Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataques a servidores SSH mediante túneles SSH
Ataques a servidores SSH mediante túneles SSH

Un pionero en seguridad nativa de la nube ha arrojado luz sobre una amenaza de larga data pero poco conocida para los servidores SSH. El túnel SSH permite a los actores de amenazas utilizar servidores SSH como proxy esclavo y enrutar el tráfico a través de ellos. Varios meses de investigación realizada por el equipo de investigación Nautilus de Aqua revelaron que los ciberdelincuentes han encontrado una manera de utilizar túneles SSH para crear grupos de proxy. Los ciberdelincuentes pretendían principalmente difundir SPAM, pero también se encontraron pruebas de robo de información o criptominería. Como parte de la investigación, el Equipo Nautilus encontró numerosos indicios que comprometían...

Más leído

SSH vulnerable: Millones de servidores ya no son seguros
Noticias cortas de seguridad cibernética B2B

El protocolo SSH se utiliza desde hace casi 30 años. Ahora los investigadores de Bochum han desarrollado un ataque que tiene el potencial de socavar, si no desactivar, las medidas de protección criptográfica SSH. Según ShadowServer, en Alemania hay más de 1 millón de servidores SSH activos y varios millones en todo el mundo. El ataque Terrapin es una nueva técnica de ataque al protocolo SSH descubierta por investigadores de la Universidad del Ruhr en Bochum. El ataque puede comprometer la integridad de las conexiones SSH seguras al realizar ajustes específicos en los números de secuencia durante el protocolo de enlace como parte de la configuración de la conexión. Esto permite al atacante eliminar algunos mensajes enviados por el cliente o…

Más leído

Los protocolos antiguos son riesgos cibernéticos en la red
Informe de benchmarking sobre riesgos cibernéticos en la red

Un informe de Benchmarking de preparación y riesgo cibernético de ExtraHop revela la proliferación y el riesgo de los protocolos expuestos a Internet en las redes corporativas. Más del 60% de las empresas exponen el protocolo de control remoto SSH a la Internet pública y el 36% de las empresas utilizan el protocolo FTP inseguro. ExtraHop, el proveedor líder de inteligencia de red nativa de la nube, publicó hoy los resultados del Informe de preparación y riesgo cibernético de evaluación comparativa de ExtraHop que muestra que un porcentaje significativo de organizaciones están exponiendo protocolos inseguros o altamente sensibles como SMB, SSH y Telnet a la Internet público. Ya sea intencional o accidental, estas vulnerabilidades amplían la superficie de ataque de cualquier organización...

Más leído