Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Los protocolos antiguos son riesgos cibernéticos en la red
Informe de benchmarking sobre riesgos cibernéticos en la red

Un informe de Benchmarking de preparación y riesgo cibernético de ExtraHop revela la proliferación y el riesgo de los protocolos expuestos a Internet en las redes corporativas. Más del 60% de las empresas exponen el protocolo de control remoto SSH a la Internet pública y el 36% de las empresas utilizan el protocolo FTP inseguro. ExtraHop, el proveedor líder de inteligencia de red nativa de la nube, publicó hoy los resultados del Informe de preparación y riesgo cibernético de evaluación comparativa de ExtraHop que muestra que un porcentaje significativo de organizaciones están exponiendo protocolos inseguros o altamente sensibles como SMB, SSH y Telnet a la Internet público. Ya sea intencional o accidental, estas vulnerabilidades amplían la superficie de ataque de cualquier organización...

Más leído

Solución de prevención de malware sin agente para almacenamiento en la nube 
Solución de prevención de malware sin agente para almacenamiento en la nube

Deep Instinct lanza una solución avanzada de prevención de malware. La prevención de malware sin agente basada en el aprendizaje profundo para el almacenamiento en la nube y las aplicaciones web detiene al atacante antes para proteger a la industria financiera y otras grandes empresas de un punto de ataque poco seguro. Deep Instinct, la primera empresa en llevar el aprendizaje profundo de extremo a extremo a la ciberseguridad aplicada presentó hoy su solución Deep Instinct Prevention for Applications. Es una solución antimalware empresarial bajo demanda y sin agente que funciona independientemente de los dispositivos y sistemas operativos. Esta nueva oferta revoluciona la protección contra amenazas en...

Más leído

Nueva plataforma de ciberseguridad para sistemas ciberfísicos CPS
Nueva plataforma de ciberseguridad para sistemas ciberfísicos CPS

Claroty presenta su nueva plataforma de ciberseguridad para. xDome fortalece la resiliencia, permite la modernización y mejora la confiabilidad de los sistemas ciberfísicos y brinda más protección en el Internet mejorado de las cosas (XIoT). Claroty, especialista en la seguridad de los sistemas ciberfísicos (CPS) en la industria, los centros de salud y las empresas, ahora brinda a las empresas un aumento significativo en la resiliencia en las áreas operativas y cibernéticas con su nueva plataforma de seguridad cibernética basada en la nube xDome. Por primera vez en la industria, Claroty xDome ofrece la simplicidad y escalabilidad de SaaS sin sacrificar la amplitud y profundidad de visibilidad, protección y...

Más leído

Situación de amenazas de TI en Alemania
Situación de amenazas de TI en Alemania

La situación de las amenazas informáticas en Alemania y en el mundo se está intensificando. Tetra Defense, una empresa de Arctic Wolf, recopila y analiza datos de seguridad de TI cada trimestre y los utiliza para evaluar la situación actual de amenazas de TI y desarrollar contramedidas. Los resultados del primer trimestre de 1 (enero - marzo). Para saber cómo las empresas pueden protegerse de manera más efectiva contra los ataques cibernéticos, necesitan saber cómo los atacantes obtienen acceso a los sistemas. El punto de entrada inicial de un atacante se denomina punto raíz de compromiso (RPOC). Hay tres categorías distintas: Saber de dónde viene el ataque...

Más leído

BSI clasifica a Sophos como proveedor de respuesta APT calificado
Novedades de Sophos

Después de un examen intensivo, la Oficina Federal para la Seguridad de la Información (BSI) incluyó a Sophos en su lista de proveedores de servicios calificados en el área APT. La lista oficial de BSI facilita a los operadores de infraestructuras críticas la selección de empresas adecuadas en el campo de los servicios forenses de TI. Después de un extenso proceso de revisión, Sophos se encuentra ahora en la lista de proveedores de servicios de respuesta APT (Advanced Persistent Threat, o APT) calificados para las empresas de KRITIS. Esta descripción general ayuda a los operadores de infraestructuras críticas a identificar empresas de servicios adecuadas que puedan descubrir ataques cibernéticos camuflados que atacan una red o sistema durante un período de tiempo más largo sin mucho esfuerzo de investigación...

