Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Empresa financiera de la UE atacada con malware EvilNum
Empresa financiera de la UE atacada con malware EvilNum

El equipo de investigación de amenazas de Proofpoint ha observado que el grupo de piratas informáticos, denominado TA4563 por la empresa, utiliza el malware EvilNum para atacar a varias empresas financieras y de inversión europeas.EvilNum es una puerta trasera que se utiliza para robar datos o descargar malware adicional. Las campañas observadas más recientemente del grupo se dirigieron exclusivamente a empresas del sector financiero descentralizado (Finanzas descentralizadas: DeFi). Anteriormente, sin embargo, las organizaciones involucradas en el negocio de divisas o el comercio de criptomonedas también entraron en el punto de mira de los atacantes. DeathStalker o EvilNum en acción Como parte de sus investigaciones, Proofpoint pudo...

Más leído

Plataforma de seguridad: protección de identidades
Plataforma de seguridad: protección de identidades

En su conferencia de seguridad CyberArk Impact 2022, CyberArk presentó varias innovaciones que llevan la protección de la identidad a un nuevo nivel. Las extensiones se relacionan con la gestión de acceso privilegiado, la gestión de identidades, la seguridad en la nube y la gestión de secretos y, por lo tanto, ayudan a las empresas a implementar estrategias de confianza cero. Las empresas se enfrentan a grandes retos. Por un lado, deben minimizar las amenazas de seguridad asociadas con el uso creciente de la nube y la adopción de SaaS y el número creciente de identidades que lo acompañan. Por otro lado, es necesario reforzar las medidas defensivas para poder hacer frente a escenarios de ataque cada vez más sofisticados...

Más leído

El metaverso exige un nuevo nivel de seguridad cibernética y de datos
El metaverso exige un nuevo nivel de seguridad cibernética y de datos

Incluso si el tema "Metaverso o Metaversum" todavía se reconoce con un encogimiento de hombros en muchos lugares, especialmente en Europa, su desarrollo se está acelerando, especialmente en los EE. UU. El Metaverso requiere una evolución en ciberseguridad. Sobre todo, los gigantes tecnológicos conocidos están invirtiendo miles de millones para convertir el concepto de tendencia en una realidad (virtual). Además de muchas oportunidades, este nuevo espacio también trae consigo bastantes desafíos... uno de los cuales es la seguridad cibernética y de datos. Los ciberataques también son una realidad en el Metaverso El Metaverso es una nueva realidad y una plataforma que ofrece tanto oportunidades como…

Más leído

Log4j: Mittelstand continúa con alto riesgo
Log4j Log4shell

La mayoría de las medianas empresas aún no han llegado al fondo del problema de Log4j o Log4Shell. Sólo el 40 por ciento ha abordado el problema. Tenable advierte que las empresas medianas todavía tienen una superficie de ataque inmensamente grande. Según informa la Asociación General de la Industria Alemana de Seguros (GDV), solo el 40 por ciento de las medianas empresas han revisado su software para ver si está afectado por la vulnerabilidad Log4j. Incluso menos empresas (28 por ciento) declararon que habían revisado sus sistemas en busca de malware intruso como resultado de que la vulnerabilidad se conociera en diciembre de 2021. "Como Log4Shell (CVE-2021-44228) durante seis...

Más leído

El malware infostealer DUCKTAIL se dirige a las empresas
El malware infostealer DUCKTAIL se dirige a las empresas

WithSecure, anteriormente F-Secure Business, ha detectado un nuevo malware de robo de información: DUCKTAIL. El malware se entrega a través del phishing de lanza de LinkedIn y luego se dirige a las cuentas comerciales de Facebook. DUCKTAIL se dirige a profesionales a través de campañas de phishing de lanza de LinkedIn para secuestrar cuentas comerciales de Facebook. Los investigadores de seguridad de WithSecure™ (anteriormente F-Secure Business) han descubierto una campaña de ataque denominada DUCKTAIL, dirigida a personas y empresas con una cuenta Business o Ads en Facebook. La campaña consta de un componente de malware que permite el robo de información y el secuestro de Facebook Business. Según el análisis y los datos recopilados, WithSecure™ ha determinado...

