Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

CryWiper: Ransomware en realidad destruye los datos
Kaspersky_noticias

Los expertos de Kaspersky han descubierto un nuevo ransomware: CryWiper. Inicialmente actúa como un software de encriptación. Pero los datos no se cifran, sino que se sobrescriben con datos aleatorios. Pagar el rescate es inútil. Los expertos de Kaspersky han descubierto el ataque de un nuevo troyano, al que han bautizado como CryWiper. A primera vista, este malware parece ransomware: modifica archivos, les agrega una extensión .CRY (exclusiva de CryWiper) y guarda un archivo README.txt con una nota de rescate que contiene la dirección de la billetera Bitcoin, la dirección de correo electrónico de contacto de los creadores de malware y el ID de infección. CryWiper: sobreescritura en lugar de cifrado De hecho...

Más leído

MacOS Monterey: soluciones de protección de terminales probadas
AV PRUEBA Noticias

En septiembre y octubre de 2022, AV-TEST probó 6 soluciones de protección de puntos finales para empresas con MacOS Monterey en el laboratorio. Además, se probaron 7 paquetes de protección de Mac para un solo usuario. En muchas empresas, las PC Mac forman la columna vertebral técnica que debe protegerse. El instituto de pruebas alemán independiente AV-TEST probó 6 soluciones de protección de puntos finales de MacOS para empresas. Además, se examinaron en el laboratorio 7 paquetes de un solo usuario. En la prueba, se probaron el efecto protector (protección), la carga del sistema (rendimiento) y la usabilidad (usabilidad). Soluciones para puntos finales de MacOS y paquetes para un solo usuario Todavía hay mucho menos malware para los sistemas MacOS que para los sistemas Windows, por ejemplo. Pero mira...

Más leído

¿Conocen los empleados los planes de emergencia TI de la empresa?
Noticias de datos G

El estudio de G DATA muestra: Las grandes empresas están mejor preparadas para las emergencias de TI que las pequeñas empresas. Así lo confirma el actual estudio "Seguridad Cibernética en Cifras" de G DATA. Solo uno de cada dos empleados sabe qué hacer en caso de un incidente de seguridad de TI. ¿Qué hacer cuando se quema? Cada empleado de una empresa puede responder a la pregunta. Los planes de escape y las señales de salida de emergencia muestran la salida más rápida. Cuando se les pregunta qué deben hacer los empleados en una emergencia de TI, solo una de cada dos personas sabe la respuesta. El 51 por ciento de los empleados saben lo que hacen En la encuesta sobre "Ciberseguridad...

Más leído

El número de empresas afectadas por fugas de datos sigue siendo elevado
Noticias cortas de seguridad cibernética B2B

Según un análisis de Dark Web Monitor, el número de empresas afectadas por fugas de datos sigue siendo muy alto. Sin embargo, los datos filtrados probablemente afecten a menos usuarios. En 2019 había incluso 9,3 millones de usuarios. El último análisis de los datos de Dark Web Monitor de NordVPN muestra que la cantidad de empresas cuyos datos se han filtrado sigue siendo alta. Al mismo tiempo, el número de usuarios afectados por estas filtraciones se ha reducido 2019 veces desde 18. Sin embargo, con datos de casi dos tercios (62%) de Dark...

Más leído

LastPass: otro truco en el administrador de contraseñas en línea 
Noticias cortas de seguridad cibernética B2B

LastPass tuvo que informar sobre una fuga de datos en agosto. Ahora ha habido otro hackeo exitoso, con el código fuente y la información técnica robados a través del acceso no autorizado al almacenamiento en la nube de un tercero. Un comentario de Chris Vaughan, vicepresidente de gestión técnica de cuentas, EMEA en Tanium. “El hackeo reciente de LastPass es más grave que el incidente anterior porque esta vez se accedió a la información del cliente, lo que no sucedía antes. Los atacantes pudieron obtener acceso al sistema utilizando los datos revelados en el incidente anterior para obtener acceso al entorno de TI de LastPass.

