Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Microsoft: 38 TB de datos expuestos accidentalmente
Microsoft: 38 TB de datos expuestos accidentalmente - Imagen de Mudassar Iqbal en Pixabay

El proveedor de seguridad Wiz encontró 38 TB de datos, incluidos 30.000 mensajes internos de Teams, mientras navegaba por el repositorio AI GitHub de Microsoft. Según Wiz, un token SAS mal configurado por el equipo de investigación de IA desencadenó el problema. Según el equipo de investigación de Wiz, el equipo de investigación de inteligencia artificial de Microsoft cometió algunos errores evidentes al publicar datos de entrenamiento de código abierto en GitHub. Aparentemente, al publicar datos, se marcaron accidentalmente para su publicación un total de 38 terabytes de datos y luego se publicaron. Entre ellos: datos privados, una copia de seguridad del disco duro de las estaciones de trabajo de dos empleados. 38 TBytes de datos que incluyen tokens, contraseñas y...

Más leído

Resiliencia cibernética: cuán fatales son los errores
Resiliencia cibernética: cuán fatales pueden ser los errores - Imagen de Gerd Altmann de Pixabay

Las consecuencias de un ciberataque pueden ser devastadoras. Van desde pérdidas financieras hasta daños a la reputación y repercusiones legales. Y el riesgo aumenta. Tres errores suelen conducir a un alto riesgo y daño por ataques cibernéticos Estudios recientes confirman que los atacantes de ransomware logran cifrar los datos en el 71 por ciento de los ataques y que pagar un rescate duplica los costos generales de recuperación. Además, se roban datos en el 30 por ciento de los ataques de ransomware en Alemania. Desarrolle una fuerte resiliencia cibernética Las buenas noticias: las organizaciones pueden protegerse contra...

Más leído

Bing & Office 365: Errores en Azure permiten robo de datos
Noticias cortas de seguridad cibernética B2B

Microsoft ha sido víctima de su propio Azure Active Directory: desafíos de configuración de AAD. Debido a la mala configuración, los expertos lograron agregar un código malicioso a algunos resultados de búsqueda de Bing, lo que expuso a los usuarios de Microsoft 365. Los expertos de Wiz Research encontraron los errores de configuración y los explotaron para realizar pruebas. Microsoft recompensó a los expertos con un BugBounty y corrigió los errores de inmediato. ¿Qué pasó? Los expertos describen el incidente: Resultados de búsqueda de Bing manipulados que incluyen código malicioso “Estas aplicaciones nos permitieron ver y cambiar varios tipos de datos confidenciales de Microsoft. En un caso particular, no pudimos encontrar resultados de búsqueda en...

Más leído

Los investigadores descubren los cortafuegos de aplicaciones web Holey (WAF)
Noticias cortas de seguridad cibernética B2B

Los investigadores de seguridad de Claroty han descubierto formas de eludir los firewalls de aplicaciones web (WAF). La falta de compatibilidad con JSON permite ataques a potencialmente todos los proveedores. Mientras tanto, los proveedores Palo Alto Networks, Amazon Web Services, Cloudflare, F5 e Imperva han actualizado sus productos. Los investigadores de seguridad de Team82, el brazo de investigación del especialista en seguridad de sistemas ciberfísicos (CPS) Claroty, han identificado la posibilidad de una omisión básica de los firewalls de aplicaciones web (WAF) líderes en la industria. La técnica de ataque consiste en agregar la sintaxis JSON a las cargas útiles de inyección de SQL. Los principales proveedores de WAF ya han respondido Aunque la mayoría de los motores de bases de datos han admitido JSON durante una década,...

Más leído

Los 10 conceptos erróneos más grandes sobre los ciberataques
Los 10 conceptos erróneos más grandes sobre los ciberataques

Grandes o pequeños, los errores de seguridad surgen en casi todas las empresas y organizaciones que solicitan ayuda al equipo de respuesta rápida de Sophos. Los expertos han resumido y evaluado los diez argumentos falsos más comunes en primera línea contra los ciberataques en el último año. "¡Somos demasiado pequeños! ¡Nuestra protección de punto final también mantiene a los atacantes alejados del servidor! ¡Nuestras copias de seguridad están a salvo del ransomware!”: el equipo de respuesta rápida de Sophos se encuentra repetidamente con errores de juicio en su lucha contra los ataques cibernéticos. Aquí está la lista de los 10 primeros. Error 1:…

Más leído

Los empleados sobrestiman el conocimiento
entrenamiento de orientación

Trabajo desde casa y seguridad informática: los empleados cometen el 90 % de los errores porque están convencidos de que están haciendo lo correcto. La capacitación de Kaspersky muestra claramente que los empleados sobrestiman su propio conocimiento una y otra vez. La capacitación de seguridad gratuita de Kaspersky y Area 9 Lyceum muestra que los empleados sobrestiman su conocimiento de seguridad de TI: en dos tercios de los casos (66 por ciento) las respuestas fueron correctas, pero en nueve de cada diez casos la respuesta fue incorrecta, los empleados sin embargo seguían estando convencidos de sus conocimientos. Los objetivos de aprendizaje más difíciles fueron el uso de máquinas virtuales, actualizaciones de software y las razones...

Más leído