Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Impresoras Lexmark SMB con vulnerabilidad crítica 9.0
Noticias cortas de seguridad cibernética B2B

Lexmark informa dos vulnerabilidades en más de 120 modelos de impresoras relativamente nuevos. Muchos dispositivos también son para el sector de las pymes y tienen acceso a la red. Según CVSSv3, una vulnerabilidad tiene una puntuación base de 9.0 y, por lo tanto, se considera "crítica". Los usuarios de los modelos deberían actualizar urgentemente el firmware, ya que los atacantes remotos podrían ejecutar el código. En la lista de instrucciones de seguridad actuales de Lexmark, hay dos entradas actuales para las que se recomienda una actualización de firmware. De acuerdo con el Common Vulnerability Scoring System Versión 3.0 - CVSSv3 para abreviar, la vulnerabilidad CVE-2023-22960 tiene una puntuación de...

Más leído

GoTo Remote Work: los piratas informáticos roban copias de seguridad y claves
Noticias cortas de seguridad cibernética B2B

El proveedor de servicios GoTo para el trabajo remoto, anteriormente LogMeIn, informa un hackeo de los datos del cliente y el acceso a copias de seguridad cifradas, incluidas las claves que se almacenaron en un servidor en la nube. Probablemente también contenía contraseñas, nombres, correos electrónicos y más. En noviembre hubo un ataque de piratas informáticos en la sección de la nube del servicio de contraseñas en línea LastPass. Esta es una subsidiaria de GoTo, que utiliza almacenamiento en la nube de terceros. Aparentemente, también se accedió a los datos y copias de seguridad de GoTo allí, como la empresa tuvo que admitir casi 2 meses después. La primera publicación de GoTo en noviembre fue...

Más leído

El malware de Android infecta los enrutadores WiFi y los teléfonos móviles 
Kaspersky_noticias

Un nuevo malware de Android que cambia el DNS permite a los ciberdelincuentes infectar teléfonos inteligentes Android con malware a través de enrutadores Wi-Fi comprometidos en cafés, hoteles de aeropuerto y otros lugares públicos. Actualmente, muchos usuarios de Corea del Sur están siendo infectados, pero el malware se está propagando cada vez más en Alemania y Austria a través del smishing. Informe de los expertos de Kaspersky. Roaming Mantis introdujo recientemente la función de cambio de DNS (Domain Name System) en el malware Wroba.o, también conocido como Agent.eq, Moqhao y XLoader; el malware es una parte central de la campaña. DNS-Changer es un programa malicioso que roba el dispositivo conectado a un enrutador WiFi comprometido...

Más leído

PayPal: acceso de hackers a casi 35.000 cuentas
Noticias cortas de seguridad cibernética B2B

Según varios medios, los piratas informáticos tuvieron acceso a casi 35.000 cuentas de PayPal. El proveedor no fue pirateado, pero las cuentas se vieron comprometidas mediante el relleno de credenciales. Esto significa que los usuarios eran demasiado perezosos para usar contraseñas diferentes, no reemplazaron sus contraseñas filtradas y no usaron la autenticación de dos factores. Luego, los piratas informáticos de PayPal simplemente probaron con éxito las contraseñas. Un hack exitoso y la estupidez de los usuarios a menudo se confunden. Para acceder a las cuentas de PayPal, los piratas informáticos filtraron los detalles de los clientes y las contraseñas de varios otros piratas informáticos de empresas o proveedores de bases de datos de contraseñas y los vincularon a...

Más leído

¿Está HIVE detrás del ataque a la administración de Potsdam?
Noticias cortas de seguridad cibernética B2B

Todavía no está del todo claro si HIVE está detrás del ataque cibernético contra la administración de Potsdam. Un mensaje de la administración habla de HIVE y de que incluso después de que el grupo APT se haya disuelto, los sistemas siguen estando apagados. La miseria no termina para la administración de la ciudad de Potsdam. Aunque los expertos en TI reiniciaron los sistemas atacados y luego los repararon en enero, cerraron todo nuevamente el 24 de enero. Después de que se activó un escáner de virus ampliado, hubo una gran cantidad de intentos de comunicación automatizados desde la red interna de la capital del estado...

