Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Causas de la pérdida de datos en las empresas alemanas
Causas de la pérdida de datos en las empresas alemanas

La pérdida de datos es un problema que ocurre en la interacción entre humanos y máquinas: los "usuarios descuidados" tienen muchas más probabilidades de ser la causa de tales incidentes que los sistemas comprometidos o mal configurados. Esta es la conclusión del primer informe sobre el panorama de la pérdida de datos de Proofpoint, una empresa líder en ciberseguridad y cumplimiento. Con el estudio, Proofpoint examina cómo los enfoques actuales para la prevención de pérdida de datos (DLP) y las amenazas internas abordan los desafíos macro actuales, como el crecimiento de los datos, los grupos sofisticados de cibercrimen y la inteligencia artificial generativa (GenAI). El informe muestra que las inversiones de las empresas en soluciones DLP suelen ser inadecuadas. 82...

Más leído

Campañas del grupo cibercriminal TA4903
Noticias cortas de seguridad cibernética B2B

Los expertos en ciberseguridad han identificado nuevas campañas del grupo cibercriminal TA4903, que se especializa en phishing y compromiso de correo electrónico empresarial (BEC, también conocido como fraude de CEO). El grupo es un grupo de ciberdelincuentes con motivaciones financieras que recientemente se han hecho un nombre a través de campañas de correo electrónico a gran escala. Las organizaciones estadounidenses en particular se encuentran en el punto de mira de los atacantes y, en ocasiones, también empresas de otras partes del mundo. Conclusiones clave de Proofpoint sobre TA4903: TA4903 tiene dos objetivos principales: phishing de credenciales y BEC. El grupo realiza periódicamente campañas en las que se presentan como...

Más leído

El malware Bumblebee ha vuelto
Noticias cortas de seguridad cibernética B2B

El malware Bumblebee está siendo utilizado nuevamente por los ciberdelincuentes después de varios meses de ausencia. Los expertos en seguridad de TI identificaron recientemente una campaña de correo electrónico que utilizaba indebidamente la marca del fabricante de dispositivos electrónicos Humane para engañar a los destinatarios para que descargaran el malware Bumblebee. El regreso de Bumblebee se produce en medio de un aumento de la actividad cibercriminal tras una larga ausencia de muchos ciberdelincuentes y ciertos tipos de malware. Los grupos de ciberdelincuentes TA576 y TA866 resurgieron recientemente con campañas de correo electrónico después de meses de actividad. El operador posterior a la explotación TA582 y el grupo centrado en el sector aeroespacial TA2541 también resurgieron a finales de enero...

Más leído

Ciberataques 2024: Nuevas tácticas de ataque
Ciberataques 2024: Nuevas tácticas de ataque

Nuevas tácticas y técnicas de ataque en constante cambio para explotar específicamente las debilidades humanas desafiarán a los gerentes de seguridad de TI en 2024. Los profesionales de la seguridad informática se enfrentan a otro año desafiante. Los ciberdelincuentes están perfeccionando constantemente sus tácticas, técnicas y procedimientos (TTP), demostrando su capacidad para evolucionar e implementar rápidamente cadenas de ataque nuevas y complejas. En el centro de este desarrollo hay un cambio crucial: los ciberdelincuentes están apuntando a identidades digitales en lugar de vulnerabilidades técnicas. Aunque los TTP y los objetivos cambian, un aspecto permanece constante: las personas y sus identidades son lo más...

Más leído

Ciberataques: complicaciones en la atención al paciente
Los ciberataques provocan complicaciones en la atención al paciente

Los ciberataques afectaron la atención al paciente en dos tercios de los centros de salud el año pasado. El estudio encuestó a 653 expertos en seguridad y TI de atención médica. Afirma que los costes por ciberataque aumentaron un 13 por ciento en comparación con el año anterior. Estados Unidos es desde hace muchos años pionero en importantes innovaciones técnicas y, por tanto, es un indicador del futuro desarrollo en Alemania. Lamentablemente, esto también se aplica al ámbito de la ciberdelincuencia. En particular, los ciberdelincuentes también están afectando a gran escala al sistema sanitario. Este es el resultado de un estudio actual realizado por el Instituto Ponemom en nombre de…

