Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Informe CISO: muchas empresas perdieron datos confidenciales 
Informe CISO: muchas empresas perdieron datos confidenciales

En el último informe Voice of the CISO, Proofpoint publica los principales desafíos, expectativas y prioridades de los directores de seguridad de la información (CISO). Dicen que cuatro quintas partes de las empresas alemanas han perdido datos sensibles en los últimos 12 meses. Los resultados muestran que la mayoría de los CISO han vuelto a los niveles de estrés que tenían cuando comenzó la pandemia. El 83 % de los CISO alemanes encuestados se ven a sí mismos como víctimas potenciales de un ciberataque significativo en los próximos 12 meses, en comparación con solo el 40 % del año anterior. Casi el 80 por ciento espera el ataque cibernético en ese entonces...

Más leído

Microsoft Teams: puerta de enlace abierta para ciberdelincuentes
Microsoft Teams: puerta de enlace abierta para ciberdelincuentes

Muchas autoridades y empresas utilizan productos de Microsoft, la gama de productos de Microsoft Office con equipos en particular es muy popular, también en la versión en la nube. Como los expertos en seguridad de Proofpoint han demostrado en el pasado, esta migración a la nube trae nuevos riesgos cibernéticos, como phishing, inicios de sesión e identidades robados. Actualmente, los atacantes se dirigen cada vez más a entornos y servicios en la nube e intentan explotar las brechas de seguridad y las vulnerabilidades existentes para sus propios fines. En los últimos meses y años, los ciberdelincuentes han utilizado los servicios de Microsoft para realizar ataques y, por ejemplo, han utilizado efectivamente Microsoft Sway como arma, eludiendo las medidas de seguridad. Muchos…

Más leído

Nueva plataforma de protección contra amenazas impulsada por AI/ML
Nueva plataforma de protección contra amenazas impulsada por AI/ML

Proofpoint trae una serie de nuevas capacidades a sus plataformas Aegis Threat Protection, Identity Threat Defense y Sigma Information Protection. Estos permiten a las organizaciones detener los ataques de correo electrónico malicioso, detectar y prevenir las amenazas basadas en la identidad y proteger los datos confidenciales contra el robo, la pérdida y las amenazas internas. Las nuevas innovaciones de Proofpoint también complementan la gama de la recién fundada unidad de negocio Identity Threat Defense (anteriormente Illusive), con el fin de complementar y proteger de manera flexible las soluciones de productividad, como Microsoft 365 en particular. Plataforma de protección contra amenazas Aegis La plataforma de protección contra amenazas Proofpoint Aegis es una plataforma de protección contra amenazas impulsada por AI/ML que combina...

Más leído

Informe sobre el estado del phishing: daño enorme por ransomware
Informe sobre el estado del phishing: daño enorme por ransomware

El informe actual "State of the Phish" muestra que los ataques de ransomware representan una amenaza creciente para las empresas alemanas. Los ataques de ransomware causan estragos. Quién paga el rescate: solo 4 de cada 10 empresas recuperan los datos completos. Eso es según el noveno informe anual State of the Phish publicado hoy por la empresa líder en seguridad cibernética y cumplimiento Proofpoint. El 85 por ciento de las empresas alemanas se vieron afectadas por un ataque de ransomware el año pasado. El 63 por ciento de estos ataques tuvieron éxito. Rescate desafiante: solo el 41 por ciento recupera los datos Menos de la mitad (41 por ciento)...

Más leído

APT: TA473 ataca a aliados, funcionarios y estructuras de la OTAN
Noticias cortas de seguridad cibernética B2B

Los expertos en seguridad de Proofpoint han descubierto una nueva campaña cibernética que se dirige especialmente a los aliados de la OTAN. El grupo de hackers TA473, un actor de amenazas persistentes avanzadas (APT), está utilizando una vulnerabilidad de TI llamada "vulnerabilidad de Zimbra" (CVE-2022-27926) para su campaña actual. El objetivo de sus ataques son los portales de correo web de acceso público alojados por Zimbra (Zimbra Collaboration Suite es una solución de correo electrónico y trabajo en grupo). Como parte de sus actividades, los atacantes intentan obtener acceso a correos electrónicos relacionados con la guerra entre Rusia y Ucrania de organizaciones militares, gubernamentales y diplomáticas en Europa. El grupo APT TA473 también es…

