Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

ESET desenmascara estructura del grupo APT espía TA410 
Eset_Noticias

ESET Research revela un perfil detallado de TA410, un grupo de espionaje cibernético que coopera libremente con APT10. Se sabe que esto se dirige a organizaciones estadounidenses en el sector de servicios públicos y organizaciones diplomáticas en el Medio Oriente y África. Los investigadores del fabricante europeo de seguridad de TI asumen que este grupo consta de tres equipos diferentes que utilizan diferentes conjuntos de herramientas. Esta caja de herramientas también incluye una nueva versión de FlowCloud. Esta es una puerta trasera muy compleja con amplias capacidades de espionaje. ESET proporcionará sus últimos hallazgos sobre TA410, incluidos los resultados de la investigación en curso, durante...

Más leído

BSI incluye a CrowdStrike como un proveedor calificado de servicios de respuesta APT
Noticias cortas de seguridad cibernética B2B

CrowdStrike, un proveedor líder de protección basada en la nube para puntos finales, cargas de trabajo, identidad y datos, ha sido incluido en la lista de proveedores de servicios de respuesta APT calificados por la Oficina Federal Alemana para la Seguridad de la Información (BSI). La lista BSI ayuda a las empresas, operadores de infraestructuras críticas e instituciones gubernamentales en su búsqueda de proveedores de servicios de seguridad calificados para defenderse contra ataques actuales o pasados ​​a sus infraestructuras de TI. La oferta de IR de servicio completo de CrowdStrike cumple con los estrictos criterios de la Ley BSI según § 3 BSIG y se recomienda para responder a ataques APT (amenazas persistentes avanzadas). El reconocimiento de la BSI subraya el papel protagónico de CrowdStrike...

Más leído

Webinar 21 de abril de 2022: Resiliencia frente a campañas de ciberespionaje
Noticias cortas de seguridad cibernética B2B

Trellix te invita al webinar gratuito el 21 de abril de 2022 a partir de las 14:00 horas “Operación Grafito – Fortalecimiento de la resiliencia frente a campañas de ciberespionaje”. Así es como los actores de amenazas explotan vías confiables dentro de la organización para derrotar lenta y sigilosamente los controles de seguridad estándar. Las organizaciones están reforzando sus medidas de seguridad e implementando controles de seguridad de red y autenticación más sólidos, lo que deja a los atacantes buscando otra ruta hacia el éxito. Una de esas nuevas vías es la "Operación Grafito", descubierta por el equipo de investigación avanzada de amenazas de Trellix. En este seminario web, exploraremos cómo los actores de amenazas están explotando vías empresariales confiables para derrotar lenta y sigilosamente los controles de seguridad estándar,...

Más leído

Kaspersky: Threat Intelligence Platform ahora es gratis
Kaspersky: Threat Intelligence Platform ahora es gratis

Kaspersky actualmente ofrece el uso gratuito de su Kaspersky Threat Intelligence Platform. Si bien anteriormente solo el análisis de archivos o enlaces individuales era gratuito, la plataforma profesional de análisis ahora se puede usar de forma completamente gratuita para la búsqueda de amenazas, el entorno de pruebas en la nube, APT, crimeware e informes de inteligencia de amenazas ICS. Kaspersky se dirige a los usuarios directamente en su sitio web: “Estamos monitoreando muy de cerca los eventos en Ucrania y sus alrededores. Estos son tiempos difíciles e inciertos, pero proteger a todos nuestros clientes de las amenazas cibernéticas es nuestra máxima prioridad. Suponemos que el actual...

Más leído

ESET analiza ataques APT al kernel de Windows
Eset_Noticias

Centro de control desprotegido: ESET analiza los ataques al kernel de Windows. El fabricante europeo de seguridad de TI publica nuevos resultados de investigación sobre cómo los grupos APT (Advanced Persistent Threat) explotan las vulnerabilidades para los ataques. El departamento de investigación de ESET publica los resultados de su análisis de vulnerabilidad de los controladores del kernel de Windows firmados. Según los expertos en seguridad, estos están siendo utilizados cada vez más por los llamados Grupos APT (Advanced Persistent Threat) explotados para ataques dirigidos contra empresas. Los análisis técnicos detallados y las técnicas de defensa efectivas ahora están disponibles como una publicación de blog en WeLiveSecurity. Antecedentes sobre los controladores del kernel de Windows En los sistemas operativos Microsoft Windows existen diferentes tipos de controladores del kernel. Si bien los controladores de dispositivos requieren un riguroso proceso de desarrollo centrado en...

