Últimas noticias y artículos sobre ciberseguridad
10 February 2023
La tarjeta de prioridades para CISO 2023 muestra que las inversiones en automatización y el aumento de tecnologías como la inteligencia artificial y el aprendizaje automático son una prioridad máxima.
10 February 2023
El informe técnico de los investigadores de amenazas de ReversingLabs, Lucija Valentic y Karlo Zanki, dice que el paquete malicioso consistía en dos archivos, uno ofuscado a través del ofuscador de JavaScript.
10 February 2023
Apple dijo en su respuesta que estaba "particularmente preocupado por algunas de las opciones de remedio que la CMA está considerando ahora en relación con los juegos en la nube, que parecen estar fuera de la base subyacente de la investigación de mercado"."
10 February 2023
Para muchos, CVSS de FIRST ha sido la fuerza impulsora en ese proceso. Uno de los principales objetivos detrás del cálculo del número real de CVSS es garantizar la estandarización para que todos los CVE se califiquen de manera consistente y puedan compararse con precisión.
10 February 2023
La falta de parches de proveedores puede estar agravando el riesgo cibernético para los propietarios de activos industriales en sectores críticos como el transporte y los servicios públicos. Incluso cuando están disponibles, las actualizaciones de seguridad en estos entornos no siempre son fáciles de aplicar.
10 February 2023
Eventos masivos como el Super Bowl pueden convertirse en objetivos de ataques cibernéticos. Los líderes de seguridad deben planificar con anticipación para mantener seguros el entretenimiento, el personal y los invitados.
10 February 2023
Nisha Holt es la Directora de Ventas del Canal de América de Check Point. Se unió a Check Point en 2020 y se desempeñó como Directora de Socios de canal nacionales. Nisha ha estado en seguridad cibernética por más de 20 años con un enfoque concentrado en ayudar a las organizaciones a crecer a través de asociaciones, alianzas y otras rutas variables al mercado. En esta dinámica […]
La publicación Sabiduría de las mujeres que lideran la industria de la seguridad cibernética appeared first on CyberTalk.
10 February 2023
RESUMEN EJECUTIVO: Las organizaciones aprovechan la computación en la nube para reducir los costos de cómputo y aprovisionar rápidamente nuevos recursos de cómputo con el fin de respaldar las cambiantes necesidades comerciales. Las tecnologías basadas en la nube brindan oportunidades para salir al mercado rápidamente, lo que permite a las empresas llegar a las partes interesadas y a los clientes más rápido que nunca. En los últimos 10 años, la computación en la nube se ha transformado de […]
La publicación Las 5 principales infracciones de seguridad en la nube (y lecciones) apareció por primera vez en CyberTalk.
10 February 2023
Se ha descubierto que cuatro paquetes maliciosos diferentes en el Índice de paquetes de Python (PyPI) llevan a cabo una serie de acciones maliciosas, que incluyen eliminar malware, eliminar la utilidad netstat y manipular el archivo SSH authorized_keys.
Los paquetes en cuestión son aptx, bingchilling2, httops y tkint3rs, todos los cuales se descargaron colectivamente unas 450 veces antes de ser eliminados. Mientras
10 February 2023
Las cadenas de ataque montadas por el equipo de hackers implican la explotación de fallas de seguridad conocidas en los dispositivos NAS Apache Log4j, SonicWall y TerraMaster para obtener acceso inicial, seguido de reconocimiento, movimiento lateral e implementación de ransomware.
10 February 2023
El objetivo de ofrecer métodos más nuevos en torno al proceso de gestión de vulnerabilidades se produjo después de que Bettini dirigiera el equipo de investigación de Tenable, donde dirigió a los desarrolladores a escribir código de detección para todos los productos de Tenable, pero enfrentó desafíos de priorización.
10 February 2023
Los principales países afectados por las estafas de soporte técnico son Estados Unidos, Brasil, Japón, Canadá y Francia. Estas estafas suelen comenzar con una ventana emergente que reclama una infección de malware e insta a la persona a llamar a una línea de ayuda para su resolución.
10 February 2023
Keely Wilkins es Evangelista de la Oficina del Director de Tecnología, así como Ingeniera de Seguridad de Preventa en Virginia. Ha trabajado en la industria de la tecnología durante casi treinta años, tiene una maestría en Ciberseguridad y una variedad de certificaciones. Keely actualmente está estudiando para obtener una Maestría en Estudios Legales especializada en Derecho de Ciberseguridad […]
La publicación Riesgo cibernético: Asegure antes de asegurar apareció por primera vez en CyberTalk.
10 February 2023
Las tiendas de un solo proveedor también han surgido como una alternativa a los grandes mercados, lo que permite a los proveedores ahorrar en las tarifas que de otro modo irían a los administradores de mercados como Hydra.
10 February 2023
Las últimas sanciones significan que a los siete individuos se les congelaron sus activos, se les impusieron prohibiciones de viaje y se les prohibió realizar transacciones con organizaciones estadounidenses. Eso también impide que los estadounidenses paguen cualquier rescate a las entidades sancionadas.
10 February 2023
Los atacantes pudieron acceder y deshabilitar algunos de los sistemas de la escuela, y los funcionarios desconectaron parte de la red que se vio afectada antes de contratar especialistas en ciberseguridad para ayudar con la respuesta.
10 February 2023
Se observó que los teléfonos inteligentes analizados por los investigadores enviaban datos al proveedor del dispositivo y a los operadores de redes móviles chinos (por ejemplo, China Mobile y China Unicom), a pesar de que no brindan ningún servicio al dispositivo.
10 February 2023
Un solo autor de malware publicó varios paquetes con nombres completamente diferentes pero con códigos similares diseñados para lanzar ataques. Los autores pueden ejecutar ataques con un solo script de Python, como robar datos confidenciales mediante webhooks en Discord.
10 February 2023
Piratas informáticos respaldados por el Estado de Corea del Norte están llevando a cabo ataques de ransomware contra instalaciones de infraestructura crítica y de atención médica para financiar actividades ilícitas, advirtieron las agencias de inteligencia y ciberseguridad de Estados Unidos y Corea del Sur en un aviso conjunto.
Los ataques, que exigen rescates de criptomonedas a cambio de recuperar el acceso a archivos cifrados, están diseñados para apoyar a Corea del Norte
10 February 2023
Reddit dice que se enteraron de la violación después de que el empleado autoinformó el incidente a la compañía. Investigando el incidente, Reddit dice que los datos robados incluyen información de contacto limitada para contactos de la compañía y empleados actuales y anteriores.