Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Más vulnerabilidades en MOVEit
Noticias cortas de seguridad cibernética B2B

La amenaza, obviamente, va más allá: el descubrimiento de otra vulnerabilidad para la inyección de SQL no autorizada. MOVEit debe parchearse nuevamente para evitar ataques cibernéticos. Las vulnerabilidades se descubren todos los días y los atacantes siguen comprobando si pueden monetizar una nueva vulnerabilidad. Cuando se confirma una nueva vulnerabilidad, nosotros, como defensores, debemos considerar dos cosas: cuán difícil sería para los atacantes explotar la vulnerabilidad y cuán probable es que sea explotada. Esto último suele depender del grado de distribución del software afectado: cuanto más extendida sea…

Más leído

Clon peligroso de Telegram
Noticias cortas de seguridad cibernética B2B

Las versiones modificadas de las aplicaciones móviles son muy habituales en el mundo de las apps. Estas aplicaciones pueden ofrecer funciones y personalizaciones adicionales, precios reducidos o estar disponibles en una mayor cantidad de países que la aplicación original. Su oferta puede ser tan tentadora que los usuarios descuidados las instalan a través de tiendas de aplicaciones externas no oficiales. El riesgo de instalar versiones modificadas es que el usuario no puede saber qué cambios se han realizado realmente en el código de la aplicación. Más específicamente, no se sabe qué código se agregó y si tiene intenciones maliciosas. El punto de control…

Más leído

Los ciberdelincuentes se hacen pasar por presencias en Internet
Noticias cortas de seguridad cibernética B2B

Hacerse pasar por sitios web reales es un método popular utilizado por los actores de amenazas para engañar a las víctimas para que hagan clic y, por lo tanto, obtengan datos confidenciales. En una campaña descubierta por los investigadores de seguridad de Check Point, los atacantes falsificaron el sitio web de una feria comercial completa. Anga Com es la feria comercial líder en Europa en la industria de distribución de medios y banda ancha. Más de 22.000 personas de 470 empresas participan en la feria internacional. Los operadores de red, los proveedores de equipamiento y los proveedores de contenido se reúnen en el sitio para intercambiar puntos de vista sobre todos los temas de distribución de medios y banda ancha. El evento de este año…

Más leído

Nuevas tácticas utilizadas por los ciberdelincuentes
Noticias cortas de seguridad cibernética B2B

Basado en el análisis de ataques reales, el Informe de amenazas nativas de la nube brinda a los profesionales de seguridad de TI información sobre las tácticas, técnicas y procedimientos cambiantes de los ciberdelincuentes, para que puedan proteger mejor sus entornos de nube. El "Informe de amenazas nativas de la nube" resume las investigaciones del equipo de investigación Nautilus de Aqua del año pasado. El informe cubre tres áreas clave: la cadena de suministro de software, la situación de riesgo actual, incluidas las vulnerabilidades y las configuraciones incorrectas, y la protección del tiempo de ejecución. Uno de los puntos clave: los delincuentes están invirtiendo mucho en recursos para evitar la detección, además de ser más fuertes en los sistemas comprometidos...

Más leído

ChatGPT: Chatbot tiene muchos problemas de confianza
Noticias cortas de seguridad cibernética B2B

ChatGPT tiene un problema de confianza, según una encuesta de Malwarebytes. El 81 por ciento de los encuestados familiarizados con ChatGPT cree que ChatGPT podría representar un riesgo potencial de seguridad para ellos o su organización. En cuanto a la exageración en sí, a pesar de la cobertura masiva de los medios y las olas que ChatGPT ha hecho en línea, solo el 35 por ciento estuvo de acuerdo con la afirmación "Estoy familiarizado con ChatGPT". Además, solo el diez por ciento de los encuestados que estaban familiarizados con ChatGPT podían estar totalmente de acuerdo con la afirmación "Confío en la información proporcionada por ChatGPT". Sin embargo:…

