Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Nueva protección Exchange Online para empresas
Nueva protección Exchange Online para empresas - Imagen de kirstyfields en Pixabay

El especialista en ciberdefensa G DATA lanza una nueva solución para Exchange Online. G DATA 365 Mail Protection está diseñado para detener los correos electrónicos peligrosos antes de que causen daños. Mail Security Gateway se coloca delante de los buzones de correo de Microsoft Exchange Online. G DATA 365 Mail Protection tiene como objetivo proteger de forma fiable a las empresas y a sus empleados frente a mensajes peligrosos. La solución fue desarrollada específicamente para el uso de Exchange Online y se basa en un motor antimalware de desarrollo propio para una máxima protección. Esto significa que los correos electrónicos maliciosos ni siquiera llegan a los buzones de correo de los empleados y el phishing...

Más leído

La amenaza subestimada BEC
La amenaza subestimada BEC

Business Email Compromise (BEC) es un tipo de estafa de phishing por correo electrónico en la que un atacante intenta engañar a los miembros de una organización para que envíen, por ejemplo, fondos o información confidencial. El reciente Informe de amenazas de Arctic Wolf Labs encontró que esta táctica de ataque se ha establecido firmemente. Es fácil de implementar y funciona: ¿Por qué los atacantes deberían tomarse la molestia de obtener acceso a aplicaciones corporativas, robar y cifrar archivos, negociar un rescate y luego recolectar criptomonedas cuando, en cambio, pueden convencer a alguien de que le entregue el dinero...?

Más leído

Informe: más ataques a servidores de correo electrónico y malware evasivo
Informe: Más ataques a servidores de correo electrónico y malware evasivo MS-AI

El Informe de seguridad en Internet de WatchGuard documenta un aumento dramático en el llamado "malware evasivo", lo que contribuye a un aumento significativo en el volumen general de malware. También se nota el aumento de los ataques a los servidores de correo electrónico. WatchGuard Technologies ha publicado el último Informe de seguridad de Internet, en el que los expertos de WatchGuard Threat Lab destacan las principales tendencias de malware y amenazas a la seguridad de redes y terminales. Los hallazgos muestran un aumento dramático en el llamado "malware evasivo", lo que contribuye a un aumento significativo en el volumen general de malware. También se nota el aumento de los ataques a los servidores de correo electrónico. Además, los resultados indican un número decreciente...

Más leído

Ataques por correo electrónico dirigidos a los sectores de energía y servicios públicos
Ataques por correo electrónico dirigidos al sector energético y de servicios públicos - Imagen de Sergio Cerrato - Italia en Pixabay

Los ataques exitosos contra empresas de energía y servicios públicos como Colonial Pipeline o Ucranian Energy Utilities muestran cuán trascendental puede ser un ataque. En muchos casos, los primeros pasos del ataque se llevan a cabo mediante sofisticados ataques por correo electrónico. Las empresas de energía y servicios públicos utilizan cada vez más tecnologías digitales para gestionar e integrar operaciones distribuidas complejas y ubicaciones remotas como parques eólicos, plantas de energía y redes. Los ataques exitosos contra empresas de energía y servicios públicos muestran cuán trascendental puede ser su impacto. Un ejemplo es el ataque de ransomware de mayo de 2021 a Colonial Pipeline, el oleoducto de combustible más grande de Estados Unidos. Esto resultó en un pago de rescate de...

Más leído

Vulnerabilidad del correo electrónico: BSI advierte sobre el contrabando de SMTP

Mediante el contrabando, se puede dividir un correo electrónico y los remitentes falsos eluden los mecanismos de autenticación como SPF, DKIM y DMARC. Mientras que las grandes empresas y proveedores de servicios de correo electrónico Microsoft, GMX e Ionos cesaron inmediatamente el contrabando, Cisco sigue considerando el peligro como una gran función, según la BSI. El 18 de diciembre, la empresa de ciberseguridad SEC Consult publicó información sobre una nueva técnica de ataque que utiliza el "contrabando del protocolo simple de transferencia de correo (SMTP)". Con el contrabando de SMTP, los atacantes aprovechan el hecho de que diferentes implementaciones de SMTP interpretan de manera diferente la marca del final de un mensaje de correo electrónico. SPF, DKIM y DMARC te minaron...

