Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

EDR sin NDR con debilidades en la protección
EDR sin NDR con debilidades en la protección

La empresa de seguridad suiza Exeon Analytics advierte que no se debe confiar únicamente en las soluciones EDR (Detección y respuesta de puntos finales) convencionales al proteger los puntos finales. Porque el software del agente no siempre se ejecuta en el punto final, lo que genera debilidades en la red de defensa. Muchos puntos finales en las redes híbridas modernas no admiten los agentes requeridos para esto, y cuando dichos agentes se ejecutan, pueden ser socavados y desactivados por ataques sofisticados. Además, debido a la tendencia de trabajar desde casa y BYOD (traiga su propio dispositivo), los equipos de TI y seguridad a menudo no tienen acceso a terminales de propiedad privada...

Más leído

Solución de ciberseguridad para sistemas de almacenamiento en la nube, locales e híbridos
Solución de ciberseguridad para sistemas de almacenamiento en la nube, locales e híbridos

MetaDefender for Secure Storage protege las plataformas de computación en la nube y las soluciones de almacenamiento de archivos como Amazon (AWS), Microsoft (Azure), Box, Google Drive, Cloudian y Dell EMC Isilon de ataques cibernéticos y pérdida de datos. Los proveedores de soluciones de almacenamiento, grandes y pequeños, ofrecen cada vez más soluciones híbridas a sus clientes. Aquellos que ahorran tanto en la nube como en las instalaciones también pueden aprovechar la nube y el servidor estacionario. Este último te da la sensación de tener la seguridad de los datos en tus propias manos, mientras que la disponibilidad de los datos en la nube cuando y donde quieras te hace increíblemente flexible. Pero…

Más leído

Portátiles, servidores y equipos de sobremesa Lenovo con vulnerabilidades de BIOS

ESET ya había descubierto brechas de seguridad UEFI peligrosas en portátiles Lenovo en abril. El propio Lenovo ahora informa que recomienda instalar un nuevo firmware para más de 500 modelos, ya que a veces hay brechas de seguridad muy peligrosas. Lenovo tiene que volver a bajar la cabeza y reportar la presencia de muchas vulnerabilidades de seguridad en varias versiones de BIOS de sus dispositivos. Hace unos meses, Lenovo tuvo que parchear las vulnerabilidades que ESET había encontrado en muchas versiones de UEFI BIOS. La lista publicada actualmente de versiones de BIOS afectadas es nuevamente bastante larga. Además de PC de escritorio, portátiles, estaciones de trabajo, almacenamiento, servidores, listas de Lenovo…

Más leído

Protección contra ransomware como solución empresarial
Protección contra ransomware como solución empresarial

Más seguridad para las empresas con el producto Avast Ransomware Protection. Avast ve un aumento del 24 por ciento en los ataques de ransomware a nivel mundial en el segundo trimestre de 2 en comparación con el trimestre anterior. Además de una capa adicional de seguridad, la "protección contra ransomware" ofrece a las empresas la oportunidad de tener acceso ininterrumpido a sus sistemas y datos. Avast, líder mundial en soluciones de privacidad y seguridad digital, lanza Ransomware Protection, una nueva solución comercial que ofrece más seguridad contra los ataques de ransomware. Con esta función proactiva, las empresas pueden proteger sus datos más importantes, especialmente los datos de los clientes, del acceso no autorizado. La nueva característica es…

Más leído

Lorenz ransomware se desliza a través de la vulnerabilidad del teléfono VoIP 
Lorenz ransomware se desliza a través de la vulnerabilidad del teléfono VoIP

Arctic Wolf investigó recientemente un ataque de ransomware Lorenz que utilizó una vulnerabilidad en el dispositivo Mitel MiVoice VoIP (CVE-2022-29499) para el primer acceso y BitLocker Drive Encryption de Microsoft para el cifrado de datos. Los usuarios de la solución VoIO deben ejecutar urgentemente los parches de seguridad. Lorenz es un grupo de ransomware que ha estado activo desde febrero de 2021 a más tardar y, como muchos grupos de ransomware, extrae datos de su objetivo de ataque antes de cifrar los sistemas. En el trimestre más reciente, el grupo apuntó principalmente a pequeñas y medianas empresas en los Estados Unidos, pero también se vieron afectadas organizaciones en China y México. pymes…

