Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Se descubrió una serie de ataques que infectaban organizaciones en el este de Asia con SparkRAT, originalmente una herramienta de código abierto. Los TTPs de los ataques apuntan hacia la participación de un actor de amenazas de habla china apodado DragonSpark. El equipo de Inteligencia de Amenazas de Seguridad de Microsoft informó sobre los actores de amenazas que usaban SparkRAT por primera vez a fines de diciembre de 2022.
09 February 2023
Dragonbridge realizó campañas de desinformación en las plataformas propiedad de Google YouTube, Blogger y AdSense. Meta y Twitter también han eliminado contenido falso de China que se ve y suena muy similar a los esfuerzos de Dragonbridge.
09 February 2023
Sebastien Raoult, ciudadano francés sospechoso de ser miembro de la banda de cibercrimen ShinyHunters conocida como "Seyzo Kaizen", ha sido extraditado de Marruecos a Estados Unidos.
09 February 2023
Los investigadores de Trend Micro descubrieron una nueva cepa de ransomware, denominada Mimic, que utiliza la herramienta de búsqueda de archivos' Everything ' en Windows para descubrir archivos que se van a cifrar. Los usuarios de habla inglesa y rusa son los principales objetivos. El ransomware admite argumentos de línea de comandos para reducir los objetivos de cifrado. También hace uso de la ejecución de subprocesos múltiples para acelerar el proceso de cifrado de datos.
09 February 2023
Las organizaciones en algunas geografías tienen más probabilidades de ser víctimas. Group-IB informa que desde julio de 2021 hasta junio de 2022, el 43% de los ataques de ransomware conocidos afectaron a organizaciones estadounidenses. Los siguientes en la fila fueron Alemania, el Reino Unido, Canadá, Italia y Francia.
09 February 2023
Como CERT-UA descubrió durante la investigación, los actores de amenazas obtuvieron acceso remoto a la red de Ukrinform alrededor del 7 de diciembre de 2022 y esperaron más de un mes para desatar el cóctel de malware.
09 February 2023
Tras el cierre de la operación de ransomware Hive por parte de las fuerzas del orden, el gobierno de Estados Unidos ha recordado al público que se ofrece una recompensa de hasta 10 millones de dólares por información sobre ciberdelincuentes.
09 February 2023
Tras la publicación de una supuesta base de datos de información de clientes en un foro de hackers, Target niega que los datos que se venden en la web oscura estén actualizados y dice que la información no se tomó directamente de sus sistemas.
09 February 2023
La Colaboración Conjunta de Defensa Cibernética (JCDC) de CISA se centrará este año en reforzar la seguridad en el sector energético y liderar el esfuerzo para actualizar el Plan Nacional de Respuesta a Incidentes Cibernéticos, de acuerdo con la agenda de planificación del organismo.
09 February 2023
ProvenDB ha estado a la vanguardia del desarrollo de almacenamiento seguro, aprovechando la tecnología blockchain que agrega una capa de seguridad para evitar la manipulación de datos o la alteración de documentos.
09 February 2023
El Consorcio de Sistemas de Internet (ISC) ha publicado parches para abordar múltiples vulnerabilidades de seguridad en el conjunto de software del sistema de nombres de dominio (DNS) de Berkeley Internet Name Domain (BIND) 9 que podrían conducir a una condición de denegación de servicio (DoS).
09 February 2023
Se descubrió que el actor de amenazas DEV-0569 abusaba de Google Ads en campañas publicitarias en curso para implementar malware, exfiltrar las contraseñas de las víctimas y violar las redes para ataques de ransomware. Algunos de los principales programas suplantados por los adversarios son Rufus, 7-Zip, FileZilla, LightShot, AnyDesk, LibreOffice, VLC, Awesome Miner, WinRAR y TradingView.
09 February 2023
Una combinación de estas vulnerabilidades permite a los atacantes remotos ejecutar comandos arbitrarios del sistema en cualquier servidor OpenEMR y robar datos confidenciales de pacientes. En el peor de los casos, pueden comprometer toda la infraestructura crítica.
