Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Microsoft Exchange Server de nuevo en la mira
Noticias cortas de seguridad cibernética B2B

Microsoft Exchange Server nuevamente informó actividad inusual con intentos erráticos de conectarse a Bad Networks. El ciberataque potencial se detectó durante una verificación de rutina de anomalías y conexiones de datos salientes. El servidor de Exchange afectado supuestamente no fue atacado ni infectado en la primera ola de ataques hace unas semanas. Un científico forense certificado examinó recientemente el dispositivo y lo liberó. Poco tiempo después, el servidor reportó actividad inusual con intentos de conectarse a EE. UU. y Suiza. El patrón de ataque es muy similar a la primera ola de ataques, que se detectaron demasiado tarde, con consecuencias que pueden llegar a la pérdida total. anomalías…

Más leído

La vulnerabilidad de MS Exchange es un controlador de ciberdelincuencia
Eset_Noticias

Informe de amenazas de ESET: la vulnerabilidad de MS Exchange es un controlador de ciberdelincuencia. El fabricante europeo de seguridad de TI continúa registrando altos niveles de ataques en los lugares de trabajo de la oficina en el hogar y las criptomonedas. ¿Cuáles son las amenazas de seguridad actuales para los consumidores y las empresas? ¿Cuáles son las actividades actuales de los grupos de hackers? El Informe de amenazas de ESET brinda regularmente respuestas a estas y otras preguntas. El tema principal del último informe son los últimos descubrimientos realizados por los investigadores de ESET sobre la vulnerabilidad que afecta a Microsoft Exchange Server. En los primeros cuatro meses de 2021, la pandemia de COVID-19 como tema de campañas de ciberdelincuencia a gran escala disminuyó. Además, hay actualizaciones exclusivas para…

Más leído

Intercambio: Nuevas vulnerabilidades descubiertas y cerradas
Noticias de datos G

A mediados de abril hubo nuevamente algunas actualizaciones críticas para Microsoft Exchange. Al igual que con Hafnium, los expertos recomiendan enfáticamente instalar los parches. Sin embargo, a diferencia del hafnio, la advertencia provino de la NSA estadounidense. El día del parche a mediados de abril, Microsoft cerró dos vulnerabilidades críticas que afectaban a las instancias locales de Exchange 2013, 2016 y 2019. Estas vulnerabilidades permiten la ejecución de código arbitrario en un sistema afectado. Sin embargo, a diferencia de las vulnerabilidades explotadas por el grupo Hafnium, Microsoft dice que actualmente no hay evidencia de que las vulnerabilidades estén activas...

Más leído

Los atacantes utilizan la vulnerabilidad de Exchange para los criptomineros
Novedades de Sophos

Sophos Labs identificó a un atacante que utiliza una vulnerabilidad de Exchange para la criptominería: “Los administradores deben escanear el servidor de Exchange en busca de shells web y monitorear los servidores en busca de procesos inusuales que parecen aparecer de la nada. El alto uso del procesador por parte de un programa desconocido podría ser un signo de actividad de criptominería o ransomware”, dijo Andrew Brandt, investigador principal de amenazas en Sophos. Los problemas recientes y bien conocidos relacionados con las vulnerabilidades de Microsoft Exchange Server están lejos de terminar: incluso después de los parches de seguridad del 2 y 9 de marzo, los nuevos atacantes siguen utilizando el exploit para sus ataques...

Más leído

Los hackers de Exchange capitulan ante Office 365
Los hackers de Exchange capitulan ante Office 365

Los atacantes aprovechan la vulnerabilidad SSRF para tomar el control de servidores Exchange a una escala extremadamente grande. Sin embargo: los piratas informáticos de Exchange capitulan ante Office 365. Un comentario del Dr. Klaus Gheri, Gerente General de Seguridad de Redes en Barracuda Networks. Una protesta se ha desatado en la comunidad de servidores de correo electrónico de Exchange desde la semana pasada después de que Microsoft anunciara que un grupo de delitos cibernéticos conocido como Hafnium había lanzado su campaña de ataques para explotar las vulnerabilidades en torno a las vulnerabilidades de la interfaz Outlook Web Access de Microsoft Exchange. Y hay muchas debilidades. Los titulares que se han producido desde entonces son igualmente drásticos. En general, las empresas de toda Alemania se ven afectadas, en particular, varias autoridades federales, incluida la Agencia Federal de Medio Ambiente, la…

