Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Una herramienta especial de phishing rompe la protección MFA para cuentas
Una herramienta de phishing especial rompe la protección MFA de las cuentas: imagen de Franz Bachinger de Pixabay

Los ciberdelincuentes utilizan cada vez más la autenticación multifactor (MFA) para secuestrar cuentas ejecutivas. Así lo determinaron los expertos en seguridad informática de Proofpoint. Vieron un aumento de más del 100 por ciento en los últimos seis meses en incidentes en los que los ciberdelincuentes pudieron obtener acceso a las cuentas en la nube de ejecutivos de alto nivel en las principales empresas. Más de 100 empresas en todo el mundo con un total de más de 1,5 millones de empleados se ven afectadas. Los delincuentes utilizaron EvilProxy para sus ataques. Se trata de una herramienta de phishing con una arquitectura de proxy inverso que permite a los atacantes robar credenciales protegidas por MFA y cookies de sesión. Evite los atacantes...

Más leído

Más seguridad a través de la autenticación sin contraseña
Más seguridad a través de la autenticación sin contraseña - Imagen de Gerd Altmann de Pixabay

Las contraseñas siguen siendo un riesgo de ciberseguridad. Una alternativa más segura es la autenticación sin contraseña mediante tokens o datos biométricos. Casi todos los servicios en línea requieren datos de acceso que consisten en un nombre de usuario y una contraseña. Como resultado, se acumula una larga lista de combinaciones en muy poco tiempo: una persona promedio genera alrededor de 100 contraseñas diferentes, como muestra un estudio actual. Para no perder la pista aquí, muchos usan una misma contraseña para varias cuentas. Esto es particularmente fatal si también es un...

Más leído

Autenticación multifactor: los piratas informáticos simplemente se dan por vencidos
Noticias cortas de seguridad cibernética B2B

Un informe de Europol muestra que la autenticación multifactor (MFA) puede defenderse eficazmente de los ataques cibernéticos. En este caso específico, dados los altos obstáculos impuestos por MFA, los piratas simplemente abandonaron su ataque de ransomware. Una medida simple evitó un ataque de ransomware: debido a que la víctima objetivo había protegido sus sistemas con autenticación multifactor (MFA), los atacantes aparentemente decidieron que su plan sería demasiado complejo para implementar y simplemente se dieron por vencidos. Así lo informaron los investigadores de Europol en un evento con motivo del sexto aniversario de la iniciativa "No More Ransom" de Europol. La autoridad tenía en sus investigaciones el intento de atentado…

Más leído

Salesforce introduce la autenticación multifactor obligatoria (MFA).
Noticias cortas de seguridad cibernética B2B

Salesforce hizo obligatoria la autenticación multifactor (MFA) el 1 de febrero de 2022. Por lo tanto, los nuevos acuerdos de usuario requieren que los clientes utilicen MFA al acceder a los productos de Salesforce. Con esto, Salesforce está respondiendo al panorama de amenazas en constante crecimiento en el que la confianza, la integridad y la disponibilidad de los datos de los clientes son cada vez más esenciales para que las empresas sobrevivan. Sin acceso sin MFA Los tipos de ataques cibernéticos que paralizan las empresas y dañan a los consumidores van en aumento. Además, las empresas confían cada vez más en entornos de trabajo remotos. Esto hace que sea aún más importante implementar medidas de seguridad más estrictas, sin comprometer la experiencia del usuario...

Más leído

Recuadro: los atacantes también podrían eludir MFA a través de SMS
Recuadro: los atacantes también podrían eludir MFA a través de SMS

Los investigadores de seguridad de Varonis han descubierto una forma de eludir la autenticación multifactor (MFA) a través de SMS para las cuentas de Box. Los atacantes con credenciales robadas pudieron comprometer la cuenta de Box de una organización y filtrar datos confidenciales sin tener que acceder al teléfono de la víctima. Los investigadores de seguridad informaron esta vulnerabilidad a Box a través de HackerOne el 3 de noviembre de 2021, lo que provocó su cierre. El mes pasado, Varonis Thread Labs demostró cómo eludir el MFA basado en TOTP de Box. Ambos vacíos dejan en claro que la seguridad en la nube, incluso cuando se utilizan tecnologías aparentemente seguras, nunca es...

Más leído

Security Outlook 2022: autenticación multifactor en aumento
Noticias cortas de seguridad cibernética B2B

En las previsiones para 2022, WatchGuard aborda, entre otras cosas, la nueva autenticación de Windows sin contraseña, así como el aumento de los costos de los seguros cibernéticos y (MFA) al acceder a los recursos de la empresa de forma remota. Los expertos en seguridad de TI de WatchGuard se ocuparon una vez más de varios desarrollos relacionados con la seguridad que tienen el potencial de causar revuelo en 2022. Por ejemplo, los analistas de WatchGuard Threat Lab creen que los ciberdelincuentes encontrarán rápidamente formas de eludir la autenticación sin contraseña proclamada por Microsoft Windows. Al mismo tiempo, se predice que el costo creciente del seguro cibernético impulsará la proliferación de autenticación multifactor fuerte (MFA) al acceder a...

Más leído

iMFA: autenticación multifactor invisible
Noticias cortas de seguridad cibernética B2B

Los usuarios a menudo encuentran molestas las contraseñas, a pesar de que crean brechas de seguridad si se usan sin cuidado. Un estudio de Google ha demostrado que ni siquiera el 10 por ciento de los usuarios cambia a la versión más segura de autenticación multifactor (MFA) porque parece demasiado compleja, y eso después de que su cuenta ya haya sido pirateada. De hecho, cualquier método de autenticación es un acto de equilibrio entre usabilidad, seguridad y practicidad. Una solución destinada a sustituir las contraseñas debe ser igualmente eficaz en los tres puntos y mejor en al menos uno de ellos. Una posible solución es la autenticación multifactor invisible (multifactor invisible…

Más leído

Microsoft: Brecha de seguridad en MFA
Noticias B2B Seguridad Cibernética

Los investigadores de seguridad han descubierto una vulnerabilidad en la autenticación multifactor (MFA) Zero Outage de Microsoft. Específicamente, se trata de una implementación defectuosa del soporte de FIDO2 y WebAuthn, como afirman haber descubierto Dominik Schürmann y Vincent Breitmos de Cotech. FIDO2 o WebAuthn es un estándar abierto para la autenticación segura en sitios web y servicios en línea. Muchos proveedores de servicios de Internet ya han adoptado el estándar FIDO y, por lo tanto, ofrecen a sus usuarios más seguridad al iniciar sesión. Artículos relacionados con el tema

Más leído