Más leído

Protección completa del servidor con Sophos Cloud Native Security
Protección completa del servidor con Sophos Cloud Native Security

La nueva solución de seguridad con cobertura de protección integral Sophos Cloud Native Security protege todos los servidores de las empresas, desde locales hasta multinube, desde Windows hasta Linux, y ofrece una integración total con Sophos Central. Con Sophos Cloud Native Security, Sophos ha presentado una solución que ofrece una cobertura de seguridad integral en entornos, funciones, servicios e identidades en la nube. Sophos Cloud Native Security incluye los dos productos Sophos Intercept X Advanced para servidores con XDR y Sophos Cloud Optix Advanced. Apoya a las empresas en la protección de entornos en la nube y ofrece alta transparencia, administración central...

Más leído

Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co
Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co

El uso de macros para propagar malware ha disminuido significativamente: hasta en un 2021 % entre octubre de 2022 y junio de 66. Sin embargo, los atacantes están comenzando a usar trucos para eludir la protección. Por lo general, los ciberdelincuentes usan macros de VBA para ejecutar automáticamente contenido malicioso si un usuario tiene macros habilitadas en las aplicaciones de Office. Las macros XL4, por otro lado, son específicas de la aplicación Excel, pero los atacantes también pueden usarlas como una herramienta para propagar malware. Los autores intelectuales detrás de los ataques basados ​​en macros suelen utilizar la ingeniería social para convencer al destinatario...

Más leído

Campaña de phishing 0ktapus: 130 víctimas como Cloudflare o MailChimp  
Campaña de phishing 0ktapus: 130 víctimas como Cloudflare o MailChimp

Group-IB descubrió que la campaña de phishing 0ktapus descubierta recientemente y dirigida a los empleados de Twilio y Cloudflare era parte de la cadena de ataques masivos que resultó en el compromiso de 9.931.000 cuentas de más de 130 organizaciones. Los investigadores de Group-IB denominaron a la campaña 0ktapus porque se hacía pasar por un popular servicio de administración de acceso e identidad. La gran mayoría de las víctimas se encuentran en los Estados Unidos y muchas de ellas utilizan los servicios de gestión de acceso e identidad de Okta. El equipo de inteligencia de amenazas de Group-IB descubrió y analizó la infraestructura de phishing de los atacantes, incluidos los dominios de phishing, el kit de phishing y...

Más leído

La plataforma Neurons revisada crea una mejor visión general
La plataforma Neurons revisada crea una mejor visión general

Ivanti, el proveedor de la plataforma de automatización Ivanti Neurons que descubre, administra, asegura y mantiene activos de TI desde la nube hasta el perímetro, presenta Ivanti Neurons for Digital Experience. Esto permite a los equipos de TI comprender, medir y optimizar mejor la experiencia digital del empleado (DEX). Con esta innovación, Ivanti continúa con su misión de habilitar y asegurar el lugar de trabajo en todas partes al combinar la gestión de servicios de TI (ITSM), la gestión unificada de terminales (UEM) y la ciberseguridad. Esto brinda a los equipos de TI una vista de 360 ​​grados de todo su panorama de TI. Ivanti Neurons for Digital Experience mide y optimiza de forma proactiva las experiencias de los empleados...

Más leído

Capacidades de CNAP para seguridad de contenedores y vulnerabilidades en la nube 
Capacidades de CNAP para seguridad de contenedores y vulnerabilidades en la nube

CrowdStrike amplía las capacidades de CNAPP para proteger los contenedores y ayudar a los desarrolladores a identificar y remediar rápidamente las vulnerabilidades de la nube. La extensión de la protección basada en agentes y sin agentes agrega soporte para Amazon ECS y permite que los equipos de DevSecOps se desarrollen en entornos de AWS de manera aún más segura. CrowdStrike, un proveedor líder de protección basada en la nube para puntos finales, cargas de trabajo, identidad y datos, anunció nuevas y poderosas capacidades de la plataforma de protección de aplicaciones nativas en la nube (CNAPP). Gracias a las nuevas características, CrowdStrike Cloud Security ahora también ofrece soporte para Amazon Elastic Container Services (ECS) dentro de AWS Fargate, amplía el escaneo del registro de imágenes para incluir...

Más leído