Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Nueva estafa Deep Fake Boss
Noticias cortas de seguridad cibernética B2B

A diferencia de las estafas clásicas, como la estafa del jefe basada en correo electrónico, el método Deep Fake Boss utiliza manipulación de alta tecnología para robar dinero. Un empleado, a menudo en el departamento de finanzas, parece recibir instrucciones personales de la dirección de la empresa para transferir dinero. Las instrucciones se dan de forma convincente en forma de videoconferencia en la que supuestamente está presente el “jefe”. Richard Werner, consultor empresarial de Trend Micro: La “estafa del jefe” es una de las llamadas “estafas de confianza”, es decir, un fraude que tiene que ver con las creencias de la víctima. La historia y la impresión general deben ser correctas. Ya…

Más leído

Tormenta de peones bajo el microscopio
Tormenta de peones bajo el microscopio

Pawn Storm (también APT28 o Forest Blizzard) es un grupo de actores APT caracterizados por la repetición persistente en sus tácticas, técnicas y procedimientos (TTP). El grupo es conocido por seguir utilizando sus campañas de correo electrónico de phishing de una década de antigüedad dirigidas a objetivos de alto valor en todo el mundo. Aunque los métodos y la infraestructura de las campañas cambian gradualmente con el tiempo, aún brindan información valiosa sobre la infraestructura de Pawn Storm, incluidas aquellas utilizadas en campañas más avanzadas. Trend Micro tiene la...

Más leído

DE es la más afectada por el ransomware en comparación con la UE
DE es la más afectada por el ransomware en comparación con la UE

Cada vez más pequeñas y medianas empresas (PYMES) son cada vez más el foco de los ciberextorsionadores. Los grupos APT Lockbit, BlackCat y Clop (o Cl0p) son particularmente activos por el número de sus ataques. En comparación con la UE, Alemania está especialmente atacada. Trend Micro ha publicado un nuevo análisis que muestra que la mayoría de los ataques de ransomware recientes se remontan a tres actores de amenazas principales: Lockbit, BlackCat y Clop. El informe también indica que el número de nuevas víctimas ha aumentado un 2022 por ciento desde la segunda mitad de 47. Grupos APT Lockbit, BlackCat…

Más leído

Seguridad 2023: mundo laboral híbrido y coches conectados a la vista
Seguridad 2023: mundo laboral híbrido y coches conectados a la vista

Trend Micro publica sus predicciones de ciberseguridad para 2023. En él, la empresa prevé un aumento de los ciberataques en las áreas de home office, cadena de suministro de software y nube. Y que los MSP, el mundo laboral híbrido y los automóviles conectados serán cada vez más objeto de ataques cibernéticos. Según los investigadores de seguridad de Trend Micro, las VPN (redes privadas virtuales) en particular son un objetivo atractivo para los ciberdelincuentes, porque la violación de una sola solución puede atacar varias redes corporativas al mismo tiempo. Los dispositivos domésticos, como los enrutadores, también son víctimas fáciles de los ataques, ya que a menudo no están parcheados y no son de...

Más leído

Salud 2022: Casi el 60 por ciento afectado por ransomware
Salud 2022: Casi el 60 por ciento afectado por ransomware

Como muestra un interesante estudio global de Trend Micro, casi el 60 por ciento de las empresas de atención médica encuestadas se vieron afectadas por ransomware en 2022. Una cuarta parte de todos los centros de salud afectados tienen que detener sus operaciones. Las cadenas de suministro fueron la principal fuente de riesgo.Según el estudio del proveedor de seguridad japonés, más de la mitad (57 por ciento) de las empresas de atención médica encuestadas admitieron haber sido comprometidas por ransomware en los últimos tres años. El 25 por ciento de las víctimas también declaró que sus operaciones se habían paralizado por completo. Otro 60 por ciento experimentó un deterioro en sus procesos comerciales. En el…

Más leído

Riesgos cibernéticos en la cadena de suministro de software
Riesgos cibernéticos en la cadena de suministro de software

Log4Shell o Solarwinds son ejemplos típicos de ataques a empresas a través de su cadena de suministro de software. Es característico que los ciberdelincuentes no obtengan acceso directo a la empresa objetivo, sino que ataquen a través de una puerta trasera. Un comentario de Trend Micro. Si mira hacia atrás en algunos ataques recientes (especialmente Solarwinds o Log4Shell), notará que están jugando cada vez más "sobre las pandillas". Esto significa que los atacantes ya no atacan directamente a las empresas objetivo, sino a través de su cadena de suministro (de software). Ya sea que las víctimas sean atacadas a través de actualizaciones comprometidas de Solarwinds o vulnerabilidades en Log4Shell, en ambos...

