Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Seguridad informática: base para LockBit 4.0 desactivada
Noticias de Trend Micro

En colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, Trend Micro analizó la versión en desarrollo y la inédita del cifrador LockBit, dejando toda la línea de productos inutilizable para los ciberdelincuentes en el futuro. Como grupo criminal, LockBit era conocido por innovar y probar cosas nuevas. En el marco de este desarrollo innovador, LockBit ha lanzado varias versiones de su ransomware, desde la versión v1 (enero de 2020) hasta LockBit 2.0 (apodado “Red”, a partir de junio de 2021) y LockBit 3.0 (“Black”, a partir de marzo de 2022). En octubre de 2021, el actor de amenazas de Linux presentó…

Más leído

Esperanza: herramienta de descifrado de datos Black Basta
Noticias cortas de seguridad cibernética B2B

Los piratas informáticos también cometen errores: según un informe de GitHub, los expertos de SRLabs han descubierto una vulnerabilidad en el ransomware Black Basta. Luego pudo crear una herramienta de descifrado, que probablemente pueda guardar los datos en muchos casos. El grupo APT Black Basta ha causado muchos daños con su ransomware. Muchas de las empresas afectadas no participaron en el chantaje, pero a menudo perdieron algunos datos. Ahora vuelve a haber esperanza para la recuperación de algunos datos: los expertos de SRLabs han descubierto una vulnerabilidad en el ransomware de...

Más leído

La herramienta de refuerzo DCOM de Microsoft descubre vulnerabilidades
Noticias cortas de seguridad cibernética B2B

La herramienta de detección de código abierto descubre vulnerabilidades en DCOM antes del parche de marzo de 2023 de Microsoft. Los usuarios pueden determinar rápidamente si sus redes contienen DCOM no seguro que el nuevo parche de Microsoft ha dejado inutilizable. OTORIO ha lanzado el kit de herramientas de endurecimiento del modelo de objetos de componentes distribuidos (DCOM) de código abierto de Microsoft. El objetivo es proteger los sistemas OT de posibles problemas relacionados con un próximo parche de Microsoft. Porque Microsoft mismo escribe: “14. Marzo de 2023, los cambios de endurecimiento están habilitados de forma predeterminada sin opción para deshabilitarlos. En este punto, debe resolver cualquier problema de compatibilidad con los cambios de refuerzo y las aplicaciones en su entorno". Prueba,…

Más leído

CISA suministra la herramienta ESXi Args Recover para la recuperación de datos
Noticias cortas de seguridad cibernética B2B

Durante los graves ataques cibernéticos en miles de servidores VMare ESXi más antiguos y sin parches, muchas máquinas virtuales se infectaron y cifraron con el ransomware ESXiArgs. ESXiArgs-Recover es una herramienta CISA que ya ha podido recuperar datos en algunos casos. CISA es consciente de que algunas empresas han informado sobre la recuperación exitosa de archivos sin pagar un rescate. CISA compiló esta herramienta basándose en recursos disponibles públicamente, incluido un tutorial de Enes Sonmez y Ahmet Aykac. Esta herramienta reconstruye metadatos de máquinas virtuales a partir de discos virtuales que no fueron encriptados por el malware….

Más leído

Danger check: herramienta de autohackeo para empresas
Danger check: herramienta de autohackeo para empresas

Una nueva herramienta gratuita de auto pirateo permite a las empresas piratear de forma segura su propia red y comprobar la seguridad de su DNS. EfficientIP presenta la herramienta para detectar el riesgo de exfiltración de datos en las empresas. La herramienta gratuita de auto piratería, una aplicación de exfiltración de datos basada en DNS, es gratuita para que la utilicen las empresas. Diseñada como una herramienta en línea fácil de usar, la aplicación permite a las organizaciones llevar a cabo de manera fácil y segura su propio "truco ético" de sus sistemas DNS y las medidas de seguridad asociadas. De esta forma, se pueden descubrir vulnerabilidades que conducen a una mayor brecha de seguridad en la red y por ende también a una fuga de datos…

Más leído

Descifrador de Bitdefender contra el ransomware RanHassan
Bitdefender_Noticias

Las víctimas del ransomware RanHassan ahora pueden descifrar sus datos nuevamente utilizando un descifrador universal de Bitdefender. Bitdefender ahora proporciona 22 descifradores. La capacidad de descifrar los datos usted mismo es la mejor manera de frustrar los ataques de ransomware. El desarrollo continuo de Bitdefender de uno de los programas de descifrado de ransomware más completos de la industria ha evitado que muchas empresas tengan que pagar rescates, estimados en alrededor de mil millones de dólares en total. Las principales herramientas de descifrado de Bitdefender incluyen herramientas para las víctimas de los ataques de Gandcrab, así como un descifrador universal contra el ransomware REvil….

