Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Peligro cibernético Raspberry Robin
Noticias cortas de seguridad cibernética B2B

Un proveedor líder de una plataforma de ciberseguridad basada en la nube e impulsada por IA advierte sobre Raspberry Robin. El malware fue descubierto por primera vez en 2021 y destaca por su notable adaptabilidad y sofisticación en sus operaciones. Desarrollo rápido de exploits: Raspberry Robin aprovecha los nuevos exploits de escalada de privilegios locales (LPE) de 1 día desarrollados a la vista del público. Esto sugiere capacidad de desarrollo interno o acceso a un mercado de exploits muy sofisticado. Técnicas innovadoras de distribución y evasión: un novedoso método de distribución a través de Discord y sofisticadas estrategias de evasión mejoran el sigilo, lo que...

Más leído

Nueva estafa Deep Fake Boss
Noticias cortas de seguridad cibernética B2B

A diferencia de las estafas clásicas, como la estafa del jefe basada en correo electrónico, el método Deep Fake Boss utiliza manipulación de alta tecnología para robar dinero. Un empleado, a menudo en el departamento de finanzas, parece recibir instrucciones personales de la dirección de la empresa para transferir dinero. Las instrucciones se dan de forma convincente en forma de videoconferencia en la que supuestamente está presente el “jefe”. Richard Werner, consultor empresarial de Trend Micro: La “estafa del jefe” es una de las llamadas “estafas de confianza”, es decir, un fraude que tiene que ver con las creencias de la víctima. La historia y la impresión general deben ser correctas. Ya…

Más leído

Clasificación de la ruptura LockBit
Noticias cortas de seguridad cibernética B2B

Las autoridades policiales europeas y americanas lograron arrestar a dos miembros del famoso grupo LockBit. Este importante ataque contra el grupo de ransomware representa un importante paso adelante en la lucha contra el cibercrimen organizado. LockBit es uno de los actores de amenazas más conocidos que, a diferencia de muchos de sus competidores, ataca descaradamente hospitales y las propias infraestructuras críticas. Con el arresto de dos personas y la investigación en curso contra los desarrolladores y socios del grupo, las autoridades policiales envían un mensaje claro a otros operadores de malware: el cibercrimen tiene consecuencias importantes. Los grupos de ciberdelincuentes están cada vez más expuestos El arresto actual...

Más leído

El malware Bumblebee ha vuelto
Noticias cortas de seguridad cibernética B2B

El malware Bumblebee está siendo utilizado nuevamente por los ciberdelincuentes después de varios meses de ausencia. Los expertos en seguridad de TI identificaron recientemente una campaña de correo electrónico que utilizaba indebidamente la marca del fabricante de dispositivos electrónicos Humane para engañar a los destinatarios para que descargaran el malware Bumblebee. El regreso de Bumblebee se produce en medio de un aumento de la actividad cibercriminal tras una larga ausencia de muchos ciberdelincuentes y ciertos tipos de malware. Los grupos de ciberdelincuentes TA576 y TA866 resurgieron recientemente con campañas de correo electrónico después de meses de actividad. El operador posterior a la explotación TA582 y el grupo centrado en el sector aeroespacial TA2541 también resurgieron a finales de enero...

Más leído

Microsoft Defender puede ser engañado
Noticias cortas de seguridad cibernética B2B

El programa antivirus Defender de Microsoft contiene un componente destinado a detectar y prevenir la ejecución de código malicioso utilizando Rundll32.exe. Sin embargo, este mecanismo se puede engañar fácilmente, como descubrió un investigador de seguridad. Todo lo que se necesita para el ciberataque es una simple coma para superar Microsoft Defender. Todo lo que tiene que hacer es insertar una coma adicional en el lugar correcto del código siguiente y Microsoft Defender verá un archivo inofensivo en lugar de la amenaza. El investigador de seguridad John Page descubrió la vulnerabilidad crítica. La vulnerabilidad fue descubierta por Computer Emergency Response...