09 February 2023
Pete tiene 32 años de experiencia en Seguridad, Redes y MSSP y ha sido un CISO práctico durante los últimos 17 años y se unió a Check Point como CISO de Campo de las Américas. Las implementaciones y diseños de seguridad en la nube de Pete han sido calificados por Garter como #1 y #2 en el mundo y literalmente " escribió el libro "[…]
La publicación Beneficios no considerados de una estrategia de consolidación que todo CISO debería conocer appeared first on CyberTalk.
09 February 2023
Contribución de April Miller, Escritora Principal de Rehack.com. Las empresas dependen de los datos, pero gran parte de esta información requiere privacidad. Ya sea que se trate de secretos comerciales de propiedad exclusiva, información de identificación personal (PII) de los clientes o datos financieros, debe asegurarse de que solo las partes autorizadas puedan verlos o acceder a ellos. Una nube privada es uno de los mejores almacenamientos […]
La publicación 5 formas en que la nube privada mejora la privacidad de los datos para las empresas appeared first on CyberTalk.
09 February 2023
Contribución de George Mack, Gerente de Marketing de Contenidos de Check Point Software. Un informe reciente ha revelado que OneDrive es responsable del 30% de todas las descargas de malware en la nube, un porcentaje mucho más alto que la mayoría de las otras aplicaciones en la nube. Este es un aumento dramático de casi tres veces la cantidad del año anterior. Este informe destaca la necesidad de […]
La publicación ¿Usas OneDrive o Google Drive? Cuidado con este malware apareció por primera vez en CyberTalk.
09 February 2023
David Shim es cofundador y director ejecutivo de Read AI, que combina IA y análisis para hacer que las reuniones híbridas sean más efectivas. En promedio, Read identifica 23 horas de reunión al mes que podrían eliminarse por empleado. La misión de Read’es hacer que cada interacción humana sea significativamente mejor, más inteligente y más feliz, comenzando con los más de 500 […]
La publicación AI + ChatGPT aplicado a reuniones híbridas convencionales apareció por primera vez en CyberTalk.
09 February 2023
RESUMEN EJECUTIVO: Los datos son el nuevo oro. Casi todo el mundo ha hecho clic en "aceptar" en las ventanas emergentes de seguimiento de cookies sin leer la letra pequeña. De hecho, casi se ha convertido en una segunda naturaleza. Pero los empleados y los consumidores tienen muchas preguntas. ¿A dónde van los datos, quién los controla, cuáles son las implicaciones y cómo se protegerán? Como un […]
La publicación Una guía paso a paso: Cómo crear una política de recopilación de datos apareció por primera vez en CyberTalk.
09 February 2023
En este extracto de una entrevista editada de Nasdaq TradeTalk, el CEO de Check Point, Gil Shwed, analiza la inteligencia artificial, la pandemia cibernética, el ransomware y mucho más. ¡No te pierdas esto! ¿Cuál es la gran preocupación de seguridad en torno a las tecnologías de chat de IA, como ChatGPT? GS: Oh, hay tantos. Creo que estas tecnologías están produciendo un […]
La publicación Cómo un panorama de amenazas que cambia rápidamente catalizó una pandemia cibernética appeared first on CyberTalk.
09 February 2023
RESUMEN EJECUTIVO: Los datos son uno de los activos más importantes y valiosos para las empresas. Funciona como una luz guía, ayudando a los líderes a ver las esquinas, tomar decisiones estratégicas transformadoras, mantener la competitividad de uber y ofrecer mejores resultados comerciales tangibles. En algunos casos, los datos son tan elevados y celebrados como los ingresos, la excelencia en el servicio al cliente y la rentabilidad. Sin embargo, […]
La publicación Eye-apertura de tendencias y estadísticas de privacidad de datos (2023 y más allá) apareció por primera vez en CyberTalk.