Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Investigador: dispositivo Cisco agrietado e instalado Doom en él 
Noticias cortas de seguridad cibernética B2B

El investigador de seguridad Aaron Thacker en realidad solo quería construir un servidor a partir de un dispositivo Cisco. Descubrió una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller. Luego instaló Doom y lo jugó como demostración en la consola de administración. El investigador de seguridad Aaron Thacker solo logró piratear un dispositivo de seguridad de correo electrónico Cisco C195, pero la vulnerabilidad afecta a una amplia gama de dispositivos Cisco. Thacker solo quería construir un servidor a partir del dispositivo y descubrió la vulnerabilidad durante la conversión. Luego inició una cadena de ataques: cambió la BIOS,…

Más leído

Phishing exitoso: los atacantes atacan a los proveedores de servicios MFA para Cisco Duo 
Noticias cortas de seguridad cibernética B2B

Cisco llama a su plataforma de seguridad Zero Trust "Duo" para abreviar. Su acceso está protegido por autenticación multifactor (MFA) de última generación. A través de un ataque de phishing al proveedor de servicios de Cisco, los atacantes pudieron acceder al proveedor y robar registros que contenían información como números de teléfono, operadores de red, países y otros metadatos. Cisco ha publicado un mensaje informando sobre la incidencia que afecta al proveedor de telefonía Duo. Duo utiliza este proveedor para enviar mensajes MFA a los clientes a través de SMS y VOIP. Cisco está trabajando activamente con el proveedor para investigar y resolver el incidente….

Más leído

Estas amenazas han dado forma al 2023
Estas amenazas han dado forma al 2023

En 2023, las botnets regresaron de entre los muertos, los actores del ransomware encontraron formas creativas de ganar dinero con el robo y los actores de amenazas que habían estado sueltos durante una década se reinventaron para seguir siendo relevantes. Los expertos en inteligencia de amenazas de Cisco Talos analizaron los desarrollos clave de 2023 y los resumieron en una revisión anual que vale la pena leer. El trabajo estándar para el año 2023 sobre ciberdelincuencia destaca las tendencias más importantes que dieron forma al panorama de amenazas el año pasado. Vector de ataque de ransomware La mayor amenaza para las empresas en 2023 seguía representando el ransomware. Ya en el segundo año en…

Más leído

Inteligencia artificial: Las tendencias más importantes en 2024
Inteligencia artificial: Estas son las tendencias más importantes en 2024

Los nuevos avances en el ámbito de la inteligencia artificial plantean tanto riesgos como oportunidades para la ciberseguridad para las empresas. La IA generativa será cada vez más importante, especialmente en aplicaciones empresariales. Las tecnologías de inteligencia artificial se están desarrollando a un ritmo sin precedentes. Los avances en inteligencia artificial, especialmente la IA generativa (GenAI), abren nuevas posibilidades que cambiarán significativamente nuestra economía, formas de trabajar y vivir. Sin embargo, el Índice de preparación para la IA de Cisco muestra que, aunque el 95 por ciento de las empresas alemanas tienen o están desarrollando una estrategia de IA, sólo el 7 por ciento están mejor preparadas para el uso de la inteligencia artificial...

Más leído

Sólo el 7 por ciento de las empresas alemanas están preparadas para la IA
Sólo el 7% de las empresas alemanas están preparadas para la IA

8.000 directivos de 30 países participaron en el estudio “AI Readiness” y comentaron sobre el uso de la IA en la empresa. Alemania está mal preparada. La infraestructura de TI y la ciberseguridad se citan como las áreas de mayor prioridad para el uso de la IA. El 14 por ciento de las empresas de todo el mundo están totalmente preparadas para utilizar la IA; en Alemania, sólo el 7 por ciento. Así lo demuestra el primer índice de preparación para la IA de Cisco, para el cual se encuestaron más de 8.000 empresas, más de 300 sólo en Alemania. En comparación con otros siete países de la UE y Gran Bretaña, Alemania...

