Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Google nombra 97 vulnerabilidades de día cero observadas
Noticias cortas de seguridad cibernética B2B

Existen muchas vulnerabilidades de día cero, pero no todas se explotan ampliamente. Google y Mandiant observaron 97 vulnerabilidades de día cero que fueron fuertemente explotadas, un aumento del 50 por ciento en comparación con el año anterior. Google y Mandiant publicaron un nuevo estudio que observó 2023 vulnerabilidades de día cero explotadas en estado salvaje en 97. Eso es más del 50 por ciento más que en 2022 (62 vulnerabilidades), pero menos que el récord de 106 vulnerabilidades explotadas en 2021. TAG y Mandiant fueron responsables del descubrimiento original de 29 de estos...

Más leído

Prueba: software de seguridad para terminales y PC individuales
AV PRUEBA Noticias

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows en los terminales de las empresas. El laboratorio también probó 16 productos para PC individuales no conectados en red. El Instituto AV-TEST probó en noviembre y diciembre de 2023 un total de 32 soluciones de seguridad bajo Windows 10. Los resultados detallados muestran qué tan bien funcionan los productos en las áreas de "protección", "carga del sistema" (rendimiento) y "usabilidad". 16 productos endpoint en la prueba Cada programa individual tuvo que defenderse de casi 12.000 ataques de malware reales, con todas las funciones de protección como filtros URL/web, basados ​​en el comportamiento...

Más leído

Sistemas Linux atacados por atacantes de ransomware
Noticias cortas de seguridad cibernética B2B

Los ataques a sistemas Linux vienen aumentando desde hace varios años. Por ello, un proveedor de soluciones de seguridad realizó un estudio analizando y comparando los ataques de ransomware en Linux y Windows. Los ataques de ransomware a sistemas Linux, particularmente a sistemas ESXi, han aumentado significativamente en los últimos años. Es por eso que Check Point Research (CPR) profundiza en las complejidades de estos incidentes y hace comparaciones con sus homólogos de Windows. Históricamente, las amenazas de ransomware se han dirigido principalmente a entornos Windows. El malware, cuyo objetivo es cifrar los datos de sus víctimas, que los atacantes normalmente sólo intercambian por grandes rescates...

Más leído

17 soluciones de punto final para Windows 10 Pro probadas
Probando 17 soluciones de punto final para Windows 10 Pro - Imagen de Pete Linforth de Pixabay

Después de aproximadamente un año a más tardar, incluso los legos saben lo que significa una guerra cibernética y qué daños colaterales puede causar a empresas completamente ajenas. El laboratorio AV-TEST probó y evaluó el rendimiento de 17 productos de punto final. Para la mejor protección de los PC de la empresa y de los empleados con Windows, los especialistas de AV-TEST probaron 17 productos de protección en el laboratorio. Los resultados muestran que el mercado ofrece muy buenas soluciones de seguridad para las empresas. Sin embargo, los productos individuales no pueden seguir el ritmo. Guerra en Ucrania: Daños colaterales a las empresas El año pasado siempre hubo malas noticias sobre…

Más leído

Google Chrome: la actualización cierra 20 vulnerabilidades
Noticias cortas de seguridad cibernética B2B

Se han encontrado nuevamente muchas vulnerabilidades altamente peligrosas a través del programa de recompensas por errores de Chrome. La actualización actual de Chrome a la versión 115.0.5790.98/99 cierra 20 vulnerabilidades, 4 de las cuales están clasificadas como "altamente peligrosas". La actualización actual de Chrome contiene un total de 20 actualizaciones, incluidas 4 actualizaciones para vulnerabilidades altamente peligrosas. En las empresas, los administradores se aseguran de que Chrome se mantenga actualizado. Las empresas individuales y las PYME definitivamente deberían hacer clic en el área de ayuda: la actualización posterior se realiza automáticamente. Las PC de trabajo a menudo se ejecutan y mientras el navegador no se cierre y se vuelva a abrir, ¡no se realizará ninguna actualización! Chrome versión 115.0.5790.98/99 cierra brechas...