Más leído

Ciberdelincuencia con ChatGPT
Ciberdelincuencia con ChatGPT

Con cada mejora en ChatGPT, existe una creciente preocupación de que pueda ser utilizado indebidamente a gran escala, en particular por el delito cibernético, y que aumente en gran medida la situación de las amenazas en línea. El pasado ha demostrado que los ciberdelincuentes siempre han hecho un mal uso de las innovaciones tecnológicas. Esto ciertamente también se aplica a ChatGPT. Se están ideando todo tipo de nuevos usos para esta IA conversacional. La redacción de aplicaciones o artículos así como el uso como motor de búsqueda. En la última versión incluso para crear imágenes. Esto ciertamente no ha escapado a la atención de los ciberdelincuentes. Y que ChatGPT es gratis y no para usar…

Más leído

El grupo de hackers primero espía si las víctimas son lucrativas

Los expertos en seguridad de Proofpoint han descubierto un nuevo grupo de piratas informáticos llamado TA866, que atacó a decenas de miles de empresas con malware entre octubre de 2022 y enero de 2023. Las actividades están dirigidas en particular a organizaciones en Alemania y EE.UU. Destaca un detalle de los ataques TA866: los ciberdelincuentes primero analizan capturas de pantalla de los entornos de TI de sus posibles víctimas para identificar objetivos particularmente lucrativos. Solo intentan infectar a la víctima con un bot o un ladrón si creen que vale la pena involucrarse más. Comienza el ataque con Screentime Desde octubre de 2022 hasta…

Más leído

Nueva estafa de ciberdelincuentes
Nueva estafa de ciberdelincuentes

Desde que Microsoft comenzó a bloquear las macros de forma predeterminada en 2022, los ciberdelincuentes han experimentado con muchas tácticas, técnicas y procedimientos (TTP) nuevos, incluido el uso de tipos de archivos que antes rara vez se observaban, como unidades de disco duro virtuales (VHD), HTML compilado (CHM) y ahora OneNote (.one). En el momento del análisis, varios proveedores de antivirus en VirusTotal no detectaron varias muestras de malware de OneNote observadas por Proofpoint. Si bien los asuntos y los remitentes de los correos electrónicos varían, casi todas las campañas usan mensajes únicos para propagar malware y, por lo general, no utilizan el secuestro de hilos. Los correos electrónicos suelen contener archivos adjuntos de OneNote...

Más leído

Grupo iraní TA453 apunta a investigadores y cuentas
Noticias cortas de seguridad cibernética B2B

El grupo delictivo cibernético TA453, que está asociado con Irán, utiliza cada vez más nuevos métodos de ataque y se dirige agresivamente a nuevos objetivos. Este es el resultado preliminar de las investigaciones en curso de la empresa de ciberseguridad Proofpoint. Desde finales de 2020, los investigadores de Proofpoint han observado discrepancias en la actividad de phishing de TA453 (que se superpone con grupos conocidos públicamente como "Charming Kitten", "PHOSPHORUS" y "APT42"), y el grupo utiliza nuevos métodos y otros objetivos que en el pasado. TA453 también conocido como APT42 Anteriormente, las campañas de correo electrónico de TA453 casi siempre estaban dirigidas a académicos, investigadores, diplomáticos,...

Más leído

Los empleados frustran la tecnología de seguridad de TI
Los empleados frustran la tecnología de seguridad de TI

La situación de seguridad en las empresas alemanas se ve cada vez más amenazada por empleados descuidados y criminales. Un estudio titulado "Seguridad cibernética en Alemania: mejor protección de personas y datos" revela las muchas formas de mala conducta que muestran los empleados en las empresas alemanas. En el 41 por ciento de las empresas encuestadas, sus propios empleados negligentes o descuidados fueron la causa de la pérdida de datos en los últimos 12 meses. Por ejemplo, abrieron archivos adjuntos de correo electrónico infectados con malware, accedieron a sitios web falsos y completaron formularios en línea falsos o revelaron información confidencial. En el 30 por ciento de los casos, los empleados eran...

Más leído