Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ciberataques rusos en Ucrania KRITIS
Ciberataques rusos en Ucrania KRITIS

"Los ataques cibernéticos a la infraestructura crítica se han convertido en un elemento clave de este conflicto": comentario experto sobre el ataque de piratería ruso al mayor conglomerado privado de energía por parte del especialista en seguridad cibernética Claroty. El Grupo DTEK, propietario de plantas de energía térmica y de carbón en varias partes de Ucrania, dice que ha sido el objetivo de un ataque de piratas informáticos rusos. Un grupo llamado XakNet quería desestabilizar los procesos tecnológicos del operador de energía, difundir propaganda sobre las actividades de la empresa y dejar sin electricidad a los consumidores ucranianos. Proveedor de electricidad ucraniano atacado El mismo grupo de piratas informáticos rusos supuestamente atacó en abril ...

Más leído

Vulnerabilidades en el sistema de gestión de red de Siemens
Vulnerabilidades en el sistema de gestión de red de Siemens

Team82 descubre 15 vulnerabilidades en el sistema de gestión de red de Siemens (SINEC NMS). Las vulnerabilidades permiten ataques de denegación de servicio, recopilación de credenciales y ejecución remota de código. Los investigadores de seguridad de Team82, el departamento de investigación del especialista en seguridad de sistemas ciberfísicos (CPS) en la industria, centros de salud y empresas Claroty, han descubierto un total de 15 vulnerabilidades en el sistema de gestión de red de Siemens (SINEC NMS). Por ejemplo, CVE-2021-33723 permite a los atacantes escalar sus privilegios y CVE-2021-33722 permite la ejecución remota de código mediante un ataque transversal de ruta. Todas las versiones anteriores a V1.0 SP2 Update 1 están afectadas. Siemens aconseja a los usuarios que actualicen a V1.0 SP2 Actualización 1 o una...

Más leído

Costa Rica: Emergencia de ransomware paraliza sistema de salud
Costa Rica: Emergencia de ransomware paraliza sistema de salud

Alrededor de tres semanas después de la declaración de emergencia nacional debido a un ataque de ransomware en Costa Rica, el sector de la salud del país está sufriendo graves daños: todos los sistemas informáticos de la red de salud pública de Costa Rica (Caja Costarricense de Seguro Social) ahora están fuera de línea después de que se apagaron. fuera de línea el martes fueron atacados por un ataque de ransomware. Aquí hay un comentario experto de Grant Geyer, director de productos de Claroty, especialista en seguridad de sistemas ciberfísicos (CPS) para la industria, la atención médica y las empresas. Los ciberdelincuentes cierran hospitales “Desafortunadamente, el ataque del ransomware Hive a las instalaciones de salud de Costa Rica demuestra el vacío moral de los ciberdelincuentes….

Más leído

Vulnerabilidades críticas en Rockwell Automation
Noticias cortas de seguridad cibernética B2B

Team82, el brazo de investigación de Claroty, un especialista en la seguridad de los sistemas ciberfísicos (CPS) en entornos industriales, de salud y empresariales, y Rockwell Automation han publicado conjuntamente dos vulnerabilidades en los controladores lógicos programables (PLC) de Rockwell y el software de estación de trabajo de ingeniería. CVE-2022-1161 afecta a varias versiones de los controladores Logix de Rockwell y obtuvo la puntuación CVSS más alta de 10, mientras que CVE-2020-1159 afecta a varias versiones de la aplicación Studio 5000 Logix Designer. Las vulnerabilidades podrían permitir que el código modificado se descargue a un PLC mientras el proceso parece normal para los técnicos en sus estaciones de trabajo. Esto es una reminiscencia de Stuxnet y el...

Más leído

ICS: informe muestra vulnerabilidades en IoT, TI y dispositivos médicos
ICS: informe muestra vulnerabilidades en IoT, TI y dispositivos médicos

Ciberseguridad industrial - ICS: Nuevo informe muestra un aumento significativo en las vulnerabilidades reportadas en IoT, TI y dispositivos médicos. Un tercio de las vulnerabilidades afectan cada vez más al Internet de las cosas (XIoT) extendido. La seguridad de ICS también debe extenderse a estos sistemas. La divulgación de vulnerabilidades en los sistemas de control industrial (ICS) se ha más que duplicado (hasta un 110 %) en los últimos cuatro años, con un aumento del 2021 % solo en la segunda mitad de 25 en comparación con los seis meses anteriores. Esto surge del cuarto informe semestral de riesgo y vulnerabilidad de ICS,...

