Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Una herramienta especial de phishing rompe la protección MFA para cuentas
Una herramienta de phishing especial rompe la protección MFA de las cuentas: imagen de Franz Bachinger de Pixabay

Los ciberdelincuentes utilizan cada vez más la autenticación multifactor (MFA) para secuestrar cuentas ejecutivas. Así lo determinaron los expertos en seguridad informática de Proofpoint. Vieron un aumento de más del 100 por ciento en los últimos seis meses en incidentes en los que los ciberdelincuentes pudieron obtener acceso a las cuentas en la nube de ejecutivos de alto nivel en las principales empresas. Más de 100 empresas en todo el mundo con un total de más de 1,5 millones de empleados se ven afectadas. Los delincuentes utilizaron EvilProxy para sus ataques. Se trata de una herramienta de phishing con una arquitectura de proxy inverso que permite a los atacantes robar credenciales protegidas por MFA y cookies de sesión. Evite los atacantes...

Más leído

Gestión de acceso e identidad con Dark Web Monitor 
Gestión de acceso e identidad con Dark Web Monitor

Las credenciales robadas o filtradas llevan a los atacantes cibernéticos a la red corporativa sin ningún obstáculo. WatchGuard fortalece su gestión de acceso e identidad con funciones adicionales, como un administrador de contraseñas y un servicio de monitoreo web oscuro para una mejor implementación de políticas de confianza cero. Con el paquete "AuthPoint Total Identity Security" presentado recientemente, WatchGuard Technologies está ampliando su oferta en el área de administración de identidad y acceso de manera específica. El nuevo paquete de servicios amplía la autenticación multifactor (MFA) ya establecida "WatchGuard AuthPoint" con un servicio de monitoreo web oscuro y un administrador de contraseñas adecuado. A través de la interacción coordinada de estas funcionalidades a lo largo de las políticas de confianza cero basadas en riesgos de la arquitectura de la plataforma de seguridad unificada de WatchGuard,...

Más leído

Nube: apegarse a las contraseñas a pesar de los riesgos de seguridad
Nube: apegarse a las contraseñas a pesar de los riesgos de seguridad

Un nuevo estudio de la industria revela que la mitad de los profesionales de la nube encuestados están frustrados con los requisitos de higiene de contraseñas. Pero los expertos quieren ceñirse a las contraseñas, aunque existen alternativas seguras con MFA. Una encuesta en Cloud Expo Europe proporciona información. Incluso la mayoría de los profesionales de la nube todavía se aferran al uso de contraseñas, a pesar de sus conocidas vulnerabilidades de seguridad, su valor como objetivo para los ciberdelincuentes y la frustración generalizada de los usuarios con la complejidad de la gestión adecuada de contraseñas. Eso es según un nuevo estudio de la industria...

Más leído

Cuenta regresiva para la política NIS2
Noticias cortas de seguridad cibernética B2B

La nueva directiva NIS2 tiene como objetivo mejorar las medidas de ciberseguridad interna al mismo tiempo que promueve la colaboración entre empresas y dentro de la UE. Los estados miembros de la UE ahora tienen hasta el 17 de octubre de este año para incorporar las medidas a la legislación nacional. Al igual que la directiva NIS que la precedió, NIS2 no especifica qué cambios tecnológicos se deben realizar explícitamente. Más bien, se describen ideas y conceptos abstractos para mejorar la situación de seguridad. Está claro que NIS2 afectará a un gran número de empresas que operan en la UE. No está claro, sin embargo, qué efectos tiene la directiva...

Más leído

Minimice el riesgo de phishing
Minimice el riesgo de phishing

Apenas pasa un mes sin advertencias sobre nuevos ataques de phishing. El phishing sigue siendo una de las principales amenazas cibernéticas. Con ocho medidas centrales, las empresas pueden minimizar significativamente el riesgo de ataque. Los métodos de phishing de los atacantes se están volviendo cada vez más sofisticados utilizando las últimas tecnologías. El hecho de que cada vez más empleados trabajen sobre la marcha o desde su oficina en casa y, a veces, cambien entre dispositivos privados y de la empresa también juega a favor de los atacantes. Además, los piratas informáticos se benefician de tres desarrollos en particular: los empleados pasan cada vez más tiempo de su vida privada en línea, lo que facilita a los atacantes...

