Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Estudio: El ransomware causa daños significativos a las empresas
Estudio: El ransomware causa daños significativos a las empresas - Imagen de Gerd Altmann en Pixabay

Un ataque de ransomware causa el máximo daño a las empresas: después de ello, tarda mucho tiempo en reanudarse su actividad normal. Esto conduce a una pérdida significativa de ventas. Menos de la mitad de las empresas afectadas denuncian el ataque a las autoridades policiales, según los resultados de un estudio reciente. Un proveedor de Segmentación de Confianza Cero (ZTS) anuncia los resultados del estudio El Costo Global del Ransomware encargado por el Instituto Ponemon. El estudio muestra que los ataques de ransomware interrumpen significativamente las operaciones comerciales de las empresas y provocan pérdidas financieras. Según los resultados del estudio, el 55 por ciento de las empresas alemanas tuvieron que…

Más leído

El robo de identidad basado en inteligencia artificial sigue aumentando
El robo de identidad basado en inteligencia artificial sigue aumentando

Los datos de acceso son muy buscados por los ciberdelincuentes. Para robarlos, utilizan cada vez más la inteligencia artificial. Los ataques basados ​​en tecnología deepfake están en aumento. El resultado es que los usuarios en línea desconfían cada vez más del contenido digital. Por lo tanto, los proveedores de servicios en línea deben tomar precauciones de seguridad para protegerse contra el robo de identidad. Cuando quieren cometer fraude de identidad, los ciberdelincuentes recurren cada vez más a la inteligencia artificial. La calidad y cantidad de los ataques se pueden incrementar significativamente y los costos y el esfuerzo se pueden reducir notablemente. Por lo tanto, se espera que los ataques de phishing, spear phishing e ingeniería social vuelvan a estar entre los más populares en 2025.

Más leído

Los modelos de IA basados ​​en agentes controlan las campañas de phishing
Los modelos de IA basados ​​en agentes controlan las campañas de phishing

Malwarebytes publicó recientemente su último informe sobre el estado del malware. Su mensaje central: Los modelos de inteligencia artificial basados ​​en agentes están en aumento y harán que la distribución de malware sea cada vez más fácil y barata para los ciberdelincuentes. Los modelos de IA basados ​​en agentes son una forma especial de inteligencia artificial (IA) en la que los modelos operan en forma de muchas unidades autónomas: agentes. Al interactuar entre sí y con su entorno, pueden aprender y optimizarse, lo que dinamiza enormemente el comportamiento del sistema de la IA. Para alcanzar los objetivos planteados, pueden interpretar contextos, evaluar opciones de forma independiente…

Más leído

La doble autenticación es un desafío
La doble autenticación es un desafío

Muchas empresas utilizan autenticación híbrida con claves de acceso y contraseñas para contrarrestar el riesgo persistentemente alto de phishing. El informe Security Insight examina las estrategias de las organizaciones para proteger datos e identidades confidenciales frente a un entorno digital cada vez más complejo. Keeper Security, proveedor de software de gestión de acceso privilegiado (PAM) de confianza cero y conocimiento cero para proteger contraseñas, claves de acceso, acceso privilegiado y conexiones remotas, publica su último informe Insight Report “Navegando por un panorama de autenticación híbrida”. La autenticación tradicional es cada vez más insegura El informe examina cómo están evolucionando las estrategias de las organizaciones para proteger datos e identidades confidenciales...

Más leído

Fuga de datos en la plataforma de apuestas online 1win
Noticias cortas de seguridad cibernética B2B

La plataforma de apuestas online 1win sufrió un ataque en noviembre en el que los datos de alrededor de 96 millones de usuarios cayeron en manos de los atacantes. Estos datos han aparecido ahora en el subsuelo digital. En noviembre de 2024, la plataforma de apuestas online 1win sufrió una violación de datos que afectó a 96 millones de usuarios. Los datos robados incluyen direcciones de correo electrónico e IP, números de teléfono, fechas de nacimiento, países y hashes de contraseñas SHA-256. El proyecto Have I Been Pwned opera la base de datos Have I Been Pwned (HIBP), que le informa si sus datos han sido filtrados bajo tierra. Los datos del ataque 1win fueron…

