Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataques SSRF en Microsoft Exchange Server
Ataques SSRF en Microsoft Exchange Server

En un análisis, Bitdefender advierte sobre una serie de ataques ProxyNotShell/OWASSRF dirigidos a instalaciones locales de Microsoft Exchange. El ataque a menudo incluso termina tomando el control del servidor. Una guía técnica de Bitdefender ofrece ayuda. Los ataques observados desde finales de noviembre de 2022, especialmente en los EE. UU., sirvieron para diferentes propósitos. Los ataques de falsificación de solicitudes del lado del servidor (SSRF) permiten ataques oportunistas a través de un servidor vulnerable en otro servidor y pueden conducir a la toma completa de un servidor de Microsoft Exchange, por ejemplo. Rara vez se encuentran vulnerabilidades en arquitecturas de tan alto nivel. Si están disponibles, solo se pueden usar en sistemas productivos...

Más leído

Ola de spam: Falsos llamamientos de Turquía y Siria para donaciones
Bitdefender_Noticias

Si bien hay una gran participación y muchos esfuerzos de socorro para las víctimas del terremoto en Turquía y Siria en todo el mundo, los gánsteres cibernéticos están tratando de robar el dinero con solicitudes de donaciones falsas. Así es como particulares y empresas reconocen a los estafadores. Como informa Bitdefender, los usuarios gratuitos de los ciberdelincuentes están tratando de capitalizar rápidamente el desastre del terremoto en Turquía y Siria. Antispam Lab ha descubierto correos electrónicos fraudulentos en los que una supuesta organización benéfica ucraniana solicita donaciones. Recaudaciones de fondos falsas La supuesta Fundación Vladimir actualmente está difundiendo sus recaudaciones de fondos fraudulentas en Corea del Sur (49 %), Vietnam (19 %), EE. UU. e India (7 % cada uno), Dinamarca (3 %), Irlanda...

Más leído

2023: las empresas deben optimizar sus defensas de TI
2023: las empresas deben optimizar sus defensas de TI

Los ciberdelincuentes nunca se quedan quietos. Mejoran constantemente sus métodos e intensifican sus ataques a los objetivos disponibles. En 2023, las empresas volverán a enfrentarse a la tarea de optimizar aún más sus defensas de TI. Cuando se trata de seguros cibernéticos, también se espera una buena defensa o no hay póliza. 2022 tampoco fue un año tranquilo para la seguridad informática. Los piratas informáticos han cruzado nuevas fronteras: los delincuentes organizados atacaron a los gobiernos, como Conti en el caso de Costa Rica. El grupo Lapsus$ atacó a conocidos actores de la economía digital como Microsoft, Nvidia, Uber, Globant y otros. Los colectivos de hackers desarrollaron herramientas poderosas y sofisticadas para...

Más leído

Herramienta gratuita de descifrado de ransomware MegaCortex
Herramienta gratuita de descifrado de ransomware MegaCortex

Una herramienta de descifrado desarrollada conjuntamente por Bitdefender ya está disponible para las víctimas de la familia de ransomware MegaCortex. Los afectados pueden usar esta herramienta gratuita para que los datos cifrados de todas las versiones de MegaCortex vuelvan a estar disponibles. Ya en octubre de 2021, Europol había informado del arresto de doce personas como resultado de una acción internacional contra actores que habían utilizado ransomware del tipo Dharma, MegaCortex y LockerGoga. Se cree que las víctimas de los ataques incluyeron más de 1.800 víctimas en 71 países. Los daños causados ​​se estimaron en más de 100 millones de dólares estadounidenses. Muchas de las víctimas mantuvieron datos encriptados y esperaron mucho tiempo...

Más leído

Estudio: Lo que las empresas esperan de MDR

La detección y respuesta administrada es un gran tema para las empresas porque no hay especialistas disponibles para evaluar EDR, XDR & Co. Un estudio muestra lo que las empresas esperan de los proveedores de MDR: incluido en una especificación para proveedores de servicios de seguridad de TI. En vista de amenazas cada vez más complejas, los equipos de seguridad de TI en empresas de todos los tamaños tarde o temprano se verán abrumados por garantizar la seguridad de los datos, las aplicaciones y los procesos. Pero, ¿qué ayuda necesitan? ¿Cuál es el perfil de requisitos de un proveedor de servicios de detección y respuesta administrada (MDR)? ¿Y cómo un servicio de seguridad informática y sus expertos en seguridad externos mejoran la situación de seguridad en las empresas? Este…

