Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataque al navegador: aceleración a través de la tarjeta gráfica como punto de ataque
Ataque al navegador: Aceleración a través de la tarjeta gráfica como punto de ataque MS - AI

Ataque al navegador: utilizando un sitio web con JavaScript malicioso, investigadores del Instituto de Tecnologías de Comunicación y Procesamiento Aplicado de la Información de la Universidad Tecnológica de Graz pudieron espiar información sobre datos, entradas de teclado y claves de cifrado en computadoras de terceros en tres ataques diferentes a través de WebGPU. Los sitios web modernos imponen exigencias cada vez mayores a la potencia informática de los ordenadores. Por lo tanto, desde hace varios años, además de la CPU de un ordenador, los navegadores web también tienen acceso a la capacidad informática de la tarjeta gráfica (Graphics Processing Unit o GPU). El lenguaje de programación JavaScript puede utilizar los recursos de la GPU a través de interfaces de programación como WebGL y el nuevo estándar WebGPU. Sin embargo, esto conlleva riesgos. Los investigadores llevan a cabo un ataque de navegador a Crome, Edge & Co. WebGPU está actualmente…

Más leído

Otro ciberataque al hospital
Noticias cortas de seguridad cibernética B2B

Los piratas informáticos paralizaron el sistema informático y las telecomunicaciones del hospital Lindenbrunn en Coppenbrügge (distrito de Hameln-Pyrmont). Los autores desconocidos exigieron dinero para que los sistemas volvieran a estar disponibles. Sin embargo, el hospital no respondió a esto. Se investiga cómo los perpetradores lograron acceder a los sistemas informáticos. El hospital informa que la atención al paciente no corre riesgo. Sin embargo, es necesaria la improvisación: en lugar de expedientes digitales de pacientes, se vuelven a crear expedientes escritos. "Actualmente no hay ninguna indicación sobre si los datos de los pacientes o residentes se ven afectados", dice en el sitio web del hospital. "Como parte de un…

Más leído

Clínica dada de baja de la atención de urgencias tras ciberataque
Noticias cortas de seguridad cibernética B2B

Tras un ciberataque, el hospital Dreifaltigkeits de Lippstadt y otros dos hospitales no pueden atender temporalmente urgencias. Después del ataque, nadie tuvo más acceso a los datos del paciente. "Como en otros casos, nuestros empleados y otros expertos con mucha experiencia en estos asuntos están tratando de restaurar los sistemas informáticos lo más rápido posible", se lee en el sitio web del hospital. “Este proceso necesario se lleva a cabo con total normalidad y cuidado, pero requiere el tiempo necesario en otros casos de ciberataques. Para tales casos, existen amplios conceptos de interrupción para garantizar la atención al paciente...

Más leído

Akira es responsable del ataque a TI y municipios del sur de Westfalia
Noticias cortas de seguridad cibernética B2B

Ahora está definitivamente claro: el grupo Akira y su ransomware atacaron la TI del sur de Westfalia en octubre y paralizaron entre 70 y 100 municipios. El proveedor de servicios ahora está trabajando en el ataque y revela que todo comenzó con un ataque de VPN. El ataque a Südwestfalen IT – SIT comenzó el 30 de octubre de 2023 y hasta la fecha mantiene alerta a los responsables. Según SIT, todavía están trabajando en el plan de acción y quieren volver a las operaciones normales para finales del primer trimestre de 1. Algunos municipios ya informan que están trabajando casi volviendo a la normalidad...

Más leído

El grupo ruso APT atacó a Microsoft 
Noticias cortas de seguridad cibernética B2B

Según su propia información, Microsoft fue atacada por Midnight Blizzard el 12 de enero de 2024. Al parecer, los actores patrocinados por Rusia tenían acceso a cuentas de correo electrónico de empleados de alto rango. Sin embargo, se dice que los atacantes no tuvieron acceso a los entornos de los clientes. El 12 de enero de 2024, el equipo de seguridad de Microsoft dijo que reconoció un ataque de un estado nación a sus sistemas corporativos. Luego se activó un proceso de respuesta para interrumpir la actividad maliciosa, mitigar el ataque y negar acceso adicional al actor de la amenaza. Microsoft ha identificado al actor de amenazas como Midnight Blizzard, también conocido como Nobelium,…