Más leído

DearCry apunta a la vulnerabilidad de Microsoft Exchange
Novedades de Sophos

Hafnium Microsoft Exchange Hack: ¿Se ha lanzado DearCry Ransomware como prototipo? Los expertos de Sophos investigaron el ransomware y encontraron similitudes con WannaCry. Desde que se conocieron las vulnerabilidades de Microsoft Exchange la semana pasada, la atención se ha centrado en los ciberataques que aprovechan esta vulnerabilidad. Sobre todo, el ransomware "DearCry" tiene un nombre sin gloria para sí mismo, que a primera vista recuerda a un destacado predecesor llamado "WannaCry". Sophos Labs analizó más de cerca el nuevo malware y encontró muchos indicios de que podría tratarse de un prototipo de ransomware previamente desconocido. DearCry: ransomware...

Más leído

17.3.21/XNUMX/XNUMX Seminario web: Brecha de intercambio - Puedo hacer eso
Noticias de F-Secure

F-Secure te invita al webinar: Vulnerabilidad "Hafnium" en Microsoft Exchange: ¿Estoy afectado? ¿Qué puedo hacer? El 17 de marzo de 2021, de 10:00 a 10:30 a. m. Recientemente, se han lanzado varios ataques contra Exchange Server utilizando el exploit conocido como Hafnium. Aunque la vulnerabilidad subyacente ya se conocía, Microsoft publicó recomendaciones a principios de febrero y luego parches para ella a principios de marzo, el ataque afectó a muchas empresas en Alemania en particular: incluso si las empresas instalaron los parches rápidamente, los piratas informáticos solían ser más rápidos. y ya tenía acceso a ellos los sistemas provistos. En esta ocasión queremos…

Más leído

10 grupos de hackers atacan las vulnerabilidades de Exchange
10 grupos de hackers atacan las vulnerabilidades de Exchange

Más de diez grupos de hackers atacan las brechas de seguridad de Microsoft Exchange. ESET ya ha identificado más de 5.000 servidores de correo electrónico infectados, la mayoría en Alemania. Las vulnerabilidades públicas recientemente hechas públicas en Microsoft Exchange están causando más y más olas. Los investigadores del fabricante de seguridad de TI ESET descubrieron más de diez grupos APT (amenazas persistentes avanzadas) diferentes, que actualmente explotan cada vez más las vulnerabilidades para comprometer los servidores de correo electrónico y obtener acceso a los datos de la empresa. Entonces, la amenaza no se limita al grupo chino del hafnio, como se pensaba anteriormente. ESET identificó alrededor de 5.000 servidores de correo electrónico corporativos y gubernamentales en todo el mundo que estaban comprometidos. El…

Más leído

Ataques a vulnerabilidad en servidor de correo MS Exchange
Noticias cortas de seguridad cibernética B2B

La semana pasada, Microsoft lanzó parches de emergencia para las vulnerabilidades que afectan a los servidores de correo electrónico de Microsoft Exchange. En el momento de la publicación, Microsoft dijo que las vulnerabilidades estaban sujetas a ataques "dirigidos y limitados". En los días que siguieron, sin embargo, los ataques se dispararon. El periodista y reportero de investigación estadounidense Brian Krebs informó que 30.000 XNUMX organizaciones en los EE. UU. y cientos de miles en todo el mundo se han visto comprometidas como resultado de estos ataques de Exchange. Otras fuentes consideran que estas estimaciones están subestimadas. Chris Krebs, exjefe de US CISA, dijo que estos ataques "afectarán particularmente a aquellos que...

Más leído