Más leído

Ataque de ransomware a proveedores de servicios de TI
Noticias cortas de seguridad cibernética B2B

Un centro de datos propiedad del proveedor finlandés de servicios de TI Tietoevry ubicado en Suecia fue atacado recientemente con ransomware. Esto afecta a numerosas empresas, autoridades y universidades. Muchos datos no se pueden restaurar. El proveedor finlandés de servicios de TI Tietoevry es uno de los mayores proveedores de servicios de TI de Europa. Los atacantes utilizaron el ransomware para cifrar no solo los datos de numerosos clientes de Tietoevry en Suecia, sino también las copias de seguridad y los archivos de registro. Por lo tanto, Tietoevry aparentemente no puede restaurar los datos afectados de numerosos clientes. Un comunicado de prensa de Tietoevry decía: “Si bien la recuperación general ha progresado, los servicios para los afectados…

Más leído

Potencial de amenaza por parte de actores estatales
Potencial de amenaza por parte de actores estatales

El alcance de la actual situación de amenaza queda ilustrado por un ciberataque que tuvo lugar recientemente en Ucrania. Según el Equipo Estatal de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA), una empresa estatal anónima se vio comprometida e infectó alrededor de 2.000 computadoras con el malware DIRTYMOE (PURPLEFOX). Es un malware modular que permite a los atacantes acceso remoto y se utiliza principalmente para ataques distribuidos de denegación de servicio (DDoS). No se reveló el impacto exacto en las operaciones ucranianas. A nivel mundial, el número de intentos de ciberataque aumentó en más de 2023 en 104...

Más leído

Vulnerabilidades críticas en Fortinet
Noticias cortas de seguridad cibernética B2B

La Oficina Federal de Seguridad de la Información (BSI) advierte de un fallo de seguridad en varias versiones del sistema operativo Fortinet, FortiOS, utilizado en los cortafuegos del fabricante. La vulnerabilidad permite a atacantes externos no autenticados ejecutar código y comandos a través de solicitudes HTTP diseñadas. Según el Sistema de puntuación de vulnerabilidad común (CVSS), la vulnerabilidad recibió una calificación de “crítica” con una puntuación de 9,8. La autoridad de seguridad estadounidense CISA, al igual que la BSI, ha emitido una advertencia y afirma que la vulnerabilidad de seguridad en FortiOS ya está siendo atacada activamente por piratas informáticos. Fortinet tiene…

Más leído

Ciberataque: el fabricante de baterías VARTA paralizado parcialmente 
Noticias cortas de seguridad cibernética B2B

El fabricante de baterías VARTA, con sede en Ellwangen, informó recientemente de un ciberataque a sus sistemas. El ataque probablemente sea tan extenso que algunos lugares de Alemania, Rumania e Indonesia no puedan producir. Aún no está claro qué grupo APT atacó al fabricante de baterías VARTA, pero el ataque probablemente provocó una paralización de la producción. Según Handelsblatt, la producción alemana en Ellwangen, Dischingen y Nördlingen se ve afectada. Además, el ataque habría afectado también a las plantas de Rumanía e Indonesia. En general, el…

Más leído

Recompensa de hasta 15 millones de dólares por información de ALPHV-Blackcat
Noticias cortas de seguridad cibernética B2B

El Departamento de Estado de EE.UU. habla en serio: hay recompensas por un total de 15 millones de dólares por buena información que conduzca a la captura de personas clave del grupo Blackcat y su RaaS ALPHV. Esta táctica ya ayudó en la captura de la banda Conti. El Departamento de Estado de EE. UU. ofrece una recompensa de hasta 10 millones de dólares por información que conduzca a la identificación o ubicación de personas que ocupan puestos clave en el grupo del crimen organizado transnacional detrás de la variante de ransomware ALPHV/Blackcat. Además, se ofrece una oferta de recompensa de hasta 5 millones de dólares por información...

Más leído