Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Bitdefender descubre ciberespionaje militar
Bitdefender_Noticias

Los laboratorios de Bitdefender descubren el ciberespionaje militar: el grupo de hackers Naikon utiliza técnicas de carga lateral y potentes puertas traseras para el espionaje y la exfiltración de datos. Durante un análisis del abuso de software legítimo vulnerable, Bitdefender Labs descubrió una campaña de espionaje cibernético de larga duración por parte del conocido grupo APT Naikon. Naikon ha estado activo durante más de una década. El grupo de habla china se enfoca en objetivos de alto nivel, como agencias gubernamentales y organizaciones militares. La evidencia reunida sugiere que el objetivo de la campaña era el espionaje y la exfiltración de datos. Este tipo de ataques, que siguen el ejemplo de una de las regiones con mayor peligro cibernético en la actualidad, el Sudeste Asiático, también están en...

Más leído

El grupo APT Lazarus ataca a los contratistas de defensa
Kaspersky_noticias

APT Group Lazarus apunta a empresas de defensa. El malware 'ThreatNeedle' también ataca redes restringidas sin acceso a Internet. Los investigadores de Kaspersky han identificado una nueva campaña previamente desconocida del actor de amenazas avanzadas Lazarus. Desde principios de 2020, ha estado apuntando a empresas de la industria de defensa con la puerta trasera personalizada 'ThreatNeedle'. La puerta trasera se mueve lateralmente a través de las redes infectadas y recopila información confidencial. Lazarus puede robar datos tanto de TI como de redes restringidas. Grupo Lazarus activo desde 2009 Lazarus es un actor de amenazas prolífico que ha estado activo desde al menos 2009. El grupo es para…

Más leído

El grupo APT ataca a las autoridades de Mongolia
Eset_Noticias

ESET anuncia: Operación StealthyTrident: Ataque de espionaje a agencias gubernamentales de Mongolia. Los programas de instalación y el sistema de actualización de software de uso frecuente se proporcionaron con código malicioso. Alrededor de 430 agencias del gobierno mongol han sido víctimas de un grupo APT. Los investigadores de ESET descubrieron que los piratas informáticos comprometieron el software de chat llamado Able Desktop, que se utiliza en una suite de gestión empresarial popular en Mongolia. En un primer paso, los ciberdelincuentes manipularon el programa de instalación y posteriormente también el sistema de actualización y los utilizaron para propagar malware. El objetivo de los atacantes era llegar a zonas sensibles…

Más leído

DeathStalker ataca a usuarios alemanes
Kaspersky_noticias

El actor de APT DeathStalker ataca a usuarios en Alemania y Suiza. Target del actor: empresas del sector financiero y legal. El nuevo backdoor "PowerPepper" utiliza varias técnicas de ofuscación. Ahora se cree que el actor de amenazas persistentes avanzadas (APT), DeathStalker, ofrece servicios de piratería informática para robar información comercial confidencial de empresas de los sectores financiero y legal. Los expertos de Kaspersky ahora detectaron una nueva actividad del actor y descubrieron una nueva táctica de implantación y entrega de malware: la puerta trasera PowerPepper utiliza DNS sobre HTTPS como un canal de comunicación para ocultar la comunicación detrás de las consultas legítimas del nombre del servidor de control. Además, PowerPepper utiliza varias técnicas de ofuscación, como la esteganografía. Especialmente las pymes de…

Más leído

AV-TEST: nuevos procedimientos de prueba para ataques ATP
AV PRUEBA Noticias

Los ataques estratégicos requieren nuevos métodos de prueba: esto es parte del nuevo concepto de prueba publicado por AV-Test, el laboratorio independiente de pruebas de antivirus con sede en Magdeburg. A medida que crece la situación de las amenazas, las empresas amplían cada vez más su seguridad de TI con mecanismos de defensa especializados para evitar ataques estratégicos y dirigidos. Al mismo tiempo, se están desarrollando nuevas estrategias para evitar el peligro. Pero, ¿qué tan bueno es el rendimiento de defensa de los nuevos productos en el área de Endpoint Protection y Endpoint Detection & Response contra ataques APT? El Instituto AV-TEST da una idea de los nuevos procedimientos de prueba para la evaluación profesional de este tipo de soluciones. Nuevas situaciones de peligro requieren nuevas estructuras de prueba En la página de inicio encontrará...

