Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Peligroso: Tor2Mine Cryptominer con nuevas variantes
Novedades de Sophos

Sophos describe nuevas variantes del criptominero Tor2Mine con nuevas variantes que presentan capacidades mejoradas de evasión, persistencia y propagación. Si se encuentra en la red, por lo general no está solo. El análisis de Sophos "Dos sabores del minero Tor2Mine profundizan en las redes con PowerShell, VBScript" muestra cómo el minero elude la detección, se propaga automáticamente en una red de destino y es cada vez más difícil de eliminar de un sistema infectado. Tor2Mine es un minero de Monero que ha estado activo durante al menos dos años. Monero miner Tor2Mine se propaga automáticamente En la investigación, Sophos describe...

Más leído

Informe de amenazas 2022: a raíz del ransomware
Informe de amenazas 2022: a raíz del ransomware

SophosLabs identifica las tendencias emergentes en ransomware, malware básico, herramientas de ataque, criptomineros y más. El ransomware coopta otras amenazas cibernéticas para crear una infraestructura de entrega masiva en red para sus actividades de extorsión. El avance de las tecnologías de síntesis de voz y vídeo deepfake abre nuevas oportunidades para los ciberdelincuentes. Estos son algunos puntos del Informe de amenazas de Sophos 2022. Sophos publicó hoy su informe anual de amenazas a la seguridad de TI. El Informe de amenazas de Sophos 2022 recopila los datos de investigación y amenazas de Sophos Labs, los expertos de los departamentos de Respuesta a amenazas gestionadas y Respuesta rápida y el equipo de IA de Sophos, y ofrece una perspectiva multidimensional sobre las amenazas de seguridad a las que se enfrentan las empresas en...

Más leído

Ciberataque: La buena preparación es la mitad de la defensa 
Ciberataque: La buena preparación es la mitad de la defensa

Las empresas que se preparan intensamente para un ataque cibernético tienen mucho menos que lidiar con las consecuencias del ataque. Tener un plan de respuesta a incidentes (IR) es muy útil. La ciberseguridad se centra principalmente en la prevención. Y la mejor manera de hacerlo es aprender de los incidentes. Sin embargo, sucede una y otra vez a las empresas que son atacadas. En tal caso, se trata de minimizar el daño y aprender tanto como sea posible de las experiencias conocidas. Entonces, ¿cuál es la "mejor práctica"? Con un…

Más leído

Las empresas de fabricación y fabricación son las menos propensas a pagar rescates de ransomware
Novedades de Sophos

19 por ciento: muy pocas empresas de fabricación y fabricación pagan un rescate después de un ataque de ransomware para liberar sus datos cifrados. Mucho menos que el promedio de la industria cruzada del 32 por ciento. El informe de investigación de Sophos The State of Ransomware in Manufacturing and Production 2021 revela que, con solo el 19 %, las empresas de fabricación y fabricación son las menos inclinadas a ceder ante una demanda de rescate de ransomware para descifrar sus datos cifrados. Al mismo tiempo, es más probable que estas empresas puedan restaurar sus datos a partir de copias de seguridad en un 68 por ciento. Sin embargo, este sector es uno de los…

Más leído

Las estafas criptográficas de iPhone ahora también están aumentando en Europa
Novedades de Sophos

Los gánsteres cibernéticos se dirigen cada vez más a los usuarios europeos y estadounidenses de aplicaciones como Tinder y Bumble con el fin de secuestrar sus iPhones para sus maquinaciones. Se descubre un botín de 1,2 millones de euros en una sola cartera. Sophos nombró en código a la amenaza CryptoRom. Los hallazgos de Sophos indican que el fraude cibernético internacional de criptomonedas está aumentando. Los ciberdelincuentes usan aplicaciones de citas populares como Tinder y Bumble para secuestrar los iPhones de usuarios desprevenidos en sus actividades fraudulentas. Si bien los atacantes se han dirigido principalmente a las regiones asiáticas en el pasado, los ataques ahora también se están desplazando a Europa...