Más leído

Ataques de phishing a través de archivos gráficos SVG
Novedades de Sophos

Un análisis muestra un fuerte aumento en los ataques de phishing que utilizan archivos gráficos SVG. Actualmente se distribuye una gran cantidad de malware a través de los archivos de imágenes y gráficos SVG utilizados. Estas son las observaciones de Sophos X-Ops desde enero de 2025. En un nuevo informe de Sophos X-Ops, los expertos en seguridad informan de un fuerte aumento de los ataques de malware y phishing realizados mediante archivos SVG. Los ciberdelincuentes utilizan cada vez más el formato de gráficos SVG, ampliamente utilizado, para sus propios fines y tratan de eludir la detección automática de las soluciones de protección contra phishing y spam. Las maquinaciones maliciosas con el formato de imagen SVG han estado bajo observación desde 2024. El formato escalable…

Más leído

Informe 2024: El phishing y la genAI están aumentando
Informe 2024: El phishing y la genAI están aumentando

El Informe sobre la nube y las amenazas de 2024 muestra que los empleados hicieron clic en enlaces de phishing tres veces más a menudo que en 2023. Revela riesgos de seguridad crecientes asociados con el uso continuo de aplicaciones personales en la nube y la adopción continua de herramientas genAI en el lugar de trabajo. Netskope publicó su último informe de investigación. Se basa en datos recopilados por Netskope de empresas de todo el mundo y se publica como parte del Informe anual sobre la nube y las amenazas de Netskope. Los resultados resaltan la necesidad de implementar una seguridad de datos moderna para gestionar este riesgo. La tasa de éxito de los cebos de phishing se triplica A pesar de…

Más leído

Ciberataques: los teléfonos inteligentes son cada vez más un objetivo 
Ciberataques: los teléfonos inteligentes son cada vez más un objetivo Imagen: Bing - AI

En todo el mundo se utilizan aproximadamente más de 16 mil millones de dispositivos móviles. Como resultado, los teléfonos inteligentes y las tabletas se han convertido en uno de los objetivos preferidos de los ciberataques. La disponibilidad constante y el uso intensivo de dispositivos móviles en la vida laboral diaria ofrecen a los delincuentes numerosas superficies de ataque que pueden explotar. Los atacantes adoptan cada vez más una estrategia centrada en los dispositivos móviles para acceder a datos confidenciales y canales de comunicación directamente desde estos dispositivos personales, lo que podría causar daños importantes. El actual “Informe global sobre amenazas móviles 2024” del proveedor de seguridad Zimperium ilustra este desarrollo y muestra cuán drástica es la situación de amenazas en el área de los dispositivos móviles en...

Más leído

Campaña de phishing: apunta a las credenciales de Azure Cloud
Noticias cortas de seguridad cibernética B2B

Los investigadores de la Unidad 42 han descubierto una campaña de phishing dirigida a empresas europeas, incluida Alemania. La campaña tenía como objetivo robar las credenciales de la nube de Microsoft Azure y apoderarse de la infraestructura de la nube de las víctimas. Los intentos de phishing de la campaña alcanzaron su punto máximo en junio de 2024, y se crearon como formularios falsos utilizando el servicio HubSpot Free Form Builder. Nuestros datos de telemetría muestran que el actor de amenazas atacó con éxito a unos 20.000 usuarios en varias empresas europeas. La campaña de phishing comenzó en junio de 2024. Nuestra investigación mostró que la campaña de phishing aparentemente...

Más leído

Quishing: Phishing con códigos QR
Quishing: Phishing con códigos QR Imagen: Bing - AI

Siguiendo a Albert Einstein, se podría decir que el ingenio criminal de las personas es infinito. La última tendencia, el quishing, demuestra una vez más que los ciberdelincuentes no pierden ninguna oportunidad. Los expertos de Sophos X-Ops analizaron más de cerca las últimas novedades sobre la infiltración mediante códigos QR. Cuando los ciberdelincuentes combinan sus métodos de phishing con códigos QR realmente inofensivos, esto se denomina "quishing". Esta nueva táctica se ha vuelto tan popular que ya existen campañas enteras al respecto. Los analistas de Sophos X-Ops acaban de descubrir un golpe en el que un…

Más leído