Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Informe de amenazas: ataques de OneNote en lugar de peligrosas macros de Office
Informe de amenazas: ataques de OneNote en lugar de peligrosas macros de Office - Foto de FLY:D en Unsplash

En el último informe, los expertos en seguridad descubren nuevos vectores de ataque, resiliencia de los ciberdelincuentes y caras conocidas: el Informe de amenazas de ESET H1 2023 muestra que las reglas del juego para los ciberdelincuentes están cambiando. Un vector de ataque especial: OneNote en lugar de macros de Office. Las macros de Office han sido una de las principales amenazas cibernéticas durante muchos años. Después de que Microsoft cambió las reglas para esto, los archivos adjuntos de OneNote se convirtieron en lanzadores de malware. Este es el resultado de la última edición del ESET Threat Report H1 2023. Además, entre diciembre de 2022 y mayo de este año, los investigadores de ESET han realizado otros descubrimientos preocupantes: los ciberdelincuentes están demostrando...

Más leído

Macros bloqueadas: los atacantes encuentran nuevas formas
Macros bloqueadas: los atacantes encuentran nuevas formas

Dado que Microsoft ahora ha bloqueado todas las macros de forma predeterminada, los atacantes cibernéticos han estado buscando nuevas formas, y las encuentran. Los investigadores de seguridad de Proofpoint observaron esto y pudieron obtener información sobre el comportamiento de los ciberdelincuentes. Estas deformaciones se deben en gran parte a que Microsoft ahora bloquea las macros de forma predeterminada. Todos los actores de la cadena alimenticia de los ciberdelincuentes, desde el hacker pequeño e inexperto hasta los ciberdelincuentes más experimentados que ejecutan ataques de ransomware a gran escala, se ven obligados a adaptar su forma de trabajar. ¿Sin macros? ¡Hay otras formas! Los investigadores de seguridad de Proofpoint pudieron obtener información valiosa sobre el comportamiento cambiante de los ciberdelincuentes...

Más leído

Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co
Nuevas rutas de ataque: macros peligrosas ocultas en ISO, LNK, RAR & Co

El uso de macros para propagar malware ha disminuido significativamente: hasta en un 2021 % entre octubre de 2022 y junio de 66. Sin embargo, los atacantes están comenzando a usar trucos para eludir la protección. Por lo general, los ciberdelincuentes usan macros de VBA para ejecutar automáticamente contenido malicioso si un usuario tiene macros habilitadas en las aplicaciones de Office. Las macros XL4, por otro lado, son específicas de la aplicación Excel, pero los atacantes también pueden usarlas como una herramienta para propagar malware. Los autores intelectuales detrás de los ataques basados ​​en macros suelen utilizar la ingeniería social para convencer al destinatario...

Más leído

Riesgo de seguridad: Microsoft elimina la desactivación automática de macros 
Noticias cortas de seguridad cibernética B2B

Hace muchos años, Microsoft deshabilitó la ejecución de macros en Office de forma predeterminada. Este es probablemente el final, como ArcticWolf ha descubierto ahora. Esto despeja el camino para redes de atacantes como Quakbot o Emotet, ya que atacan principalmente a través de macros en documentos. Un nuevo riesgo de seguridad. Microsoft ha eliminado la desactivación automática de macros en varios programas de Office. Ian McShane, vicepresidente de estrategia de Arctic Wolf, comenta sobre las acciones de Microsoft y lo que eso significa para la ciberseguridad. Microsoft está revirtiendo la seguridad "Es desafortunado y decepcionante que Microsoft abandone su iniciativa para...

Más leído

Mac pirateado a través de macros de Office
Noticias B2B Seguridad Cibernética

Der Spiegel (spiegel.de) informa cómo un hack actual de Mac muestra cuán fácilmente se puede atacar el paquete de Office en una Mac y, por lo tanto, pone en peligro a las empresas, incluso si Office se ejecuta más en Windows allí. El hacker de Mac Patrick Wardle ha presentado ahora su experimento en la edición virtual de la conferencia de seguridad informática Black Hat, que normalmente tiene lugar cada verano en Las Vegas. Su ataque a la Mac es en realidad un clásico truco de Windows, es decir, la distribución de malware a través de macros de Office diseñadas. El truco que Wardle muestra a la audiencia de sombrero negro no activa una alerta de macro. Él…

Más leído