Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataques de ransomware: código malicioso con certificados válidos
Ataques de ransomware: código malicioso con certificados válidos

Sophos frustra los ataques de ransomware con un controlador malicioso raro, pero firmado con un certificado digital válido de Microsoft. El controlador tiene como objetivo los procesos de detección y respuesta de punto final (EDR). El ataque está vinculado al Cuba Ransomware Group. Sophos encontró código malicioso en varios controladores firmados con certificados digitales legítimos. Un nuevo informe, Signed Driver Malware Moves up the Software Trust Chain, detalla la investigación que comenzó con un intento de ataque de ransomware. Los atacantes utilizaron un controlador malicioso que se incluía con un certificado digital legítimo de Microsoft Windows Hardware Compatibility Publisher.

Más leído

Evaluaciones de los grupos de ransomware BlueSky y Cuba
Noticias cortas de seguridad cibernética B2B

Palo Alto Networks, junto con su equipo de análisis de malware Unit 42, presentó una investigación inicial sobre nuevos grupos de ransomware: BlueSky Ransomware y Cuba Ransomware. Estos son los principales objetivos de los atacantes. BlueSky Ransomware es una nueva familia de ransomware que utiliza técnicas modernas para eludir las defensas de seguridad. La Unidad 42 encontró huellas dactilares de código de muestras de ransomware que pueden vincularse al grupo de ransomware Conti. BlueSky también es muy similar al ransomware Babuk. BlueSky se dirige principalmente a hosts de Windows y utiliza subprocesos múltiples para cifrar archivos en el host, acelerando así el cifrado. Encuentre la publicación completa del blog...

Más leído

FBI advierte sobre grupo de ransomware en Cuba
Noticias cortas de seguridad cibernética B2B

Según el FBI, 49 organizaciones de cinco sectores de infraestructura crítica fueron atacadas por el grupo de ransomware Cuba. El daño es de al menos $ 43,9 millones. A fines de la semana pasada, el FBI estadounidense emitió un comunicado advirtiendo sobre las maquinaciones del grupo de ransomware Cuba. Últimamente, parece apuntar particularmente a empresas de finanzas, salud, manufactura, tecnología de la información y organizaciones gubernamentales clasificadas como infraestructura crítica. El aviso informa 49 casos conocidos en los que se extorsionaron al menos 43,9 millones de dólares en rescates. Como si esta cantidad...

Más leído