Más leído

BSI: Trend Micro es un proveedor de respuesta APT calificado
Noticias de Trend Micro

La Oficina Federal para la Seguridad de la Información (BSI) ha incluido a Trend Micro en su lista de proveedores de servicios de respuesta APT calificados en el sentido de la Sección 3 de la Ley BSI. Con esta lista, la autoridad apoya a los operadores de infraestructuras críticas y otras empresas en la identificación de socios adecuados para contener y defenderse de ataques cibernéticos dirigidos. El requisito previo para la inclusión en la lista es la finalización de un proceso de calificación de varias etapas. Los ciberataques a infraestructuras críticas (KRITIS) y otras organizaciones representan un peligro creciente, ante el riesgo los operadores necesitan cada vez más apoyo, no solo en la prevención sino también en la defensa de los ciberataques. Ataques altamente dirigidos...

Más leído

Los ciberdelincuentes apuntan a las copias de seguridad
Noticias de Trend Micro

Un nuevo estudio muestra un aumento de los ataques cibernéticos en dispositivos de almacenamiento conectado a la red (NAS). Un estudio de Trend Micro muestra. que las copias de seguridad son cada vez más el objetivo de los ciberdelincuentes y brinda recomendaciones para la defensa. Trend Micro, uno de los principales proveedores mundiales de soluciones de ciberseguridad, publica un estudio detallado que revela las amenazas emergentes para los dispositivos de almacenamiento conectado a la red (NAS). Los ciberdelincuentes se aprovechan de que los dispositivos conectados a Internet no están suficientemente protegidos, lo que facilita su localización. Las copias de seguridad en él son un objetivo. Orientación a dispositivos conectados a la web Los usuarios y las empresas son cada vez más conscientes de la...

Más leído

Log4j - Alerta de Log4Shell - ¿Solo un caso aislado?
Log4j - Alerta de Log4Shell: ¿solo un caso aislado?

La respuesta a la pregunta de si Log4j / Log4Shell era único es no. Ciertamente, el impacto de la vulnerabilidad de Log4Shell fue inusual. Pero las vulnerabilidades de RCE no son infrecuentes. Así lo demostró también el ataque en la primavera de 2021 por parte del grupo conocido como "Hafnium" en Microsoft Exchange. Los módulos de software, como la biblioteca actualmente afectada, que se utilizan en muchas aplicaciones en paralelo y, por lo tanto, ofrecen una amplia gama de superficies de ataque, también forman parte de la vida cotidiana de TI. Aún así, lo especial del incidente de Log4j / Log4Shell es que todos estos factores se unen. Otras debilidades en la TI cotidiana Al menos eso sucede rara vez,…

Más leído

Trend Micro alivia a los equipos de seguridad y minimiza los riesgos cibernéticos
Noticias de Trend Micro

La nueva oferta de servicio y soporte de Trend Micro alivia a los equipos de seguridad y minimiza los riesgos cibernéticos. Los paquetes de servicios incluyen soporte premium, un servicio de alerta temprana, XDR administrado (detección y respuesta extendidas) y respuesta a incidentes. Trend Micro, uno de los principales proveedores mundiales de soluciones de ciberseguridad, presenta Trend Micro Service One, consolidando así su oferta de servicios. Los nuevos paquetes de servicios incluyen soporte premium, un servicio de alerta temprana, XDR administrado (detección y respuesta extendidas) y respuesta a incidentes. Ayudan a los clientes a prevenir, detectar y responder a las amenazas cibernéticas más rápido al complementar significativamente los recursos internos. Alta demanda de expertos en seguridad La frecuencia de...

Más leído