Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Resuelva vulnerabilidades más rápido con IA generativa
Resuelva vulnerabilidades más rápido con IA generativa

La recuperación impulsada por IA ayuda a los equipos de seguridad a procesar las alertas de vulnerabilidad más rápido y simplifica su colaboración con los equipos de desarrollo. Aqua Security, pionera en seguridad nativa de la nube, amplía su plataforma de seguridad en la nube con recuperación impulsada por IA para configuraciones erróneas y vulnerabilidades. La función de corrección guiada por IA permite a los equipos de seguridad ocupados procesar nuevas alertas de vulnerabilidad más rápidamente para reducir rápidamente el riesgo y ayudar a los desarrolladores a solucionar los problemas rápidamente. Remediación impulsada por IA La nueva característica aprovecha la IA generativa, es parte de la extensión SaaS de Aqua para Cloud Security Platform y está disponible con una integración Open AI con ChatGPT. Objetivo de la integración...

Más leído

Ransomware: aún más exitoso gracias a la IA
Ransomware: aún más exitoso gracias a la IA

Los delincuentes ahora utilizan la IA para hacer que sus ataques de ransomware sean aún más eficientes. Si nos fijamos en los últimos acontecimientos, no hay nada claro a la vista. Gracias a la IA, los correos electrónicos de phishing son cada vez mejores y más peligrosos. El ransomware ha sido durante mucho tiempo un problema real para organizaciones de todo tipo y tamaño. En un estudio reciente, los investigadores de seguridad de Barracuda pudieron demostrar que no sólo ha aumentado la cantidad de ataques de ransomware, sino también su calidad. La IA crea correos electrónicos de phishing gramaticalmente correctos. Nominalmente, la cantidad de ataques reportados en todas las industrias ha aumentado en los últimos...

Más leído

Informe BKA sobre cibercrimen 2022: daños de 200 mil millones de euros 
Informe BKA sobre cibercrimen 2022: daños por valor de 200 mil millones de euros - Imagen de Wilfried Pohnke en Pixabay

El informe de situación federal sobre ciberdelincuencia 2022 publicado recientemente por la BKA vuelve a mostrar algunos hechos impactantes. Aunque el número de casos registrados ha disminuido, los ataques desde el extranjero siguen aumentando y los daños superan los 200 mil millones de euros. Un resumen de números clave y comentarios de Infinigate, Tanium, Yubico y Check Point. Recientemente se publicó el actual “Informe federal sobre la situación de la ciberdelincuencia 2022” de la BKA. Los delitos cibernéticos siguen siendo muy elevados en Alemania. El año pasado, la policía registró 136.865 casos de delitos cibernéticos. Esto significó que el número de…

Más leído

Recuperación de datos contra ransomware
Recuperación de datos contra ransomware

El ransomware, dirigido tanto a personas como a empresas y gobiernos, se ha convertido en una de las mayores amenazas a la seguridad de TI. Cuando los piratas informáticos cifran datos valiosos y exigen rescates elevados, paralizan las operaciones y causan graves pérdidas financieras y enormes daños a la reputación. Hay ataques que han aparecido en grandes titulares en el pasado, pero la amenaza del ransomware se ha convertido en una realidad desafortunada para prácticamente todas las empresas. Según el Informe de tendencias de protección de datos de Veeam 2023, el 85 por ciento de las organizaciones se vieron afectadas por al menos un ataque de ransomware el año pasado, y poco menos...

Más leído

Usuarios de Signal y Telegram: espiar aplicaciones falsas de China 
Usuarios de Signal y Telegram: espiar aplicaciones falsas de China - Imagen de Gerd Altmann en Pixabay

Los piratas informáticos chinos acceden a datos personales de los usuarios mediante aplicaciones de mensajería falsas. Esto incluye contenido de mensajes, detalles de contacto y registros de llamadas. Particularmente pérfido: los dos errores disfrazados de aplicaciones legítimas estaban disponibles a través de las tiendas de aplicaciones oficiales Google Play y Samsung Galaxy Store. Las aplicaciones todavía están disponibles del fabricante coreano. En mayo de 2023, los piratas informáticos atacaron a miles de usuarios en todo el mundo. Un objetivo principal es Alemania. El equipo dirigido por el investigador de ESET Lukas Stefanko descubrió las dos aplicaciones “Signal Plus Messenger” y “FlyGram”, que resultan ser señales legítimas...

