Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

FBI, Europol, NCA: ¡El grupo APT LockBit destrozado!

Según las autoridades, Europol, el FBI y la NCA británica han desmantelado el grupo APT LockBit. Al menos tiene todos los sitios de filtración de la darknet bajo control y probablemente ya esté distribuyendo herramientas de descifrado. Las autoridades incluso utilizaron el sistema de sitios de filtración para distribuir información y herramientas. Suena demasiado bueno para ser verdad: una red mundial de autoridades como el FBI, Eruopol, la NCA y muchas más han logrado asestar un duro golpe al grupo APT LockBit. Oficialmente, la red del grupo ha sido desmantelada, los servidores tomados, los códigos fuente y los documentos confiscados y...

Más leído

Phishing, vishing y quishing
Phishing, vishing y quishing

Al principio, los ataques de phishing solían ser muy simples y utilizaban fuentes legítimas de comunicación escrita, como el correo electrónico, para obtener acceso a datos confidenciales. En la era de la IA, resulta tentador considerar cómo los atacantes están modernizando sus métodos de phishing. Con la creciente popularidad de las herramientas GenAI, los ataques de phishing basados ​​en voz (también conocidos como “vishing”) se han convertido en la nueva norma y la evolución de los métodos de ataque continúa. El phishing como trampolín Para comprender la importancia del phishing en la industria del malware, es útil observar la anatomía de un...

Más leído

Tormenta de peones bajo el microscopio
Tormenta de peones bajo el microscopio

Pawn Storm (también APT28 o Forest Blizzard) es un grupo de actores APT caracterizados por la repetición persistente en sus tácticas, técnicas y procedimientos (TTP). El grupo es conocido por seguir utilizando sus campañas de correo electrónico de phishing de una década de antigüedad dirigidas a objetivos de alto valor en todo el mundo. Aunque los métodos y la infraestructura de las campañas cambian gradualmente con el tiempo, aún brindan información valiosa sobre la infraestructura de Pawn Storm, incluidas aquellas utilizadas en campañas más avanzadas. Trend Micro tiene la...

Más leído

Matanza de cerdos: modelo de negocio lucrativo para las bandas cibernéticas
Modelo de negocio lucrativo para las bandas cibernéticas

Sophos ha descubierto cómo los estafadores de Sha Zhu Pan están utilizando ahora un modelo de negocio similar al "ciberdelito como servicio" para sus llamadas estafas de matanza de cerdos, supuestamente orientadas al romance. Los estafadores venden kits de Sha-Zhu-Pan en la Dark Web en todo el mundo y se están expandiendo a nuevos mercados. Sophos describe estas operaciones (también conocidas como reserva de cerdos) en el artículo "Las estafas con criptomonedas se metastatizan en nuevas formas". Los nuevos conjuntos provienen de bandas del crimen organizado en China y proporcionan los componentes técnicos necesarios para implementar un programa especial de matanza de cerdos llamado "ahorros DeFi". Los delincuentes plantean...

Más leído

Multas por violar el RGPD
Multas por violar el RGPD

El Reglamento General de Protección de Datos (GDPR) entró en vigor en noviembre de 2018 para estandarizar las reglas para el procesamiento de datos personales en toda la UE. Las violaciones del RGPD a veces conllevan multas elevadas. Pero incluso fuera de la UE existe el riesgo de multas si se ignoran las leyes de protección de datos aplicables. La Universidad de Ciencias Aplicadas de Gisma (www.gisma.de) ha examinado qué empresas en todo el mundo han tenido que pagar las multas más altas y en qué países se han impuesto las sanciones más severas. Facebook y Meta lideran el ranking con multas por valor de 7,1 millones de euros. En 2019 el…

Más leído

Los ciberataques son el principal motivo del fracaso empresarial
Los ciberataques son el principal motivo del fracaso empresarial

Un proveedor líder de soluciones de protección de datos y recuperación de ransomware por cuota de mercado publica los resultados de su quinto informe anual. Si bien las empresas dicen que gastarán más dinero para defenderse de los ciberataques, la encuesta también encontró que los líderes de TI se sienten aún menos protegidos y están más preocupados por su capacidad para recuperar datos críticos para el negocio. Los ciberataques siguen siendo la principal causa de interrupciones y los datos muestran que, si bien las organizaciones recurren cada vez más a la nube para realizar recuperaciones importantes, solo un pequeño porcentaje cree que...

