Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Industria hotelera: ataques a la plataforma de reservas
Bitdefender_Noticias

Los ciberdelincuentes robaron los datos de las tarjetas de crédito, la información personal y las contraseñas de los clientes de la plataforma de reservas de restaurantes IRM-NG. Bitdefender ha publicado los últimos resultados de la investigación de una campaña cibercriminal actualmente en marcha en la plataforma de reservas IRM-NG utilizada en la industria hotelera y hotelera. Los atacantes utilizan vulnerabilidades en la plataforma en combinación con puertas traseras y técnicas para eludir la validación de contraseñas en el dispositivo final y así robar datos de tarjetas de crédito, contraseñas y datos personales de los clientes. Aún existe una brecha de seguridad Bitdefender no ha recibido ninguna respuesta del fabricante Resort Data Processing (RDP) a su información desde hace meses. La vulnerabilidad aún existe y...

Más leído

Autenticación sin esfuerzo con claves de paso
Autenticación sin esfuerzo con claves de paso

La extensión del navegador y la aplicación de escritorio admiten el almacenamiento y la administración de claves de paso. Esto permite a los usuarios iniciar sesión en sitios web de forma más segura que nunca. Las claves de acceso también son resistentes al phishing y protegen a los equipos. Keeper Security anuncia compatibilidad con claves de paso para su plataforma. Las claves de acceso se almacenan y administran en Keeper y se pueden usar para iniciar sesión fácilmente en sitios web y aplicaciones en todos los navegadores web y sistemas operativos de escritorio. Las claves de acceso también se pueden intercambiar entre equipos en empresas. Claves de acceso simples y resistentes al phishing Las claves de acceso son más fáciles de usar que muchos métodos de autenticación tradicionales. Además, son…

Más leído

Nube: apegarse a las contraseñas a pesar de los riesgos de seguridad
Nube: apegarse a las contraseñas a pesar de los riesgos de seguridad

Un nuevo estudio de la industria revela que la mitad de los profesionales de la nube encuestados están frustrados con los requisitos de higiene de contraseñas. Pero los expertos quieren ceñirse a las contraseñas, aunque existen alternativas seguras con MFA. Una encuesta en Cloud Expo Europe proporciona información. Incluso la mayoría de los profesionales de la nube todavía se aferran al uso de contraseñas, a pesar de sus conocidas vulnerabilidades de seguridad, su valor como objetivo para los ciberdelincuentes y la frustración generalizada de los usuarios con la complejidad de la gestión adecuada de contraseñas. Eso es según un nuevo estudio de la industria...

Más leído

Nuevo estudio: las conchas web son el vector de mayor incidencia
Nuevo estudio: las conchas web son el vector de mayor incidencia

La cantidad de ataques a través de shells web aumentó a un ritmo superior al promedio en los primeros tres meses de 2023. El informe Cisco Talos muestra que los ataques a través de shells web son el nuevo vector de ataque principal en el primer trimestre de 1. El ransomware se puede proteger mejor. Según el análisis de Cisco Talos, este tipo de ataque fue responsable de una cuarta parte de todos los incidentes investigados por el Equipo de Respuesta a Incidentes en el primer trimestre de 2023. Al mismo tiempo, la proporción de ataques de ransomware detectados se redujo del 2023 % al 20 %. Sin embargo, los investigadores cibernéticos no están dando el visto bueno: porque una quinta parte de todas las actividades de amenazas observadas fueron...

Más leído

La IA descifra las contraseñas más rápido
Noticias cortas de seguridad cibernética B2B

La empresa HOME SECURITY HEROES utilizó un descifrador de contraseñas de IA llamado PassGAN para generar una lista de más de 15,5 millones de contraseñas. Una matriz muestra qué tan rápido una IA puede calcular una contraseña que es demasiado débil, por lo que la popular "contraseña" toma exactamente 3 segundos. Inmediatamente calcula algo como "1234567890". Desafortunadamente, muchos usuarios todavía usan contraseñas que son demasiado débiles para sus servicios porque pueden recordarlas más fácilmente. A los empleados les gusta llevar este mal hábito a una empresa si se les permite elegir libremente las contraseñas allí. Con demasiada frecuencia, los administradores hacen...

Más leído

Riesgo innecesario: compartir contraseñas en empresas 
Riesgo innecesario: compartir contraseñas en empresas

Un mensaje a través de un servicio de mensajería o un correo electrónico a un colega puede ser la forma más rápida de compartir contraseñas. Pero es un camino inseguro y arriesgado que pone a toda la organización en alto riesgo de ataques cibernéticos. Muchas empresas, especialmente aquellas involucradas en tecnología y digital, requieren una comunicación continua y el intercambio de archivos en línea. Por lo tanto, compartir cuentas a menudo se requiere en un entorno de trabajo colaborativo. Esto significa que los empleados tienen que encontrar una manera fácil de transmitirse el acceso y las contraseñas entre sí, si es posible sin...

Más leído

PayPal: acceso de hackers a casi 35.000 cuentas
Noticias cortas de seguridad cibernética B2B

Según varios medios, los piratas informáticos tuvieron acceso a casi 35.000 cuentas de PayPal. El proveedor no fue pirateado, pero las cuentas se vieron comprometidas mediante el relleno de credenciales. Esto significa que los usuarios eran demasiado perezosos para usar contraseñas diferentes, no reemplazaron sus contraseñas filtradas y no usaron la autenticación de dos factores. Luego, los piratas informáticos de PayPal simplemente probaron con éxito las contraseñas. Un hack exitoso y la estupidez de los usuarios a menudo se confunden. Para acceder a las cuentas de PayPal, los piratas informáticos filtraron los detalles de los clientes y las contraseñas de varios otros piratas informáticos de empresas o proveedores de bases de datos de contraseñas y los vincularon a...

Más leído

Verifique: el Departamento del Interior de EE. UU. descifra 18.000 contraseñas internas
Verifique: el Departamento del Interior de EE. UU. descifra 18.000 contraseñas internas

El Departamento del Interior de los EE. UU. (DOI) verificó casi 86.000 contraseñas del gobierno de los EE. UU. durante un control de seguridad. Se descifraron más de 18.000 14.000, casi 90 362 de ellos en solo 12345 minutos. 123 Las cuentas de empleados de alto nivel son extremadamente inseguras. Muchos medios informan una y otra vez que los usuarios privados utilizan contraseñas demasiado simples, como XNUMX o PasswordXNUMX. Si bien a los expertos les sigue resultando difícil de creer, ahora hay evidencia de que estas contraseñas incluso se usaron dentro del gobierno de los EE. UU. Así lo confirma el control de seguridad interno del Departamento del Interior de los Estados Unidos - DOI - Department of the...

Más leído

Protección de datos: encuentre datos confidenciales en Microsoft 365, AWS o Google
Noticias cortas de seguridad cibernética B2B

Además de los datos sensibles, los secretos en las empresas también incluyen información almacenada sobre datos de acceso, claves API o contraseñas en unidades o en la nube en AWS, Microsoft 365 o Google. Para rastrear y clasificar estos "secretos" en el entorno empresarial, Varonis ofrece ahora Secrets Discovery. Con un uso cada vez mayor de la nube y un desarrollo de aplicaciones cada vez más rápido, los secretos, es decir, la información confidencial, como claves o contraseñas de API, pueden terminar en casi cualquier lugar y revelar propiedad intelectual, código fuente e infraestructura crítica. En consecuencia, los secretos abiertos son cada vez más responsables de devastadoras filtraciones de datos. Las nuevas posibilidades de clasificación de datos de Varonis Systems, Inc. los especialistas...

Más leído