Más leído

El malware de limpieza SwiftSlicer apunta a Ucrania
Eset_Noticias

Recientemente, los investigadores de seguridad de ESET observaron ataques cibernéticos utilizando un nuevo malware de limpieza llamado SwiftSlicer. Se dice que el nuevo malware de limpieza del grupo APT Sandworm ataca instalaciones en Ucrania y destruye datos. Los investigadores del fabricante europeo de seguridad informática ESET sospechan que el grupo APT Sandworm está detrás del ataque recientemente descubierto con SwiftSlicer.Ya han atacado a un proveedor de energía ucraniano con Industroyer2 y muchos otros objetivos con el malware de eliminación de datos Caddywiper. El Departamento de Justicia de EE. UU. identificó específicamente a Sandworm como la unidad militar 74455 de la Unidad de Inteligencia Principal (GRU) del Servicio de Inteligencia Militar de Rusia. No se sabe nada sobre los objetivos específicos en este momento. Qué…

Más leído

Webinar 3 de febrero de 2023: Cómo se protegen las pymes
Kaspersky_noticias

Kaspersky realizará un seminario web gratuito en alemán el viernes 3 de febrero de 2023 a partir de las 10:00 a. m. sobre el tema "Año nuevo, nuevos riesgos cibernéticos: cómo proteger a las pequeñas y medianas empresas". En el seminario web no técnico, los expertos arrojarán luz sobre los riesgos especiales para las medianas empresas. Los ejecutivos de pequeñas y medianas empresas (PYMES) a menudo piensan que su tamaño no los convierte en un objetivo valioso para los ciberdelincuentes. ¡Ni siquiera cerca! Webinar 3 de febrero de 2023 a partir de las 10:00 horas "Cómo se protegen las pequeñas y medianas empresas" Las cifras actuales muestran que los ciberataques no se detienen en las pymes. Los expertos…

Más leído

Phishing Report muestra las trampas de correo electrónico actuales
Noticias cortas de seguridad cibernética B2B

En su nuevo Brand Phishing Report del cuarto trimestre de 2022, Check Point presenta las nuevas amenazas de phishing. El informe destaca las marcas suplantadas con mayor frecuencia por los piratas informáticos en sus intentos de robar información personal o detalles de pago en los meses de octubre, noviembre y diciembre del año pasado. En general, el sector de la tecnología fue la industria más suplantada por el phishing de marca en el último trimestre de 2022, seguido de la logística y las redes sociales. DHL ocupó el segundo lugar con el 16 por ciento de todos los intentos de phishing de marca, por delante de Microsoft en tercer lugar...

Más leído

NIS2 no es suficiente
Noticias cortas de seguridad cibernética B2B

En vista de la creciente discusión sobre los ataques cibernéticos en entornos de TI y OT, se está discutiendo públicamente la necesidad de requisitos legales más estrictos para empresas y organizaciones, especialmente en sectores críticos. NIS2 reemplazará la ley de ciberseguridad de la UE existente, la Directiva de 2016 sobre la seguridad de las redes y los sistemas de información. Según NIS2, las organizaciones de diversos sectores deben asegurarse de que las redes y sistemas que utilizan para prestar servicios y desarrollar sus actividades alcancen un mayor nivel de ciberseguridad. Prescripción inadecuada Kay…

Más leído

Se buscan: expertos en ingeniería inversa de malware
Kaspersky_noticias

La ingeniería inversa de malware fue la habilidad más demandada entre los profesionales de seguridad en 2022. Aproximadamente la mitad (45 por ciento) de los expertos que participaron en los cursos de capacitación de Kaspersky querían mejorar y ampliar sus conocimientos en esta área. La demanda de profesionales de ciberseguridad está creciendo exponencialmente, superando la mano de obra calificada disponible a medida que las organizaciones prestan más atención a sus necesidades generales de ciberseguridad. Para adquirir los conocimientos y las habilidades necesarios, los expertos cibernéticos confían en varios cursos de formación, incluidos los cursos del Portafolio de formación de expertos de Kaspersky. 45 por ciento interesado en habilidades de ingeniería inversa Las estadísticas de estos cursos de capacitación de Kaspersky muestran que...

Más leído