Más leído

Informe de amenazas H2-2023: Botnets, ransomware, DDoS 
Informe de amenazas H2-2023: Botnets, ransomware, DDoS

La segunda mitad de 2023 se caracterizó por amenazas clásicas como ataques DDoS y ransomware, pero también por la repentina desaparición de la botnet Mozi. Además, las claves API de los usuarios de ChatGPT están en riesgo. El Informe de amenazas de ESET H2 2023. En el nuevo Informe de amenazas de ESET H2 2023, el fabricante europeo de seguridad de TI presenta estas y otras amenazas, así como las tendencias en el panorama global de amenazas de junio a noviembre de 2023. El objetivo del informe es concienciar sobre las mayores ciberamenazas y proporcionar información sobre los riesgos actuales. Para obtener más información, consulte el Informe de amenazas de ESET H2...

Más leído

Incidentes cibernéticos: riesgo empresarial número 1
Los incidentes cibernéticos siguen siendo el riesgo empresarial número uno - Imagen de Markus Winkler en Pixabay

Los ciberincidentes seguirán siendo el mayor riesgo empresarial a nivel mundial en 2024, según el actual Barómetro de Riesgos de Allianz. Esto incluye violaciones de datos, pero especialmente ataques a infraestructuras o activos críticos, así como ataques de ransomware. El Barómetro de Riesgos de Allianz sitúa las interrupciones empresariales en el segundo lugar de la encuesta en Alemania. Actualmente, la TI constituye la base de casi todos los procesos comerciales. En caso de compromiso o interrupción, todas o muchas áreas de la empresa se ven directamente afectadas y rápidamente se producen interrupciones en el negocio, lo que explica su lugar en el barómetro. Al clasificar los riesgos cibernéticos como el mayor riesgo empresarial, la evaluación de riesgos gana significativamente...

Más leído

Riesgos de la IA generativa
Riesgos de la IA generativa

Los sistemas de IA generativa como ChatGPT y Copilot han comenzado su avance triunfal y ya no podrán ser detenidos. Las tecnologías que pueden crear texto e imágenes de forma independiente mediante indicaciones simples y generar ideas han cambiado significativamente la forma en que pensamos creativamente y resolvemos problemas en un corto período de tiempo. Aunque la IA (generativa) inicialmente suscitó algunas reservas, particularmente en lo que respecta a la pérdida de empleos, cada vez está más claro que esta tecnología puede complementar, en lugar de reemplazar, las habilidades humanas. La IA generativa está evolucionando y consolidándose en el mundo empresarial…

Más leído

La situación de amenaza requiere la subcontratación de la ciberseguridad

Ciberseguridad: los tiempos son cada vez más difíciles: más de la mitad de las empresas encuestadas (53 por ciento) esperan un aumento significativo de las ciberamenazas en el futuro. El 43 por ciento, por el contrario, cree que el nivel actual de ciberataques se mantendrá constante. Este fue el resultado de una interesante encuesta como parte de un estudio de Ciberseguridad como servicio realizado por Sophos. El llamado centro de operaciones de seguridad (SOC) es un elemento crucial de una estrategia de seguridad moderna y proactiva. Se centra en la detección, análisis y respuesta de incidentes de seguridad con el fin de minimizar los riesgos correspondientes y proteger de forma óptima los datos y procesos críticos para el negocio en las empresas...

Más leído