Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Análisis de ataques DDoS a instalaciones ucranianas

Los desarrollos en Ucrania están poniendo en el punto de mira de los profesionales de la seguridad de TI y las empresas de todo el mundo las preocupaciones sobre los ciberataques graves. Mandiant comparte los primeros conocimientos sobre los ataques DDoS recientes. Un comentario de John Hultquist, vicepresidente de análisis de inteligencia de Mandiant. “Parece que se están llevando a cabo ataques DDOS contra sitios web del gobierno y del sector financiero de Ucrania. Hay indicios de que otros sistemas financieros, como las terminales de punto de venta, podrían verse afectados por las interrupciones. En otro incidente relacionado, la Policía Cibernética de Ucrania ha declarado que los ciudadanos ucranianos han recibido mensajes SMS fraudulentos que afirman que...

Más leído

Mandiant: plataforma SaaS con módulo de gestión de superficie de ataque

La nueva oferta automatizada ofrece a las empresas una visión general completa de sus entornos de TI. Mandiant amplía su plataforma SaaS con un nuevo módulo de gestión de superficie de ataque. Les ayuda a escanear continuamente sus sistemas en busca de vulnerabilidades, aprovechar la inteligencia de amenazas y administrar el riesgo. Mandiant, el líder en ciberdefensa dinámica y respuesta a incidentes, anuncia la integración total de Attack Surface Management con la plataforma Mandiant Advantage. La integración sigue a la adquisición de Intrigue en agosto de 2021. Mandiant Advantage Attack Surface Management ya está disponible y brinda a las organizaciones conocimientos profundos...

Más leído

Fugas de ransomware publicadas con información sensible de OT

Mandiant ha recopilado y analizado conjuntos de datos robados de ataques de extorsión de ransomware y publicados en la web oscura. Los expertos descubrieron que aproximadamente una de cada siete filtraciones de datos de una empresa industrial revela información OT (tecnología operativa = TI industrial) potencialmente confidencial. El análisis examinó alrededor de 70 fugas y terabytes de datos durante varios meses. Mandiant resumió los resultados en un informe. Los siguientes hallazgos destacan Credenciales de administrador para un OEM; Copias de seguridad de archivos de proyecto Siemens TIA Portal PLC, etc. de un fabricante de trenes de mercancías y pasajeros Una lista de nombres, correos electrónicos,...

Más leído

Severo ataque cibernético en sitios web del gobierno ucraniano

El viernes 14 de enero de 2022 hubo un ataque cibernético en varios sitios web del gobierno y la embajada de Ucrania. Comentario sobre el incidente por John Hultquist, vicepresidente de análisis de inteligencia, Mandiant. “La amplia destrucción de varios sitios web del gobierno ucraniano es consistente con los incidentes que hemos observado en el pasado a medida que aumentaban las tensiones en la región. El Ministerio de Relaciones Exteriores ya fue difamado durante la invasión de Georgia en 2008. El presidente georgiano fue entonces comparado con Hitler. Recientemente, en 2019, la unidad GRU 74455 ("Sandworm") llevó a cabo desfiguraciones masivas en Georgia...

Más leído

Mandiant: Predicciones de seguridad cibernética para 2022

Mandiant publica su informe, 14 predicciones de seguridad cibernética para 2022 y más allá, que predice las principales amenazas cibernéticas de los próximos años. Estas previsiones se realizaron sobre la base de los conocimientos y tendencias actuales. Los últimos dos años han estado fuertemente influenciados por la pandemia. El trabajo remoto todavía está cambiando la superficie de ataque de muchas empresas. Además, los grupos de hackers están en constante evolución, aprendiendo de sus errores y cambiando sus tácticas, técnicas y procedimientos. Es aún más importante estar atento a los desarrollos, estar siempre un paso por delante de los atacantes y abrir...