Más leído

Predicciones APT 2021: estrategias de ataque cambiantes
Pronóstico APT 2021

Previsiones de APT para 2021: los expertos de Kaspersky esperan estrategias de ataque modificadas y nuevas vulnerabilidades. En el foco de los jugadores APT: 5G, aplicaciones de red y ataques multicapa. Los expertos de Kaspersky presentan sus predicciones en el área de Amenazas Persistentes Avanzadas (APT) para el año 2021. Debido a una mayor superficie de ataque, habrá cambios estructurales y estratégicos en relación a los ataques dirigidos. Es probable que los actores de APT apunten a aplicaciones de red, busquen cada vez más vulnerabilidades 5G y lleven a cabo ataques en varias etapas. Sin embargo, también hay una luz de esperanza: habrá acciones contra las actividades cibercriminales, como la venta de zero-days. Las previsiones anuales han sido...

Más leído

Ciberespionaje: Ataque APT a autoridades asiáticas
Bitdefender_Noticias

Cómo funciona el ciberespionaje: Bitdefender analiza el ataque APT a las autoridades del sudeste asiático. Los investigadores de seguridad de Bitdefender analizaron más de cerca una cadena de ataques compleja y dirigida por parte de piratas informáticos APT organizados. De esta forma, pudieron rastrear en detalle el proceso de ciberespionaje. En concreto, se trata de ataques a organizaciones gubernamentales en el sudeste asiático, que probablemente se lleven a cabo desde 2018. Los perpetradores supuestamente querían desviar información relacionada con los intereses de seguridad nacional y otros datos confidenciales y participar en el espionaje industrial. En un libro blanco, los especialistas de Bitdefender presentan un análisis en profundidad de las tecnologías utilizadas y cómo interactúan, así como un resumen cronológico de la cadena de ataques. 200 sistemas…

Más leído

Lazarus Group manipula software de seguridad
Eset_Noticias

Los investigadores de ESET analizan la actividad reciente del notorio grupo APT: el grupo Lazarus manipula el software de seguridad. Los investigadores de ESET descubrieron una campaña de Lazarus Group dirigida específicamente a los usuarios de Internet de Corea del Sur. Los atacantes utilizan un programa malicioso que infecta la cadena de suministro de software con una manipulación inusual. Para hacer esto, los piratas informáticos hacen un mal uso del software de seguridad legítimo de Corea del Sur llamado WIZVERA VeraPort y los certificados digitales. En Corea del Sur, es una práctica común que, al visitar sitios web gubernamentales o de banca por Internet, a los usuarios se les pida que instalen software de seguridad adicional. Los investigadores de ESET ahora han publicado su análisis detallado en WeliveSecurity. "WIZVERA...

Más leído

Grupo de hackers robó secretos del gobierno
Hacker grupo espionaje hacker APT

El grupo de hackers XDSpy robó secretos gubernamentales en Europa durante años. Para su espionaje cibernético, el grupo previamente desapercibido a menudo usaba spear phishing relacionado con COVID-19. Los investigadores de ESET descubrieron una red de espionaje cibernético que anteriormente podía operar sin ser detectada. Según el fabricante de seguridad europeo, el grupo APT ha estado activo desde 2011 y se ha especializado en el robo de documentos gubernamentales confidenciales en Europa del Este y la región de los Balcanes. Los objetivos son principalmente entidades gubernamentales, incluidos establecimientos militares y ministerios de relaciones exteriores, así como empresas aisladas. Apodado XDSpy por ESET, la banda de hackers ha pasado casi desapercibida durante nueve años, lo cual es raro...

Más leído

Los chantajistas amenazan con ataques DDoS
Eset_Noticias

Los chantajistas amenazan a las empresas financieras y minoristas con ataques DDoS si no pagan. Los chantajistas se hacen pasar por uno de los grupos APT más notorios del mundo para intimidar a sus víctimas. En las últimas semanas, los ciberdelincuentes han estado chantajeando a organizaciones de todo el mundo con amenazas de ataques distribuidos de denegación de servicio (DDoS), exigiendo miles de dólares en bitcoins. Los atacantes se dirigieron a empresas de todo el mundo de los sectores financiero y de viajes, así como del comercio electrónico. Las demandas de rescate afectan a empresas en Gran Bretaña, Estados Unidos y...

Más leído