Más leído

Descifrador de Bitdefender contra el ransomware RanHassan
Bitdefender_Noticias

Las víctimas del ransomware RanHassan ahora pueden descifrar sus datos nuevamente utilizando un descifrador universal de Bitdefender. Bitdefender ahora proporciona 22 descifradores. La capacidad de descifrar los datos usted mismo es la mejor manera de frustrar los ataques de ransomware. El desarrollo continuo de Bitdefender de uno de los programas de descifrado de ransomware más completos de la industria ha evitado que muchas empresas tengan que pagar rescates, estimados en alrededor de mil millones de dólares en total. Las principales herramientas de descifrado de Bitdefender incluyen herramientas para las víctimas de los ataques de Gandcrab, así como un descifrador universal contra el ransomware REvil….

Más leído

Análisis de costo-beneficio de la seguridad de TI 

La seguridad informática tiene un problema: no genera beneficios. Para muchos sigue siendo demasiado caro. Sin embargo, los beneficios de la defensa cibernética se pueden demostrar mediante un análisis de costo-beneficio con una plataforma de seguridad de TI. Hay cinco factores que pueden hacer esto. Sin duda, la ciberdefensa genera costos adicionales más allá del precio puro de la licencia. Porque el software de seguridad no es solo para obtenerlo e instalarlo rápidamente. Nunca se pueden descartar las horas extraordinarias que consumen recursos de tiempo. Sus beneficios a menudo solo se hacen evidentes cuando los equipos de TI están dispuestos y pueden trabajar con él. La seguridad debe ser intensiva en recursos...

Más leído

Microsoft OneDrive: Campaña de cryptojacking a través de la carga lateral de DLL
Microsoft OneDrive: Campaña de cryptojacking a través de la carga lateral de DLL

Los expertos de Bitdefender advierten sobre una campaña de cryptojacking a través de una vulnerabilidad de carga lateral de DLL en Microsoft OneDrive. Bitdefender ya ha detectado 700 instancias de Microsoft OneDrive atacadas en mayo y junio de 2022. Alemania es uno de los más afectados. El cryptojacking es un peligro creciente: los piratas informáticos utilizan los recursos de las PC o dispositivos móviles infectados para usar sus recursos para su propia criptominería. En mayo y junio de 2022, Bitdefender detectó una campaña de ataque global en la que los ciberdelincuentes explotan las vulnerabilidades conocidas de carga lateral de DLL en Microsoft OneDrive para instalar malware de criptominería en los sistemas de las víctimas. En principio, podrían...

Más leído

Actualización: cámaras EZVIZ con vulnerabilidades
Noticias cortas de seguridad cibernética B2B

Bitdefender publicó y describió recientemente las vulnerabilidades en 10 millones de cámaras EZVIZ y pidió que se actualice el firmware. EZVIZ mismo comenta sobre esto y agradece la cooperación con Bitdefender y solicita a los clientes que actualicen a través de notificaciones automáticas. BitDefender ha diagnosticado tres vulnerabilidades de seguridad en cinco modelos de productos de cámaras EZVIZ y las ha descrito en detalle. Para corregir las vulnerabilidades de seguridad (CVE-2022-2471, CVE-2022-2472) en los productos y una en la plataforma en la nube, EZVIZ ha lanzado un firmware actualizado. Desde el 14 de septiembre de 2022, el aviso de seguridad pública está disponible en el sitio web de la empresa en EZVIZ....

Más leído

Estudio: se descubre un mayor espionaje corporativo
Estudio: se descubre un mayor espionaje corporativo

Bitdefender ha publicado un estudio que detalla el espionaje corporativo sofisticado contra una empresa de tecnología estadounidense. El ataque tuvo lugar durante varios meses y se centró en la exfiltración de datos. Para el ataque se utilizó una extensa red de varios cientos de direcciones IP (la mayoría de ellas de China). Como parte del estudio, Bitdefender concluye que es probable que este tipo de ataques aumente y aconseja a las empresas de la industria, la energía, las finanzas, la defensa y otros sectores críticos que estén en alerta máxima. Campaña de espionaje a los socios de Bitdefender...

Más leído