Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Informe sobre el estado del phishing: daño enorme por ransomware
Informe sobre el estado del phishing: daño enorme por ransomware

El informe actual "State of the Phish" muestra que los ataques de ransomware representan una amenaza creciente para las empresas alemanas. Los ataques de ransomware causan estragos. Quién paga el rescate: solo 4 de cada 10 empresas recuperan los datos completos. Eso es según el noveno informe anual State of the Phish publicado hoy por la empresa líder en seguridad cibernética y cumplimiento Proofpoint. El 85 por ciento de las empresas alemanas se vieron afectadas por un ataque de ransomware el año pasado. El 63 por ciento de estos ataques tuvieron éxito. Rescate desafiante: solo el 41 por ciento recupera los datos Menos de la mitad (41 por ciento)...

Más leído

Enorme aumento en el ransomware de punto final

El informe de seguridad de Internet de WatchGuard, cuarto trimestre de 4, muestra el aumento del ransomware de punto final y menos malware de red. El análisis confirma que las conexiones cifradas se han convertido en el método elegido para propagar malware. El último Informe de seguridad en Internet (ISR) de WatchGuard para el cuarto trimestre de 2022 muestra cuán masivamente los dispositivos finales son el foco de los atacantes. Si bien la cantidad de malware detectado en la red está disminuyendo, los investigadores del Threat Lab han visto un aumento en el ransomware en los puntos finales: el aumento es un asombroso 2022 por ciento. Más de un 627 % más de ransomware...

Más leído

Informe de ransomware: LockBit en modo de ataque
Informe de ransomware: LockBit en modo de ataque

LockBit continúa dando forma a la escena del ransomware. El grupo de ransomware vuelve a encabezar la lista de grupos que venden ransomware como servicio (RaaS). En febrero de 2023, LockBit reportó un total de 126 víctimas en su página de filtraciones, según un análisis realizado por el equipo de inteligencia de amenazas de Malwarebytes. No en vano, el equipo de inteligencia de amenazas de Malwarebytes nombró a LockBit como una de las cinco amenazas cibernéticas más grandes para las empresas en 2023 en su informe "Estado del malware de 2023". grupo de ransomware activo. Según Malwarebytes, fue responsable de casi un tercio de todos los…

Más leído

Aplicación de escritorio 3CX infectada
3CX escritorio infectado

Los investigadores de seguridad descubrieron una falsificación fraudulenta del popular software 3CX Desktop que incluía malware o troyanos, un sistema de telefonía basado en estándares abiertos. Puede usarlo para hacer llamadas directamente en el escritorio con un auricular. La versión troyana ahora descubierta contiene un archivo DLL malicioso que reemplaza un archivo original que viene incluido con la versión benigna de la aplicación. Cuando se carga la aplicación falsa, la aplicación de escritorio 3CX firmada ejecuta la DLL maliciosa como parte de su procedimiento de ejecución predefinido. De esta forma, la inofensiva y popular aplicación de VoIP se convirtió en un malware completo que se conecta a servidores de terceros...

Más leído

Ciberdelincuencia con ChatGPT
Ciberdelincuencia con ChatGPT

Con cada mejora en ChatGPT, existe una creciente preocupación de que pueda ser utilizado indebidamente a gran escala, en particular por el delito cibernético, y que aumente en gran medida la situación de las amenazas en línea. El pasado ha demostrado que los ciberdelincuentes siempre han hecho un mal uso de las innovaciones tecnológicas. Esto ciertamente también se aplica a ChatGPT. Se están ideando todo tipo de nuevos usos para esta IA conversacional. La redacción de aplicaciones o artículos así como el uso como motor de búsqueda. En la última versión incluso para crear imágenes. Esto ciertamente no ha escapado a la atención de los ciberdelincuentes. Y que ChatGPT es gratis y no para usar…

Más leído

Estafa: GPT-4 como cebo para el phishing
Estafa: ChatGPT como cebo para el phishing