Más leído

Alerta Log4j: Los actores gubernamentales chinos e iraníes están atacando

Es la vulnerabilidad más crítica descubierta en años. Innumerables empresas en todo el mundo son vulnerables y la situación se está desarrollando rápidamente. Mandiant ha identificado que los actores gubernamentales chinos e iraníes ya están explotando la vulnerabilidad en log4j. Al comentar sobre los últimos hallazgos, John Hultquist, vicepresidente de análisis de inteligencia de Mandiant, dijo: "Sabemos que los actores gubernamentales chinos e iraníes están explotando esta vulnerabilidad, y sospechamos que otros actores gubernamentales están haciendo lo mismo o preparándose para hacerlo". Creemos que estos jugadores actuarán rápidamente para hacerse un hueco en las redes codiciadas. Con el…

Más leído

Alerta Log4j: Mandiant proporciona herramientas 

El BSI ha emitido el nivel de advertencia más alto por el agujero de seguridad en la extensa biblioteca de Java log4j que se descubrió hace unos días. Mandiant proporciona herramientas gratuitas para crear reglas para buscar sistemáticamente exploits de deserialización. Mandiant lanzó hoy herramientas gratuitas en GitHub que las empresas pueden usar para crear reglas para buscar sistemáticamente exploits de deserialización y otros tipos de exploits de día cero. Esto incluye reglas para encontrar la inyección de código JNDI de día cero que se lanzó para log4j la semana pasada. Reglas contra los exploits de deserialización En una nueva publicación de blog, Mandiant describe...

Más leído

Campaña de escritura fantasma en línea con los intereses del gobierno bielorruso
Noticias cortas de seguridad cibernética B2B

El grupo de hackers Ghostwriter es conocido por sus ataques dirigidos contra los miembros alemanes del Bundestag y sus intentos de influir en las elecciones federales. Mandiant publica información sobre el grupo UNC1151, que se cree que está vinculado al gobierno bielorruso. Mandiant proporcionó nuevos detalles sobre la campaña de desinformación de escritores fantasmas en Cyberwarcon, una conferencia centrada en el espectro de las capacidades cibernéticas que destruyen, perturban e influyen maliciosamente en nuestra sociedad. Entre otras cosas, Mandiant Threat Intelligence cree que existe una alta probabilidad de que UNC1151 esté vinculado al gobierno bielorruso y que Bielorrusia sea, al menos parcialmente, responsable de la campaña de escritura fantasma...

Más leído

REvil: acceso grupal de ransomware: se encontró un rescate de $ 6M
Noticias cortas de seguridad cibernética B2B

En una operación coordinada internacionalmente, los investigadores arrestaron a varios afiliados del ransomware como servicio REvil, impusieron sanciones y confiscaron $6,1 millones en dinero de rescate. Los investigadores alemanes también participaron en la operación "GoldDust". Entre los detenidos se encuentra el ucraniano Yaroslav Vasinskyi, de quien se dice responsable del ataque a la empresa Kaseya y sus clientes. Kimberly Goody, directora de análisis de delitos financieros de Mandiant, ofrece una declaración sobre los logros recientes de los investigadores y sus implicaciones para la ciberseguridad. La operación 'GoldDust' también atrapa patrocinadores "Estos eventos recientes muestran que...

Más leído

Cliente: ayudar a los equipos de SOC a detectar ataques
Cliente: ayudar a los equipos de SOC a detectar ataques

Mandiant amplía su oferta de SaaS. Los dos nuevos productos Active Breach & Intel Monitoring y Ransomware Defense Validation complementan las capacidades de detección y respuesta extendida (XDR) de múltiples proveedores de la plataforma Mandiant Advantage. Aceleran el uso operativo de la inteligencia de amenazas actualizada de Mandiant y verifican que los mecanismos de seguridad de una organización puedan detectar, contener y bloquear ataques de ransomware comunes. Las ofertas para empresas de todos los tamaños mejoran así la eficacia de las medidas de seguridad y la confianza en poder protegerse de los ciberataques. Se espera que las dos nuevas ofertas se lancen en enero de 2022. Ataques dirigidos y vulnerabilidades...

Más leído