Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Vulnerabilidades en dispositivos médicos
Noticias cortas de seguridad cibernética B2B

Uno de cada cuatro dispositivos médicos (23%) tiene una vulnerabilidad del catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la agencia estadounidense de seguridad cibernética CISA. Además, casi dos tercios (63%) de los KEV se encuentran en redes médicas. En la primera edición del Informe sobre el estado de seguridad de CPS centrada en la atención sanitaria, Team82, el brazo de investigación de Claroty, examina el impacto del aumento de la conectividad en los dispositivos médicos. El objetivo del informe es demostrar la conectividad integral de los dispositivos médicos críticos, desde sistemas de imágenes hasta bombas de infusión, y arrojar luz sobre los riesgos asociados. Como parte de las investigaciones…

Más leído

El 75 por ciento de las empresas industriales son víctimas de un ataque de ransomware
Noticias cortas de seguridad cibernética B2B

Tres de cada cuatro empresas industriales en todo el mundo fueron víctimas de un ataque de ransomware el año pasado. Esta es una de las conclusiones del nuevo informe “El estado global de la ciberseguridad industrial 2023: nuevas tecnologías, amenazas persistentes y defensas maduras”. El informe muestra que los ataques de ransomware están afectando cada vez más a los entornos OT. Según el último estudio de 2021, el 32 por ciento de los ataques de ransomware afectaron únicamente a TI, mientras que el 27 por ciento afectó tanto a TI como a OT. En 2023, el 21 por ciento de los ataques de ransomware se limitaron a TI, mientras que el 37 por ciento se dirigió tanto a TI como...

Más leído

Predicciones para la seguridad de los sistemas ciberfísicos 2024
Predicciones para la seguridad de los sistemas ciberfísicos 2024 - IA

Las principales crisis geopolíticas del año pasado, como la actual guerra de Rusia contra Ucrania y el conflicto de Medio Oriente, también han impactado la ciberseguridad. Un proveedor de soluciones de seguridad presenta sus previsiones para 2024. En abril, funcionarios de inteligencia canadienses informaron que los atacantes rusos parecían haber obtenido acceso a la red de distribución de gas natural de Canadá y pudieron causar daños físicos. Y en agosto, el Servicio de Seguridad del Estado de Ucrania dijo que el servicio de inteligencia militar GRU de Rusia estaba intentando utilizar malware personalizado contra los satélites Starlink para recopilar datos sobre los movimientos de las tropas ucranianas. Pero también más allá de esta política...

Más leído

Sistemas obsoletos: ciberataques a instalaciones sanitarias
Noticias cortas de seguridad cibernética B2B

A nivel mundial, el 78 por ciento de los centros de salud se vieron afectados por incidentes cibernéticos el año pasado. Uno de cada cuatro ciberataques a centros sanitarios en Alemania tiene graves consecuencias para la salud y la seguridad de los pacientes. Tres de cada cuatro centros sanitarios en Alemania (73%) fueron víctimas de ciberataques el año pasado. Los respectivos sistemas informáticos "sólo" se vieron afectados en uno de cada dos casos. La mayoría de los incidentes (57%) afectaron a sistemas ciberfísicos (CPS), como dispositivos médicos conectados o tecnología de construcción. Este es el resultado del Estudio Global de Ciberseguridad Sanitaria 2023 de Claroty, especialista en seguridad de…

Más leído

70 por ciento de las vulnerabilidades XIoT críticas o altas
70 por ciento de las vulnerabilidades XIoT críticas o altas

El nuevo Informe de seguridad del estado de XIoT: 2H 2022 muestra que el 71 por ciento de las vulnerabilidades se clasificaron con una puntuación CVSS v3 de "crítica" (9,0-10) o "alta" (7,0-8,9). Casi dos tercios de las vulnerabilidades de XIoT se pueden explotar de forma remota. Las vulnerabilidades en los sistemas ciberfísicos que se dieron a conocer en la segunda mitad de 2022 han disminuido en un 2021 por ciento desde el pico en la segunda mitad de 14. Al mismo tiempo, las vulnerabilidades descubiertas por la investigación interna y los equipos de seguridad de productos han aumentado en un 80 por ciento durante el mismo período. Fuerte aumento de las vulnerabilidades de XIoT Así lo demuestra el nuevo Informe sobre el estado de la seguridad de XIoT: 2H…

Más leído

Los investigadores descubren los cortafuegos de aplicaciones web Holey (WAF)
Noticias cortas de seguridad cibernética B2B