Más leído

¿Cómo evitar los ataques de fatiga MFA?
¿Cómo evitar los ataques de fatiga MFA?

Los ataques de phishing son actualmente una de las mayores amenazas cibernéticas. Se pueden observar nuevas variantes casi todos los días. En este momento, hay cada vez más ataques de fatiga MFA, como muestra el ataque de piratas informáticos al proveedor de servicios de transporte Uber. CyberArk Labs ha identificado cinco ataques de phishing recientes y comunes: Ataques de fatiga de MFA Utilizando SMS y phishing de voz para hacerse pasar por fuentes confiables, los atacantes "cansan" a los usuarios con múltiples intentos de MFA antes de obtener acceso a los sistemas de destino. Los atacantes siempre encuentran nuevas formas de eludir las aplicaciones MFA y los controles de seguridad. El uso de factores MFA resistentes al phishing como FIDO, códigos QR o...

Más leído

Verifique: el Departamento del Interior de EE. UU. descifra 18.000 contraseñas internas
Verifique: el Departamento del Interior de EE. UU. descifra 18.000 contraseñas internas

El Departamento del Interior de los EE. UU. (DOI) verificó casi 86.000 contraseñas del gobierno de los EE. UU. durante un control de seguridad. Se descifraron más de 18.000 14.000, casi 90 362 de ellos en solo 12345 minutos. 123 Las cuentas de empleados de alto nivel son extremadamente inseguras. Muchos medios informan una y otra vez que los usuarios privados utilizan contraseñas demasiado simples, como XNUMX o PasswordXNUMX. Si bien a los expertos les sigue resultando difícil de creer, ahora hay evidencia de que estas contraseñas incluso se usaron dentro del gobierno de los EE. UU. Así lo confirma el control de seguridad interno del Departamento del Interior de los Estados Unidos - DOI - Department of the...

Más leído

Inicios de sesión comerciales: casi el 60 por ciento usa nombres y contraseñas
Inicios de sesión comerciales: casi el 60 por ciento usa nombres y contraseñas

Una encuesta global de Yubico muestra que el 59 % de los empleados aún confían en el nombre y las contraseñas como método principal para autenticar sus cuentas. El estudio revela algunos resultados sorprendentes para la autenticación empresarial en 2022. A la luz de los recientes ataques de phishing, Yubico, el proveedor líder de claves de seguridad de hardware, presentó los resultados de su primera encuesta sobre el estado de la autenticación empresarial global en 2022. La encuesta, realizada por Censuswide en nombre de Yubico, preguntó a más de 16.000 XNUMX empleados de una variedad de empresas en ocho países, incluida Alemania, sobre sus percepciones y...

Más leído

Zero Trust: Promoción con llaves de seguridad de hardware para MFA
Zero Trust: Promoción con llaves de seguridad de hardware para MFA

Cloudflare hace que las claves de seguridad de hardware sean más accesibles que nunca para millones de clientes y aumenta la seguridad con MFA. Se ha creado una oferta exclusiva en colaboración con Yubico para acabar con los ataques de phishing de una vez por todas. Cloudflare, Inc. es el especialista en seguridad, rendimiento y confiabilidad dedicado a crear una Internet mejor. La empresa presenta una nueva oferta que convierte las llaves de seguridad físicas en la solución más accesible y económica para que los clientes protejan mejor a sus empresas y empleados. Los clientes de Cloudflare pueden usar llaves de seguridad de Yubico, el proveedor líder de llaves de seguridad de hardware y, por lo tanto, el...

Más leído