Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Tráfico de red: análisis realizado por expertos en inteligencia artificial y seguridad
Tráfico de red: análisis realizado por expertos en inteligencia artificial y seguridad

Hay dos tipos de ciberataques: intentos oportunistas automatizados de penetrar en una red y ataques dirigidos de amenazas persistentes avanzadas (APT). Los primeros son mayoría y la inteligencia artificial (IA) puede bloquear automáticamente la mayoría de ellos. Pero detrás de una APT suele haber personas. La defensa contra tales ataques a nivel de red requiere tanto inteligencia artificial como expertos en seguridad. Los piratas informáticos se identifican primero por los rastros de su malware en la red. Sin embargo, estos patrones de tráfico anómalos se pierden fácilmente en la masa de información. Abandonado a sus propios dispositivos, el administrador de TI humano se siente abrumado cuando...

Más leído

Medios y periodistas atacados por hackers estatales
Medios y periodistas atacados por hackers estatales

Los investigadores de seguridad de TI de Proofpoint han sido testigos de varios grupos de piratas informáticos patrocinados por el estado que atacan a los periodistas para espiar, propagar malware e infiltrarse en las redes de organizaciones de medios. Los periodistas y las organizaciones de medios son objetivos atractivos para los ciberdelincuentes. Los investigadores de Proofpoint han observado que los ciberdelincuentes de APT, en particular los patrocinados o afiliados a un estado, habitualmente se hacen pasar por periodistas u organizaciones de medios o se dirigen a ellos. El sector de los medios de comunicación y las personas que trabajan allí pueden abrir puertas que permanecen cerradas para otros. Ataques dirigidos a cuentas de correo de periodistas Un ataque oportuno y exitoso...

Más leído

Informe de vulnerabilidad 2021: muchas vulnerabilidades críticas
Noticias cortas de seguridad cibernética B2B

Los expertos de Citadelo han presentado el nuevo Informe de Vulnerabilidad 2021. Las pruebas de penetración realizadas en todo el mundo sirvieron como base de datos. El 50 por ciento de los proyectos examinados tenían al menos una debilidad crítica. Citadelo, una de las empresas de ciberseguridad de más rápido crecimiento en Europa con sede en Zug, Suiza, ha presentado su informe de vulnerabilidades de 2021 y está haciendo sonar la alarma. “En promedio, el 50 % de los proyectos tenían al menos una vulnerabilidad crítica, y se encontraron vulnerabilidades medias a altas en casi todos los proyectos evaluados”, dijo Mateo Meier, miembro de la junta de Citadelo. Vulnerabilidades críticas con consecuencias desastrosas Mientras que las vulnerabilidades menos graves...

Más leído

IHK es víctima de un ataque cibernético: sitio web paralizado
Noticias cortas de seguridad cibernética B2B

La Cámara de Comercio e Industria de Alemania fue víctima de un ciberataque. Actualmente, la página de inicio de la IHK solo muestra la nota "Servicio actualmente no disponible" y se refiere a la página de la "DIHK - Cámara Alemana de Industria y Comercio". La Cámara de Industria y Comercio fue víctima de un ciberataque masivo. Al menos eso es lo que dice Michael Bergmann, director general de IHK Mittleres Ruhrgebiet, a través de LinkedIn. Escribió allí: “Ataque de piratas informáticos a la organización IHK. Lamentablemente, ayer se produjo un grave incidente de seguridad informática. La organización IHK fue objeto de un ciberataque masivo. Como medida de seguridad, todas las conexiones a Internet fueron bloqueadas inmediatamente. Como resultado, ambos…

Más leído

El proveedor de energía Entega pirateado: los datos están en la web oscura
Noticias cortas de seguridad cibernética B2B

La subsidiaria de TI de ENTEGA, COUNT+CARE GmbH & Co. KG, fue atacada en junio, los datos del sistema se cifraron con ransomware y se robaron muchos datos de los clientes. Según Entega, se exigió un rescate de decenas de millones, que no se pagó. Bueno, en julio de 2022, gran parte de los datos de los clientes se pueden encontrar en la web oscura, como amenaza. Según los expertos, el grupo APT "Black Cat" está trabajando aquí. Los ciberdelincuentes que atacaron la filial de TI de ENTEGA COUNT+CARE GmbH & Co. KG el segundo fin de semana de junio transfirieron datos personales de clientes, empleados y socios comerciales de ENTEGA a los llamados...

