Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Una de cada dos conexiones desde la oficina en casa a la red de la empresa está mal protegida
Noticias de datos G

En Alemania, la gente rara vez usa contraseñas seguras, programas antivirus o autenticación de dos factores. Al hacerlo, exponen sus datos a un riesgo innecesario, tanto en el ámbito profesional como en el privado. Esto lo confirma la encuesta actual "Seguridad cibernética" realizada por G DATA CyberDefense en cooperación con Statista y la marca eins. Cuando se trata de medidas de seguridad de TI, hay mucho por hacer en Alemania, tanto en el entorno privado como en el profesional. Particularmente sorprendente: solo el 45,2 por ciento de los empleados que trabajan completamente desde casa usan VPN, es decir, una conexión de red segura a la empresa. En otras palabras: Cada segunda conexión desde la oficina en casa a...

Más leído

Los ataques sin malware están aumentando
Los ataques sin malware están aumentando

Informe de amenazas de G DATA: Los ataques sin malware están aumentando. Los ciberdelincuentes siguen atacando cada vez más a las empresas. La disminución de los ataques en 2021 es engañosa, ya que la cantidad de ataques fue extremadamente alta en 2020 durante la pandemia. El informe de amenazas actual de G DATA CyberDefense muestra una disminución significativa en la cantidad de intentos de ataque que fueron repelidos en la primera mitad de 2021 en comparación con el mismo período del año pasado. La razón de esto es que los ataques ya no solo usan malware. El riesgo para las empresas sigue siendo alto. Disminución del 40 por ciento según las estadísticas El número de ciberataques evitados se ha reducido en más del 40 por ciento.

Más leído

Microsoft Exchange: los atacantes buscan ProxyShell
Noticias de datos G

Una serie de vulnerabilidades denominadas "ProxyShell" son actualmente el objetivo de los atacantes. Las vulnerabilidades han estado cerradas desde abril y mayo. G Data recomienda que las empresas afectadas parcheen sus servidores de Exchange de inmediato. En la conferencia de seguridad BlackHat, que se lleva a cabo anualmente en Las Vegas, los investigadores de seguridad a menudo publican vulnerabilidades de seguridad previamente desconocidas, incluso este año: Tres vulnerabilidades en Microsoft Exchange una vez más causan trabajo en empresas que operan un servidor Exchange localmente. Las designaciones son: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Ya los ataques del grupo Hafnium en los servidores de Exchange locales en marzo de este año...

Más leído

Deficiencias de seguridad en el certificado de vacunación digital
Noticias de datos G

Graves deficiencias de seguridad en el certificado de vacunación digital. Los expertos en seguridad de G DATA analizan de cerca la tarjeta de vacunación Covid-19 para teléfonos inteligentes. Una investigación de los expertos en seguridad de G DATA del certificado de vacunación digital ha demostrado que existen algunas omisiones graves en la implementación de la seguridad. Si lo desea, puede crear certificados de vacunación sin haber recibido una vacuna. La lista de problemas de seguridad es larga Una mirada más cercana a los componentes importantes del certificado de vacunación disponible recientemente muestra que tiene algunas debilidades evidentes. La lista de problemas de seguridad es larga: la aplicación Corona-Warn comprueba las firmas de los...

Más leído

Malware en archivos de imagen en Steam
Noticias de datos G

Un tipo de distribución de malware recientemente descubierto utiliza imágenes de perfil en la popular plataforma de juegos "Steam". El código malicioso está oculto en los archivos de imagen y es descifrado y cargado por otro programa malicioso. El hecho de que el malware se pueda ocultar en archivos de imagen no es nada nuevo, pero al menos el analista de malware de G DATA, Karsten Hahn, no ha visto que una plataforma pública de juegos como Steam se utilice de manera indebida como servidor de descarga de esta forma. Aunque esta forma de distribución de malware aún no se usa activamente, es obvio que los delincuentes están trabajando activamente en el método y...