Más leído

Ataques de hackers a la Universidad de Duisburg y el Vaticano 
Noticias cortas de seguridad cibernética B2B

Los ataques a institutos y sitios web nunca terminan: mientras todos los servicios digitales de la Universidad de Duisburg fueron paralizados por un ataque de ransomware, personas desconocidas atacaron los sitios web del Vaticano con un ataque DDoS y los paralizaron temporalmente. La Universidad de Duisburg fue atacada por un ransomware. Dado que algunos sistemas se cifraron en el proceso, la universidad tuvo que cerrar los sistemas y separar las redes. Después del ataque, el departamento especial de la oficina del fiscal de Colonia, Cybercrime NRW (ZAC NRW), fue llamado de inmediato. Universidad de Duisburg: no se puede contactar a nadie Al igual que con muchos ataques de ransomware, el sistema de comunicación estaba completamente ...

Más leído

Peligro de los datos biométricos como autenticación
Noticias de Trend Micro

Un nuevo estudio muestra los peligros de los datos biométricos robados o filtrados. Trend Micro advierte que la biometría expuesta representa un grave riesgo de autenticación para una variedad de escenarios digitales, incluido el metaverso. Cada día se publica una gran cantidad de datos biométricos en las plataformas digitales. Estos incluyen patrones faciales, de voz, de iris, de palma y de huellas dactilares que se pueden usar para engañar a los sistemas de autenticación. Las imágenes y el contenido de audio que se publican diariamente en las redes sociales y las plataformas de mensajería, los sitios de noticias y los portales gubernamentales se convierten en activos valiosos para los ciberdelincuentes. Un nuevo estudio...

Más leído

Las botnets están creciendo a un ritmo alarmante
Noticias cortas de seguridad cibernética B2B

Según el último Informe de inteligencia de amenazas de NETSCOUT, la cantidad de ataques de ruta directa aumentó en un 2021 por ciento entre la segunda mitad de 2022 y la primera mitad de 11. Las botnets como Mirai le han dado un impulso a todo. El cambio continuo a los ataques de ruta directa desde las botnets ha llevado a más ataques a la capa de aplicación, una tendencia que ha ido en aumento desde principios del año pasado. Este crecimiento se debe en gran medida a las innovaciones en el panorama de las botnets que se han establecido desde la década de 1980. A medida que la tecnología ha avanzado, los actores de amenazas también han evolucionado, haciendo que las botnets...

Más leído

Ataques DDoS más inteligentes en el tercer trimestre de 2022
Kaspersky_noticias

Los hacktivistas, que buscan la atención política con sus acciones, se han callado. El tercer trimestre de 2022 volvió a estar dominado por ataques DDoS inteligentes. Alemania es uno de los países más atacados. La cantidad de ataques DDoS (Distributed Denial of Service) ha aumentado constantemente en el tercer trimestre de 2022, como muestra un análisis reciente de Kaspersky. En particular, aumentaron los ataques realizados por profesionales: los llamados ataques inteligentes incluso se duplicaron en comparación con el año anterior. Sin embargo, el número de ataques de hacktivistas, que había aumentado en los dos primeros trimestres de este año, ha disminuido significativamente.

Más leído

Cisco: vulnerabilidades en correo electrónico seguro y administrador web
Noticias cortas de seguridad cibernética B2B

Cisco informa vulnerabilidades de seguridad en sus productos Cisco Email Security Appliance, Cisco Secure Email and Web Manager y Cisco Secure Web Appliance Next Generation Management. Los atacantes podrían realizar un ataque de inyección SQL u obtener privilegios de root. Las actualizaciones están listas. Múltiples vulnerabilidades en la interfaz de administración de interfaz de usuario de próxima generación para Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager y Cisco Secure Web Appliance, anteriormente conocido como Cisco Web Security Appliance (WSA), podrían permitir que un atacante obtenga permisos elevar o realizar un ataque de inyección SQL y obtener privilegios de root. Las actualizaciones de vulnerabilidad de Cisco CVE-2022-20868 afectan...

Más leído