Más leído

Sophos descubre un nuevo ransomware de Python

Ataques de ultra alta velocidad en servidores ESXi y máquinas virtuales VMware. Los investigadores de Sophos descubren un nuevo ransomware de Python. El informe titulado "Python Ransomware Script Targets ESXi Server for Encryption" proporciona una visión más profunda. Sophos ha publicado detalles de un nuevo ransomware basado en Python que los ciberdelincuentes están utilizando para atacar y cifrar máquinas virtuales que se ejecutan en hipervisores ESXi. En el informe titulado "Python Ransomware Script Targets ESXi Server for Encryption", los expertos de Sophos Labs describen un ataque de alta velocidad que tomó menos de tres horas desde la intrusión hasta el cifrado. Plataformas ESXi dirigidas por VMware "Este es uno de los ataques de ransomware más rápidos...

Más leído

Ransomware escanea en busca de software antiguo para atacar 
Novedades de Sophos

El software olvidado, sin parches y obsoleto proporciona un punto de entrada ideal para los ciberdelincuentes. Este también es el caso en el caso actual de un ataque de ransomware que explotó el software Adobe ColdFusion de 11 años en un servidor. Sophos ha descubierto un ataque particularmente sofisticado llamado Cring Ransomware Exploits Ancient ColdFusion Server. Los operadores de Cring ransomware atacaron a su víctima después de piratear un servidor que ejecutaba una versión sin parches de 11 años del software Adobe ColdFusion. La víctima usó el servidor para recopilar hojas de cálculo y datos contables para la nómina y una serie de...

Más leído

Cómo usan los estafadores cibernéticos los formularios de Google
Cómo usan los estafadores cibernéticos los formularios de Google

SophosLabs revela cómo los ciberdelincuentes utilizan Google Forms. El phishing y el malware a menudo allanan el camino para el ransomware o el robo de datos. El último análisis de SophosLabs muestra cómo los estafadores utilizan los formularios de Google para sus fines. Sophos ha publicado un nuevo informe de análisis titulado: "Los actores de phishing y malware abusan de los formularios de Google para obtener credenciales, exfiltración de datos", que trata sobre el uso indebido de los formularios de Google por parte de los ciberdelincuentes. Google Forms se lo pone fácil a los ciberdelincuentes "La medida en que los atacantes se aprovechan de Google Forms salió a la luz cuando investigamos cómo el malware abusaba del cifrado,...

Más leído

La crisis del ransomware necesita una solución global
La crisis del ransomware necesita una solución global

Ransomware ahora se ha convertido en un problema global. Los grupos de ciberdelincuentes operan desde países que les ofrecen refugio seguro y les permiten lanzar incluso los ataques más sofisticados. Se necesita una estrategia global común para evitar una escalada. Una evaluación de Michael Veit, experto en seguridad de Sophos. Estamos en medio de una crisis de ransomware. Se ha observado una gran cantidad de ataques de ransomware en los últimos meses, cada vez más extremos, como el cierre temporal de un importante oleoducto de EE. UU. El aumento de los ataques de ransomware no es un fenómeno nuevo, pero en este...

Más leído

¿Se puede robar dinero del iPhone con Apple Pay?
¿Se puede robar dinero del iPhone con Apple Pay?

Según un investigador inglés, se dice que existe una vulnerabilidad aparente que se puede usar para robar dinero de un iPhone bloqueado cuando se configura una tarjeta Visa con Apple Pay Express Transit. Un comentario de Sophos. La comodidad y la seguridad en TI a menudo se relacionan de manera similar con la libertad y la seguridad. Uno solo viene a expensas del otro. Un ejemplo actual es la funcionalidad "Express Transit" de Apple Pay: se pueden pagar pequeñas cantidades cómodamente, a pesar del código de bloqueo. Pero según los últimos informes, esto puede explotarse fatalmente. Paul Ducklin, experto en seguridad de Sophos,…

Más leído