Más leído

Usuarios de Windows: cuidado con ZenRAT
Noticias cortas de seguridad cibernética B2B

El nuevo malware ZenRAT, un troyano de acceso remoto, se hace pasar por un paquete de instalación del administrador de contraseñas Bitwarden y se dirige a los usuarios de Windows. Proofpoint recibe a menudo consejos de la comunidad de seguridad que conducen a la investigación y detección de nuevo malware. El 10 de agosto de 2023, Jérôme Segura, director sénior de inteligencia sobre amenazas de Malwarebytes, compartió una muestra de malware como parte de un paquete de instalación de software de Windows. La propagación de ZenRAT aún no está clara. La muestra se descubrió inicialmente en un sitio web que afirmaba estar conectado a Bitwarden: bitwaridencom, que es muy similar al sitio web real bitwarden.com. En el paquete de instalación estándar, que es…

Más leído

Ransomware Knight utiliza nombres de sitios web de viajes
Noticias cortas de seguridad cibernética B2B

Los ciberdelincuentes abusan del nombre de un conocido sitio web de viajes y difunden un nuevo ransomware en alemán directamente como archivo adjunto en un correo electrónico. Por lo general, hoy en día el ransomware rara vez se distribuye directamente por correo electrónico. En cambio, las bandas de ransomware prefieren desde hace algún tiempo utilizar los servicios de los corredores de acceso inicial (IAB). IAB distribuye malware a través de campañas cibernéticas a gran escala y luego revende el acceso a los sistemas comprometidos. Ransomware Knight y Knight Lite En el caso actual, sin embargo, los ciberdelincuentes difundieron el ransomware Knight o Knight Lite (una versión renombrada de Cyclops Ransomware-as-a-Service) en varias campañas directamente por correo electrónico. Eso tiene…

Más leído

El malware chino va en aumento
El malware chino va en aumento

Desde principios de 2023, se ha observado un aumento de las actividades sospechosas de ciberdelincuencia china que implican la distribución de malware por correo electrónico. Entre otras cosas, se utilizó el troyano de acceso remoto Sainbox (RAT), una variante del troyano básico Gh0stRAT. El malware ValleyRAT recientemente identificado también se distribuyó como parte de la actividad. Las campañas observadas fueron en general de pequeño alcance y en su mayoría estaban dirigidas a empresas globales con sucursales en China. Las líneas de asunto y el contenido de los correos electrónicos se escribían comúnmente en chino y estaban relacionados con facturas, pagos y nuevos productos. Los usuarios que…

Más leído

Fraude por correo electrónico: cómo las principales empresas ponen en riesgo a otras
Fraude por correo electrónico: el peligro de las principales empresas alemanas

La mayoría de las principales empresas alemanas carecen de precauciones básicas de seguridad para el correo electrónico. Esto supone un peligro para clientes, socios y empleados, ya que rápidamente podrían convertirse en víctimas. Proofpoint, Inc. publicó hoy un nuevo estudio sobre el tema de la seguridad del correo electrónico para empresas alemanas. Muestra que el 65 por ciento de las 40 mayores empresas alemanas no protegen activamente a sus empleados, clientes y socios contra el fraude por correo electrónico. Este es el resultado de un análisis del nivel de implementación de autenticación, informes y conformidad de mensajes basados ​​en dominio (DMARC) entre las empresas DAX40. Falta de protección a través de la autenticación del remitente DMARC DMARC es...

Más leído

Encuesta CISO: Ransom como principal solucionador de problemas
Noticias cortas de seguridad cibernética B2B

El 57 por ciento de los CISO alemanes asumen que sus empleadores pagarían un rescate para restaurar sus sistemas y evitar la divulgación de datos si fueran atacados por un ataque de ransomware en los próximos 12 meses. Eso es según el informe Voice of the CISO de este año, publicado recientemente por la empresa líder en seguridad cibernética y cumplimiento Proofpoint. Según el informe, muchas empresas están dispuestas a asumir este riesgo por sí solas. Solo el 44 por ciento de los encuestados indicó que usaría un seguro cibernético para cubrir los daños causados ​​por los ataques.

Más leído