Más leído

Patchdays: aumento de la exposición a CVE
Noticias cortas de seguridad cibernética B2B

El lanzamiento de Patchday de abril de 2023 contiene correcciones para 97 CVE (vulnerabilidades y exposiciones comunes), siete clasificadas como críticas y 90 como importantes. Uno de los 97 CVE ya ha sido mal utilizado como un día cero en la naturaleza. “CVE-2023-28252 es una vulnerabilidad de elevación de privilegios en el Sistema de archivos de registro comunes de Windows (CLFS). Ha sido explotado por delincuentes y es el segundo uso de día cero de los privilegios de CLFS este año, y el cuarto en los últimos dos años. También es la segunda vulnerabilidad CLFS de día cero revelada por investigadores de Mandiant y DBAPPSecurity (CVE-2022-37969), aunque...

Más leído

3CX: Resultados del incidente de seguridad de la aplicación de escritorio 3CX
Noticias cortas de seguridad cibernética B2B

3XC, el proveedor del popular software Phone System VOIP/PBX, tuvo un problema con una versión troyanizada de la aplicación de escritorio 3CX. Con 600.000 clientes en 190 países esperando respuestas, 3CX empleó al especialista Mandiant como equipo de investigación para el análisis forense. Ahora los primeros hallazgos están disponibles de que probablemente sea un grupo APT de Corea del Norte. Con base en la investigación previa de Mandiant sobre la intrusión de 3CX y el ataque a la cadena de suministro, asignan la actividad a un clúster llamado UNC4736. Mandiant cree con un alto grado de certeza que UNC4736 tiene una conexión con Corea del Norte. Cliente de malware basado en Windows…

Más leído

Windows: las muestras de malware superaron la marca de los mil millones
Windows: las muestras de malware superaron la marca de los mil millones

A finales de diciembre de 2022 y enero de 2023, la herramienta de estadísticas de AV-TEST, AV-ATLAS, registró más de mil millones de muestras de malware para Windows. Sin embargo, el aumento continúa rápidamente con 1 a 7 millones de nuevas muestras de malware por mes. La cantidad de más de mil millones de muestras de malware para Windows es asombrosa. Las cifras de crecimiento mensual también son absolutamente aterradoras. A la fecha del artículo, la herramienta contó exactamente 10 1 1.014.313.024 14 muestras, nuevamente un aumento de más de XNUMX millones. Solo a modo de comparación: con esta cantidad de muestras de malware, estadísticamente ahora hay alrededor de...

Más leído

3 millones de ordenadores con Windows inseguros en Alemania
Eset_Noticias

El soporte para Windows 10 finalizó el 2023 de enero de 8.1, al igual que el soporte pago extendido para Windows 7. A partir de este momento, no se lanzarán más actualizaciones de seguridad. Microsoft tampoco ofrece un programa Esu (Actualización de seguridad extendida) para Windows 8.1. El resultado: casi 3 millones de equipos Windows inseguros. En los hogares privados alemanes, alrededor de un millón de computadoras todavía ejecutan Windows 8.1 y casi el doble ejecuta Windows 7 (1,7 millones). En total, casi tres millones de computadoras con un sistema operativo inseguro todavía están en línea regularmente. Ya es hora de que los usuarios hagan el cambio...

Más leído

CryWiper: Ransomware en realidad destruye los datos
Kaspersky_noticias

Los expertos de Kaspersky han descubierto un nuevo ransomware: CryWiper. Inicialmente actúa como un software de encriptación. Pero los datos no se cifran, sino que se sobrescriben con datos aleatorios. Pagar el rescate es inútil. Los expertos de Kaspersky han descubierto el ataque de un nuevo troyano, al que han bautizado como CryWiper. A primera vista, este malware parece ransomware: modifica archivos, les agrega una extensión .CRY (exclusiva de CryWiper) y guarda un archivo README.txt con una nota de rescate que contiene la dirección de la billetera Bitcoin, la dirección de correo electrónico de contacto de los creadores de malware y el ID de infección. CryWiper: sobreescritura en lugar de cifrado De hecho...

Más leído