Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Microsoft descubre el phishing de espionaje Storm-0978
Microsoft descubre el phishing de espionaje Storm-0978

Microsoft ha identificado una campaña de phishing del actor de amenazas ruso Storm-0978 dirigida a agencias gubernamentales y de defensa en Europa y América del Norte. Se trata de datos financieros y espionaje en el ataque. Storm-0978 (DEV-0978; también conocido por otros proveedores como RomCom, el nombre de su puerta trasera) es un grupo de ciberdelincuentes con sede en Rusia conocido por realizar operaciones de extorsión y ransomware oportunistas, así como ataques dirigidos a credenciales. Storm-0978 opera, desarrolla y distribuye el backdoor RomCom. El actor también implementa el ransomware clandestino, que está estrechamente relacionado con el ransomware Industrial Spy, que apareció por primera vez en la naturaleza en mayo de 2022...

Más leído

El método de ataque más peligroso: la ingeniería social
El método de ataque más peligroso: la ingeniería social

Según el Informe de investigaciones de violación de datos de Verizon, el 74% de las violaciones de seguridad son el resultado de ataques exitosos de ingeniería social, errores, abuso y otras debilidades humanas. También en muchas empresas. Una pequeña buena noticia: en el año anterior, se registró el 82 por ciento de las brechas de seguridad. Pero el 74 por ciento siguen siendo ataques de ingeniería social, según el informe de Investigaciones de violación de datos de Verizon. El método de ataque más exitoso con un 50 por ciento es el pretexto, es decir, una actividad de ingeniería social con un pretexto específico como desencadenante. Este es un aumento del doble en comparación con el año pasado. Phishing, phishing, phishing pretextando es...

Más leído

Herramienta de prueba de seguridad de phishing de código QR
Herramienta de prueba de seguridad de phishing de código QR

KnowBe4 ahora ofrece una herramienta de prueba de seguridad de phishing de código QR complementaria que identifica a los usuarios que son víctimas de ataques de phishing de código QR. La herramienta gratuita (QR Code PST) ayuda a las empresas a identificar a los usuarios finales que son particularmente vulnerables al escaneo de códigos QR maliciosos. Muchas empresas conocen las técnicas típicas de ingeniería social que utilizan los actores malintencionados. Estos incluyen phishing, phishing selectivo y robo de identidad para manipular a los empleados e infiltrarse en los sistemas. Los actores ahora han reconocido la popularidad de los códigos QR y los están utilizando para ataques de phishing dirigidos. Ataques de phishing de código QR dirigidos El phishing de código QR es un ataque de ingeniería social que utiliza un...

Más leído

Ataques utilizando la tecnología Web3 IPFS
Noticias cortas de seguridad cibernética B2B

IPFS es una tecnología Web3 que descentraliza y distribuye el almacenamiento de archivos y otros datos en una red de igual a igual. Como cualquier tecnología, los ciberdelincuentes pueden hacer un mal uso de IPFS. Sin embargo, dado que el contenido alojado en IPFS está descentralizado y distribuido, es difícil encontrar y eliminar contenido peligroso del ecosistema. ¿Qué son Web3 e IPFS? IPFS es una de las tecnologías que soporta infraestructuras Web3. Web3, o la tercera iteración de la web, es una nueva versión de Internet que utiliza tecnología blockchain y tokens para lograr la descentralización en...

Más leído

Nuevas tácticas de phishing de correo electrónico corporativo

Los ciberdelincuentes introducen constantemente nuevas técnicas y tácticas en sus ataques de phishing para engañar a las víctimas y eludir las medidas de seguridad. Barracuda ha identificado tres nuevas tácticas de phishing utilizadas por los ciberdelincuentes: phishing de Google Translate, phishing de imágenes y ataques de caracteres especiales. Después de analizar datos sobre correos electrónicos de phishing en enero de 2023, los investigadores de seguridad de Barracuda identificaron tres nuevas tácticas de phishing que utilizan los ciberdelincuentes: ataques que abusan de los enlaces de Google Translate, ataques con archivos adjuntos de imágenes y ataques que usan caracteres especiales. Instrucciones de seguridad del Dr. Klaus Gheri, vicepresidente y gerente general de seguridad de red en Barracuda Networks. Nuevos correos electrónicos de phishing aún escasos, pero sofisticados También...

