Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Webinar 05.11.21/XNUMX/XNUMX: Trabajo efectivo en el SOC a través de hechos y automatización
Kaspersky_noticias

Kaspersky lo invita a otra ronda de su serie de seminarios web. En esta oportunidad el tema es “Trabajo efectivo en el SOC a través de hechos y automatización”. El seminario web gratuito tendrá lugar en línea el 05.11.21 de noviembre de XNUMX. La presión de los eventos de ciberseguridad está llevando a que cada vez más empresas instalen sus propios “Centros de Ciberdefensa” (CDC) o “Centros de Operaciones de Seguridad” (SOC). Los llamados sistemas de "Gestión de eventos e información de seguridad" (SIEM) son a menudo el meollo del asunto. Las tareas de estos sistemas son diversas y deben coordinarse, los eventos internos de TI deben examinarse por su relevancia de seguridad y las medidas de protección y/o alarmas adecuadas...

Más leído

Roban la llave del Corona Green Pass
Kaspersky_noticias

Algunas de las claves utilizadas para generar certificados de pase verde en Europa pueden haber sido robadas por ciberdelincuentes. Giampaolo Dedola, investigador de seguridad en el Equipo de análisis e investigación global (GReAT) de Kaspersky, comenta. “Hemos descubierto mensajes en línea que ofrecen la creación de tarjetas de vacunación COVID-19 válidas, los llamados Pases Verdes. Actualmente, estas tarjetas de vacunación a menudo se requieren para acceder a vuelos, restaurantes o museos en Europa. Como prueba de que los códigos funcionan, el actor creó una captura de pantalla con un código QR válido a nombre de Adolf Hitler. Los códigos QR de prueba funcionan con una llave robada El análisis adicional...

Más leído

Prueba: seguridad de punto final contra ransomware

El laboratorio AV-TEST probó la eficacia de 11 productos de la empresa contra el ransomware. El informe muestra los resultados de 113 ataques de ransomware en los sistemas de prueba. El iniciador y cliente de la prueba en el instituto de pruebas independiente AV-TEST fue Kaspersky. En junio-agosto de 2021, AV-TEST realizó una prueba de protección contra ransomware ofrecida por 11 plataformas de protección de puntos finales (EPP) diferentes. Se llevaron a cabo un total de 113 ataques diferentes. 113 Ataques de ransomware en el laboratorio Estos tres escenarios de evaluación fueron desarrollados y realizados de forma independiente por el laboratorio de pruebas: Escenario del mundo real: el ransomware ataca los archivos de usuario en el sistema local Escenario del mundo real: el ransomware ataca los archivos de usuario...

Más leído

Posible sucesor de Sunburst: puerta trasera de Tomiris
Kaspersky_noticias

Tomiris Backdoor: Posible nueva actividad del actor de amenazas detrás del ataque Sunburst. Mientras investigaban una amenaza de persistencia avanzada (APT) aún desconocida, los investigadores de Kaspersky identificaron una nueva pieza de malware que exhibe varios atributos clave que potencialmente apuntan a una conexión con DarkHalo, el actor de amenazas responsable del ataque Sunburst. Este es uno de los ataques a la cadena de suministro más impactantes de los últimos años. El incidente de seguridad de Sunburst fue noticia en diciembre de 2020: el actor de amenazas DarkHalo comprometió a un conocido proveedor de software empresarial y usó su infraestructura para distribuir software espía bajo la apariencia de actualizaciones de software legítimas. Después de eso, el actor parecía haberse ido...

Más leído

Los parches y las buenas contraseñas reducen el riesgo de ataques en un 60 %
Los parches y las buenas contraseñas reducen el riesgo de ataques en un 60 %

La administración de parches más políticas sólidas de contraseñas reducen el riesgo de ataques cibernéticos hasta en un 60 por ciento. La fuerza bruta es el vector de ataque más utilizado. Más de la mitad de los ataques se detectan en cuestión de horas y días. En seis de cada diez (63 %) ataques cibernéticos investigados por el Equipo de Respuesta a Emergencias Global de Kaspersky, los atacantes utilizan métodos de fuerza bruta y explotan vulnerabilidades para comprometer la TI: comprometer los sistemas de una empresa. Los resultados del último informe de análisis de respuesta a incidentes de Kaspersky muestran que simplemente implementar una política de administración de parches adecuada puede reducir el riesgo de ataques por incidentes en un 30 por ciento...

