amenazas predictiva, del mundo real y profundamente investigada de todos los equipos para ofrecer colectivamente una protección, detección y...

Más leído

Cuando Hive, LockBit, BlackCat atacan uno tras otro
Cuando Hive, LockBit, BlackCat atacan uno tras otro

Múltiples ataques de grupos de ransomware se están poniendo de moda: los grupos de ransomware Hive, LockBit y BlackCat atacan la misma red uno tras otro. Esto es lo que muestra el Whitepaper de Sophos X-Ops Active Adversary: ​​la empresa atacada recibió tres informes de ransomware diferentes para archivos con triple cifrado. En el documento técnico actual de Sophos X-Ops Active Adversary "Atacantes múltiples: un peligro claro y presente", Sophos informa que tres grupos de ransomware conocidos, Hive, LockBit y BlackCat, atacaron la misma red uno tras otro. Los primeros dos ataques ocurrieron dentro de las dos horas, y el tercer ataque ocurrió dos semanas después. Cada grupo de ransomware dejó su propia nota de rescate y algunos de los...

Más leído