Más leído

Trampa de phishing: sitios web falsos de ChatGPT
Noticias cortas de seguridad cibernética B2B

Los ciberdelincuentes y los atacantes de phishing están descubriendo la plataforma ChatGPT. Se ha encontrado en la web un aumento significativo de sitios web falsos que afirman estar afiliados o relacionados con ChatGPT. Así se realizan los intentos de phishing y los ataques de malware. Algunos estafadores incluso se hacen pasar directamente por el sitio web de ChatGPT para engañar a los usuarios para que descarguen archivos engañosos o revelen información confidencial. La frecuencia de estos intentos de ataque ha aumentado constantemente en los últimos meses. Al mismo tiempo, Check Point registra decenas de miles de intentos de acceder a estos sitios web maliciosos de ChatGPT. Desde principios de 2023 hasta finales de abril, desde…

Más leído

Nuevas campañas de phishing
Nuevas campañas de phishing

El informe anual de phishing muestra nuevas campañas de phishing que se remontan al uso cada vez mayor de plataformas de IA como ChatGPT. Los ataques globales de phishing aumentaron casi un 2022 % en 50 en comparación con 2021. La educación fue el principal objetivo con un aumento del 576 % en los ataques, seguida por las finanzas y el gobierno; mientras que los ataques a minoristas y mayoristas disminuyeron un 67 por ciento, lo que encabezó la clasificación el año pasado.Los cinco países con más ataques fueron Estados Unidos, Reino Unido, Países Bajos, Canadá y Rusia. Entre los más comunes…

Más leído

Phishing exitoso gracias a la IA
Noticias cortas de seguridad cibernética B2B

Un estudio muestra el éxito que ya tienen los ciberataques generados por IA. El mayor peligro radica en la fácil escalabilidad de los ataques de spear phishing, tanto en términos de cantidad como de calidad. Además de mucho aliento por los desarrollos actuales en el campo de la inteligencia artificial (IA), también se han levantado algunas voces críticas en las últimas semanas. Los expertos en seguridad cibernética, incluidos los de SoSafe, el principal proveedor europeo de concienciación y capacitación en seguridad, han advertido durante mucho tiempo sobre la posibilidad de que la IA generativa pueda escribir mejores correos electrónicos de phishing que los humanos. Los estudios iniciales* de SoSafe ahora muestran que...

Más leído

Troyano bancario Qbot: nueva ola de ataques
Kaspersky_noticias

Con la ayuda de una nueva ola de ataques con archivos PDF infectados, el troyano bancario Qbot quiere expandirse aún más. Las empresas en particular a menudo reciben los archivos infectados en su buzón. La campaña de phishing también se propaga a través de archivos maliciosos en alemán. Los expertos de Kaspersky detectaron una nueva ola de actividad de malware Qbot a principios de este mes. Se dirige a usuarios comerciales y se distribuye a través de una campaña de correo electrónico no deseado malicioso. Los ciberdelincuentes utilizan técnicas avanzadas de ingeniería social para su proyecto: interceptan la correspondencia de correo electrónico existente y reenvían archivos adjuntos en PDF maliciosos dentro de la conversación. Hasta la fecha, las soluciones de Kaspersky han recibido más de 5.000 correos electrónicos de este tipo...

Más leído

Seguridad informática: alrededor de 100 variantes de malware por minuto
Seguridad informática: alrededor de 100 variantes de malware por minuto

Los expertos en seguridad de G DATA CyberDefense identificaron alrededor de 50 millones de programas maliciosos diferentes en 2022. Eso es el doble que en 2021, según el nuevo informe de amenazas de G DATA CyberDefense. Los atacantes confían en el phishing y la publicidad maliciosa. Para propagar el código malicioso, los atacantes confían cada vez más en la publicidad maliciosa, es decir, la publicidad maliciosa y el envenenamiento de los motores de búsqueda, además del phishing. Además, el número de defensas contra ciberataques volvió a aumentar considerablemente en el cuarto trimestre de 2022. En 2022, los ciberdelincuentes lanzaron casi 135.000 93 nuevas variantes de su software malicioso en un día, más de XNUMX intentos de ataque por minuto...

Más leído