Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

La proporción de incidentes graves de ciberseguridad está aumentando
Kaspersky_noticias

Los incidentes de seguridad graves aumentaron a la mitad en el último año: del 9 % en 2020 al 14 % en 2021. Esto lo demuestra una investigación reciente basada en el análisis de incidentes informados por los clientes a Kaspersky Managed Detection and Response (MDR). Las infraestructuras cada vez más complejas, la escasez de habilidades y la creciente sofisticación de los ataques pueden afectar la eficiencia de los equipos de ciberseguridad y su capacidad para detectar actividades hostiles antes de que ocurran incidentes. Para obtener información sobre el panorama actual de amenazas, Kaspersky analizó incidentes de clientes anónimos informados a través de su...

Más leído

Investigación: cómo surgió la advertencia de BSI sobre Kaspersky
Investigación: cómo surgió la advertencia de BSI sobre Kaspersky

Bayerischer Rundfunk y SPIEGEL han publicado un informe de investigación sobre el proceso de toma de decisiones de BSI en relación con la advertencia de Kaspersky de marzo. Incluso un abogado de seguridad informática llega a la conclusión de que primero se determinó el resultado (la advertencia) y luego se buscaron los argumentos en cooperación con el Ministerio Federal del Interior. La advertencia sobre el software ruso Kaspersky a mediados de marzo de este año fue seguida por declaraciones del BSI, cartas abiertas de Eugene Kaspersky y varias audiencias judiciales. Kaspersky intenta refutar repetidamente los motivos de la BSI para la advertencia, pero falla repetidamente en los tribunales. Muchos…

Más leído

Kaspersky ofrece un Portal de Inteligencia de Amenazas mejorado
Kaspersky ofrece un Portal de Inteligencia de Amenazas mejorado

La nueva versión de Kaspersky Threat Intelligence (TI) reúne todos los servicios de TI del experto en seguridad cibernética, las fuentes de TI y las capacidades de inteligencia de ataques cibernéticos en una interfaz única y conveniente. El portal actualizado admite la búsqueda en tiempo real en varios recursos de TI, incluidas las bases de datos de Kaspersky, la web oscura y la web superficial. Las nuevas funciones también incluyen la visualización de investigaciones y opciones de análisis avanzadas para objetos maliciosos complejos. Información sobre el panorama de amenazas La inteligencia sobre amenazas proporciona información integral sobre el panorama de amenazas y permite a las empresas anticiparse a los riesgos; se ha convertido en uno de los más desarrollados y demandados…

Más leído

Nuevo rootkit UEFI descubierto: CosmicStrand
Kaspersky_noticias

Los expertos de Kaspersky han descubierto un nuevo ejemplo de un rootkit UEFI: CosmicStrand. Por el momento, el kit CosmicStrand solo se dirige a particulares y no a empresas. Pero eso cambia es sólo cuestión de tiempo. Los expertos de Kaspersky han descubierto un rootkit desarrollado por un actor de amenazas persistentes avanzadas (APT) que permanece en la computadora de la víctima incluso después de reiniciar el sistema operativo o reinstalar Windows. El rootkit de firmware UEFI 'CosmicStrand' hasta ahora se ha utilizado principalmente para ataques contra particulares en China, algunas víctimas también se encuentran en Vietnam, Irán...

Más leído

LofyLife: Campaña distribuye paquetes de código abierto infectados
Kaspersky_noticias

Hace dos días, el 26 de julio, los investigadores de Kaspersky descubrieron una nueva campaña maliciosa llamada 'LofyLife' que usaba el sistema automatizado interno de monitoreo de repositorios de código abierto. La colección pública de paquetes de código fuente abierto se ve comprometida. La campaña utiliza cuatro paquetes maliciosos que propagan el malware 'Volt Stealer' y 'Lofy Stealer' en el repositorio de código abierto npm. Recopilan diversa información de sus víctimas, incluidos tokens de Discord e información de tarjetas de crédito, y las espían con el tiempo. Paquetes de código fuente abierto infectados El repositorio npm es una colección pública de paquetes de código fuente abierto ampliamente utilizados en aplicaciones web front-end, aplicaciones móviles, robots y enrutadores y...

