Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Principal malware: Qbot resucitó en diciembre
Principal malware: Qbot resucitó en diciembre

En diciembre de 2023, Nanocore ocupaba el número uno en las listas de malware, Qbot estaba de regreso y la industria más atacada fue la educación y la investigación, por delante de la atención médica. Check Point® Software Technologies ha publicado su Índice de amenazas globales de diciembre de 2023. Este mes, los piratas informáticos utilizaron el malware Qbot como parte de un ataque de phishing dirigido a empresas del sector hotelero. En la campaña, los piratas informáticos se hicieron pasar por el Servicio de Impuestos Internos de EE. UU. (IRS) y enviaron correos electrónicos fraudulentos con archivos adjuntos en PDF que contenían URL incrustadas y un instalador de Microsoft...

Más leído

Qakbot continúa desafiando activamente la red destruida
Noticias cortas de seguridad cibernética B2B

Como muestran los nuevos hallazgos de inteligencia de amenazas de Cisco Talos, el actor de amenazas (afiliados) detrás del malware Qakbot permanece activo y ha estado ejecutando una campaña nuevamente desde principios de agosto de 2023. En la campaña, difundieron el ransomware “Ransom Knight” y la puerta trasera “Remcos” a través de correos electrónicos de phishing. Lo que es especial: a finales de agosto, el FBI confiscó la infraestructura de Qakbot. Sin embargo, la campaña iniciada a principios de agosto continúa. Esto sugiere que la acción policial puede no haber impactado la infraestructura de envío de spam de los operadores de Qakbot, sino sólo sus servidores de comando y control (C2). Qakbot utiliza otros canales de distribución...

Más leído

Malware: Estos son los líderes actuales
Malware: Estos son los líderes actuales

En el Índice Global de Amenazas de agosto de 2023, Formbook fue el malware más extendido en Alemania, seguido de CloudEyE y Qbot. Al otro lado del Atlántico, el FBI anunció en agosto una victoria significativa en su operación global contra el Qbot (también conocido como Qakbot). En la "Operación Duck Hunt", el FBI tomó el control de la botnet, eliminó el malware de los dispositivos infectados e identificó una cantidad significativa de dispositivos afectados. Qbot disminuye significativamente Qbot evolucionó hasta convertirse en un servicio de entrega de malware responsable de diversas actividades cibercriminales, incluidos ataques de ransomware. , usado...

Más leído

Red FBI vs. Qakbot: ¿destrozada o simplemente paralizada?
Red FBI vs. Qakbot: ¿destrozada o simplemente paralizada?

El 29 de agosto de 2023, el FBI de EE. UU. anunció que había desmantelado la operación multinacional de ciberpiratería y ransomware Qakbot, o Qbot. Después de Hive, Emotet o Zloader, ahora QakBot ha sido afectado. Pero, ¿la botnet está destruida y el ransomware es inutilizable o simplemente está paralizado, como fue el caso de Emotet? El malware Qakbot infectó a las víctimas a través de correos electrónicos no deseados que contenían archivos adjuntos y enlaces fraudulentos. También sirvió como plataforma para los operadores de ransomware. Una vez que la computadora de la víctima fue pirateada, pasó a formar parte de la red de bots Qakbot más grande, que...

Más leído

Informe de malware: este es el objetivo de los piratas informáticos
Informe de malware: este es el objetivo de los piratas informáticos - Foto de Michael Geiger en Unsplash

El nuevo Índice de amenazas globales de julio de 2023 muestra qué sectores fueron particularmente atacados: el nuevo número 1 son los servicios públicos. Justo detrás está el sector del transporte y luego, en la parte superior de la lista, están los proveedores de software. Los 3 principales sectores más atacados en Alemania han cambiado por completo en comparación con junio: los servicios públicos ocuparon el primer lugar en julio, seguidos por los proveedores de software y transporte. Malware Formbook todavía hiperactivo Malware Formbook volvió a ocupar el primer lugar este mes. Eso pone al Infostealer por delante de Guloader, que reclama el segundo lugar. qbot...