Más leído

Informe de amenazas: Qbot reemplaza a Emotet
Informe de amenazas: Qbot reemplaza a Emotet

Informe de amenazas de G DATA: Qbot reemplaza a Emotet. Los ataques cibernéticos a las empresas están aumentando rápidamente. El informe de amenazas actual de G DATA muestra que los ciberdelincuentes ya han encontrado un sucesor de Emotet: Qbot. El malware estuvo involucrado en casi cada cuarto ataque que fue repelido. Las cifras muestran que en el primer trimestre, las empresas estuvieron particularmente en el punto de mira de los ciberdelincuentes. En el espacio de un año, el número de ataques repelidos aumentó en más del 60 por ciento. Empresas más atacadas El informe de amenazas actual de G DATA CyberDefense muestra que las empresas son más atacadas por los ciberdelincuentes….

Más leído

Los empleados no capacitados aumentan el riesgo de TI 
Los empleados no capacitados aumentan el riesgo de TI

Los empleados sin formación ponen a prueba repetidamente la seguridad informática en las pymes alemanas. La encuesta de A G DATA arroja luz sobre los problemas y muestra cuán efectiva es la conciencia de seguridad. Una de cada dos medianas empresas alemanas conoce la situación cuando un ciberataque tuvo éxito. Los empleados no capacitados a menudo juegan un papel importante. Los correos electrónicos son la ruta de ataque número uno en los sistemas de TI, porque los empleados son rápidamente engañados por facturas o aplicaciones falsas. Una encuesta actual realizada por G DATA CyberDefense muestra las trampas que acechan cuando se trata de conciencia de seguridad. Los empleados no son especialistas en seguridad de TI Para la mayoría de los empleados, la seguridad de TI es...

Más leído

G DATA apoya la conciencia de seguridad con capacitación a través de LTI
Noticias de datos G

La compañía de defensa cibernética ahora brinda a las empresas su propio sistema de gestión de aprendizaje, capacitación en concientización sobre seguridad a través de la interfaz LTI y está respondiendo al gran interés en la capacitación de los empleados. Los extensos cursos de G DATA se pueden integrar en una plataforma de aprendizaje existente con solo unos pocos clics. G DATA proporciona contenido para la concientización sobre la seguridad a través de la interfaz LTI para empresas que ya utilizan su propio Sistema de gestión de aprendizaje (LMS) para el aprendizaje electrónico. La interoperabilidad de herramientas de aprendizaje (LTI) es el estándar para integrar aplicaciones de aprendizaje en plataformas de aprendizaje. En solo unos pocos pasos, los responsables pueden integrar la amplia gama de cursos en un LMS existente. Entonces…

Más leído

Ahorre TI con experiencia
Ahorre TI con experiencia

Respuesta a incidentes en Magnetbau Schramme: salvar la TI con experiencia. Gracias a G DATA CyberDefense, Magnetbau Schramme volvió rápidamente al trabajo después de un ataque de ransomware. Una computadora mal protegida es suficiente para que los ciberdelincuentes inyecten ransomware en la red de la empresa y paralicen la infraestructura de TI. Magnetbau Schramme también tuvo que experimentar esto. Los especialistas en respuesta a incidentes de G DATA CyberDefense ayudaron a restaurar los sistemas y luego mejoraron la seguridad de TI. No hay 100 por ciento de seguridad No existe tal cosa como XNUMX por ciento de seguridad de TI. Magnetbau Schramme también tuvo que experimentar esto. Gracias a la buena preparación y la ayuda activa de G DATA CyberDefense, el...

Más leído

Intercambio: Nuevas vulnerabilidades descubiertas y cerradas
Noticias de datos G

A mediados de abril hubo nuevamente algunas actualizaciones críticas para Microsoft Exchange. Al igual que con Hafnium, los expertos recomiendan enfáticamente instalar los parches. Sin embargo, a diferencia del hafnio, la advertencia provino de la NSA estadounidense. El día del parche a mediados de abril, Microsoft cerró dos vulnerabilidades críticas que afectaban a las instancias locales de Exchange 2013, 2016 y 2019. Estas vulnerabilidades permiten la ejecución de código arbitrario en un sistema afectado. Sin embargo, a diferencia de las vulnerabilidades explotadas por el grupo Hafnium, Microsoft dice que actualmente no hay evidencia de que las vulnerabilidades estén activas...

Más leído