Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

¡BSI emite una advertencia sobre el software de Kaspersky!
Noticias cortas de seguridad cibernética B2B

De acuerdo con la Sección 7 de la Ley BSI, la Oficina Federal de Seguridad de la Información (BSI) advierte contra el uso de software de protección antivirus del fabricante ruso Kaspersky. El BSI recomienda reemplazar las aplicaciones de la cartera de software de protección antivirus de Kaspersky con productos alternativos. El software antivirus, incluidos los servicios en la nube con capacidad en tiempo real asociados, tiene amplios permisos del sistema y, debido al sistema (al menos para las actualizaciones), debe mantener una conexión permanente, encriptada y no verificable con los servidores del fabricante. Por tanto, la confianza en la fiabilidad y la autoprotección de un fabricante, así como en su auténtica capacidad de actuación, es crucial para el uso seguro de tales sistemas. Si…

Más leído

Ataques cibernéticos en Ucrania por parte del grupo de hackers rusos "Gamaredon"
Noticias cortas de seguridad cibernética B2B

Incluso antes de los ataques cibernéticos actuales en Ucrania y su KRITIS, hubo ataques que fueron evaluados por la Unidad 42 de Palo Alto Networks. Según sus hallazgos, el grupo de piratas informáticos rusos "Gamaredon", respaldado por el estado, está detrás de los ataques. Los analistas de ciberseguridad del equipo Unit42 de Palo Alto Networks acaban de publicar nueva información sobre las actividades de Gamaredon. Este es un grupo de piratería que el SSU ucraniano (Sluzhba bespeky Ukrajiny - Servicio de Seguridad Interna de Ucrania) informó recientemente que está dirigido por 5 oficiales rusos del FSB. Los analistas de seguridad de la Unidad 42 del grupo de piratería ruso “Gamaredon” encontraron...

Más leído

Ataque al proveedor de gasolineras Oiltanking
Ataque al proveedor de gasolineras Oiltanking

Altamente vulnerable: ese es el comentario experto de Max Rahner, director de ventas DACH del proveedor de ciberseguridad Claroty, sobre el ataque al proveedor de gasolineras Oiltanking y otras empresas de suministro de combustible como SEA-Invest en Bélgica y Evos en los Países Bajos. La semana pasada me trajo recuerdos de mayo de 2021, cuando uno de los oleoductos más grandes de EE. UU. tuvo que desconectarse como resultado de un ataque cibernético. Incluso si las consecuencias de los ataques actuales contra Oiltanking en Alemania, SEA-Invest en Bélgica y Evos en los Países Bajos no son comparables con el incidente en Colonial Pipeline,…

Más leído

Ciberataques a empresas energéticas europeas
Ciberataques a empresas energéticas europeas

La serie de ciberataques sensacionales, principalmente con ransomware, no se detiene. Apenas unos días después del ataque de BlackCat al proveedor de gasolineras Oiltanking, hubo ataques cibernéticos a empresas energéticas belgas y a un fabricante de alimentos británico. Dos comentarios de expertos en ciberseguridad. La firma de seguridad Absolute Software dice: “Durante el año pasado, ha habido un fuerte aumento en los ataques cibernéticos, en particular el uso de ransomware para apuntar a infraestructura crítica como empresas de servicios públicos y energía, agencias gubernamentales y organizaciones que brindan servicios y productos a los que dejamos. uno al otro fuerte. Para esos,…

Más leído

Cuando las compañías de ciberseguros dejen de pagar los ataques
Cuando el seguro cibernético ya no paga en caso de ataque

Con las ciberamenazas en aumento, los seguros contra estos riesgos son cada vez más populares. Las empresas esperan apoyo en la investigación forense de un ciberataque y compensación económica por los daños causados. Max Rahner, Director de Ventas DACH del proveedor de ciberseguridad industrial Claroty, sobre las nuevas cláusulas estándar para ciberseguros. Compensación financiera por el daño causado por un ataque cibernético: estas esperanzas ahora podrían verse significativamente frustradas. La asociación de la industria más importante de Europa, Lloyds Market Association (LMA), ha adoptado nuevas cláusulas estándar para seguros cibernéticos y ha acordado cambiar el enfoque de la cláusula de exclusión de guerra en relación con los reclamos de seguridad cibernética. Por qué…