Más leído

LockBit adopta código de ataque para objetivos macOS
Kaspersky_noticias

Según los expertos en ciberseguridad de Kaspersky, LockBit actualizó recientemente sus capacidades multiplataforma. Al adquirir el código de ataque de los notorios grupos de ransomware BlackMatter y DarkSide, LockBit ahora también apunta a los sistemas macOS. Se sabe que LockBit ataca a empresas de todo el mundo y causa importantes daños financieros y operativos. El informe reciente de Kaspersky muestra la determinación de LockBit de expandir su alcance y maximizar el impacto de sus actividades maliciosas. Adopción de código de BlackMatter y DarkSide La comunidad de ciberseguridad ha observado que LockBit adopta código de otros grupos de ransomware notorios como BlackMatter y DarkSide. Este…

Más leído

Encuesta CISO: Ransom como principal solucionador de problemas
Noticias cortas de seguridad cibernética B2B

El 57 por ciento de los CISO alemanes asumen que sus empleadores pagarían un rescate para restaurar sus sistemas y evitar la divulgación de datos si fueran atacados por un ataque de ransomware en los próximos 12 meses. Eso es según el informe Voice of the CISO de este año, publicado recientemente por la empresa líder en seguridad cibernética y cumplimiento Proofpoint. Según el informe, muchas empresas están dispuestas a asumir este riesgo por sí solas. Solo el 44 por ciento de los encuestados indicó que usaría un seguro cibernético para cubrir los daños causados ​​por los ataques.

Más leído

BSI: vulnerabilidades críticas 9.8 en el escáner de vulnerabilidades Nessus
Noticias cortas de seguridad cibernética B2B

La Oficina Federal para la Seguridad de la Información (BSI) advierte sobre las vulnerabilidades críticas 9.8 en Nessus, el escáner de vulnerabilidades, que puede verificar no solo las vulnerabilidades conocidas sino también los niveles y configuraciones de parches de software. Según Tenable, se recomienda una actualización rápida. Según Tenable, los creadores del escáner de vulnerabilidades Nessus Network Monitor, la plataforma utiliza software de terceros para proporcionar ciertas funciones. Ahora, la compañía ha descubierto que varios componentes de terceros tienen muchas vulnerabilidades altamente peligrosas e incluso críticas. Por lo tanto, los proveedores han puesto a disposición una versión actualizada. Soluciona 174 vulnerabilidades con una versión The…

Más leído

CryptNet: ransomware como servicio con ofuscación
Noticias cortas de seguridad cibernética B2B

El grupo de ransomware CryptNet ha estado activo desde abril de 2023. Su malware, que también se ofrece como ransomware como servicio en la web oscura, es simple pero posiblemente efectivo y está bien disfrazado contra las detecciones. Un analista del equipo Zscaler ThreatLabz. El nuevo grupo vende su ransomware como servicio en foros clandestinos y recluta socios para sus actividades delictivas allí. Los analistas ahora examinaron el modus operandi de la campaña actual, que según los actores de amenazas roba datos de las empresas afectadas antes de descifrarlos para reforzar sus demandas de rescate al publicarlos en un sitio web de fuga de datos. Ransomware que incluye ofuscación El código del…

Más leído

LockBit: el gran fabricante de chips probablemente no sea una víctima después de todo
Noticias cortas de seguridad cibernética B2B

LockBit afirma haber pirateado a la empresa taiwanesa TSMC y ahora quiere un rescate de 70 millones de dólares. El grupo es el tercer mayor fabricante de chips del mundo. TSMC responde que solo se capturó a un pequeño proveedor. En la página de fugas de LockBit 3, aún puede ver la filtración de que la empresa taiwanesa TSMC fue pirateada y se robaron datos. El grupo APT exige un rescate de 70 millones de dólares por los datos o quiere publicarlos en Internet. El grupo probablemente está exigiendo el rescate más alto que jamás se haya exigido. No TSMC sino un…

Más leído