Más leído

Macros bloqueadas: los atacantes encuentran nuevas formas
Macros bloqueadas: los atacantes encuentran nuevas formas

Dado que Microsoft ahora ha bloqueado todas las macros de forma predeterminada, los atacantes cibernéticos han estado buscando nuevas formas, y las encuentran. Los investigadores de seguridad de Proofpoint observaron esto y pudieron obtener información sobre el comportamiento de los ciberdelincuentes. Estas deformaciones se deben en gran parte a que Microsoft ahora bloquea las macros de forma predeterminada. Todos los actores de la cadena alimenticia de los ciberdelincuentes, desde el hacker pequeño e inexperto hasta los ciberdelincuentes más experimentados que ejecutan ataques de ransomware a gran escala, se ven obligados a adaptar su forma de trabajar. ¿Sin macros? ¡Hay otras formas! Los investigadores de seguridad de Proofpoint pudieron obtener información valiosa sobre el comportamiento cambiante de los ciberdelincuentes...

Más leído

Troyano bancario Qbot: nueva ola de ataques
Kaspersky_noticias

Con la ayuda de una nueva ola de ataques con archivos PDF infectados, el troyano bancario Qbot quiere expandirse aún más. Las empresas en particular a menudo reciben los archivos infectados en su buzón. La campaña de phishing también se propaga a través de archivos maliciosos en alemán. Los expertos de Kaspersky detectaron una nueva ola de actividad de malware Qbot a principios de este mes. Se dirige a usuarios comerciales y se distribuye a través de una campaña de correo electrónico no deseado malicioso. Los ciberdelincuentes utilizan técnicas avanzadas de ingeniería social para su proyecto: interceptan la correspondencia de correo electrónico existente y reenvían archivos adjuntos en PDF maliciosos dentro de la conversación. Hasta la fecha, las soluciones de Kaspersky han recibido más de 5.000 correos electrónicos de este tipo...

Más leído

Principal malware en el primer trimestre de 1: Qbot, Formbook, Emotet
Principal malware en el primer trimestre de 1: Qbot, Formbook, Emotet

El Índice de amenazas globales de primavera de 2023 de Check Point muestra que el malware Qbot, Formbook y Emotet es la vulnerabilidad de ejecución remota de código de encabezados HTTP más amenazante en aumento, y el comercio minorista es la industria más atacada. Check Point ha publicado su Global Threat Index de enero de 2023. Qbot, un troyano sofisticado que roba información bancaria y pulsaciones de teclas, se mantiene en la cima. Emotet se desliza al tercer lugar en Alemania. En cuanto a sectores y áreas, el comercio minorista fue atacado en particular en Alemania. Maya Horowitz, vicepresidenta de investigación de...

Más leído

QBot: nueva ola de actividad dirigida a empresas 
Kaspersky_noticias

Después de una pausa, una campaña de correo electrónico malicioso está nuevamente dirigida a las empresas con el peligroso malware QBot. Kaspersky ha identificado una nueva ola de actividad que afecta a más de 1.500 usuarios desde el 28 de septiembre de 2022. Los países atacados con mayor frecuencia con QBot en empresas incluyen EE. UU. con 193 usuarios afectados, seguido de Italia con 151 usuarios afectados, Alemania con 93 usuarios afectados e India con 74 afectados (al 4 de octubre de 2022). Austria y Suiza también se ven afectados con 17 y 14 casos respectivamente. Kaspersky tiene hasta ahora más de 400...

Más leído

Más protección contra el malware Emotet y Qbot
Más protección contra el malware Emotet y Qbot

Las campañas maliciosas de spam dirigidas a empresas se multiplican por diez en un mes y propagan el malware Qbot y Emotet. En lugar de 3.000 correos electrónicos, ahora se interceptaron 30.000 3000 correos electrónicos infectados. Es hora de protegerse. Los expertos de Kaspersky han observado un aumento significativo en los correos electrónicos no deseados complejos dirigidos a organizaciones en diferentes países. El número de estos correos electrónicos maliciosos aumentó de alrededor de 2022 en febrero de 30.000 a alrededor de 2022 XNUMX en marzo de XNUMX. Hasta ahora, se han detectado correos electrónicos maliciosos en inglés y en casi todos los demás idiomas europeos. Cómo los ciberdelincuentes infectan los dispositivos de sus víctimas Los ciberdelincuentes parecen estar monitoreando la correspondencia de correo electrónico activa sobre negocios...

Más leído