Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Vulnerabilidades: BSI recomienda Chrome y Microsoft Edge Update
Noticias cortas de seguridad cibernética B2B

Nuevas vulnerabilidades podrían permitir a los atacantes ejecutar código y controlar los navegadores de forma remota. Por ello, la BSI recomienda urgentemente actualizar el navegador, lo que también es muy sencillo de realizar. El valor CVSS de 8.8 se considera muy peligroso. La Oficina Federal de Seguridad de la Información (BSI) advierte a usuarios y empresas sobre vulnerabilidades altamente peligrosas con el valor CVSS 8.8 en los navegadores Google Chrome y Microsoft Edge en los sistemas operativos Windows, MacOS y Linux. Un atacante remoto y anónimo podría explotar múltiples vulnerabilidades en Google Chrome y Microsoft Edge para...

Más leído

Los piratas informáticos encuentran formas de acceder a las cuentas de Google
Noticias cortas de seguridad cibernética B2B

Según los investigadores de Cloudsek.com, los piratas informáticos están abusando de un punto final indocumentado de Google OAuth llamado "MultiLogin". Actualmente, los expertos observan que otros grupos de ciberatacantes copian la tecnología y la utilizan en sus ladrones de información. ¿Se acerca una ola más grande ahora? Varias familias de malware que roban información explotan un punto final indocumentado de Google OAuth llamado "MultiLogin" para recuperar cookies de autenticación caducadas e iniciar sesión en cuentas de usuario. Incluso para cuentas donde se ha restablecido la contraseña de la cuenta. Los grupos de Infostealer quieren explotar la vulnerabilidad Los expertos de Cloudsek.com informan: Lumma Infostealer, que contiene el exploit descubierto, se implementó el 14 de noviembre...

Más leído

Phishing a través de Google
Noticias cortas de seguridad cibernética B2B

En los últimos meses, se ha observado repetidamente a piratas informáticos explotando los servicios en línea de hiperescaladores conocidos como Google para hacer que los correos electrónicos de phishing parezcan legítimos. Los servicios abusados ​​incluyeron PayPal, Microsoft SharePoint, AWS, Facebook Ads y varios servicios de Google como Google Looker, Google Collection y Google Ads. Con Grupos de Google, CPR ha identificado otra aplicación de la empresa tecnológica global que se utiliza para falsificaciones de phishing. Desde la perspectiva de los piratas informáticos, las herramientas de Google son particularmente atractivas para el robo de datos porque los servicios de Google son gratuitos y fáciles de usar. Google también tiene una variedad de herramientas:…

Más leído

Invierta en criptografía poscuántica
Noticias cortas de seguridad cibernética B2B

Google ya está utilizando un proceso de cifrado cuántico seguro (criptografía poscuántica) en su última versión del navegador Chrome. Las empresas deberían hacer lo mismo. El proceso de encapsulación de claves de seguridad cuántica en el navegador Chrome protege el intercambio de claves simétricas al establecer conexiones TLS seguras. ¿Es necesario este paso a pesar de que el uso práctico de los ordenadores cuánticos todavía no es previsible en un futuro próximo? Sí, dice Nils Gerhardt, CTO de Utimaco. Prepararse para el futuro “De hecho, todavía no podemos decir cuándo se podrá esperar el uso práctico de las computadoras cuánticas o cuándo los delincuentes tendrán acceso a ellas. Pero…

Más leído

Google: archivo de cliente de VirusTotal con servicios secretos
Noticias cortas de seguridad cibernética B2B

Según varios medios, un archivo de texto pequeño pero muy explosivo está circulando actualmente por la web: una lista de más de 5.600 nombres de clientes de VirusTotal. Contiene los nombres de los empleados de los servicios secretos alemanes y estadounidenses. Te has registrado en VirusTotal. El archivo de texto puede ser pequeño, pero los nombres en la lista de clientes de VirusTotal muestran que muchos organismos públicos, agencias y empresas utilizan el servicio y verifican sus datos. Después de todo, es bastante conveniente, porque actualmente puede verificar datos o direcciones web en línea utilizando más de 70 programas antivirus y escáneres de malware diferentes...

