Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Informe de ransomware: LockBit sigue siendo el más peligroso

LockBit sigue siendo el líder entre los grupos que venden ransomware como servicio (RaaS) en octubre. Esto es lo que muestra el informe de ransomware Malwarebytes de octubre. Ni siquiera los peligrosos grupos Black Basta o ALPHV atacan a las empresas de forma tan masiva. El equipo de inteligencia de amenazas de Malwarebytes atribuyó 59 ataques al grupo de ransomware LockBit en el último mes (en comparación con 109 ataques en septiembre de 2022 y 62 ataques en agosto de 2022). Karakurt y ALPHV ocupan el segundo lugar en octubre, con 28 ataques cada uno. Black Basta ocupa el tercer lugar con 25 ataques. LockBit reemplaza a Conti que...

Más leído

Destructor de datos descubierto en ransomware 
Noticias cortas de seguridad cibernética B2B

Recientemente, un experto analizó ransomware atribuido al grupo BlackCat o ALPHV. Además de interesantes funciones SFTP, también se descubrió allí una función de destrucción de datos implementada. ¿Podría ser esto una pista sobre el futuro de la extorsión de datos? Con ransomware-as-a-service (RaaS) y fugas de datos (DLS), el panorama de la extorsión de datos ve constantemente nuevas innovaciones de los actores de amenazas, así como acrónimos de las empresas de seguridad que los rastrean. En este informe conjunto, Cyderes y Stairwell examinan la evidencia de una nueva táctica encontrada en la herramienta de exfiltración de un participante de BlackCat/ALPHV descubierta durante una investigación realizada por Cyderes. Investigación de ransomware en detalle Después de un…

Más leído

Informe de ransomware: LockBit, Black Basta e incluso REvil
Informe de ransomware: LockBit, Black Basta e incluso REvil

El informe de ransomware de julio de 2022 de Malwarebytes muestra pocas novedades. LockBit y Black Basta siguen liderando las estadísticas de ataques. Lo nuevo, sin embargo, es la aparición del ransomware REvil (también conocido como Sodinokibi), que se creía muerto. Como en meses anteriores, LockBit sigue siendo, con mucho, el ransomware más activo. El equipo de inteligencia de amenazas de Malwarebytes atribuyó 2022 ataques al grupo de ransomware en julio de 61 (en comparación con 44 ataques en junio de 2022 y 73 ataques en mayo de 2022). Black Basta, una variante de ransomware relativamente nueva que apareció por primera vez en abril de 2022, sigue a LockBit con 35...

Más leído

Situación de amenazas de TI en Alemania
Situación de amenazas de TI en Alemania

La situación de las amenazas informáticas en Alemania y en el mundo se está intensificando. Tetra Defense, una empresa de Arctic Wolf, recopila y analiza datos de seguridad de TI cada trimestre y los utiliza para evaluar la situación actual de amenazas de TI y desarrollar contramedidas. Los resultados del primer trimestre de 1 (enero - marzo). Para saber cómo las empresas pueden protegerse de manera más efectiva contra los ataques cibernéticos, necesitan saber cómo los atacantes obtienen acceso a los sistemas. El punto de entrada inicial de un atacante se denomina punto raíz de compromiso (RPOC). Hay tres categorías distintas: Saber de dónde viene el ataque...

Más leído

Las nuevas vulnerabilidades de día cero se atacan después de 15 minutos 
Las nuevas vulnerabilidades de día cero se atacan después de 15 minutos

Los administradores solo tienen una breve ventana de 15 minutos a 10 horas después de la notificación de nuevas vulnerabilidades de día cero para proporcionar actualizaciones de seguridad a sus sistemas, según muestra un estudio. Los atacantes son cada vez más rápidos cuando se trata de explotar nuevas vulnerabilidades de día cero. Así lo demuestra un estudio de Palo Alto Networks, para el que se analizaron alrededor de 600 incidentes de seguridad. En promedio, solo toma 15 minutos después de que se informa una nueva vulnerabilidad de seguridad de día cero para que los delincuentes busquen activamente en Internet sistemas vulnerables. También tienen algunas de las vulnerabilidades de día cero más difíciles del año pasado, que incluyen...