Más leído

Aprende a hackear para prevenir ataques
Aprende a hackear para prevenir ataques

Los “hackers éticos” piratean las redes corporativas para identificar agujeros de seguridad antes de que los atacantes los encuentren. Esto se puede aprender en un curso. Los ciberespecialistas son escasos. Los estudios actuales suponen que sólo en Alemania se necesitan más de 100.000 empleados de seguridad en empresas y autoridades (Cybersecurity Workforce Study; (ISC)2 Research). Se necesitan con urgencia para construir una estructura de seguridad resistente para la ubicación de la empresa. El hacking, como curso que ofrecen los ciberespecialistas, también ofrece excelentes perspectivas en el mercado laboral. Una de las áreas de actividad más inusuales en estas profesiones del futuro es la “ciberseguridad ofensiva” (OffSec). Aquí encontrarás…

Más leído

Cisco: UI web de IOS XE con vulnerabilidad 10.0
Noticias cortas de seguridad cibernética B2B

La BSI advierte sobre una vulnerabilidad explotada activamente en la interfaz de usuario web de Cisco de IOS XE. La vulnerabilidad CVE-2023-20198 tiene la puntuación CVSS más alta de 10.0 y, por tanto, es crítica. Muchos conmutadores, enrutadores y controladores WLAN están en riesgo. El 16 de octubre, Cisco publicó un aviso sobre una vulnerabilidad sin parches y explotada activamente en la interfaz de usuario web de IOS XE. La vulnerabilidad con el identificador CVE-2023-20198 permite a atacantes remotos no autenticados crear nuevas cuentas (con derechos de acceso de nivel 15) en el sistema afectado. Por lo tanto, los atacantes pueden tomar el control de los afectados...

Más leído

La IA como amenaza y oportunidad para la seguridad informática
Noticias cortas de seguridad cibernética B2B

La seguridad informática es una de las áreas que la IA está cambiando actualmente. Por un lado, la IA ayuda a los delincuentes a realizar ataques más eficientes, sofisticados, escalables y evadir la detección. Por otro lado, los departamentos de seguridad y los organismos encargados de hacer cumplir la ley reciben nuevas herramientas para detectar y atribuir actividades ilegales de manera más efectiva. Cisco Talos analizó el estado actual de esta carrera e identificó las siguientes tendencias: Peligro creciente Gracias a la IA, los ciberdelincuentes requieren cada vez menos personas y conocimientos para los ataques y el desarrollo de software. Esto reduce las barreras de entrada, por lo que aumenta el número de delincuentes y ataques, y...

Más leído

Dominio .ZIP: a los hackers les encanta el regalo de Google
Noticias cortas de seguridad cibernética B2B

Google ha estado comercializando el nuevo dominio .zip (TLD) desde principios de mayo. Cuestan tan solo $ 15 al año, pero rápidamente podrían generar millones para los ciberdelincuentes. Desde mayo de 2023 ya se han registrado más de 10.000 dominios .ZIP. Porque: los destinatarios de los correos electrónicos creen que ven un archivo ZIP, pero para ellos es un enlace a un sitio web .zip peligroso. Los investigadores de Talos observaron más de cerca los nuevos dominios .zip. Al analizar los datos de telemetría, notaron patrones que no presagian nada bueno. Porque el nuevo final parece estar atrayendo a los piratas informáticos en todos los ámbitos. El problema…

Más leído

Nuevo estudio: las conchas web son el vector de mayor incidencia
Nuevo estudio: las conchas web son el vector de mayor incidencia

La cantidad de ataques a través de shells web aumentó a un ritmo superior al promedio en los primeros tres meses de 2023. El informe Cisco Talos muestra que los ataques a través de shells web son el nuevo vector de ataque principal en el primer trimestre de 1. El ransomware se puede proteger mejor. Según el análisis de Cisco Talos, este tipo de ataque fue responsable de una cuarta parte de todos los incidentes investigados por el Equipo de Respuesta a Incidentes en el primer trimestre de 2023. Al mismo tiempo, la proporción de ataques de ransomware detectados se redujo del 2023 % al 20 %. Sin embargo, los investigadores cibernéticos no están dando el visto bueno: porque una quinta parte de todas las actividades de amenazas observadas fueron...

Más leído