Más leído

Informe de ransomware: ataques extremadamente generalizados
Informe de ransomware: ataques extremadamente generalizados

El nuevo informe de ransomware de Barracuda muestra: Además de los ataques a las industrias clásicas, los delincuentes ahora se dirigen cada vez más a los proveedores de servicios, automotriz, hotelería, medios, comercio minorista, software y tecnología. Barracuda, especialista en seguridad en la nube, ha publicado su cuarto informe anual sobre la evolución de las amenazas de ransomware. El informe actual cubre los patrones de ataque desde agosto de 2021 hasta julio de 2022. Desde que comenzó el ataque en Ucrania, el objetivo de muchos ataques cibernéticos de alto perfil ha pasado de ser una ganancia puramente financiera para los atacantes a causar la mayor cantidad de interrupciones y daños posibles. La cantidad de…

Más leído

Búsqueda de vulnerabilidades: Hacking-as-a-Service para empresas
Búsqueda de vulnerabilidades: Hacking-as-a-Service para empresas

Citadelo ahora ofrece pruebas de penetración como "Hacking-as-a-Service" (HaaS). Con la suscripción hacker, el especialista en ciberseguridad quiere garantizar más ciberseguridad y estabilidad informática en empresas de toda Europa detectando puntos débiles varias veces al año. Según la experiencia de Citadelo, solo una fracción de las organizaciones en la región DACH realiza controles de seguridad. Y si es así, generalmente solo una vez al año, a menudo en el cuarto trimestre. “En Citadelo, creemos que este enfoque es un error metodológico”, explica Mateo Meier, miembro de la Junta Ejecutiva de Citadelo. "Los hackers intentan todo el año...

Más leído

NetCloud con seguridad de confianza cero para 5G y SD-WAN  
NetCloud con seguridad de confianza cero para 5G y SD-WAN

Cradlepoint ha anunciado NetCloud Exchange: una solución nativa de la nube basada en los principios de confianza cero basados ​​en políticas, que ofrece múltiples servicios de seguridad y SD-WAN. La expansión del software de gestión NetCloud permite a las empresas con centros de datos privados o en la nube, gracias a una mayor seguridad informática, aumentar las posibilidades de sus instalaciones 5G, ofreciendo así nuevos servicios y al mismo tiempo transformando digitalmente sus procesos de negocio. Computación en la nube y movilidad La transformación digital de las empresas requiere un uso cada vez mayor de la computación en la nube y la movilidad, así como del Internet de las Cosas. Sin embargo, las arquitecturas WAN han demostrado ser demasiado limitadas e inflexibles para acomodar sitios, vehículos, dispositivos empresariales distribuidos...

Más leído

Nueva táctica de ransomware: cifrado parcial
Nueva táctica de ransomware: cifrado parcial

Hay una nueva tendencia en el ransomware: para ser más rápidos y evitar la detección, los atacantes confían en el cifrado parcial (intermitente) de los archivos. Como informa el blog SentinelLabs, las funciones de seguridad también se pueden burlar de esta manera. ¡Un nuevo peligro! Los expertos de SentinelOne están observando una nueva tendencia en la escena del ransomware: cifrado intermitente o cifrado parcial de los archivos de las víctimas. Este método de encriptación ayuda a los operadores de ransomware a eludir los sistemas de detección y encriptar los archivos de las víctimas más rápido. En lugar de cifrar un archivo completo, el proceso solo se lleva a cabo para todos...

Más leído

Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.
Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.

Estados Unidos ofrece "hasta $10 millones" en recompensas por información sobre la pandilla Conti y por capturar a los "Fab Five" detrás de Conti. Detrás del nombre Conti hay una banda de ransomware bien conocida, más precisamente una banda llamada ransomware-as-a-service (RaaS). En el modelo de negocio criminal de RaaS, la parte de la creación de código de ransomware, la extorsión y el cobro de pagos de extorsión de víctimas desesperadas está a cargo de un grupo central, mientras que los ataques en sí los lleva a cabo un "equipo" de miembros poco integrado. Y estos generalmente no son elegidos por sus habilidades de programación de malware, pero...

Más leído