Con la esperanza de capitalizar el interés masivo en GPT-4, el nuevo modelo multimodal de ChatGPT, los estafadores han lanzado campañas de phishing por correo electrónico y Twitter para robar criptomonedas. Un día después del muy esperado lanzamiento de la versión 4 (GPT-4) del transformador preentrenado generativo de OpenAI, los estafadores se subieron al carro. Comenzaron a enviar correos electrónicos de phishing y a twittear enlaces de phishing a prospectos de criptomonedas sobre un token falso de OpenAI. En el momento de la publicación del blog de Tenable, OpenAI solo ofrecía acceso GPT-4 a los suscriptores y desarrolladores de ChatGPT Plus a través de su API. El…

Más leído

Estudio: datos de la empresa en la web oscura: 60 por ciento afectado

Como muestra un estudio actual de 26.000 empresas y 80 industrias, las filtraciones de datos significan que una gran cantidad de datos de empresas alemanas están disponibles para descargar o comprar en la dark web. Casi el 60 por ciento de todas las empresas e instituciones estatales se ven afectadas. Es posible que algunas empresas ni siquiera lo sepan. En su “Darknet Study Germany 2023″, los investigadores de seguridad de Botiguard de Bavaria buscaron empresas en Darknet y fugas de datos. El amplio estudio incluyó a más de 26.000 empresas de 80 industrias y categorías. El panorama de la situación de Alemania es preocupante y peor de lo que se suponía anteriormente. Alemania: informe de situación preocupante...

Más leído

Ataques a la cadena de suministro
Ataques a la cadena de suministro

Los atacantes siempre han buscado el eslabón más débil de la cadena para romper una defensa. Esto no ha cambiado en el mundo empresarial altamente digitalizado de hoy y también incluye la cadena de suministro de la industria proveedora. Los proveedores a menudo tienen acceso a los sistemas internos de sus clientes, y un ataque a proveedores aparentemente insignificantes puede significar que los grupos de piratas informáticos ingresen a la red de una corporación global. Los ataques a través de la cadena de suministro de software son aún más comunes y tienen efectos aún más dramáticos. Entonces, en lugar de atacar directamente a la empresa objetivo, los ciberdelincuentes apuntan a sus distribuidores de software...

Más leído

Desarrollo 2022: cibercrimen, guerras, ransomware
Desarrollo 2022: cibercrimen, guerras, ransomware

En su informe “2023 State of Malware”, el experto en seguridad Malwarebytes recopila los desarrollos del año 2022: Cibercrimen geopolítico, ransomware y nuevas tecnologías de autenticación en respuesta a muchas amenazas. El 71 por ciento de las empresas de todo el mundo se vieron afectadas por ransomware en 2022. A fines de noviembre, se agregaron más de 22.500 2023 nuevas vulnerabilidades y brechas de seguridad a la base de datos global CVE (Common Vulnerability and Exposures), un diez por ciento más que el año anterior. El año pasado estuvo marcado por numerosos ataques cibernéticos diferentes. Esta es la conclusión a la que llegan los analistas de inteligencia de amenazas de Malwarebytes en su informe "XNUMX State of...

Más leído

Principal malware en el primer trimestre de 1: Qbot, Formbook, Emotet
Principal malware en el primer trimestre de 1: Qbot, Formbook, Emotet

El Índice de amenazas globales de primavera de 2023 de Check Point muestra que el malware Qbot, Formbook y Emotet es la vulnerabilidad de ejecución remota de código de encabezados HTTP más amenazante en aumento, y el comercio minorista es la industria más atacada. Check Point ha publicado su Global Threat Index de enero de 2023. Qbot, un troyano sofisticado que roba información bancaria y pulsaciones de teclas, se mantiene en la cima. Emotet se desliza al tercer lugar en Alemania. En cuanto a sectores y áreas, el comercio minorista fue atacado en particular en Alemania. Maya Horowitz, vicepresidenta de investigación de...

Más leído