Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

CRÍTICA: Las anomalías de las redes OT e IoT son omnipresentes 
CRÍTICA: Las anomalías de las redes OT e IoT son omnipresentes - Imagen de Gerd Altmann en Pixabay

Un nuevo informe muestra que las anomalías y los ataques a la red son las amenazas más comunes a los entornos OT e IoT, especialmente en el área de infraestructura crítica. Las vulnerabilidades en áreas críticas de producción han aumentado en un 230 por ciento. Nozomi Networks ha publicado su último informe de seguridad de OT e IoT de Networks Labs. El análisis de los expertos muestra que las anomalías y los ataques a la red representan la mayor amenaza para los entornos OT e IoT. Otro motivo de preocupación: las vulnerabilidades en áreas críticas de producción han aumentado en un 230 por ciento. Por tanto, los ciberdelincuentes tienen muchas más oportunidades de acceder a las redes y provocar estas anomalías. Datos de telemetría recopilados...

Más leído

China: las empresas deben informar las vulnerabilidades; los piratas informáticos ya están esperando
Noticias cortas de seguridad cibernética B2B

Según la ley, las empresas en China, incluidas las extranjeras, están obligadas a informar inmediatamente a una agencia gubernamental sobre vulnerabilidades en los sistemas y errores en los códigos. Sin embargo, los expertos advierten que China utiliza piratas informáticos controlados por el Estado y podría utilizar la información sobre las vulnerabilidades para obtener un acceso casi sin obstáculos a los sistemas de las empresas. El grupo de expertos Atlantic Council ha publicado un informe que analiza la nueva regulación china que exige que las empresas informen sobre vulnerabilidades de seguridad y errores en el código al Ministerio de Industria y Tecnología de la Información (MIIT) del gobierno en un plazo de 48 horas.

Más leído

Identificado: Dispositivos OT y ICS riesgosos en KRITIS

Armis identifica y publica un estudio sobre los dispositivos OT e ICS más riesgosos en infraestructura crítica. Muestra las amenazas a la infraestructura crítica en la fabricación, los servicios públicos y el transporte. Los datos analizados por la plataforma Armis Asset Intelligence and Security, que monitorea más de tres mil millones de activos, revelaron que los dispositivos de tecnología operativa (OT) y sistemas de control industrial (ICS) que representan el mayor riesgo para estas industrias son las estaciones de trabajo técnicas, servidores SCADA, servidores de automatización, historiadores de datos y controladores lógicos programables (PLC). La priorización y la gestión de vulnerabilidades siguen siendo un problema La investigación encontró que las estaciones de trabajo técnicas...

Más leído

Ligera disminución de ataques a sistemas industriales
Kaspersky_noticias

Kaspersky ha evaluado los datos de sus soluciones de ciberseguridad industrial (ICS-Cert). En la segunda mitad de 2, se detectaron y bloquearon más de 2022 familias de malware. En general, se trata de una ligera disminución en comparación con la primera mitad del año. La mayoría de los ataques comenzaron con scripts maliciosos, sitios de phishing o spyware. En la segunda mitad de 1.300, las soluciones de seguridad de Kaspersky bloquearon malware de 1 familias diferentes en sistemas industriales en las áreas de automatización de edificios, automotriz, petróleo y gas, energía o ingeniería mecánica en la región DACH. En comparación con el semestre anterior (2022 por ciento) y la segunda mitad de 1.292 (16 por ciento), el número ha disminuido. El…

Más leído

Feed de datos para encontrar vulnerabilidades
Feed de datos para encontrar vulnerabilidades

Kaspersky Threat Intelligence ahora con capacidades ampliadas para alimentación de datos de amenazas, análisis de amenazas y protección de marca. Introdujo una nueva fuente de datos de vulnerabilidad industrial para detectar vulnerabilidades. Kaspersky ha agregado nuevas funciones a su servicio de inteligencia de amenazas. La nueva versión de Kaspersky Threat Intelligence ahora ofrece un conjunto de fuentes simplificadas que ayudan a comprender mejor el comportamiento, las tácticas, las técnicas y los procedimientos de los ciberdelincuentes, independientemente de la región y el idioma. Además, se han integrado nuevas funciones que permiten la protección de marcas corporativas en redes sociales y mercados online. Análisis de Vulnerabilidades y Amenazas Los ciberdelincuentes suelen pasar desapercibidos...

