Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataques cibernéticos: pioneros de RaaS y MaaS
Ataques cibernéticos: pioneros de RaaS y MaaS

Los ataques de ransomware como servicio (RaaS) y malware como servicio (MaaS) fueron los más frecuentemente identificados y prevenidos en la primera mitad de 2023. Una IA con autoaprendizaje es la clave de la defensa. Los expertos en seguridad de Darktrace presentan importantes ciberamenazas para las empresas en la primera mitad de 2023 en un informe completo. Adoptan un enfoque inusual para detectar ataques cibernéticos: en lugar de examinar los patrones de ataques anteriores, la IA de autoaprendizaje de Darktrace comprende los patrones de actividad normales de cada cliente. Esto le permite identificar rápidamente anomalías que indican amenazas conocidas y desconocidas. Muchas cepas de malware utilizan componentes de...

Más leído

Ransomware: los ataques van en aumento en todo el mundo
Ransomware: los ataques van en aumento en todo el mundo

El último informe de ransomware Zscaler 2023 muestra un aumento de casi el 40 por ciento en los ataques globales. El informe anual ThreatLabz Ransomware rastrea las tendencias y el impacto de los ataques de ransomware, incluida la extorsión sin cifrado y el crecimiento del ransomware como servicio. Hallazgos del Informe anual ThreatLabz Ransomware 2023: El informe de este año rastrea el crecimiento continuo de ataques de ransomware sofisticados y destaca las tendencias recientes de ransomware, incluido el ataque a organismos públicos y organizaciones con seguros cibernéticos, el crecimiento del ransomware como servicio (RaaS) y el cifrado. -menos extorsión. Más ataques con Ransomware-as-a-Service (RaaS) La evolución del ransomware está impulsada por la relación inversa entre la sofisticación de…

Más leído

Informe de ransomware: LockBit en modo de ataque
Informe de ransomware: LockBit en modo de ataque

LockBit continúa dando forma a la escena del ransomware. El grupo de ransomware vuelve a encabezar la lista de grupos que venden ransomware como servicio (RaaS). En febrero de 2023, LockBit reportó un total de 126 víctimas en su página de filtraciones, según un análisis realizado por el equipo de inteligencia de amenazas de Malwarebytes. No en vano, el equipo de inteligencia de amenazas de Malwarebytes nombró a LockBit como una de las cinco amenazas cibernéticas más grandes para las empresas en 2023 en su informe "Estado del malware de 2023". grupo de ransomware activo. Según Malwarebytes, fue responsable de casi un tercio de todos los…

Más leído

Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.
Recompensa de $ 10 millones para los "Fab Five" de la pandilla Conti.

Estados Unidos ofrece "hasta $10 millones" en recompensas por información sobre la pandilla Conti y por capturar a los "Fab Five" detrás de Conti. Detrás del nombre Conti hay una banda de ransomware bien conocida, más precisamente una banda llamada ransomware-as-a-service (RaaS). En el modelo de negocio criminal de RaaS, la parte de la creación de código de ransomware, la extorsión y el cobro de pagos de extorsión de víctimas desesperadas está a cargo de un grupo central, mientras que los ataques en sí los lleva a cabo un "equipo" de miembros poco integrado. Y estos generalmente no son elegidos por sus habilidades de programación de malware, pero...

Más leído

Ransomware-as-a-Service: Bad Guys y su servicio RaaS
Ransomware-as-a-Service: Bad Guys y su servicio

Las ofertas "como servicio" se pueden encontrar en todas partes en TI. Los ciberdelincuentes también han adaptado esta idea de servicio y han estado ofreciendo ransomware-as-a-service, RaaS para abreviar, desde hace algún tiempo. Esto significa que los atacantes menos sofisticados también pueden realizar ataques de ransomware. El número de ataques aumenta mucho. Un análisis de Arctic Wolf. Como muestra un estudio de la asociación digital Bitcom eV, el 2020 por ciento de todas las empresas se vieron afectadas por ataques de ransomware en 21/88. El auge del trabajo remoto, la oficina en el hogar, la nube y los dispositivos IoT en red está favoreciendo a los atacantes, ya que estas tendencias aumentan la superficie de ataque y ofrecen nuevas puertas de enlace. Tales ataques...