Más leído

De nuevo vulnerabilidades en Android 11, 12, 13
Noticias cortas de seguridad cibernética B2B

Android publicó una nueva lista de más de 40 vulnerabilidades para Android 11, 12 y 13 en mayo. La buena noticia: no hay vulnerabilidades críticas. Lo malo: salvo un hueco, todos los demás son considerados de alta peligrosidad. Los primeros fabricantes ya están implementando las actualizaciones. Los usuarios deben verificar el área de actualización del teléfono inteligente con más frecuencia y posiblemente iniciar la actualización manualmente. En el boletín de seguridad de Google de mayo vuelve a haber una lista muy larga de problemas de seguridad. Cubren las áreas de marco, sistema, kernel o gráficos. Casi todas las vulnerabilidades enumeradas están clasificadas por Google...

Más leído

Chrome sella 7 brechas altamente peligrosas
Noticias cortas de seguridad cibernética B2B

El programa de recompensas por errores de Chrome vale la pena: los programadores y especialistas informaron 7 vulnerabilidades altamente peligrosas a Google y recibieron una recompensa. Google también proporciona inmediatamente las actualizaciones para los usuarios. Las empresas unipersonales y las pymes deben estar preparadas para hacer clic una vez más. La última actualización de Chrome contiene 7 actualizaciones para vulnerabilidades de alto riesgo. En las empresas, los administradores se aseguran de que Chrome se mantenga actualizado. Las empresas individuales y las PYME definitivamente deberían hacer clic en el área de ayuda: la actualización posterior se realiza automáticamente. Las PC de trabajo a menudo se ejecutan y siempre que el navegador no se cierre y reinicie...

Más leído

Chrome: Nuevos parches para vulnerabilidades de seguridad
Noticias cortas de seguridad cibernética B2B

Todos los usuarios de Chrome deben tomarse el tiempo para actualizar a la versión 109.0.5414.119/.120. Con la actualización, Google cierra 4 brechas de seguridad, 2 de las cuales se consideran altamente peligrosas. Una actualización se realiza rápidamente. Un usuario y expertos han encontrado nuevas vulnerabilidades en Chrome y las reportaron a Google. Allí reaccionaron de inmediato e incorporaron los parches a una nueva versión. La compilación oficial o estable es 109.0.5414.119/.120 para Windows, para Mac y Linux Mac y Linux hasta 109.0.5414.119. Dos vulnerabilidades graves Si bien la primera vulnerabilidad se encontró en WebTransport (CVE-2023-0471) del motor de transferencia cliente-servidor...

Más leído

Malware en aplicaciones empresariales espía en cuentas de Facebook
Noticias cortas de seguridad cibernética B2B

Según Facebook, o más bien su empresa matriz Meta, ha encontrado más de 400 aplicaciones de Android e iOS infectadas con malware en las tiendas de Google y Apple. Las aplicaciones deben tocar y reenviar los datos de acceso a Facebook. Interesante: Meta también encontró muchas aplicaciones maliciosas de administración comercial o publicitaria. Este año, los investigadores de seguridad de Meta encontraron más de 400 aplicaciones maliciosas de Android e iOS diseñadas para robar las credenciales de Facebook y comprometer las cuentas de las personas. Estas aplicaciones se listaron en Google Play Store y en la App Store de Apple y se clasificaron como juegos, servicios de VPN, aplicaciones comerciales...

Más leído

Récord: ataque DDoS bloqueado con 46 millones de visitas
Noticias cortas de seguridad cibernética B2B

Google también ofrece el servicio Cloud Armor en sus servicios en la nube. Esto está destinado a proteger a los clientes de los ataques DDoS. En junio, la red repelió el mayor ataque DDoS de la historia (capa 7) con 46 millones de solicitudes por segundo. En los últimos años, Google ha observado que los ataques de denegación de servicio distribuido (DDoS) están aumentando exponencialmente en frecuencia y tamaño. Las cargas de trabajo orientadas a Internet de hoy en día están en riesgo constante de ataques. El impacto degrada el rendimiento de los usuarios legítimos. Además, hay mayores costos operativos y de hospedaje hasta la total indisponibilidad de las cargas de trabajo críticas para el negocio. ¡46 millones de visitas POR segundo! En el…

Más leído