Más leído

Computadoras ICS en todo el mundo afectadas por campaña de spyware
Kaspersky_noticias

Miles de computadoras industriales en todo el mundo se vieron afectadas por una campaña de spyware. 1,6 por ciento de las computadoras ICS afectadas en Alemania. El malware utilizado muestra similitudes con Lazarus. Desde mediados de enero hasta mediados de noviembre de 2021, los expertos de Kaspersky observaron un nuevo malware que infectó más de 35.000 195 computadoras en 35.000 países. El malware 'PseudoManuscrypt' muestra similitudes con el malware 'Manuscrypt' del grupo Lazarus de Advanced Persistent Threat (APT). Tiene capacidades avanzadas de espionaje y hasta ahora se ha detectado en ataques a organizaciones gubernamentales y sistemas de control industrial (ICS). XNUMX ordenadores ICS afectados Las empresas industriales se encuentran entre los objetivos más buscados por los ciberdelincuentes, tanto de...

Más leído

FBI advierte sobre grupo de ransomware en Cuba
Noticias cortas de seguridad cibernética B2B

Según el FBI, 49 organizaciones de cinco sectores de infraestructura crítica fueron atacadas por el grupo de ransomware Cuba. El daño es de al menos $ 43,9 millones. A fines de la semana pasada, el FBI estadounidense emitió un comunicado advirtiendo sobre las maquinaciones del grupo de ransomware Cuba. Últimamente, parece apuntar particularmente a empresas de finanzas, salud, manufactura, tecnología de la información y organizaciones gubernamentales clasificadas como infraestructura crítica. El aviso informa 49 casos conocidos en los que se extorsionaron al menos 43,9 millones de dólares en rescates. Como si esta cantidad...

Más leído

Predicciones APT 2022: Ataques a la cadena de suministro
Predicciones APT 2022: Ataques a la cadena de suministro

Los investigadores de Kaspersky presentan sus predicciones en el área de Amenazas Persistentes Avanzadas (APTs) para el próximo año 2022. En consecuencia, la politización del ciberespacio desempeñará un papel cada vez más importante. Esperan un regreso de ataques de bajo nivel, nuevos actores APT y un aumento en los ataques a la cadena de suministro. Los cambios globales en 2021 tienen un impacto directo en el desarrollo de ataques avanzados en el próximo año. Sobre la base de las tendencias observadas por el Equipo de análisis e investigación global de Kaspersky (GReAT) en 2021, los investigadores han producido un pronóstico para ayudar a la comunidad de TI a prepararse para el...

Más leído

Amenazas persistentes avanzadas: amenazas avanzadas

Las amenazas persistentes avanzadas (APT) son ataques en los que los piratas informáticos obtienen acceso a un sistema o red y permanecen allí desapercibidos durante un período de tiempo más largo. Esto es particularmente peligroso para las empresas, ya que brinda a los ciberdelincuentes acceso constante a datos confidenciales. Estos ataques APT también eluden la detección de las medidas de seguridad tradicionales debido a sus sofisticadas tácticas de evasión y ofuscación. El siguiente artículo describe cómo los ciberdelincuentes abordan sus ataques, cómo las organizaciones pueden detectar señales de advertencia de un ataque APT y las mejores prácticas para mitigar el riesgo de estas amenazas. Cómo funcionan las amenazas persistentes avanzadas: APT...

Más leído

Grupo APT ataca específicamente a diplomáticos
Eset_Noticias

El nuevo grupo APT se dirige específicamente a los diplomáticos: los investigadores de ESET han rastreado y analizado las actividades del grupo de hackers en Europa, Asia y África. Los investigadores de ESET han descubierto un nuevo grupo APT llamado BackdoorDiplomacy. Los piratas informáticos se dirigen principalmente a los ministerios de relaciones exteriores en Oriente Medio y África. También se han vuelto activos en Alemania y Austria. También actividades en Alemania. Sus ataques suelen comenzar explotando aplicaciones vulnerables en servidores web para instalar una puerta trasera personalizada, que ESET llama Turian. Los investigadores de la Unión Europea…

Más leído