Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Confianza Cero: Cambio de Paradigma en Ciberseguridad
Confianza Cero: Cambio de Paradigma en Ciberseguridad

Nunca confíes, siempre verifica: el modelo de seguridad "Zero Trust" sigue este lema. No se confía en ningún actor que desee acceder a los recursos. Más bien, cada acceso individual requiere autenticación. Es hora de un cambio de paradigma en ciberseguridad. Un comentario de Sebastian Ganschow, Director de Soluciones de Ciberseguridad en NTT Ltd. La idea detrás de Zero Trust es simple: la confianza implícita es en sí misma una vulnerabilidad que los atacantes pueden explotar para el movimiento lateral y el acceso a datos confidenciales. Porque la fortaleza, es decir, la red de la empresa, no ha sido inexpugnable durante mucho tiempo. Datos…

Más leído

Recuadro: los atacantes también podrían eludir MFA a través de SMS
Recuadro: los atacantes también podrían eludir MFA a través de SMS

Los investigadores de seguridad de Varonis han descubierto una forma de eludir la autenticación multifactor (MFA) a través de SMS para las cuentas de Box. Los atacantes con credenciales robadas pudieron comprometer la cuenta de Box de una organización y filtrar datos confidenciales sin tener que acceder al teléfono de la víctima. Los investigadores de seguridad informaron esta vulnerabilidad a Box a través de HackerOne el 3 de noviembre de 2021, lo que provocó su cierre. El mes pasado, Varonis Thread Labs demostró cómo eludir el MFA basado en TOTP de Box. Ambos vacíos dejan en claro que la seguridad en la nube, incluso cuando se utilizan tecnologías aparentemente seguras, nunca es...

Más leído

Security Outlook 2022: autenticación multifactor en aumento
Noticias cortas de seguridad cibernética B2B

En las previsiones para 2022, WatchGuard aborda, entre otras cosas, la nueva autenticación de Windows sin contraseña, así como el aumento de los costos de los seguros cibernéticos y (MFA) al acceder a los recursos de la empresa de forma remota. Los expertos en seguridad de TI de WatchGuard se ocuparon una vez más de varios desarrollos relacionados con la seguridad que tienen el potencial de causar revuelo en 2022. Por ejemplo, los analistas de WatchGuard Threat Lab creen que los ciberdelincuentes encontrarán rápidamente formas de eludir la autenticación sin contraseña proclamada por Microsoft Windows. Al mismo tiempo, se predice que el costo creciente del seguro cibernético impulsará la proliferación de autenticación multifactor fuerte (MFA) al acceder a...

Más leído

Autenticación multifactor: Múltiples protecciones contra piratas informáticos
Autenticación multifactor: Múltiples protecciones contra piratas informáticos

La gran cantidad de ataques en los que se utilizan indebidamente las credenciales comprometidas muestra que las contraseñas por sí solas ya no son suficientes como una identificación confiable de usuarios legítimos, y que el uso de la autenticación multifactor (MFA) se ha convertido en un componente fundamental para la seguridad corporativa. MFA requiere que los usuarios proporcionen pruebas más convincentes de su identidad además de sus credenciales. Según Microsoft, MFA puede prevenir el 99,9 % de los ataques basados ​​en identidad basados ​​en credenciales robadas. Porque incluso si las credenciales de un usuario se ven comprometidas, MFA hace que sea extremadamente difícil para los atacantes eludir los requisitos de autenticación. ¿Cómo funciona la autenticación multifactor? MFA complementa el proceso de autenticación...

Más leído

Una de cada dos conexiones desde la oficina en casa a la red de la empresa está mal protegida
Noticias de datos G

En Alemania, la gente rara vez usa contraseñas seguras, programas antivirus o autenticación de dos factores. Al hacerlo, exponen sus datos a un riesgo innecesario, tanto en el ámbito profesional como en el privado. Esto lo confirma la encuesta actual "Seguridad cibernética" realizada por G DATA CyberDefense en cooperación con Statista y la marca eins. Cuando se trata de medidas de seguridad de TI, hay mucho por hacer en Alemania, tanto en el entorno privado como en el profesional. Particularmente sorprendente: solo el 45,2 por ciento de los empleados que trabajan completamente desde casa usan VPN, es decir, una conexión de red segura a la empresa. En otras palabras: Cada segunda conexión desde la oficina en casa a...