Más leído

Cyber ​​​​Attackers Market RaaS: Ransomware-as-a-Service
Cyber ​​​​Attackers Market RaaS: Ransomware-as-a-Service

Detrás de muchos ciberatacantes no hay solo solitarios en cuartos oscuros. Más bien, algunos grupos APT se ven a sí mismos como empresas comerciales que ya no actúan por sí mismas, sino que solo venden sus servicios y tecnología y cobran mucho. Eso genera dinero y reduce el riesgo. Aquí hay una breve explicación de cómo funciona RaaS – Ransomware as-a-Service. En TI, los productos ahora se ofrecen principalmente como servicios, como Plataforma como servicio (PaaS) o Infraestructura como servicio (IaaS). Estos consisten en una gran cantidad de subservicios, que a su vez son prestados por diferentes proveedores en cuanto a la división del trabajo y la profesionalización...

Más leído

Los socios del ransomware BlackCat atacan los servidores de Exchange
Noticias cortas de seguridad cibernética B2B

Como informa Bleepingcomputer: los expertos de Microsoft explican en su blog cómo los socios de ransomware BlackCat están atacando actualmente muchos servidores de Microsoft Exchange utilizando exploits dirigidos a vulnerabilidades sin parches. “Si bien los vectores de entrada comunes para estos actores de amenazas incluyen aplicaciones de escritorio remoto y credenciales comprometidas, también hemos visto a un actor de amenazas explotar vulnerabilidades en los servidores de Exchange para obtener acceso a la red de destino”, dijo el equipo de Microsoft 365 Defender Threat Intelligence. Aunque Microsoft no identificó a la filial de ransomware que implementó el ransomware BlackCat en este estudio de caso, la compañía dice que varios grupos de ciberdelincuencia ahora están afiliados a este ransomware como...

Más leído

REvil: Registro de una banda de ciberextorsionadores
REvil: Registro de una banda de ciberextorsionadores

REvil ha sido una de las campañas de ransomware como servicio más prolíficas de los últimos tiempos. Miles de empresas de tecnología, proveedores de servicios administrados y organizaciones de todo tipo de industrias han sido algunas de sus víctimas en todo el mundo. Bitdefender elabora el balance preliminar de una empresa de extorsión. La cooperación entre las autoridades de seguridad y los expertos en TI condujo a un gran éxito en la segunda mitad de 2021. Los esfuerzos conjuntos fueron necesarios porque los ciberdelincuentes también cooperaron con éxito. Los expertos de Bitdefender Labs hacen un balance de la falla, quizás solo temporal, de una ola exitosa de ransomware como servicio. Huelgas internacionales contra los patrocinadores de REvil Más recientemente, los investigadores internacionales asestaron duros golpes contra los patrocinadores criminales de REvil: En...

Más leído

Investigación: ransomware REvil investigado
Novedades de Sophos

REvil, también conocido como Sodinokibi, es una oferta de ransomware como servicio (RaaS) madura y ampliamente utilizada. Los investigadores de Sophos analizaron las herramientas y los comportamientos que creen que los atacantes utilizan con mayor frecuencia para implementar un ataque REvil. Los clientes criminales pueden arrendar el ransomware de los desarrolladores y colocarlo en las computadoras de sus víctimas con sus propios parámetros. El enfoque específico y el impacto de un ataque de ransomware REvil son, por lo tanto, muy variables, según las herramientas, los comportamientos, los recursos y las habilidades del atacante que contrata el malware. El ransomware REvil bajo el capó Andrew Brandt,...

Más leído