Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

100 controladores maliciosos firmados por Microsoft detectados
100 controladores maliciosos firmados por Microsoft detectados - Imagen de Markus Spiske de Pixabay

Los expertos de Sophos han descubierto 100 controladores maliciosos firmados por Microsoft Windows Hardware Compatibility Publisher (WHCP). La mayoría son los llamados "asesinos de EDR" diseñados específicamente para atacar y eliminar varios software de EDR/AV en los sistemas de las víctimas. Sophos X-Ops ha detectado 133 controladores maliciosos firmados con certificados digitales legítimos; 100 de ellos fueron firmados por Microsoft Windows Hardware Compatibility Publisher (WHCP). Todos los sistemas Windows confían fundamentalmente en los controladores firmados por WHCP, lo que permite a los atacantes instalarlos sin generar una alerta y luego llevar a cabo actividades maliciosas prácticamente sin obstáculos...

Más leído

La IA está cambiando todo lo que sabemos sobre los ciberataques por correo electrónico
La IA está cambiando todo lo que sabemos sobre los ciberataques por correo electrónico

La IA generativa cambia los ataques y los hace significativamente más sofisticados que en el pasado. Requiere una nueva estrategia de defensa, preferiblemente con una IA de autoaprendizaje que también reconozca, aprenda e implemente inmediatamente patrones de comportamiento completamente nuevos. Una encuesta realizada por Darktrace a 6.700 empleados sobre cómo tratan el correo electrónico en las empresas. El caso más reciente muestra lo que puede hacer una IA generativa: el colapso del Silicon Valley Bank (SVB) y la crisis bancaria resultante. Los atacantes utilizaron de inmediato la situación para forjar comunicaciones altamente confidenciales. Para ello, interceptaron comunicaciones legítimas en las que…

Más leído

Evaluación 2022: Ataques de phishing con un aumento del 100 por ciento
Kaspersky_noticias

Según Kaspersky Telemetry, el número de este tipo de ataques de phishing se ha duplicado en el último año. El sistema antiphishing de la empresa bloqueó con éxito 2022 intentos de acceder a contenido fraudulento en 507.851.735, el doble de ataques bloqueados el año anterior. Aunque los ataques de spam y phishing no son particularmente complejos desde el punto de vista tecnológico, los ciberdelincuentes a veces usan tácticas sofisticadas de ingeniería social para llegar allí. Además, están surgiendo sitios web de phishing que se parecen confusamente a los legítimos, lo que incita a los usuarios a revelar información personal o detalles de inicio de sesión de banca en línea. Más de 500 millones de correos electrónicos de phishing Los estafadores utilizaron con mayor frecuencia los servicios de entrega...

Más leído

Spam caro: solicitud falsa de inscripción en el registro de empresas de la UE
Spam caro: solicitud falsa de inscripción en el registro de empresas de la UE

Actualmente, los estafadores están nuevamente difundiendo correos electrónicos no deseados con la supuesta oferta del ya conocido Registro de Empresas de la UE para ingresar en un registro comercial. Bitdefender Antispam Lab actualmente está monitoreando una campaña global en Norteamérica, Asia y Europa. Hay peligro en la letra pequeña: dice que las empresas que rellenan y firman el formulario se comprometen a pagar una cuota anual de 995 euros durante tres años. Por su parte, la European Business Registry Association (EBRA), que es responsable del registro de empresas europeo, una red de registros comerciales en Europa que existe desde 1992…

Más leído

Deficiencias de seguridad en el certificado de vacunación digital
Noticias de datos G

Graves deficiencias de seguridad en el certificado de vacunación digital. Los expertos en seguridad de G DATA analizan de cerca la tarjeta de vacunación Covid-19 para teléfonos inteligentes. Una investigación de los expertos en seguridad de G DATA del certificado de vacunación digital ha demostrado que existen algunas omisiones graves en la implementación de la seguridad. Si lo desea, puede crear certificados de vacunación sin haber recibido una vacuna. La lista de problemas de seguridad es larga Una mirada más cercana a los componentes importantes del certificado de vacunación disponible recientemente muestra que tiene algunas debilidades evidentes. La lista de problemas de seguridad es larga: la aplicación Corona-Warn comprueba las firmas de los...

Más leído