Más leído

Las redes de espacios de aire aislados para KRITIS son vulnerables 
Eset_Noticias

Incluso las redes aisladas de KRITIS no están a salvo de ataques o robos de datos. Los investigadores de ESET están investigando malware específico que se dirige a las llamadas redes "air gap". Las infraestructuras críticas y sensibles deben estar particularmente bien protegidas contra los piratas informáticos. Una posibilidad es el uso de las llamadas redes de “brecha de aire”. Se utilizan, por ejemplo, en sistemas de control industrial que gestionan oleoductos y redes eléctricas o sistemas de votación o SCADA que controlan centrífugas nucleares, entre otros. Estos sistemas no están conectados directamente a Internet. Este aislamiento completo de un dispositivo o sistema de Internet y otras redes tiene como objetivo…

Más leído

Estudio de ciberseguridad en áreas operativas relevantes para incidentes
Estudio de ciberseguridad en áreas operativas relevantes para incidentes

El estudio actual de la Oficina Federal para la Seguridad de la Información (BSI) destaca los desafíos de seguridad para los operadores de sistemas de automatización industrial con áreas operativas relevantes para incidentes. TÜV NORD se encargó de crearlo. En la era de la Industria 4.0, los sistemas, las máquinas, los productos y las personas están cada vez más interconectados entre sí. Esto abre nuevas posibilidades, pero también trae consigo desafíos. Como parte del estudio de BSI "Status Quo: Safety & Security in Operating Areas Relevant to Incidents", TÜV NORD ha investigado cuáles de estos son específicos en el área de ciberseguridad de los sistemas de automatización industrial. El objetivo era determinar la necesidad de actuar sobre la base del conocimiento…

Más leído

KRITIS: Sistemas de control industrial mal protegidos
KRITIS: Sistemas de control industrial mal protegidos

Los sistemas de control industrial a menudo no están suficientemente protegidos contra los ciberataques, según informan los investigadores de seguridad de CloudSEK. Esto también se aplica a las empresas de infraestructura crítica. Un comentario de 8com. Todos los días, innumerables empresas e instituciones son atacadas por ciberdelincuentes, en muchos casos sin que se den cuenta. Los ataques desde la web han aumentado de manera constante en los últimos años y, a estas alturas, todos los administradores de TI deben ser conscientes de que es imprescindible contar con una línea de defensa estable contra los ciberdelincuentes. Los ataques a KRITIS tienen un fuerte impacto El impacto que un ataque exitoso puede tener en las empresas de infraestructura crítica fue...

Más leído

Nuevos TAPs de red de alta seguridad según norma IEC 62443

Los TAP de red (Puertos de acceso de prueba) se utilizan para acceder a los datos de la red de forma segura y confiable. Los TAP se enlazan en la línea de la red para ser monitoreados y enrutan todo el tráfico de datos sin interrupción y sin pérdida de paquetes mientras se mantiene la integridad de los datos. Los TAP generalmente se utilizan para reenviar el tráfico de red a un IPS, IDS, WAF, NDR, intermediario de paquetes de red, sistema de análisis o herramienta de seguridad. Por otro lado, el puerto SPAN/Mirror existente y de uso frecuente en los conmutadores de red no es adecuado para fines profesionales. Dado que no es inmune al compromiso, no puede garantizar la salida de datos sin adulterar sin pérdida de paquetes. Una circunstancia que los atacantes...

Más leído

El número de ataques a EU-KRITIS se ha duplicado
Noticias cortas de seguridad cibernética B2B

El número de ciberataques a objetivos críticos (KRITIS) en Europa se duplicó en 2020. Los ataques cibernéticos a la infraestructura crítica se han vuelto más frecuentes y significativamente más costosos en el último año. El ransomware se usa con especial frecuencia y los ataques se llevan a cabo cada vez más en tres etapas. Como ya se informó aquí, los ciberdelincuentes se han dirigido cada vez más a las empresas de infraestructura crítica en los últimos meses. Así lo confirman también las últimas cifras de la Agencia de Ciberseguridad de la Unión Europea (ENISA). Según la autoridad, en 2020 hubo 304 ataques notorios y maliciosos contra…

Más leído