Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Estudio: Dos de cada tres empresas ya han sido víctimas de ransomware

El nuevo estudio de Sophos "State of Ransomware 2022" muestra: el 67 por ciento de las empresas alemanas ya se han visto afectadas por ransomware. En 2020 todavía era del 46 por ciento. El rescate promedio pagado en Alemania casi se duplicó a más de 250.000 euros. Sophos lanzó su estudio anual State of Ransomware 2022, que proporciona una descripción general del desarrollo de ransomware en la práctica. El informe muestra que el 67% de las empresas encuestadas en Alemania (66% a nivel mundial) se vieron afectadas por ransomware en 2021, frente al 46% en 2020. El rescate promedio pagado por las empresas alemanas...

Más leído

¿Aprendices de ciberdelincuencia preparándose para un ataque?
¿Aprendices de ciberdelincuencia preparándose para un ataque?

¿División efectiva del trabajo o formación de aprendices de ciberdelincuencia? Después de una infiltración en la red bastante torpe, los profesionales finalmente toman el control con Lockbit Ransomware. Un caso cibernético interesante ha llamado la atención de los investigadores de Sophos. Sophos ha descubierto un ciberataque particular: los ciberdelincuentes irrumpieron en un servidor del gobierno regional en los Estados Unidos y permanecieron allí durante cinco meses. Durante este tiempo, utilizaron el servidor para buscar en línea una combinación de herramientas de piratería y administración de TI que pudieran ayudarlos a implementar un ataque. Los atacantes también instalaron un criptominero antes de exfiltrar datos e implementar el ransomware Lockbit. Ataque…

Más leído

Log4j-Log4Shell: los atacantes utilizan la vulnerabilidad para el acceso permanente al servidor
Log4j Log4shell

Los investigadores de SophosLabs descubrieron tres puertas traseras y cuatro criptomineros dirigidos a servidores VMware Horizon sin parches para obtener acceso persistente. Sophos publica hoy su última investigación sobre la vulnerabilidad Log4j Log4Shell. Los atacantes los utilizan para incrustar puertas traseras y generar secuencias de comandos en servidores VMware Horizon sin parches. Esto les brinda acceso persistente a VMware Horizon Server para futuros ataques de ransomware. En el informe detallado Horde of Miner Bots and Backdoors Leveraged Log4J to Attack VMware Horizon Servers, los investigadores de Sophos describen las herramientas y técnicas utilizadas para comprometer servidores, así como tres backdoors y...

Más leído

Mejor protección de acceso a través de Zero Trust Network Access
Mejor protección de acceso a través de Zero Trust Network Access

Zero Trust es la respuesta al cibercrimen moderno, y Sophos está poniendo esa creencia en acción al integrar su solución Zero Trust Network Access (ZTNA) con su solución de punto final Intercept X. Esto simplifica y mejora aún más la protección contra ransomware y amenazas futuras en el piso cibernético. Una entrevista con Michael Veit, experto en seguridad de Sophos. En su historia, los productos de ciberseguridad se han centrado principalmente en evitar que los códigos maliciosos ingresen y ejecuten computadoras. Sin embargo, actualmente se puede observar una tendencia que requiere un replanteamiento: la creciente certeza de que…

Más leído

iOS y Android: los estafadores de CryptoRom están arruinando a los usuarios desprevenidos

Un juego de un millón de dólares: los estafadores de CryptoRom arruinan a los usuarios desprevenidos con una sofisticada ingeniería social. El mal uso de iOS TestFlight y WebClips en combinación con ingeniería social y sitios web falsos lleva a muchas de las víctimas a la ruina. Sophos tiene un nuevo informe “CryptoRom Swindlers Continue to Target Vulnerable iPhone/Android Users” sobre la estafa de criptomonedas CryptoRom, ampliamente extendida internacionalmente. Esta estafa está dirigida a usuarios de iPhone y Android que utilizan aplicaciones de citas populares como Bumble y Tinder. Como muestra el informe, las cuentas de las víctimas fueron congeladas tan pronto como intentaron retirar sus inversiones de la plataforma falsa. Además, algunos de ellos…

