Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Un tercio de los intentos de inicio de sesión con credenciales de inicio de sesión robadas
Un tercio de los intentos de inicio de sesión con credenciales de inicio de sesión robadas

En su último Informe sobre el estado de la identidad segura, Okta, un proveedor de soluciones de identidad, muestra que los intentos de iniciar sesión con credenciales robadas, el llamado "relleno de credenciales", son la mayor amenaza para las cuentas de los clientes. Para las tendencias, ejemplos y observaciones presentados en el informe, Okta evaluó miles de millones de autenticaciones en su plataforma Auth0. En el relleno de credenciales, los atacantes explotan el hábito de algunos usuarios de usar una sola contraseña para múltiples inicios de sesión. Comienza robando el nombre de usuario y la contraseña, luego usa herramientas automatizadas para acceder a otras cuentas que pertenecen a ese usuario...

Más leído

Okta tiene como objetivo restaurar la confianza después del hackeo de Lapsus$

El cofundador y director ejecutivo de Okta, Todd McKinnon, tiene como objetivo restaurar la confianza después del hackeo de Lapsus$. La revelación de la violación de datos tomó meses y finalmente solo la hizo pública el grupo de hackers Lapsus$. Después de eso, Okta también admitió el ataque exitoso. Así Todd McKinnon en una entrevista en el portal “Protocolo”. En enero, el grupo de piratas informáticos Lapsus$ encontró el camino hacia la computadora portátil de un técnico en una organización de soporte de Okta de terceros, que inicialmente se creía que le había dado acceso al grupo a cientos de clientes de Okta. Una investigación posterior, que incluyó información adicional, encontró que según Okta...

Más leído

Presuntos piratas informáticos LAPSUS$ en la corte - los ataques continúan
Presuntos piratas informáticos LAPSUS$ en la corte - los ataques continúan

LAPSUS$ pandilla atrapada? No obstante, los ataques continúan. Los trabajadores corporativos deben estar mejor informados sobre los ataques que utilizan técnicas de ingeniería social y ser una parte activa de la defensa junto con los servicios de MTR. La notoria pandilla LAPSUS$ está(estaba) atrayendo mucha atención con sus actividades cibercriminales, no solo porque se les ha relacionado con ataques a Microsoft, Samsung, Okta, Nvidia y otros con sus extraordinarias técnicas de ingeniería social y extorsión, sino también porque ella todavía parece ser muy activa. Y ello a pesar de que algunos de los presuntos autores intelectuales ya han sido detenidos. Eso genera preguntas. Tácticas pérfidas...

Más leído

Ataque a Microsoft: Lapsus$ captura 37 GB de datos
Noticias de datos G

Los ciberdelincuentes de Lapsus$ obtuvieron acceso a los sistemas internos de Microsoft y robaron y liberaron un total de 37 gigabytes de datos confidenciales. El proveedor de servicios de gestión de acceso, Okta, también ha sido presuntamente víctima de una fuga de datos. Según se informa, el grupo de ransomware Lapsus$ ha lanzado 37 gigabytes de código fuente y correos electrónicos de Microsoft. Se dice que la empresa Okta fue víctima del grupo de extorsión. Okta fabrica soluciones de administración de identidades que se utilizan en muchas aplicaciones comerciales. Según Okta, hubo un intento en enero de comprometer el acceso de un proveedor externo; probablemente de allí provino una captura de pantalla correspondiente...

Más leído

CrowdStrike: Compatibilidad con Zero Trust en macOS y Linux

CrowdStrike Falcon ZTA ayuda a las organizaciones a implementar un enfoque holístico de ciberseguridad para proteger los datos y los usuarios de ataques a la cadena de suministro, ransomware y vulnerabilidades de gusanos. CrowdStrike amplía la compatibilidad con Zero Trust a macOS y Linux, lo que permite la protección multiplataforma. CrowdStrike Inc., un proveedor líder de protección basada en la nube para terminales, cargas de trabajo, identidad y datos, anunció que Zero Trust Assessment ahora también está disponible para macOS y Linux. Con esto, CrowdStrike amplía su protección integral a todas las plataformas con un enfoque centrado en la identidad y los datos. Además, CrowdStrike anunció un nuevo Zero...

Más leído