Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Trampa: sitios web falsos de Skype, Zoom y Google Meet

Algunos atacantes utilizan los servicios de reuniones en línea como cebo para el malware. Los investigadores de Zscaler encontraron sitios web falsos de Skype, Zoom y Google Meet que utilizaban los actores de amenazas para difundir troyanos de acceso remoto (RAT, por sus siglas en inglés). El equipo ThreatLabZ de Zscaler advierte sobre sitios de reuniones en línea falsos que distribuyen varias familias de malware. Ya a principios de diciembre de 2023, los investigadores descubrieron un actor de amenazas que crea sitios web falsos de Skype, Google Meet y Zoom para difundir malware con el fin de difundir troyanos de acceso remoto como SpyNote RAT a usuarios de Android y NjRAT y DCRat a usuarios de Windows. Este…

Más leído

Zoom: vulnerabilidades altamente peligrosas
Noticias cortas de seguridad cibernética B2B

Se recomienda una actualización para usuarios de clientes de Zoom en varios sistemas. De las vulnerabilidades reportadas actualmente, dos están clasificadas como altamente peligrosas y otras tres como moderadamente peligrosas. Zoom proporciona actualizaciones de seguridad adecuadas para Android, iOS, Linux, macOS y Windows. Las vulnerabilidades reportadas por Zoom son 8.3 y 7.2 según CVSS. Estos no se consideran críticos, pero deben parchearse de inmediato. Zoom proporciona parches o actualizaciones de software adecuados para esto. Vulnerabilidades con CVSS 8.3 y 7.2 La primera vulnerabilidad con CVSS 8.3 se refiere a la "Implementación incorrecta del límite de confianza para SMB en clientes Zoom"...

Más leído

Ataques de inundación DDoS en videoconferencias 
Noticias cortas de seguridad cibernética B2B

Si bien herramientas como Zoom, WebEx o Microsoft Teams han facilitado mucho la comunicación comercial durante la pandemia, también abre una nueva puerta de entrada para los ciberdelincuentes para los ataques DDoS, ya que se utilizan protocolos de ataque de inundación, según Radware. Los sistemas de videoconferencia funcionan con Real Time Protocol (RTP). RTP se basa en el Protocolo de datagramas de usuario (UDP), un protocolo que no ofrece entrega garantizada de paquetes ni un mecanismo para manejar paquetes desordenados. UDP es un protocolo sin conexión que utiliza datagramas integrados en paquetes IP para comunicarse sin establecer una sesión entre dos...

Más leído