Más leído

Informe de ransomware: viejos conocidos con LockBit, Karakurt, Black Basta, ALPHV

Malwarebytes publica su informe de ransomware de junio. Al igual que el mes anterior, LockBit sigue siendo, con mucho, el ransomware más extendido. Después de eso vienen Pero también hay novedades. Karakurt, Black Basta, ALPHV o BlackCat. El equipo de inteligencia de amenazas de Malwarebytes atribuyó 44 ataques al grupo de ransomware LockBit en junio de 2022 (en comparación con 73 ataques en mayo de 2022). LockBit fue seguido en junio por Karakurt con 27 ataques, Black Basta con 18 ataques y ALPHV (también conocido como BlackCat) con 15 ataques. Conti ya no ocupa un lugar en el análisis de junio...

Más leído

Conti, LockBit, Black Basta, ALPHV & Co: informe de ransomware

Malwarebytes ha compilado un informe sobre ransomware para mayo de 2022. También están Conti, LockBit & Co. Desafortunadamente, los recién llegados como BlackBasta y ALPHV también tienen cada vez más éxito con sus ataques. Con 73 ataques de ransomware, LockBit fue, con diferencia, el ransomware más extendido en mayo de 2022 según el análisis del Malwarebytes Threat Intelligence Team, seguido de Black Basta con 22 ataques, ALPHV con 15 ataques, Hive con 14 ataques y Mindware con 13. ataques Conti, por otro lado, solo terminó sexto en mayo: Malwarebytes escribió al grupo de ransomware...

Más leído

Grupo ALPHV: Sitio web de servicios para empresas robadas 
Noticias cortas de seguridad cibernética B2B

La pandilla de ransomware ALPHV, conocida como BlackCat, proporciona un sitio web especial para sus víctimas: las víctimas pueden verificar si sus datos fueron robados en un ataque o si solo son víctimas del cifrado. Quieren aumentar la presión para que la víctima pague. La mayoría de los grupos de ransomware han comenzado sus ataques no solo cifrando los datos, sino también copiando y transportando cantidades significativas de datos. La extorsión se amplía así para que los datos no solo queden encriptados cuando “no se paga”, sino que los datos sustraídos simplemente se vendan en la Darknet…

Más leído

$ 5 millones de rescate: el ransomware golpea a la administración de Carintia
Noticias cortas de seguridad cibernética B2B

Según DerStandard.at, los sistemas de TI del estado de Carintia, las autoridades del distrito, el tribunal administrativo estatal y el Tribunal de Cuentas fueron atacados por un ataque de ransomware. 100 de los 3.700 puestos de trabajo de TI probablemente se vean afectados. El ransomware Black Cat o ALPHV exige un rescate de 5 millones de dólares en bitcoins. Aparentemente, los expertos en TI internos del estado de Carintia todavía están muy ocupados. El 14 de mayo de 2022, una PC en la administración parece haber sido víctima del ransomware del grupo de chantaje Black Cat o ALPHV. Black Cat, también conocido como ALPHV, es una banda de ransomware como servicio relativamente nueva...

Más leído

BlackBasta probablemente esté detrás del ataque de ransomware en Sixt
Noticias cortas de seguridad cibernética B2B

Como informa Spiegel.de, el nuevo grupo atacante BlackBasta probablemente esté detrás del ataque de ransomware contra la empresa de alquiler de coches Sixt. Según una investigación de Heise.de, el nuevo grupo parece ser una escisión o una adquisición por parte de los empleados del Grupo Conti, que probablemente se haya disuelto. El negocio de extorsión de ransomware sigue siendo uno de los más lucrativos. Pero en algún momento tendrá que llegar el gran invento contra los ataques de ransomware, porque están aumentando de forma masiva. Los medios apenas pueden seguir el ritmo de los informes. La empresa de alquiler de coches Sixt ya fue víctima de un ataque de ransomware a principios de mayo de 2022. Sixt: Ataque notado temprano En un comunicado de prensa, Sixt...

Más leído