Más leído

Herramienta de descifrado de ransomware de la familia Hades
Noticias cortas de seguridad cibernética B2B

Afortunadamente, los programadores de ransomware también cometen errores, por lo que los especialistas de Avast pudieron desarrollar una herramienta de descifrado para el ransomware MafiaWare666 de la familia Hades. MafiaWare666 también se conoce como JCrypt, RIP Lmao o BrutusptCrypt. Avast lanza la herramienta de descifrado de ransomware MafiaWare666. MafiaWare666 es una variedad de ransomware escrita en C# que no contiene técnicas de ofuscación o antianálisis. Cifra los archivos mediante el cifrado AES. Avast descubrió una vulnerabilidad en el esquema de cifrado que permite descifrar algunas de las variantes sin pagar el rescate. Las muestras nuevas o previamente desconocidas pueden cifrar los archivos de manera diferente, por lo que es posible que no se descifren sin un análisis adicional...

Más leído

Herramienta de descifrado de ransomware LockerGoga
Bitdefender_Noticias

Bitdefender proporciona una herramienta universal de descifrado (descifrado) que ayuda a las víctimas de todos los ataques anteriores del ransomware LockerGoga a recuperar sus archivos cifrados. Como siempre, la herramienta también está disponible a través de la iniciativa NoMoreRansom. Europol, la iniciativa NoMoreRansom, la fiscalía de Zúrich y la policía del cantón de Zúrich participaron en el desarrollo del descifrador, que se puede descargar gratuitamente. LockerGoga: Daños de más de 100 millones de dólares estadounidenses Los expertos cibernéticos observaron la familia LockerGoga por primera vez en 2019. El ransomware se hizo conocido a través de ataques exitosos en Norsk Hydro en Noruega y a través de ataques en los Estados Unidos. Los operadores criminales que también están detrás del ransomware MegaCortext...

Más leído

Herramienta forense descifra los códigos PIN de Windows Hello
Herramienta forense descifra los códigos PIN de Windows Hello

ElcomSoft descifra los códigos PIN de Windows Hello con su herramienta forense y ataca el cifrado LUKS2. Esto amplía la gama de herramientas forenses de recuperación de contraseñas para incluir compatibilidad con códigos PIN de Windows Hello en equipos sin TPM. También hay soporte para la nueva especificación LUKS2 para discos y contenedores cifrados en Linux. Microsoft implementa códigos PIN como parte de la autenticación de Windows Hello y recomienda usar códigos PIN en lugar de una contraseña. De forma predeterminada, los códigos PIN contienen solo dígitos, pero también son posibles los PIN alfanuméricos. Si bien los PIN de 4 a 6 dígitos se pueden descifrar en minutos, atacar un PIN alfanumérico...

Más leído

Ransomware Yanluowang: Kaspersky proporciona una herramienta de descifrado
Kaspersky_noticias

Cisco ha confirmado que el grupo de ransomware Yanluowang ha entrado en su red corporativa. Sin embargo, no se dice que los datos confidenciales hayan sido robados o encriptados. Kaspersky proporciona una herramienta de descifrado gratuita para las víctimas del grupo Yanluowang. Yanluowang es un ransomware relativamente nuevo utilizado por atacantes desconocidos para atacar a grandes empresas. Se informó por primera vez a fines del año pasado. Aunque el malware lleva poco tiempo en el mercado, Yanluowang ha logrado apuntar a empresas de todo el mundo, incluidos EE. UU., Brasil, Alemania, Emiratos Árabes Unidos, China, Turquía y muchos países más. Incluido…

Más leído