Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Oferta de datos: una de cada tres empresas aparece en la web oscura
Una de cada tres empresas aparece en la web oscura

En los últimos dos años, una de cada tres empresas en todo el mundo ha puesto a la venta datos comprometidos en la web oscura. La venta de datos de acceso a la infraestructura de la empresa representa una gran amenaza: en total, entre enero de 2022 y noviembre de 2023, Kaspersky Digital Footprint Intelligence descubrió alrededor de 40.000 mensajes en foros, blogs y canales paralelos de Telegram que giraban en torno al comercio de bases de datos internas de la empresa y documentos . Las ventas de datos de acceso en la Darknet aumentaron un 16 por ciento, aunque en algunas noticias también se ofreció acceso a las infraestructuras de la empresa. Más de 6.000 mensajes de este tipo identificaron...

Más leído

Riesgo cibernético La ingeniería social desafía a las empresas
Riesgo cibernético La ingeniería social desafía a las empresas

La ingeniería social es un importante riesgo para la seguridad. Los ciberdelincuentes roban credenciales de personas mediante ataques de phishing móviles y se infiltran en la infraestructura de la empresa. El uso de dispositivos móviles personales para el trabajo crea una brecha importante en la visibilidad de la seguridad. Los equipos de seguridad de las empresas se enfrentan actualmente a diversos retos en lo que respecta al seguimiento de amenazas, es decir, la monitorización de posibles amenazas. Sascha Spangenberg, arquitecto global de soluciones MSSP en Lookout, explica los cambios recientes en el comportamiento de los atacantes: En el pasado, los atacantes intentaban obtener acceso a la infraestructura directamente a través de vulnerabilidades o utilizando métodos de fuerza bruta. Estos ataques son...

Más leído

Informe Threat Hunting 2023: Los ataques basados ​​en la identidad van en aumento
Noticias cortas de seguridad cibernética B2B

El nuevo Informe de búsqueda de amenazas considera las tendencias y tácticas de ataque entre julio de 2022 y junio de 2023. Las principales conclusiones del informe incluyen: El tiempo de ruptura promedio (el tiempo que tardan los atacantes en moverse lateralmente desde el entorno de una víctima y trasladar el host comprometido al siguiente) alcanza un nuevo mínimo de 79 minutos (frente a 84 minutos en 2022). El tiempo de fuga más corto del año fue un tiempo récord de sólo 7 minutos. Los atacantes de abuso de credenciales utilizan cada vez más ataques basados ​​en identidad: el 62 por ciento de los interactivos...

Más leído

Gestión de acceso e identidad con Dark Web Monitor 
Gestión de acceso e identidad con Dark Web Monitor

Las credenciales robadas o filtradas llevan a los atacantes cibernéticos a la red corporativa sin ningún obstáculo. WatchGuard fortalece su gestión de acceso e identidad con funciones adicionales, como un administrador de contraseñas y un servicio de monitoreo web oscuro para una mejor implementación de políticas de confianza cero. Con el paquete "AuthPoint Total Identity Security" presentado recientemente, WatchGuard Technologies está ampliando su oferta en el área de administración de identidad y acceso de manera específica. El nuevo paquete de servicios amplía la autenticación multifactor (MFA) ya establecida "WatchGuard AuthPoint" con un servicio de monitoreo web oscuro y un administrador de contraseñas adecuado. A través de la interacción coordinada de estas funcionalidades a lo largo de las políticas de confianza cero basadas en riesgos de la arquitectura de la plataforma de seguridad unificada de WatchGuard,...

Más leído

Las credenciales robadas son el mayor riesgo de seguridad

El Informe de investigaciones de violación de datos de Verizon 2022 (DBIR) examinó 23.896 incidentes de seguridad y 5.212 violaciones de datos confirmadas. Llega a una conclusión: los datos de acceso filtrados y robados siguen siendo el mayor riesgo de seguridad para las empresas. A partir del análisis del informe de más de 100 páginas, Patrick McBride, director de marketing de Beyond Identity, ha recopilado las cifras más importantes y ofrece consejos sobre cómo las empresas pueden protegerse de las fugas de datos. Las 5 estadísticas principales de Verizon DBIR Robo de contraseñas: el método más popular para que los atacantes roben los activos de una empresa,...

Más leído

Área problemática: datos de acceso a vulnerabilidades

Vulnerabilidad de credenciales: mejores prácticas para la gestión de acceso e identidad. Cuando se trata de contraseñas, la presencia en línea de las empresas ofrece una amplia superficie de ataque digital que los atacantes cibernéticos pueden atravesar de varias maneras. Si logran robar datos de acceso válidos para una cuenta, pueden usar la identidad secuestrada para robar datos valiosos o causar más daños en entornos corporativos. En un mundo laboral que se caracteriza cada vez más por el trabajo remoto, la seguridad y la credibilidad de las identidades digitales están cobrando una nueva relevancia. Al igual que las formas físicas de identificación, las digitales también deben protegerse de manera confiable contra el uso indebido, el robo y el fraude. Los digitales...

Más leído

Robo de datos de acceso: cada 2ª empresa afectada
Robo de datos de acceso: cada 2ª empresa afectada

Más de la mitad de las organizaciones afectadas por el robo de credenciales privilegiadas y amenazas internas. Estudio de ThycoticCentrify: el 77 % utiliza un enfoque de confianza cero en respuesta al aumento de ataques a sistemas y datos críticos. Más de la mitad de las organizaciones han tenido problemas con el robo de credenciales privilegiadas (53 por ciento) y amenazas internas (52 por ciento) en los últimos 85 meses. Esto muestra un nuevo estudio realizado por ThycoticCentrify, un proveedor líder de soluciones de seguridad de identidad en la nube. En el 66 por ciento de los casos en los que los ciberdelincuentes robaron credenciales privilegiadas, pudieron acceder a sistemas y/o datos críticos. Además, el XNUMX por ciento de las amenazas internas resultaron en...

Más leído