Los investigadores de seguridad de Claroty han descubierto formas de eludir los firewalls de aplicaciones web (WAF). La falta de compatibilidad con JSON permite ataques a potencialmente todos los proveedores. Mientras tanto, los proveedores Palo Alto Networks, Amazon Web Services, Cloudflare, F5 e Imperva han actualizado sus productos. Los investigadores de seguridad de Team82, el brazo de investigación del especialista en seguridad de sistemas ciberfísicos (CPS) Claroty, han identificado la posibilidad de una omisión básica de los firewalls de aplicaciones web (WAF) líderes en la industria. La técnica de ataque consiste en agregar la sintaxis JSON a las cargas útiles de inyección de SQL. Los principales proveedores de WAF ya han respondido Aunque la mayoría de los motores de bases de datos han admitido JSON durante una década,...

Más leído

Vulnerabilidades en distribuidores de energía iBoot remotos
Vulnerabilidades en distribuidores de energía iBoot remotos

Esto podría causar fallas de energía de forma remota: Team82 descubre vulnerabilidades en las unidades de distribución de energía iBoot. Casi un tercio de todas las unidades de distribución de energía (PDU) que se pueden controlar a través de Internet son dispositivos del fabricante de iBoot, Dataprobe. También se encuentran en interruptores alimentados. Los investigadores de seguridad de Team82, el brazo de investigación del especialista en seguridad de sistemas ciberfísicos (CPS) Claroty, han revelado múltiples vulnerabilidades en iBoot-PDU, la unidad de distribución de energía inteligente (PDU) de Dataprobe. Las PDU se pueden administrar desde cualquier ubicación a través de una interfaz basada en web o una plataforma basada en la nube. El código coincidente asegura el apagado Al explotar las vulnerabilidades,...

Más leído

Informe XIoT: más de un 50 % más de vulnerabilidades de IoT
Informe XIoT: más de un 50 % más de vulnerabilidades de IoT

El informe de seguridad del estado de XIoT de Team1: 2022H 82 muestra un aumento en las vulnerabilidades de IoT, vulnerabilidades autoidentificadas por el proveedor y vulnerabilidades de firmware total o parcialmente reparadas. En promedio, se publican y corrigen 125 vulnerabilidades XIoT por mes. Las divulgaciones de vulnerabilidades en dispositivos IoT aumentaron un 2022 % en la primera mitad de 57 en comparación con los seis meses anteriores. Así lo demuestra el nuevo Informe sobre el estado de la seguridad de XIoT: 1H 2022 de Claroty, el especialista en seguridad de sistemas ciberfísicos (CPS). En el mismo período, los propios fabricantes...

Más leído

Evil PLC attack: Nueva técnica de ataque contra plantas industriales

Investigadores de seguridad Team82 de Claroty descubren nuevas técnicas de ataque contra plantas industriales: Evil PLC attack. Los PLC (controladores lógicos programables) o controladores lógicos programables (PLC) pueden hacer que las estaciones de trabajo de ingeniería ejecuten código malicioso para manipular procesos o ejecutar ransomware. Los controladores lógicos programables (PLC) son dispositivos industriales esenciales que regulan los procesos de fabricación en todas las áreas críticas de infraestructura. Esto los convierte en un objetivo interesante para los ciberdelincuentes y los atacantes patrocinados por el estado, como el ataque de Stuxnet al programa nuclear de Irán. Los investigadores de seguridad de Team82, el brazo de investigación del especialista en seguridad de sistemas ciberfísicos (CPS) Claroty, ahora han podido demostrar que los sistemas de control industrial no son...

Más leído

Nueva plataforma de ciberseguridad para sistemas ciberfísicos CPS
Nueva plataforma de ciberseguridad para sistemas ciberfísicos CPS

Claroty presenta su nueva plataforma de ciberseguridad para. xDome fortalece la resiliencia, permite la modernización y mejora la confiabilidad de los sistemas ciberfísicos y brinda más protección en el Internet mejorado de las cosas (XIoT). Claroty, especialista en la seguridad de los sistemas ciberfísicos (CPS) en la industria, los centros de salud y las empresas, ahora brinda a las empresas un aumento significativo en la resiliencia en las áreas operativas y cibernéticas con su nueva plataforma de seguridad cibernética basada en la nube xDome. Por primera vez en la industria, Claroty xDome ofrece la simplicidad y escalabilidad de SaaS sin sacrificar la amplitud y profundidad de visibilidad, protección y...

Más leído