Más leído

La competencia de piratería descubre 25 vulnerabilidades de día cero 
Noticias de Trend Micro

Pwn2Own de Trend Micro reúne a fabricantes de tecnología conocidos y promueve la investigación de vulnerabilidades. La competencia de piratería aumenta la seguridad para alrededor de mil millones de usuarios finales. Participando como partners: Microsoft, Tesla, Zoom y VMware. También hubo 1 millón en premios. Trend Micro, uno de los principales proveedores mundiales de soluciones de ciberseguridad, vuelve a posicionarse como innovador tecnológico con el evento de piratería Pwn1Own. Con motivo del 2 aniversario del evento, se descubrieron 15 vulnerabilidades de día cero en los proveedores de software. Estos incluyen los socios Microsoft, Tesla, Zoom y VMware. Los participantes fueron reconocidos por sus esfuerzos con premios en metálico de más de...

Más leído

Hackers estatales: campañas de desinformación contra Ucrania 

La investigación de Mandiant proporciona un análisis exhaustivo de las diversas campañas de desinformación que se han observado desde que comenzó la invasión rusa de Ucrania. Nuevos conocimientos sobre los responsables de los ataques apuntan a grupos de piratería apoyados por los gobiernos de Rusia, China e Irán. El informe revela nuevas campañas de desinformación que no se habían informado anteriormente, hace nuevas atribuciones a grupos de piratas informáticos chinos e iraníes que lanzaron simultáneamente sus propias campañas de desinformación e ilustra que los diversos ataques cibernéticos han estado acompañados de ataques militares perturbadores y destructivos contra Ucrania. Campañas de desinformación contra Ucrania Uno de los autores principales…

Más leído

APT 41: Campaña global china de ciberespionaje
APT 41: Campaña global china de ciberespionaje

Cybereason descubre una campaña mundial de ciberespionaje chino dirigida a empresas norteamericanas, europeas y asiáticas La "Operación CuckooBees" revela el escurridizo Winnti Group (APT 41), que ha estado operando sin ser detectado desde 2019 contra operaciones de defensa, energía, aeroespacial, biotecnología y farmacéutica. Cybereason, la empresa XDR, publica una nueva investigación sobre Operation CuckooBees. La investigación de 41 meses sobre la campaña global de ciberespionaje muestra que Winnti Group (APT 12) tiene como objetivo empresas industriales en América del Norte, Europa y Asia. Los grupos objetivo son empresas de los campos de defensa, energía, aeroespacial, biotecnología y productos farmacéuticos. Investigación de XNUMX meses: Operación CuckooBees…

Más leído

BSI: La combinación de vulnerabilidades hace que los productos de VMware sean vulnerables
Noticias cortas de seguridad cibernética B2B

El BSI informa que una explotación combinada de vulnerabilidades críticas puede permitir la adquisición de productos VMWare seleccionados. El problema tiene un estado de advertencia de color amarillo. El Common Vulnerability Scoring System (CVSS) clasifica las vulnerabilidades en 7,8 (alta) y 9,8 como críticas. El 18.05.2022 de mayo de 2022, la empresa VMWare publicó el aviso de seguridad VMSA-0014-2022 con información sobre dos vulnerabilidades críticas en varios productos de VMWare. Una explotación combinada de las vulnerabilidades CVE-22972-2022 y CVE-22973-XNUMX podría permitir a los atacantes obtener acceso administrativo con privilegios de root sin autenticación. Los siguientes productos están afectados por estas dos vulnerabilidades: VMware Workspace…

Más leído

FBI, CISA y NSA advierten sobre ataques de piratas informáticos a MSP
Noticias cortas de seguridad cibernética B2B

Los miembros de la alianza de inteligencia Five Eyes (FVEY) han advertido a los proveedores de servicios gestionados (MSP) y a sus clientes que son cada vez más vulnerables a los ataques a la cadena de suministro. También brindan asesoramiento sobre cómo los MSP pueden protegerse mejor con medidas tácticas. Varias agencias de ciberseguridad y aplicación de la ley de países FVEY (NCSC-UK, ACSC, CCCS, NCSC-NZ, CISA, NSA y el FBI) ​​han brindado orientación conjunta para que los MSP protejan las redes y los datos confidenciales contra estas amenazas cibernéticas en aumento. Advertencia para los MSP y sus clientes El consejo de hoy incluye medidas específicas para asegurar...

Más leído