Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

CISA suministra la herramienta ESXi Args Recover para la recuperación de datos
Noticias cortas de seguridad cibernética B2B

Durante los graves ataques cibernéticos en miles de servidores VMare ESXi más antiguos y sin parches, muchas máquinas virtuales se infectaron y cifraron con el ransomware ESXiArgs. ESXiArgs-Recover es una herramienta CISA que ya ha podido recuperar datos en algunos casos. CISA es consciente de que algunas empresas han informado sobre la recuperación exitosa de archivos sin pagar un rescate. CISA compiló esta herramienta basándose en recursos disponibles públicamente, incluido un tutorial de Enes Sonmez y Ahmet Aykac. Esta herramienta reconstruye metadatos de máquinas virtuales a partir de discos virtuales que no fueron encriptados por el malware….

Más leído

Ciberataque a la administración de Potsdam
Noticias cortas de seguridad cibernética B2B

Potsdam, la capital del estado de Brandeburgo, fue nuevamente víctima de un ciberataque. Los responsables han cortado todas las conexiones a Internet de la administración. Dado que todo ya sucedió en 2020, en realidad deberías estar bien preparado. Por el momento, no pasa nada en la administración de Potsdam de la capital del estado de Brandeburgo. Otro ciberataque tuvo éxito y probablemente paralizó todo por primera vez. Los funcionarios dicen: "Como precaución, la capital del estado de Potsdam desconectó hoy la conexión a Internet de la administración y, por lo tanto, ya no se puede contactar por correo electrónico con efecto inmediato". Todos los sistemas…

Más leído

Microsoft Azure: 65.000 datos de clientes disponibles gratuitamente
Noticias cortas de seguridad cibernética B2B

SOCRadar descubrió que 65.000 150.000 datos confidenciales de clientes se hicieron públicos debido a un servidor de Microsoft Azure mal configurado. La fuga incluye documentos de prueba de ejecución (PoE) y declaración de trabajo (SoW), información del usuario, pedidos/ofertas de productos, detalles del proyecto, datos de PII (información de identificación personal) y documentos que pueden revelar propiedad intelectual. El módulo de seguridad en la nube integrado de SOCRadar supervisa los cubos públicos para detectar cualquier exposición de los datos de los clientes. Entre los muchos cubos públicos descubiertos, seis contenían información a gran escala para más de 123 XNUMX empresas en XNUMX países diferentes. Las filtraciones se denominan colectivamente BlueBleed por SOCRadar para mostrar la información que las rodea...

Más leído

Exchange Server: nueva vulnerabilidad de día 0: faltan parches  
Noticias cortas de seguridad cibernética B2B

Los investigadores de seguridad de GTSC han descubierto dos nuevas vulnerabilidades RCE en MS Exchange Server. Ya existen hazañas adecuadas para esto en la naturaleza. Microsoft fue notificado de las vulnerabilidades y comentó: "Actualmente, Microsoft está al tanto de los ataques dirigidos limitados". A principios de agosto de 2022, mientras realizaba servicios de monitoreo de seguridad y respuesta a incidentes, el equipo de GTSC SOC descubrió que una infraestructura crítica estaba bajo ataque, específicamente su aplicación Microsoft Exchange. Durante la investigación, los expertos de GTSC Blue Team determinaron que el ataque aprovechó una vulnerabilidad de Exchange no publicada (una vulnerabilidad de día 0) y, por lo tanto, desarrolló de inmediato un plan de contención temporal. Al mismo tiempo, los expertos comenzaron…

Más leído

Protección de servidores contra ataques cibernéticos: libro electrónico gratuito de mejores prácticas
Protección de servidores contra ataques cibernéticos: libro electrónico gratuito de mejores prácticas Seguridad de acceso al servidor

Delinea publica el libro electrónico gratuito "Seguridad de acceso al servidor conversacional" con prácticas recomendadas valiosas para "proteger los servidores de los ataques cibernéticos". Delinea, un proveedor líder de soluciones de gestión de acceso privilegiado (PAM) para una seguridad perfecta, lanza "Seguridad de acceso a servidor conversacional", un nuevo libro electrónico gratuito que ofrece a las empresas valiosas prácticas recomendadas para proteger infraestructuras híbridas. La guía, publicada en colaboración con Conversational Geek, muestra cómo implementar con éxito un enfoque Zero Trust para reducir de forma sostenible los riesgos cibernéticos. Los servidores siempre son el objetivo Los servidores son el corazón de la infraestructura de TI y, a menudo, son el objetivo de los ciberdelincuentes...

