Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

OpenADR: Estrategias para proteger infraestructuras críticas
Noticias cortas de seguridad cibernética B2B

Los suministros de energía son inherentemente el objetivo de atacantes y ciberataques sofisticados. La OpenADR Alliance, entre otras, impulsa las medidas defensivas y estrategias innovadoras que se necesitan con urgencia para proteger la infraestructura crítica y se basa principalmente en tres pilares de apoyo. La comunicación dentro de la industria energética es un punto delicado. Las conexiones entre empresas de servicios públicos y dispositivos finales, como hogares privados o medianas empresas, ofrecen un gran campo de ataque. Debido a que los ataques a infraestructuras críticas tienen consecuencias devastadoras para el suministro de energía y la población civil, el estándar de comunicaciones OpenADR está abriendo nuevos caminos en términos de seguridad...

Más leído

Amenaza de deepfakes
Noticias cortas de seguridad cibernética B2B

Los delincuentes intentan constantemente eludir los métodos de prevención de fraude y verificación de identidad utilizando métodos creativos como los deepfakes. Esto a menudo requiere anular pasos de validación para garantizar que los bots no obtengan acceso. Las aplicaciones deepfake ahora pueden producir imágenes de personas reales en situaciones arbitrarias o incluso crear videos aparentemente legítimos de personas que no existen. Por lo tanto, las plataformas que dependen de la verificación de identidad se verán obligadas a exigir pruebas más complejas para verificar que las solicitudes de acceso provienen de personas reales. Al utilizar plataformas financieras, los usuarios a menudo necesitan grabar un vídeo...

Más leído

Microsoft Teams como vector de phishing
Noticias cortas de seguridad cibernética B2B

Hoy en día, casi ningún lugar en el espacio digital está a salvo de ataques de phishing. Incluso aplicaciones y plataformas supuestamente confiables, como Microsoft Teams, ahora son objeto de abuso por parte de actores maliciosos para enviar mensajes de phishing. Muchos usuarios finales son conscientes de los peligros de los ataques de phishing tradicionales, como el correo electrónico u otros medios. Sin embargo, debe tener en cuenta que aplicaciones como Microsoft Teams también pueden representar un vector de phishing. Microsoft Teams, habitualmente considerado una herramienta segura para la comunicación corporativa, se ha convertido recientemente en blanco de intentos de phishing: los ciberdelincuentes están explotando el “externo…

Más leído

Se cierra la botnet rusa
Noticias cortas de seguridad cibernética B2B

Una botnet compuesta por enrutadores del fabricante Ubiquiti fue interceptada y cerrada en una operación del FBI. Se dice que los servicios secretos rusos están detrás de esto. El malware del grupo APT 28 llegó a numerosos routers de oficinas y hogares. Según el FBI, esta botnet se utilizó como plataforma de ciberespionaje. Los dispositivos ejecutan firmware Linux. Según las autoridades estadounidenses, se utilizó el malware MooBot. El objetivo eran los routers del fabricante Ubiquiti con sistema operativo Edge OS, que funcionan con contraseñas estándar. Según el FBI, los objetivos de las actividades de espionaje eran gobiernos, militares, agencias de seguridad y corporaciones en...

Más leído

Ataques mediante enrutamiento de códigos QR
Noticias cortas de seguridad cibernética B2B

Un proveedor de soluciones de ciberseguridad ya había descubierto que la frecuencia del phishing con códigos QR como estafa aumentó un 2023 por ciento entre agosto y septiembre de 587. Ahora los hackers están intensificando su juego: los ataques ahora funcionan como enrutamiento condicional, lo que significa que se adaptan automáticamente al dispositivo, navegador y tamaño de pantalla del usuario. Pero se basa en la vieja técnica de quishing, es decir, código contaminado. En el caso descubierto recientemente, los usuarios deben consultar la descripción general de la publicación y leer el código QR con el supuesto enlace. Dado que durante años la mayoría de los ciberataques han sido...

