Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Países de origen de los ciberdelincuentes
Noticias cortas de seguridad cibernética B2B

En nuestra era actual, la delincuencia se está volviendo cada vez más digital y el número de amenazas cibernéticas ha aumentado drásticamente en los últimos años. Para identificar los países con los niveles más altos de ciberdelincuencia, un equipo de investigación ha desarrollado el primer Índice Mundial de Ciberdelincuencia. En la cima de este índice, que identifica a los países con los niveles más altos de ciberdelincuencia, se encuentran países como Rusia, Ucrania, China, Estados Unidos y Nigeria. Sorprendentemente, el Reino Unido también se encuentra entre los diez primeros. Para Alemania y otros países europeos esto significa que...

Más leído

Descubierta campaña mundial contra autoridades gubernamentales 
Noticias cortas de seguridad cibernética B2B

Los expertos de Kaspersky han descubierto una campaña de ciberespionaje dirigida a agencias gubernamentales de todo el mundo. Como parte de la campaña, se utilizan más de 30 muestras de droppers de malware, algunas con cambios de texto para que las muestras sean más difíciles de detectar. La nueva campaña de ciberespionaje DuneQuixote apunta a entidades gubernamentales de todo el mundo. Los investigadores de Kaspersky han descubierto una campaña maliciosa en curso dirigida inicialmente a una entidad gubernamental en el Medio Oriente. Una investigación más profunda reveló que en esta campaña se utilizaron activamente más de 30 muestras de droppers de malware y, según se informa, el grupo de víctimas se expandió a APAC, Europa y América del Norte. Droppers disfrazados como primer ataque Los primeros droppers del malware…

Más leído

Microsoft olvida sus propias contraseñas en servidores de libre acceso 
Noticias cortas de seguridad cibernética B2B

Microsoft ha solucionado un importante error de seguridad: a pesar de una advertencia externa, una gran cantidad de códigos, scripts y archivos de configuración con contraseñas, claves e información de inicio de sesión para acceder a los servicios del motor de búsqueda Bing estuvieron durante semanas en un servidor desprotegido en Azure. Como informa el portal tecnológico TechCrunch, los investigadores de seguridad Can Yoleri, Murat Özfidan y Egemen Koçhisarlı de SOCRadar informaron que encontraron información interna sobre el motor de búsqueda Bing de Microsoft en un servidor abierto en Azure. Los especialistas suelen buscar vulnerabilidades que puedan ser atacadas. En este caso no hubo ningún obstáculo para la inmediata...

Más leído

Europol: el cifrado de extremo a extremo bloquea el trabajo policial
Noticias cortas de seguridad cibernética B2B

Europol advierte a la industria y a los gobiernos que el cifrado de extremo a extremo en los medios digitales obstaculizará significativamente la aplicación de la ley. Meta acaba de introducir el cifrado de extremo a extremo en la plataforma de mensajería de Facebook. Según Europol, las violaciones permanecen ocultas y encriptadas. Los jefes de policía europeos están pidiendo a la industria y a los gobiernos que tomen medidas urgentes para garantizar la seguridad pública en todas las plataformas de redes sociales. Las medidas de privacidad actualmente vigentes, como el cifrado de extremo a extremo, evitarán que las empresas de tecnología detecten violaciones en sus plataformas. Las agencias encargadas de hacer cumplir la ley no pueden preservar la evidencia. Además, esto limita la capacidad de las agencias encargadas de hacer cumplir la ley para obtener esta evidencia y...

Más leído

Otro ciberataque exitoso a la Universidad de Düsseldorf
Noticias cortas de seguridad cibernética B2B

Por segunda vez, la Universidad Heinrich Heine de Düsseldorf (HHU) tiene que informar al público que sus sistemas fueron pirateados, que se filtraron datos y que había acceso al sistema de exámenes electrónicos, incluidas las preguntas y respuestas del examen. El actual robo de datos se produjo apenas 11 meses después del último. Los piratas informáticos tuvieron acceso a los sistemas ya en mayo de 2023. En la Universidad Heinrich Heine de Düsseldorf (HHU) se produjo un incidente de seguridad en la tecnología de la información (TI). Como resultado, se podía ver una gran cantidad de datos y también descargar partes de ellos. El ataque fue rápidamente reconocido y detenido. La HHU quiere el...