Más leído

La botnet Qakbot sigue los pasos de Emotet

Qakbot ejecuta escaneos de perfiles detallados de las computadoras infectadas, descarga módulos adicionales y ofrece un cifrado sofisticado. Punto de partida de los ataques: los ciberdelincuentes se enganchan hábilmente a las líneas de comunicación de correo electrónico reales. La botnet Qakbot sigue los pasos de Emotet. Sophos ha publicado un análisis técnico de Qakbot que muestra que la botnet se está volviendo cada vez más sofisticada y peligrosa para las empresas. En el artículo "Qakbot se inyecta en medio de sus conversaciones", SophosLabs describe una campaña reciente de Qakbot que muestra cómo la botnet se propaga a través del secuestro de hilos de correo electrónico y una variedad de información de perfil de...

Más leído

¿Más delincuencia en línea como resultado de la guerra?
Novedades de Sophos

Como resultado de la guerra entre Rusia y Ucrania: ¿veremos más o menos delincuencia en línea? El aislamiento digital y las sanciones económicas podrían reducir o aumentar la contribución de Rusia al ciberdelito mundial. Una evaluación de Chester Wisniewski, científico investigador principal de Sophos. Existe una creciente especulación en la comunidad de seguridad cibernética sobre cómo la ofensiva militar de Rusia contra Ucrania podría afectar el crimen en línea. Rusia está cada vez más aislada, tanto por la propia Rusia como por las empresas extranjeras que cierran sus negocios con la federación. El aislamiento no es solo económico, sino también digital. Dos importantes operadores de red troncal de Internet han...

Más leído

Informe: cuando los grupos de ransomware luchan entre sí.

Un ataque de ransomware es suficiente para la mayoría de las empresas como límite. Pero dos a la vez es un escenario de apocalipsis, aunque bastante emocionante para los profesionales de la seguridad. Sophos echó un vistazo más de cerca al caso raro, que también es un choque de tácticas de ransomware modernas y tradicionales. Sophos publica su investigación sobre un ataque de ransomware dual en el que Conti Group cifró una nota de rescate de los operadores de ransomware Karma 24 horas después. Conti, otra comunidad de ransomware, estaba operando en la red infectada al mismo tiempo. El grupo Karma se encuentra con el grupo Conti en la misma red Los analistas de Sophos dibujan el ataque dual en detalle en…

Más leído

Anonymous ataca sitios web del gobierno ruso
Novedades de Sophos

Los piratas informáticos también están involucrados en la crisis de Ucrania y, según los últimos informes, el colectivo Anonymous tiene como objetivo los sitios web del gobierno ruso, entre otros. Chester Wisniewski, científico principal de seguridad de Sophos, comenta sobre acciones y planes recientes. “Anonymous es menos un grupo que una idea. Históricamente, inspiró a las personas a ejercer vigilancia en nombre de los agraviados y oprimidos. Por lo tanto, cada vez que hay alguna señal de éxito contra el "lado oscuro", los seguidores están listos para dar crédito por tales acciones, ya sea un ataque DDoS (Distributed Denial of...

Más leído

Amenazas cibernéticas antes del inicio de la guerra: ¿qué se puede aprender de ellas?
Amenazas cibernéticas antes del inicio de la guerra: ¿qué se puede aprender de ellas?

Antes del ataque ruso a Ucrania, hubo una serie de amenazas cibernéticas: Ataques de denegación de servicio distribuido (DDoS) que interrumpieron esporádicamente los sitios web del gobierno ucraniano y los proveedores de servicios financieros. ¿Qué podemos aprender de la historia para estar preparados? Una línea de tiempo de 2007 a 2022. Un comentario de Chester Wisniewski, científico investigador principal de Sophos. “Todas las empresas deben estar siempre preparadas para ataques desde todas las direcciones. Pero puede ser útil saber qué buscar cuando aumenta el riesgo de un ataque. He decidido contar la historia del conocido…

Más leído