Más leído

Novedoso sensor de seguridad para endpoints de OT e IoT
Novedoso sensor de seguridad para endpoints de OT e IoT

Un nuevo sensor de seguridad de punto final de OT e IoT tiene como objetivo proporcionar más seguridad. Nozomi Networks presenta el primer sensor de seguridad para esta área de aplicación, cuyo objetivo es reducir drásticamente la confiabilidad operativa. Nozomi Arc pretende ser el primer sensor de OT e IoT de la industria para brindar más seguridad al punto final. Este sensor reduce drásticamente el tiempo que lleva desarrollar una resiliencia significativamente mayor en el uso operativo. Nozomi Arc está diseñado para implementarse automáticamente en una gran cantidad de ubicaciones y dispositivos donde una empresa necesita más visibilidad. El nuevo sensor también proporciona datos importantes...

Más leído

Miles de aerogeneradores solares y eólicos con brechas de seguridad
Noticias cortas de seguridad cibernética B2B

Bajo el título "Juego fácil para los piratas informáticos", el diario, basado en una investigación de la revista Plusminus, publicó que las plantas de energía solar y eólica a veces tienen enormes brechas de seguridad. Sobre todo, se dice que los sistemas medianos y pequeños están mal protegidos contra los piratas informáticos, lo que también se documenta en vivo en el artículo. En la contribución de la revista ARD Plusminus, un experto en el campo de las energías renovables muestra cómo las plantas de energía solar y eólica pequeñas y medianas están mal protegidas contra los ataques de hackers. Para la contribución, el experto en sistemas buscó en vivo sistemas vulnerables y rápidamente encontró lo que buscaba. En minutos: acceso a parque eólico por 50.000…

Más leído

Detección de vulnerabilidades en los sistemas de control
Kaspersky_noticias

Más inteligencia de amenazas para la industria: Kaspersky presenta una nueva fuente de datos para detectar vulnerabilidades en SCADA y sistemas de control. El feed contiene guías de control de daños. Se entrega en formato XML y se integra con soluciones de gestión de vulnerabilidades. Kaspersky ahora ofrece una fuente de datos de lenguaje abierto de evaluación y vulnerabilidad (OVAL) legible por máquina para la detección automática de vulnerabilidades en el software de tecnología operativa (OT). La fuente de datos OVAL de Kaspersky Industrial para Windows proporciona información completa sobre las vulnerabilidades en los sistemas SCADA y de control distribuido (DCS) más populares basados ​​en datos...

Más leído

Más spyware y phishing contra empresas industriales
Más spyware y phishing contra empresas industriales

En la primera mitad de 2022, se bloquearon objetos maliciosos en el 12 por ciento de las computadoras OT (tecnología operativa) en Alemania, como muestran los análisis actuales de Kaspersky ICS CERT. A nivel mundial fue del 32 por ciento. Las infraestructuras de automatización de edificios son las más vulnerables. Los scripts maliciosos y los sitios de phishing (JS y HTML) fueron las víctimas más comunes de las empresas industriales. Sobre todo, la infraestructura para la automatización de edificios se enfrenta a estas amenazas: aproximadamente la mitad de las computadoras en todo el mundo (42 por ciento) las enfrentaban en la primera mitad del año. Se cree que esto se debe a que estos sistemas pueden no depender completamente de...

Más leído

Ataques a organizaciones militar-industriales en Europa del Este
Kaspersky_noticias

Kaspersky ya identificó ataques contra organizaciones militar-industriales e instituciones públicas en Europa del Este y Afganistán a principios de agosto. El malware utilizado es similar al de un grupo APT de habla china. Kaspersky ICS CERT ha identificado una serie de ataques dirigidos contra plantas industriales, institutos de investigación, agencias gubernamentales, ministerios y oficinas en varios países de Europa del Este, incluidos Rusia, Ucrania y Bielorrusia, así como en Afganistán. Los actores de APT pudieron tomar el control de toda la infraestructura de TI de las víctimas y participar en el espionaje industrial. Ataques a empresas y organizaciones militares En enero de 2022, los expertos de Kaspersky descubrieron varios ataques avanzados a empresas militares y organizaciones públicas,…

Más leído