Más leído

Aumento de los ataques con códigos QR por correo electrónico
Aumento de los ataques con códigos QR por correo electrónico

Los investigadores de seguridad de Check Point están observando un nuevo tipo de ataque de phishing que utiliza un código QR peligroso. El nuevo "quishing" se está volviendo cada vez más frecuente a medida que muchos usuarios escanean los códigos sin dudarlo. Cada vez está más de moda una nueva variante del phishing con códigos QR: el quishing o phishing con códigos QR. Los códigos QR, en realidad inofensivos, son ideales para ocultar intenciones maliciosas. Una imagen de código QR común puede ocultar un enlace malicioso, que apenas es visible. Dado que los usuarios están acostumbrados a los códigos QR, un código de este tipo en un correo electrónico a menudo no se reconoce como una amenaza. Fuera de…

Más leído

Códigos QR y phishing: ataques de quishing
Noticias cortas de seguridad cibernética B2B

Cómo los ciberdelincuentes abusan de los códigos QR para realizar phishing. El uso de la tecnología evoluciona constantemente para hacer la vida personal y profesional más cómoda, como lo demuestra el código de respuesta rápida. Por ejemplo, este código de barras bidimensional permite a los usuarios compartir rápida y fácilmente las URL de sitios web e información de contacto o realizar pagos. Sin embargo, esta tecnología también ha abierto nuevas oportunidades para los ciberdelincuentes. Los ataques de phishing con códigos QR, también conocidos como quishing, están en aumento y representan una amenaza importante tanto para los usuarios como para las empresas.

Más leído

Informe de phishing Q3: Los correos electrónicos personales peligrosos están de moda 
Informe de phishing Q3: Los correos electrónicos personales peligrosos están de moda

El informe de phishing global del tercer trimestre de 3 de KnowBe2023 encuentra que los temas de correo electrónico relacionados con recursos humanos continúan utilizándose como estrategia de phishing y representan más del 4 por ciento de los principales temas de correo electrónico. El informe se muestra claro. Tendencias peligrosas. Los resultados del informe de phishing del tercer trimestre de 50 de KnowBe2023 muestran tendencias de ataque claras. Incluyen los temas de correo electrónico con más clics en pruebas de phishing y reflejan el uso de mensajes de recursos humanos relacionados con el negocio, así como mensajes populares de temporada que pueden despertar el interés de los empleados e influir en su jornada laboral. Correos electrónicos de phishing: antiguos pero peligrosos Los correos electrónicos de phishing siguen siendo uno de...

Más leído

DACH: 55 por ciento de víctimas de spear phishing
DACH: 55 por ciento de víctimas de spear phishing

En la región DACH, el 55 % de las empresas han sido víctimas de un ataque de spear phishing en los últimos 12 meses, según el nuevo Informe de tendencias de Spear Phishing 2023 de Barracuda Networks. Esto colocó a DACH ligeramente por encima del promedio en una comparación internacional (50 por ciento). Además, el 24 por ciento de todas las empresas tenían al menos una cuenta de correo electrónico afectada por una apropiación de cuenta. Los ciberdelincuentes envían un promedio de 370 correos electrónicos maliciosos desde cada cuenta comprometida. El informe incluye datos y análisis de spear phishing de Barracuda basados ​​en un conjunto de datos que cubre 50 mil millones de correos electrónicos en 3,5 millones de buzones de correo, incluidos casi 30 millones de correos electrónicos de spear phishing. Además…

Más leído

El método de ataque más peligroso: la ingeniería social
El método de ataque más peligroso: la ingeniería social

Según el Informe de investigaciones de violación de datos de Verizon, el 74% de las violaciones de seguridad son el resultado de ataques exitosos de ingeniería social, errores, abuso y otras debilidades humanas. También en muchas empresas. Una pequeña buena noticia: en el año anterior, se registró el 82 por ciento de las brechas de seguridad. Pero el 74 por ciento siguen siendo ataques de ingeniería social, según el informe de Investigaciones de violación de datos de Verizon. El método de ataque más exitoso con un 50 por ciento es el pretexto, es decir, una actividad de ingeniería social con un pretexto específico como desencadenante. Este es un aumento del doble en comparación con el año pasado. Phishing, phishing, phishing pretextando es...

Más leído