Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Cómo los atacantes escapan de las vulnerabilidades en las aplicaciones web
Cómo los atacantes escapan de las vulnerabilidades en las aplicaciones web - Imagen de Mohamed Hassan en Pixabay

Las vulnerabilidades del control de acceso y los riesgos de divulgación de datos son las fallas de seguridad más comunes en las aplicaciones web desarrolladas por empresas. Así lo demuestra un análisis actual en el período de 2021 a 2023. Esto hace que a los atacantes les resulte demasiado fácil entrar en las empresas. Para su informe, el especialista en seguridad Kaspersky examinó las vulnerabilidades en aplicaciones web de desarrollo propio de empresas de los sectores de TI, gobierno, seguros, telecomunicaciones, criptomonedas, comercio electrónico y atención médica. Aplicaciones web de desarrollo propio defectuosas La mayoría (70 por ciento) de las vulnerabilidades encontradas se refieren a las áreas de protección de datos con respecto a información confidencial como contraseñas, detalles de tarjetas de crédito, registros médicos, datos personales y confidenciales...

Más leído

Microsoft olvida sus propias contraseñas en servidores de libre acceso 
Noticias cortas de seguridad cibernética B2B

Microsoft ha solucionado un importante error de seguridad: a pesar de una advertencia externa, una gran cantidad de códigos, scripts y archivos de configuración con contraseñas, claves e información de inicio de sesión para acceder a los servicios del motor de búsqueda Bing estuvieron durante semanas en un servidor desprotegido en Azure. Como informa el portal tecnológico TechCrunch, los investigadores de seguridad Can Yoleri, Murat Özfidan y Egemen Koçhisarlı de SOCRadar informaron que encontraron información interna sobre el motor de búsqueda Bing de Microsoft en un servidor abierto en Azure. Los especialistas suelen buscar vulnerabilidades que puedan ser atacadas. En este caso no hubo ningún obstáculo para la inmediata...

Más leído

Soporte de clave de acceso para dispositivos móviles
Compatibilidad con claves de acceso para dispositivos móviles MS - AI

Keeper Security, proveedor de protección de credenciales de confianza cero y conocimiento cero, anuncia compatibilidad con la gestión de claves de acceso para dispositivos móviles iOS y Android. Esto significa que existe una funcionalidad multiplataforma tanto para claves de acceso como para contraseñas tradicionales. Esto ofrece a las PYME, en particular, acceso a una solución profesional. Con Keeper, las claves de acceso se crean, almacenan y administran en Keeper Vault y se pueden utilizar para iniciar sesión fácilmente en sitios web y aplicaciones en todos los navegadores y sistemas operativos. Siempre que el usuario tenga acceso a su Keeper Vault, podrá acceder a sus claves de acceso,...

Más leído

Cinco estrategias de ciberdefensa
Cinco estrategias de ciberdefensa

En los últimos dos años, los atacantes lograron penetrar los sistemas del 78 por ciento de las empresas alemanas. Así lo demuestra el estudio “Data Risk Management” de Veritas Technologies. Lo que es particularmente preocupante es que las herramientas de inteligencia artificial como WormGPT facilitan a los atacantes perfeccionar sus ataques de ingeniería social a través de correos electrónicos de phishing generados por inteligencia artificial. Pero eso no es todo: los ataques de ransomware autónomos y controlados por IA seguirán ocurriendo con mayor frecuencia en 2024. A continuación, Veritas explica los métodos eficaces y los consejos probados para defenderse de los ciberataques, especialmente los relacionados con el ransomware. Hackeo de contraseñas Los ciberdelincuentes aprovechan las brechas de seguridad y se apoderan de las contraseñas de otras personas...

Más leído

Los ejecutivos no se toman demasiado en serio la ciberseguridad
Los ejecutivos no se toman demasiado en serio la ciberseguridad

Más de un tercio de los directivos alemanes han compartido su contraseña con alguien ajeno a su propia empresa. Un estudio reciente muestra cuán relajados están los gerentes con respecto a la ciberseguridad. El proveedor de seguridad Ivanti ha presentado los resultados del Informe Executive Security Spotlight. El estudio aborda el comportamiento de seguridad específicamente en el nivel C de la empresa. Aunque este grupo de personas está constantemente en el foco de los actores de phishing o caza de ballenas, los ejecutivos se muestran sorprendentemente relajados cuando se trata de ciberseguridad. Los directivos suelen ser objeto de amenazas, pero el principal problema es que, debido a sus tareas de gestión, a menudo se les conceden amplios derechos de acceso...