Más leído

Industria en Europa: el ransomware afecta a OT casi tan a menudo como a TI 
Industria en Europa: el ransomware afecta a OT casi tan a menudo como a TI

En Europa, el ransomware ataca los sistemas de control industrial y la tecnología operativa casi con tanta frecuencia como los sistemas de TI. Interrupción significativa en cada segunda víctima. Claroty inició el estudio The Global State of Industrial Cybersecurity 2021: Resilience Amid Disruption. El ransomware también se está convirtiendo cada vez más en un problema para los sistemas industriales y la infraestructura crítica: el 80 % de los operadores y empresas de KRITIS que hacen una contribución significativa a la infraestructura crítica fueron víctimas de un ataque de ransomware el año pasado. Esta es la conclusión del estudio "The Global State of Industrial...

Más leído

Ataque al proveedor de gasolineras Oiltanking
Ataque al proveedor de gasolineras Oiltanking

Altamente vulnerable: ese es el comentario experto de Max Rahner, director de ventas DACH del proveedor de ciberseguridad Claroty, sobre el ataque al proveedor de gasolineras Oiltanking y otras empresas de suministro de combustible como SEA-Invest en Bélgica y Evos en los Países Bajos. La semana pasada me trajo recuerdos de mayo de 2021, cuando uno de los oleoductos más grandes de EE. UU. tuvo que desconectarse como resultado de un ataque cibernético. Incluso si las consecuencias de los ataques actuales contra Oiltanking en Alemania, SEA-Invest en Bélgica y Evos en los Países Bajos no son comparables con el incidente en Colonial Pipeline,…

Más leído

Búsqueda de vulnerabilidades: herramienta gratuita ENIP y CIP Stack Detector
Noticias cortas de seguridad cibernética B2B

Team82, el departamento de investigación del especialista en ciberseguridad industrial Claroty, ahora pone a disposición de forma gratuita su herramienta de detección de pila EtherNet/IP ENIP & CIP Stack Detector a través de su repositorio de GitHub para cualquier persona interesada en detectar vulnerabilidades. La herramienta puede ser utilizada por investigadores de seguridad cibernética, ingenieros de OT y operadores de plantas industriales para identificar y clasificar el código de pila ENIP de sus productos comerciales y de cosecha propia implementados. Esto les permite evaluar mejor su exposición a las vulnerabilidades recién descubiertas y luego priorizar las actualizaciones. Evalúe las vulnerabilidades: priorice las actualizaciones Team82 ha utilizado EtherNet/IP & CIP Stack Detector como el núcleo de varios proyectos relacionados con ENIP...

Más leído

Cuando las compañías de ciberseguros dejen de pagar los ataques
Cuando el seguro cibernético ya no paga en caso de ataque

Con las ciberamenazas en aumento, los seguros contra estos riesgos son cada vez más populares. Las empresas esperan apoyo en la investigación forense de un ciberataque y compensación económica por los daños causados. Max Rahner, Director de Ventas DACH del proveedor de ciberseguridad industrial Claroty, sobre las nuevas cláusulas estándar para ciberseguros. Compensación financiera por el daño causado por un ataque cibernético: estas esperanzas ahora podrían verse significativamente frustradas. La asociación de la industria más importante de Europa, Lloyds Market Association (LMA), ha adoptado nuevas cláusulas estándar para seguros cibernéticos y ha acordado cambiar el enfoque de la cláusula de exclusión de guerra en relación con los reclamos de seguridad cibernética. Por qué…

Más leído

Malware Tardigrade apunta a empresas de biotecnología
Noticias cortas de seguridad cibernética B2B

El malware polimórfico comienza a robar datos después de un ataque de ransomware. Malware Tardigrade se dirige cada vez más a las empresas de biotecnología. Las empresas de biotecnología deben monitorear sus redes de fabricación, muchas de las cuales se utilizan para fabricar vacunas o medicamentos críticos, en busca de signos de un ataque de robo de propiedad intelectual sofisticado recién descubierto. Según el Centro de Análisis e Intercambio de Información de Bioeconomía (BIO-ISAC), los ataques conocidos como tardígrados se están extendiendo por toda la industria. El malware es altamente configurable, se adapta al entorno que infecta y puede actuar de forma autónoma cuando se desconecta de los servidores de comando y control de los atacantes.

Más leído