Más leído

Prueba: 18 software de seguridad de punto final empresarial 2022
Noticias cortas de seguridad cibernética B2B

AV-Comparatives ha publicado una revisión de 18 soluciones de protección de puntos finales empresariales: "Software de seguridad de puntos finales empresariales 2022". La prueba en Windows 10 64 se realizó en marzo y abril de 2022. El resultado muestra algunas diferencias en el rendimiento. El laboratorio independiente con certificación ISO para evaluar software de seguridad AV-Comparatives ha publicado los últimos resultados de Business Main-Test Series, en los que se evalúan una serie de productos antivirus en entornos corporativos. Este informe de resultados es un precursor del informe completo que se publicará en julio e incluirá una prueba de rendimiento y las revisiones del producto. 18 productos corporativos en…

Más leído

Borre de forma segura los datos confidenciales en Windows 11
Noticias cortas de seguridad cibernética B2B

Si se desechan las computadoras viejas, los datos comerciales pueden caer fácilmente en las manos equivocadas y, por lo tanto, volverse públicos. Porque borrar no es lo mismo que "borrar". O&O SafeErase 17 también elimina de forma segura los datos confidenciales en Windows 11. SafeErase Admin Edition es adecuado para la eliminación de datos en todas las PC y servidores de la empresa. ¡O&O SafeErase le permite eliminar y sobrescribir de forma segura sus datos utilizando métodos de eliminación reconocidos para que la reconstrucción, incluso con un software especial, ya no sea posible! La eliminación de toda la computadora, incluida la partición del sistema, es posible sin medio de arranque....

Más leído

Alerta Log4j: ESET bloquea cientos de miles de ataques a servidores
Eset_Noticias

Las estadísticas con intentos de ataque registrados muestran que ESET ya ha bloqueado cientos de miles de ataques en servidores cuando se trata de Log4j / Log4Shell. La mayoría de los intentos de ataque tienen lugar en los EE. UU. Alemania ocupa el cuarto lugar, como muestra un mapa interactivo. ESET ha analizado más a fondo los intentos de ataques a los sistemas de TI dirigidos a la vulnerabilidad Log4j/Log4Shell. Los investigadores de ESET aún consideran que la vulnerabilidad es muy problemática ya que muchas computadoras aún no han recibido las actualizaciones de seguridad requeridas. Por lo tanto, ESET espera un...

Más leído

Peligroso: Tor2Mine Cryptominer con nuevas variantes
Novedades de Sophos

Sophos describe nuevas variantes del criptominero Tor2Mine con nuevas variantes que presentan capacidades mejoradas de evasión, persistencia y propagación. Si se encuentra en la red, por lo general no está solo. El análisis de Sophos "Dos sabores del minero Tor2Mine profundizan en las redes con PowerShell, VBScript" muestra cómo el minero elude la detección, se propaga automáticamente en una red de destino y es cada vez más difícil de eliminar de un sistema infectado. Tor2Mine es un minero de Monero que ha estado activo durante al menos dos años. Monero miner Tor2Mine se propaga automáticamente En la investigación, Sophos describe...

Más leído

Microsoft Exchange: los atacantes buscan ProxyShell
Noticias de datos G

Una serie de vulnerabilidades denominadas "ProxyShell" son actualmente el objetivo de los atacantes. Las vulnerabilidades han estado cerradas desde abril y mayo. G Data recomienda que las empresas afectadas parcheen sus servidores de Exchange de inmediato. En la conferencia de seguridad BlackHat, que se lleva a cabo anualmente en Las Vegas, los investigadores de seguridad a menudo publican vulnerabilidades de seguridad previamente desconocidas, incluso este año: Tres vulnerabilidades en Microsoft Exchange una vez más causan trabajo en empresas que operan un servidor Exchange localmente. Las designaciones son: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Ya los ataques del grupo Hafnium en los servidores de Exchange locales en marzo de este año...

Más leído