Más leído

Aumento del 65 % en el malware bancario QakBot
Kaspersky_noticias

Los expertos de Kaspersky han identificado un aumento en los ataques que utilizan el troyano bancario QakBot. El número de personas afectadas aumentó en un 65 por ciento en los primeros siete meses de este año en comparación con el mismo período del año pasado. Los ciberdelincuentes pueden usar troyanos bancarios para robar dinero de las cuentas bancarias en línea y las billeteras electrónicas de sus víctimas. El troyano bancario QakBot fue uno de los muchos descubiertos en 2007, sin embargo, el desarrollador detrás de él ha invertido mucho en su desarrollo durante los últimos años, haciendo de este troyano uno de los ejemplos existentes más poderosos y peligrosos de este tipo de malware. QakBot se protege de la detección Además...

Más leído

Ataques de Bluetooth en dispositivos móviles
Kaspersky_noticias

Los ataques de Bluetooth marcaron el comienzo de las amenazas a las plataformas móviles. El primer gusano móvil conocido, Cabir, se distribuyó a través de Bluetooth. Si bien Bluetooth ya no es el principal vector de infección para las amenazas móviles, puede usarse para ataques especializados. Casi todos estos compromisos hoy en día se encuentran en los sistemas operativos de los usuarios y se crean utilizando funciones estándar del sistema operativo. "En mi opinión, la probabilidad de que estos ataques se propaguen mediante la explotación de vulnerabilidades en la pila de Bluetooth es baja", comenta Victor Chebyshev, investigador de seguridad de Kaspersky. "Porque es bastante complicado lanzar un ataque masivo a través de este canal...

Más leído

Más ataques BEC: compromiso de correo electrónico comercial
Kaspersky_noticias

Los expertos de Kaspersky observan cada vez más ataques BEC (Compromiso de correo electrónico comercial), también en Alemania. Entre mayo y julio de 2021, los productos de Kaspersky bloquearon más de 9.500 ataques de este tipo en todo el mundo, incluso contra empresas de los sectores de aviación, industria, comercio minorista, TI y entrega. En un ataque BEC, los estafadores suelen iniciar un intercambio de correo electrónico con un empleado de la empresa para ganarse su confianza y así inducirlo a tomar medidas que perjudiquen los intereses de la empresa o de sus clientes. Para hacer esto, los estafadores a menudo usan cuentas de correo electrónico secuestradas o direcciones de correo electrónico de empleados que son ópticamente...

Más leído

Consejos de ciberseguridad para pymes

Kaspersky Cybersecurity On a Budget: consejos de ciberseguridad para pymes integrados en una plataforma en inglés. Casi la mitad de las medianas empresas de Europa tienen dificultades para financiar la ciberseguridad. Kaspersky presenta una plataforma gratuita con consejos y trucos para pequeñas y medianas empresas, con la ayuda de la cual pueden optimizar rápida y fácilmente la ciberseguridad de su organización. Kaspersky Cybersecurity On a Budget ofrece un conjunto de recomendaciones que cualquier empresa puede implementar directamente, así como consejos específicos pero fáciles de seguir para diferentes industrias y necesidades comerciales. Además de datos, comunicación y...

Más leído

Los ataques a MS Exchange aumentaron un 170 % en agosto
Kaspersky_noticias

La cantidad de usuarios atacados por exploits basados ​​en vulnerabilidades en los servidores de Microsoft Exchange y bloqueados por las soluciones de seguridad de Kaspersky aumentó un 2021 % en agosto de 170 (de 7.342 a 19.839 XNUMX) en comparación con el mes anterior. Según los expertos de Kaspersky, este desarrollo masivo se debe al creciente número de ataques que intentan explotar vulnerabilidades ya conocidas en el producto y al hecho de que los usuarios no actualizan el software vulnerable con los parches adecuados, lo que aumenta la superficie de ataque potencial. Vulnerable Microsoft Exchange Server Las vulnerabilidades en Microsoft Exchange Server han causado mucha preocupación este año.

Más leído