Más leído

Análisis de riesgo uniforme de los intentos de autenticación
Acceso autenticación de acceso

Silverfort y Ping Identity se basan conjuntamente en un análisis de riesgo uniforme de los intentos de autenticación. La integración del producto proporciona una visibilidad y una evaluación completas de la actividad de acceso, lo que permite a los clientes detectar y responder a las amenazas. Silverfort, una empresa de protección de identidad unificada, se asoció recientemente con Ping Identity. Juntos, quieren ayudar a los clientes con un análisis de riesgo uniforme de autenticación e intentos de acceso, tanto en entornos locales como en múltiples nubes. Esto es para detectar y prevenir ataques basados ​​en la identidad. El 61 por ciento de los ataques se basan en credenciales robadas según el Informe de investigaciones de violación de datos de Verizon 2021,...

Más leído

Cifrado y autenticación de dos factores para pymes
Noticias cortas de seguridad cibernética B2B

Prevenga los ataques cibernéticos y el robo de datos con encriptación confiable y autenticación de dos factores. HiCrypt y SmartLogon facilitan la implementación. El número de ciberataques a empresas alemanas ha aumentado drásticamente en los últimos años. Los estudios muestran que el robo de datos, el sabotaje o el espionaje afectan a toda la economía y los daños ascienden a miles de millones. Y la tendencia a trabajar desde casa desde el comienzo de la pandemia significa desafíos adicionales para la seguridad de TI, dice Matthias Kirchhoff, director general de digitronic computersysteme gmbh. El proveedor de servicios de TI ofrece soluciones para el cifrado confiable de datos confidenciales, así como autenticación de dos factores que no tiene una puerta trasera...

Más leído

Autenticación multifactor sin contraseña
Noticias cortas de seguridad cibernética B2B

SystoLOCK es una solución para la autenticación multifactor real sin contraseñas. Con el lanzamiento principal 2021.05, Systola se encargó principalmente de los ajustes para el servidor y varios clientes. La actualización incluye muchas características nuevas que hacen que el inicio de sesión sin contraseña sea aún mejor y más rápido. Las mejoras para la conectividad VPN y para grandes instalaciones de RDP son particularmente notables en el lanzamiento. Además, se introdujo un proveedor de identidad SAML para versiones anteriores de Windows. Esto significa que las versiones de 201R2 a 2019 también pueden usar el servicio de autenticación. Además, el nuevo proveedor de identidad también trae mejoras a los inicios de sesión de Office 365. Numerosas innovaciones a través de lanzamientos importantes...

Más leído

Gestión documental con triple autenticación
Acceso autenticación de acceso

PROXESS publica un libro blanco sobre ciberseguridad para proteger los datos de la empresa e integra funciones de seguridad integrales con triple autenticación en su solución de gestión de documentos (DMS). Con el programa de seguridad de tres niveles de su solución de gestión de documentos, PROXESS gestiona el acto de equilibrio entre la facilidad de uso, la protección integral y el almacenamiento de documentos a prueba de auditorías: probado por TÜV, de acuerdo con los requisitos legales y con autorización de PIN de tarjeta inteligente adicional para supervisores Pero la protección integral de los datos de la empresa también requiere una estrategia de ciberseguridad para el resto de la infraestructura de TI de la empresa. Actualmente, PROXESS ofrece un libro blanco gratuito sobre el tema con pautas para defenderse contra ataques cibernéticos. PROXESS 3 un DMS escalable El proveedor de software y...

Más leído

OneLogin: estudio global sobre seguridad en la oficina en casa
Noticias B2B Seguridad Cibernética

OneLogin, una de las principales empresas de administración de identidades y accesos del mundo, publicó hoy un nuevo estudio global que examina las implicaciones de seguridad de TI del cambio cada vez mayor en el trabajo remoto debido a la pandemia de COVID-19. El estudio con 5.000 trabajadores desde casa de Alemania, Francia, el Reino Unido, la República de Irlanda y los Estados Unidos muestra que las medidas de seguridad comunes y los procedimientos de contraseña comprobada a menudo no se cumplen lo suficiente en muchas regiones. El estudio completo está disponible en http://onelogin.com/blog/world-password-day-2020. Casi una de cada cinco (17,4 %) de las personas encuestadas en todo el mundo tiene la contraseña de su dispositivo de trabajo en su...

Más leído