Más leído

Simulaciones de phishing: los empleados no están lo suficientemente atentos
Simulaciones de phishing: los empleados no están lo suficientemente atentos

Los empleados no están lo suficientemente atentos cuando reciben correos electrónicos. Un análisis actual de Kaspersky de simulaciones de phishing en empresas muestra que muchos empleados generalmente no notan trampas ocultas en asuntos de la empresa y notificaciones sobre supuestos problemas de entrega en correos electrónicos. Casi uno de cada cinco hizo clic en el enlace de las plantillas de correo electrónico que imitaban este tipo de ataque de phishing. Otros correos electrónicos comunes de phishing, que anuncian que la propia computadora ha sido pirateada o prometen ganancias, apenas tienen éxito con una conversión de clics de uno a dos por ciento. Según estimaciones, 9 de cada 10 ataques comienzan a través de phishing...

Más leído

Advertencias de seguridad: el 70 por ciento de las empresas están abrumadas 
Kaspersky_noticias

Casi tres de cada cuatro organizaciones (70 por ciento) tienen dificultades para mantenerse al día con el volumen de alertas generadas por sus herramientas de análisis de seguridad. Esto se traduce en una falta de recursos para tareas estratégicas clave, lo que lleva a las organizaciones a recurrir a la automatización de procesos y la subcontratación, según el estudio reciente de ESG, SOC Modernization and the Role of XDR, encargado por Kaspersky. Sin embargo, además del volumen de alertas, la variedad de alertas también es una preocupación para más de dos tercios (67 por ciento) de las personas en un centro de operaciones de seguridad...

Más leído

Industria financiera: la formación reduce los riesgos de ciberseguridad
Industria financiera: la formación reduce los riesgos de ciberseguridad

Como muestra un estudio de Kaspersky para la industria financiera: la capacitación de los empleados es esencial para minimizar los riesgos de seguridad cibernética. Más de una de cada tres empresas ha experimentado un incidente de seguridad que se puede rastrear hasta los empleados. El comportamiento y el conocimiento de los empleados con respecto a los riesgos cibernéticos es un factor que no debe subestimarse en el sector financiero alemán, como muestra un estudio actual de Kaspersky. Los encuestados en Alemania ven los mayores riesgos como el incumplimiento de las directrices de la empresa, el uso de TI en la sombra y el trabajo remoto, como trabajar desde casa. De hecho, según la encuesta, el 39 por ciento de las organizaciones encuestadas tenían...

Más leído

Detecte stalkerware con la herramienta de código abierto TinyCheck

Stalkerware no solo se usa para el seguimiento privado de personas. Esto también se puede usar para espiar los teléfonos inteligentes de los empleados. La herramienta de código abierto TinyCheck ayuda a comprobar los dispositivos móviles. La herramienta de código abierto de Kaspersky para detectar stalkerware, 'TinyCheck', tendrá un centro donde se presentarán los últimos desarrollos y cambios en el uso. El sitio web también ayuda a fortalecer aún más la comunidad de todos los involucrados en el desarrollo de la herramienta y la lucha contra el stalkerware y el spyware. Stalkerware para espiar TinyCheck se lanzó en 2019 después de un...

Más leído

Guía de ransomware sobre técnicas y métodos actuales

En una carta abierta, un grupo de profesores del campo de la seguridad informática pide al gobierno federal que implemente más medidas contra el software de encriptación, el llamado ransomware. Para las empresas que aún no han sido afectadas por un ataque de ransomware, por otro lado, solo el 67 por ciento estaría dispuesto a hacerlo en principio...

Más leído