Más leído

Reconocer y comprender el movimiento lateral.
Noticias cortas de seguridad cibernética B2B

Los actores de amenazas obtienen acceso a una aplicación de la empresa mediante phishing o explotando vulnerabilidades no parcheadas, asumen la identidad de un usuario legítimo y utilizan movimientos laterales para penetrar cada vez más profundamente en varias partes de la red. Allí pueden exfiltrar datos, paralizar y manipular sistemas y bases de datos o llevar a cabo otros ataques. Los actores de amenazas no atacan directamente, sino que intentan operar en segundo plano durante el mayor tiempo posible sin ser detectados. El objetivo de la mayoría de los ciberdelincuentes es robar o cifrar datos para extorsionar el dinero del rescate, es decir, ataques de ransomware. Cuanto más pasan desapercibidos los atacantes...

Más leído

Investigador: dispositivo Cisco agrietado e instalado Doom en él 
Noticias cortas de seguridad cibernética B2B

El investigador de seguridad Aaron Thacker en realidad solo quería construir un servidor a partir de un dispositivo Cisco. Descubrió una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller. Luego instaló Doom y lo jugó como demostración en la consola de administración. El investigador de seguridad Aaron Thacker solo logró piratear un dispositivo de seguridad de correo electrónico Cisco C195, pero la vulnerabilidad afecta a una amplia gama de dispositivos Cisco. Thacker solo quería construir un servidor a partir del dispositivo y descubrió la vulnerabilidad durante la conversión. Luego inició una cadena de ataques: cambió la BIOS,…

Más leído

Cifrado de seguridad cuántica
Noticias cortas de seguridad cibernética B2B

Un proveedor de soluciones que amplía perfectamente la gestión de acceso privilegiado (PAM) ofrece ahora una protección eficaz contra las amenazas en la era de la informática poscuántica: cifrado de secretos y credenciales con seguridad cuántica. El cifrado de seguridad cuántica en Secret Server cumple con los estándares NIST y permite a las organizaciones proteger las credenciales críticas del acceso de computadoras cuánticas utilizando uno de los cuatro algoritmos asimétricos recomendados por NIST, CRYSTALS-Kyber. Según la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), “la computación cuántica abre nuevas e interesantes posibilidades. Sin embargo, las consecuencias de esta nueva tecnología también incluyen amenazas a...

Más leído

Kapeka, nuevo malware ruso descubierto
Noticias cortas de seguridad cibernética B2B

Los expertos en seguridad de WithSecure han expuesto a Kapeka. El nuevo malware parece tener vínculos con el grupo de hackers ruso Sandworm. Varios factores indican claramente que el desarrollo y uso del malware están relacionados con la guerra entre Rusia y Ucrania: el momento, las ubicaciones y la probable conexión con el grupo ruso Sandworm. Los investigadores de inteligencia de amenazas de WithSecure™ (anteriormente F-Secure Business) han descubierto un nuevo malware que se ha utilizado en ataques a objetivos en Europa Central y del Este desde al menos mediados de 2022. El malware, llamado Kapeka, puede vincularse a un grupo llamado Sandworm. Gusano de arena...

Más leído

Lancom LCOS con vulnerabilidad de contraseña de root 
Noticias cortas de seguridad cibernética B2B

Lancom y BSI informan de un error de configuración en el sistema operativo LCOS: una vulnerabilidad con un valor CVSS de 6.8 puede permitir la adquisición de derechos de administrador. Hay disponible una actualización. Los mensajes en el sitio web de Lancom y en el sitio web de BSI no son totalmente conformes. Ambos informan de una vulnerabilidad a partir de la versión 10.80 RU1 de LCOS, pero mientras Lancom no ve ningún peligro: “El acceso no autorizado al enrutador a través de la WAN (Internet) no es posible debido a esta brecha de seguridad”, la BSI utiliza la nota en su encabezado: “ La vulnerabilidad permite a Erlangen...

Más leído