Más leído

Muchas cámaras de artesanía alemanas permanecen fuera de línea
Noticias cortas de seguridad cibernética B2B

El proveedor de servicios informáticos ODAV fue víctima de un ciberataque a principios de enero. Dado que el proveedor de servicios ofrece numerosos servicios para la Cámara Alemana de Artesanía y también aloja las páginas de inicio, las páginas permanecen inactivas desde hace semanas. Aún no está claro quién atacó al proveedor de servicios de la Cámara Alemana de Artesanía ODAV (primer informe aquí del 11 de enero de 2024), pero los efectos siguen siendo evidentes. Muchos sitios web de las cámaras profesionales nacionales todavía no son accesibles o funcionan con páginas de emergencia creadas apresuradamente. Aunque estos ofrecen información importante, están lejos de los antiguos servicios...

Más leído

Supervisión bancaria inicia prueba de estrés cibernético para instituciones financieras
Noticias cortas de seguridad cibernética B2B

El Banco Central Europeo (BCE) lanzará en enero su primera prueba de estrés cibernético para los bancos de la zona del euro. El objetivo es poner a prueba la resiliencia de los bancos frente a ciberataques graves. La prueba simula un escenario en el que un ciberataque interrumpe las operaciones comerciales de un banco. Entre otras cosas, el BCE quiere saber qué tan bien pueden reaccionar los bancos ante tales ataques, recuperarse de ellos y reanudar sus operaciones comerciales normales. Prueba de estrés cibernético para más de 100 bancos Casi todos los bancos supervisados ​​directamente por el BCE participan en la prueba, actualmente 109. De ellos…

Más leído

Grandes brechas en Detección y Respuesta en el área de OT
Grandes brechas en Detección y Respuesta en el área de OT - imagen de Pete Linforth de Pixabay

Un nuevo informe revela que los centros de operaciones de seguridad empresarial (SOC) buscan extender la detección y la respuesta al espacio OT. Sin embargo, la falta de visibilidad y conocimiento de los empleados plantea barreras importantes, según un estudio de Trend Micro. Según el estudio del proveedor japonés de ciberseguridad, la mitad de las empresas cuentan ya con un SOC que muestra cierto grado de transparencia ICS/OT (Sistemas de Control Industrial/Tecnología Operacional). Pero incluso entre las empresas encuestadas que tienen un SOC más completo, solo alrededor de la mitad (53...

Más leído

Fuga de MOVEit: el grupo CLOP filtra otros 30 nombres de empresas
Noticias cortas de seguridad cibernética B2B

Es como un pozo sin fondo: en solo una semana, el grupo CLOP ha filtrado otros 30 nombres de empresas que se dice que son víctimas del ataque a la vulnerabilidad MOVEit. Ahora hay más de 80 víctimas, algunas de las cuales son prominentes. Gran parte de los datos ya están completamente en línea. La lista publicada actualmente ha aumentado a 82 nombres. La mayoría de los nombres de empresas son internacionales y no tienen su sede en Alemania. El grupo de usuarios de la solución de software MOVEit para el intercambio de datos, que hace semanas era vulnerable, es más pequeño en Alemania de lo que se suponía inicialmente. Sin embargo, los expertos hablan a puerta cerrada de buenas...

Más leído

Informe de ransomware: LockBit apunta a macOS
Informe de ransomware: LockBit apunta a macOS

LockBit, actualmente el grupo de ransomware más activo, amplió sus actividades a dispositivos macOS en abril. Además, las vulnerabilidades en el software de la impresora PaperCut se aprovechan activamente. Vice Society y Play, a quienes les gusta atacar el sector de la educación, han desarrollado nuevos métodos. Una breve descripción de las amenazas detectadas en abril. Precisamente porque el ecosistema Mac ha estado tradicionalmente casi libre de ransomware, el nuevo ransomware para macOS de LockBit es un desarrollo peligroso en el panorama de amenazas. Las nuevas acciones muestran que LockBit continúa diversificando sus operaciones y actualmente está desarrollando activamente un malware para macOS….

Más leído