Más leído

Herramienta de código abierto "Chain-Bench" para mayor seguridad
Herramienta de código abierto "Chain-Bench" para mayor seguridad

Aqua Security se asocia con Center for Internet Security para presentar la primera guía de seguridad en la cadena de suministro de software; Chain-Bench es la primera herramienta de código abierto para validar la cadena de suministro de software para garantizar el cumplimiento de estas nuevas pautas de CIS. Aqua Security, el líder en seguridad nativa en la nube, y el Centro para la Seguridad de Internet (CIS), publicaron hoy las primeras pautas formales de la industria. para la seguridad de la cadena de suministro de software. CIS es una organización independiente sin fines de lucro dedicada a crear más confianza en el mundo conectado. El software del CIS...

Más leído

37 productos de seguridad en la prueba de laboratorio
37 productos de seguridad en la prueba de laboratorio

El experto en seguridad AV-TEST probó 18 productos de seguridad para empresas con Windows 10 y 19 paquetes de protección para PC individuales con Windows 10. AV-TEST especifica mayo y junio de 2022 como período de prueba. Los productos que han pasado la prueba reciben un certificado de seguridad. Los productos probados por el Instituto AV-TEST fueron probados en el laboratorio por AV-TEST en mayo y junio de 2022. Para cada una de las tres áreas de prueba "Protección", "Carga del sistema" (Rendimiento) y "Usabilidad" (Usabilidad), el laboratorio otorga 6 puntos. Con 18 puntos, un producto ha logrado la máxima calificación. Productos de la empresa bajo prueba Cada programa individual tenía que tener...

Más leído

MDR con detección y mitigación de ataques mejorada

El nuevo servicio gestionado de detección y respuesta de Bitdefender, MDR Foundations, promete una mejor detección y mitigación de ataques a través de la supervisión 24 horas al día, 7 días a la semana y la búsqueda proactiva de amenazas por parte de expertos. Bitdefender está ampliando su oferta de Detección y Respuesta Gestionadas (MDR) con el nuevo servicio MDR Foundations. El nuevo servicio, que se puede reservar mensualmente y se puede personalizar según las necesidades del usuario, ofrece detección y mitigación de ataques guiada y totalmente administrada por expertos en seguridad humana. Gracias a la oferta, los proveedores de seguridad administrada (MSP), los revendedores de valor agregado (VAD) y sus clientes, que solo tienen habilidades y recursos internos limitados, pueden monitorear y defenderse contra amenazas las XNUMX horas del día. Elegante…

Más leído

Solución para la mitigación automática de ataques DDoS
Solución para la mitigación automática de ataques DDoS

NETSCOUT anuncia una nueva solución para la mitigación de ataques DDoS más inteligente y automatizada. Un enfoque innovador utiliza la visibilidad global y el análisis de IA para responder rápidamente a los ataques DDoS y reducir los gastos generales operativos. NETSCOUT, proveedor líder de soluciones de ciberseguridad, garantía de servicios y análisis empresarial, anuncia el lanzamiento de una nueva solución basada en inteligencia artificial (IA). Esto permite a los clientes bloquear automática e instantáneamente la mayoría de los ataques DDoS, simplificando las operaciones y minimizando el riesgo para su negocio. Red ATLAS con DDoS Monitor La solución aprovecha la red ATLAS de NETSCOUT, una fuente inigualable de información sobre la actividad de ataques DDoS...

Más leído

Nueva función de seguridad de Apple: modo de bloqueo 

Apple ha anunciado un nuevo mecanismo de protección para usuarios especialmente expuestos. El modo de bloqueo promete un alto nivel de seguridad para usuarios específicos que, debido a su persona o trabajo, pueden ser atacados personalmente por amenazas digitales sofisticadas. El Grupo NSO (Pegasus Spyware) y otras empresas privadas involucradas en el desarrollo de spyware patrocinado por el gobierno, a menudo sin ser detectados, amenazan a un pequeño grupo objetivo de usuarios importantes o de alto nivel. Por lo tanto, Apple ofrece un nuevo modo de seguridad: Habilitar el modo de bloqueo en iOS 16, iPadOS 16 y macOS Ventura fortalece aún más las defensas del dispositivo y restringe...

Más leído