Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Microsoft Defender puede ser engañado
Noticias cortas de seguridad cibernética B2B

El programa antivirus Defender de Microsoft contiene un componente destinado a detectar y prevenir la ejecución de código malicioso utilizando Rundll32.exe. Sin embargo, este mecanismo se puede engañar fácilmente, como descubrió un investigador de seguridad. Todo lo que se necesita para el ciberataque es una simple coma para superar Microsoft Defender. Todo lo que tiene que hacer es insertar una coma adicional en el lugar correcto del código siguiente y Microsoft Defender verá un archivo inofensivo en lugar de la amenaza. El investigador de seguridad John Page descubrió la vulnerabilidad crítica. La vulnerabilidad fue descubierta por Computer Emergency Response...

Más leído

Engañado: Microsoft Defender ejecuta malware
Noticias cortas de seguridad cibernética B2B

Los actores de LockBit usan la herramienta de línea de comandos de Windows Defender MpCmdRun.exe para infectar las PC con Cobalt Strike Beacon. Después de eso, se instalará el ransomware LockBit. Microsoft debería estar en alerta máxima si aún no lo está. La empresa de investigación de seguridad cibernética SentinelOne ha publicado noticias: han descubierto que se está abusando de la solución antimalware interna de Microsoft para descargar Cobalt Strike Beacon en las PC y servidores de las víctimas. En este caso, los atacantes son operadores de LockBit Ransomware as a Service (RaaS).Como punto de partida para el ataque, se abusa de la herramienta de línea de comandos en Defender llamada MpCmdRun.exe para...

Más leído