Más leído

Las empresas gastan 10 millones de euros en ciberseguridad
Noticias cortas de seguridad cibernética B2B

Alemania se está armando contra los ciberataques e invierte más que nunca en TI y ciberseguridad. Se espera que este año el gasto aumente un 13,1 por ciento y supere por primera vez la marca de los 10,5 millones de euros con alrededor de 10 millones de euros. Así lo informa la asociación digital Bitkom basándose en datos del instituto de investigación de mercado IDC. Esto significa que el mercado de seguridad TI en este país está creciendo más rápidamente que en el resto de Europa (más un 12,3 por ciento hasta 46,0 millones de euros) y en el resto del mundo (más un 11,4 por ciento hasta 164,8 millones de euros). “Los ciberataques son actualmente una de las mayores amenazas…

Más leído

Qakbot sigue siendo peligroso
Noticias cortas de seguridad cibernética B2B

Sophos X-Ops ha descubierto y analizado una nueva variante del malware Qakbot. Estos casos surgieron por primera vez a mediados de diciembre y muestran que el malware Qakbot ha seguido evolucionando a pesar del exitoso desmantelamiento de la infraestructura de la botnet por parte de las fuerzas del orden en agosto pasado. Los atacantes utilizan métodos aún mejores para cubrir sus huellas. Los casos analizados por Sophos X-Ops muestran que los ciberdelincuentes hicieron esfuerzos concertados para fortalecer el cifrado del malware. Esto ha hecho que a los defensores les resulte más difícil analizar el código malicioso. Además, los atacantes ahora están cifrando el...

Más leído

VexTrio: identificado el actor de amenazas DNS más malicioso
Noticias cortas de seguridad cibernética B2B

Un proveedor de seguridad y administración de DNS ha expuesto y bloqueado VexTrio, un complejo programa criminal de afiliados. Esto aumenta la ciberseguridad. Infoblox ha hecho otro descubrimiento importante en la lucha contra el cibercrimen: en una completa publicación de blog de hoy, la compañía presenta sus hallazgos sobre VexTrio, operador de una red masiva de afiliados criminales. VexTrio ha desempeñado un papel central en el procesamiento del tráfico durante años. Aunque VexTrio es difícil de identificar y rastrear, bloquearlo interrumpe directamente una variedad de actividades cibercriminales. A través de su descubrimiento, Infoblox ha ayudado a transformar todo...

Más leído

Es probable que Lockbit regrese
Noticias cortas de seguridad cibernética B2B

Es de fundamental importancia que Lockbit vuelva a ser visible rápidamente. Es de suponer que las víctimas estén menos dispuestas a pagar mientras existan rumores de que el grupo ya no está operativo. “Ahora se sabe que Lockbit, contrariamente a sus propias declaraciones, no elimina los datos robados. Un motivo más para mantenerse firme y no pagar en caso de chantaje. Han creado un nuevo sitio de fugas de .onion. El grupo afirma allí que las autoridades investigadoras utilizaron una vulnerabilidad PHP para la eliminación. Esta es una campaña de relaciones públicas. Lockbit quiere poner en perspectiva el daño del derribo y mostrar fuerza...

Más leído

LockBit está vivo
Noticias cortas de seguridad cibernética B2B

Hace unos días, las autoridades internacionales encargadas de hacer cumplir la ley dieron un golpe decisivo a Lockbit. Sin embargo, según un comentario de Chester Wisniewski, director de campo global y CTO de Sophos, parte de su infraestructura todavía está en línea, lo que probablemente indica que algunos miembros del grupo cibercriminal Lockbit aún no han sido capturados. La posibilidad de que se unan a otros grupos o formen uno nuevo no sería una sorpresa. Sophos X-Ops publica ahora un informe sobre la vulnerabilidad de seguridad conocida recientemente en la solución de supervisión y gestión remota ScreenConnect. El análisis detallado también proporciona una...

Más leído