Más leído

2FA para una protección sólida de cuentas y datos
Noticias cortas de seguridad cibernética B2B

La necesidad de utilizar una solución de autenticación de dos factores, es decir, el proceso de varios pasos para verificar una identidad al iniciar sesión, ahora es indispensable. 2FA es uno de los anclajes fundamentales de cualquier estrategia de defensa. Bitkom acaba de publicar un estudio que muestra que la autenticación de dos factores aún no se ha establecido, aunque aumenta enormemente la seguridad. Desafortunadamente, muchos todavía dependen de contraseñas complejas. Bitkom determina: Todavía contraseñas en lugar de 2FA Tres cuartas partes de los usuarios de Internet en Alemania (2 por ciento) prestan atención a contraseñas complejas al crearlas, que consisten en una mezcla de...

Más leído

Las empresas utilizan procedimientos de contraseñas inseguros
Noticias cortas de seguridad cibernética B2B

Más de la mitad de las empresas alemanas encuestadas, un 61%, todavía utilizan prácticas inseguras en la gestión y el uso de contraseñas. Así lo demuestra el estudio “Panorama de amenazas a la seguridad de la identidad 2023”. Este es un hallazgo clave del estudio global “2023 Identity Security Threat Landscape” de CyberArk. Son habituales los ciberataques de alto perfil en los que se utilizan los inicios de sesión robados de los empleados para acceder a los sistemas informáticos de las empresas. Los peligros son conocidos y, sin embargo, según el actual estudio de CyberArk “Identity Security Threat Landscape”, que proporciona un inventario global de ciberseguridad, el 61%…

Más leído

Ciberseguridad: los empleados más jóvenes suelen ser más descuidados
Ciberseguridad: los empleados más jóvenes suelen ser más descuidados

Especialmente los empleados más jóvenes de las empresas suelen ser más descuidados cuando tratan con contraseñas o enlaces de phishing. Un estudio revela peligros ocultos en la seguridad corporativa. En un estudio reciente, Ivanti examinó más de cerca la exposición al riesgo de las empresas en todo el mundo, desde el comportamiento arriesgado de los empleados hasta las inconsistencias en la cultura de seguridad. El estudio muestra que la seguridad corporativa estandarizada impuesta desde arriba tiende a ignorar riesgos específicos. Estos van de la mano, entre otros, de la demografía, el género y la función en la empresa. Un hallazgo clave del estudio: uno de cada tres empleados opina que...

Más leído

Estudio de BSI sobre el estado de desarrollo de las computadoras cuánticas
Noticias cortas de seguridad cibernética B2B

La Oficina Federal de Seguridad de la Información (BSI) ha publicado la actualización del estudio "Estado de desarrollo de los ordenadores cuánticos". El desarrollo en curso amenaza muchos métodos criptográficos actualmente en uso. A la hora de planificar la necesaria transición a la criptografía cuántica segura, es esencial una evaluación fiable del riesgo que plantea la computación cuántica para la seguridad de la información. El estudio presenta el estado de desarrollo de las tecnologías actuales para la realización de una computadora cuántica criptográficamente relevante, así como de algoritmos cuánticos criptográficamente relevantes. Las computadoras cuánticas podrían descifrar contraseñas El avance del desarrollo de las tecnologías cuánticas amenaza muchos métodos criptográficos actualmente en uso. Datos que actualmente no se transmiten en forma cifrada con seguridad cuántica y...

Más leído

Menos contraseñas, más seguridad
Noticias cortas de seguridad cibernética B2B

Como parte del Informe de autenticación de la fuerza laboral de 2023, FIDO Alliance y LastPass encuestaron a más de 1.000 líderes de TI en todo el mundo sobre la autenticación sin contraseña. Los resultados muestran, entre otras cosas, que en los próximos años las contraseñas serán sustituidas en gran medida por alternativas seguras. El paso más importante en este camino es la educación, porque la aceptación de los usuarios sigue siendo un desafío en algunas empresas. La mayoría de los administradores de TI (89 por ciento) piensa que para 2028, menos del 25 por ciento de los inicios de sesión en sus empresas se realizarán mediante contraseñas. El 95 por ciento de los encuestados ya confía en...

Más leído