Más leído

iOS 16: modo vuelo simulado como truco oculto
iOS 16: modo de vuelo simulado como truco oculto - Foto de Sten Ritterfeld en Unsplash

Jamf Threat Labs ha desarrollado una técnica en iOS16 que puede simular el modo avión. En concreto, esto significa que los piratas informáticos podrían aprovechar esta oportunidad para engañar a la víctima haciéndole creer que el modo avión del dispositivo está activado. Sin embargo, el malware funciona en segundo plano. De hecho, el atacante instaló un modo de vuelo artificial (después de utilizar con éxito un exploit en el dispositivo). Esto cambia la interfaz de usuario para que se muestre el símbolo del modo avión y se interrumpa la conexión a Internet de todas las aplicaciones, excepto la aplicación que el hacker quiere usar. Es probable que la tecnología aún no haya sido utilizada por personas maliciosas...

Más leído

Red FBI vs. Qakbot: ¿destrozada o simplemente paralizada?
Red FBI vs. Qakbot: ¿destrozada o simplemente paralizada?

El 29 de agosto de 2023, el FBI de EE. UU. anunció que había desmantelado la operación multinacional de ciberpiratería y ransomware Qakbot, o Qbot. Después de Hive, Emotet o Zloader, ahora QakBot ha sido afectado. Pero, ¿la botnet está destruida y el ransomware es inutilizable o simplemente está paralizado, como fue el caso de Emotet? El malware Qakbot infectó a las víctimas a través de correos electrónicos no deseados que contenían archivos adjuntos y enlaces fraudulentos. También sirvió como plataforma para los operadores de ransomware. Una vez que la computadora de la víctima fue pirateada, pasó a formar parte de la red de bots Qakbot más grande, que...

Más leído

Utilice datos e inteligencia artificial para frustrar los ataques de phishing
Utilice datos e inteligencia artificial para frustrar los ataques de phishing

Un nuevo producto utiliza información de más de 10 millones de usuarios capacitados en todo el mundo para identificar, bloquear y eliminar correos electrónicos de phishing antes de que lleguen a las bandejas de entrada de los usuarios. KnowBe4, el proveedor de la plataforma de phishing simulado y capacitación en concientización sobre seguridad más grande del mundo, anuncia el lanzamiento de su producto más nuevo, PhishER Plus. La herramienta aprovecha conocimientos basados ​​en datos del grupo de usuarios más grande del mundo capacitados para reconocer e informar ataques de phishing reales. El producto también impulsa una nueva fuente de amenazas globales de KnowBe4. El triple…

Más leído

Zero Trust: Agentes de punto final como reemplazo de VPN
Agentes de punto final como reemplazo de la red privada virtual - Imagen de Gerd Altmann en Pixabay

Las empresas ahora pueden aprovechar al máximo los beneficios de una arquitectura de confianza cero y, al mismo tiempo, simplificar drásticamente el diseño de la red. Los nuevos agentes de punto final para macOS y Windows sirven como un reemplazo completo de las redes privadas virtuales tradicionales. Lookout ha anunciado nuevos agentes de punto final de Windows y macOS para su solución Lookout Secure Private Access Zero Trust Network Access (ZTNA), que facilita el reemplazo completo de redes privadas virtuales (VPN) sobrecargadas con seguridad basada en la nube. Las empresas ahora pueden aprovechar al máximo los beneficios de una arquitectura de confianza cero y, al mismo tiempo, simplificar drásticamente el diseño de la red. Según analistas de Gartner, por…

Más leído

Estándares de seguridad para transacciones de pago
Estándares de seguridad para transacciones de pago

El Informe de seguridad de pagos 2023 coincide con la próxima fecha límite para la introducción de la versión 4.0 del Estándar de seguridad de datos de la industria de tarjetas de pago (PCI DSS) para pagos. Esta actualización del estándar PCI DSS actual es el mayor cambio desde 2004. Los cambios en los pagos afectarán a todas las organizaciones que almacenan, procesan o transmiten datos de titulares de tarjetas, desde el comercio electrónico hasta el sector público. Se recomienda encarecidamente el cumplimiento de PCI DSS v4.0 hasta el 31 de marzo de 2024, cuando se eliminará gradualmente la versión 3.2.1. El estándar contiene numerosas actualizaciones y 64 nuevas...

Más leído