Entradas

Mostrando las entradas etiquetadas como Malware

Casi la mitad de las organizaciones han experimentado el vishing

Imagen
  Stu Sjouwerman   El cuarenta y siete por ciento de las organizaciones han experimentado ataques de  phishing  de voz (vishing) durante el último año, según investigadores de Mutare.  Además, los investigadores encontraron que el nueve por ciento de todas las llamadas telefónicas recibidas por las organizaciones no son deseadas y casi la mitad de ellas son maliciosas. “El 45 % de todo el tráfico no deseado está relacionado con actividades nefastas, mientras que el 55 % está relacionado con actividades molestas.  Sorprendentemente, más de un tercio de los encuestados en la Encuesta de amenazas de redes de voz (38 %) dijeron que sus organizaciones no recopilan ningún dato sobre la cantidad de tráfico de voz entrante, no deseado y potencialmente malicioso que afecta a sus organizaciones.  De los que recopilan dichos datos, el 23 % de los encuestados estimó que entre el 5 % y el 10 % de las llamadas entrantes no eran deseadas, seguido por el 15 % de los e...

Un nuevo informe revela que los ataques de ransomware y correo electrónico comercial causan casi el 70 % de los incidentes cibernéticos

Imagen
  Stu Sjouwerman   ¿Conoce el verdadero riesgo de seguridad de su organización y dónde priorizar sus recursos?  Un nuevo  informe  de Palo Alto Networks arroja algo de luz sobre estas preguntas y muestra múltiples perspectivas sobre el trabajo de respuesta a incidentes de los equipos de seguridad. El informe muestreó más de 600 casos de respuesta a incidentes de unidades y destacó los principales vectores de ataque iniciales que utilizan los actores de amenazas.  Lo que fue muy interesante sobre el informe fue que el principal tipo de respuesta a incidentes de ataque de ransomware y el compromiso de correo electrónico comercial (BEC) representan casi el 70% de los incidentes.  Según el informe sobre ransomware, "  las demandas de rescate han llegado a los 30 millones de dólares y los pagos reales han llegado a los 8 millones de dólares, un aumento constante en comparación con los hallazgos".  Y con los ataques Business Email Compromise, el in...

Así utilizaron el día de Amazon Prime para hacer Suplantación de identidad

Imagen
   Stu Sjouwerman   Check Point Research (CPR) observó un aumento del 37 % en los ataques de phishing  relacionados con Amazon  durante la primera semana de julio, antes del día de Amazon Prime de esta semana.  Los correos electrónicos vienen en una variedad de plantillas, incluida una que informa a los destinatarios que recientemente realizaron una compra costosa.  Se le indica al usuario que descargue un archivo adjunto que contiene malware.  Otro correo electrónico les dice a los usuarios que su método de pago debe confirmarse y contiene un enlace a un sitio de phishing. “El equipo también encontró aproximadamente 1900 nuevos dominios que contenían el término 'amazon' y se descubrió que el 9,5 % de estos eran riesgosos, maliciosos o sospechosos”, escriben los investigadores.  “En las semanas previas al Prime Day 2021, CPR descubrió 2303 nuevos dominios relacionados con Amazon y la mayoría de ellos (78 %) resultaron ser riesgosos.  Nue...

"Malware Vidar" utiliza archivos de ayuda de Microsoft para lanzar ataques

Imagen
  Stu Sjouwerman Parece que el uso de archivos CHM de Microsoft está ganando popularidad y, por la forma en que funciona este último ataque, es un método bastante ingenioso y flexible que podría volverse más frecuente.       Lo que necesitan los atacantes es algún tipo de plataforma o aplicación maliciosa que pueda ejecutar código, iniciar otras aplicaciones y realizar tareas.  Hemos visto mucho uso de Java, PowerShell, etc. Pero un nuevo  ataque descubierto por los investigadores de seguridad de Trustwave  utiliza archivos de ayuda HTML compilada (CHM) de Microsoft.  Lo que hace que los archivos CHM sean tan poderosos es que pueden hacer que Microsoft Help Viewer (un programa legítimo) cargue objetos CHM, que pueden incluir contenido o código malicioso adicional.  Si bien los archivos CHM definitivamente no son un lenguaje de secuencias de comandos, brindan a los actores de amenazas una forma poderosa de atacar a los usuarios. En el caso del...

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

Imagen
  Por: Muy Interesante Un  fallo de seguridad crítico  en el conocido, y amplia mente utilizado,  software Log4j  (una biblioteca de código abierto desarrollada en Java) ha provocado que los expertos en ciberseguridad hayan hecho saltar todas las alarmas y que las grandes empresas estén corriendo desesperadas para solucionar el problema. La vulnerabilidad, de la que se informó a finales de la semana pasada, se encuentra en un software basado en Java conocido como Log4j que las grandes organizaciones utilizan para configurar sus aplicaciones, y presenta una serie de  importantes riesgos potenciales  para gran parte de la comunidad de Internet.       Un fallo que compromete a todo Internet El servicio de computación en la nube de Apple, la firma de seguridad Cloudflare y uno de los videojuegos más populares del mundo, Minecraft, se encuentran entre los muchos servicios que ejecutan Log4j. Algunos expertos en ciberseguri...

Fortalece la resiliencia cibernética con la gestión automatizada de parches de Datto RMM

Imagen
Por Andrew Burton El software nunca está terminado.  Los desarrolladores, desde los más grandes hasta los más pequeños, publican actualizaciones periódicas para aumentar la seguridad, agregar nuevas funciones, mejorar la estabilidad y satisfacer los requisitos de cumplimiento.  Por lo general, estas actualizaciones se denominan "parches".       Muchos proveedores de servicios administrados (MSP) reconocen la administración de parches como una de las capacidades fundamentales de sus ofertas de servicios.  El mantenimiento de las mejores prácticas de administración de parches garantiza que se aborden los errores o debilidades del software para garantizar un entorno informático seguro y óptimamente eficiente. A medida que los MSP hacen crecer su negocio, la cantidad de redes que deben rastrear crece paso a paso, y la cantidad de soluciones de software de cliente que requieren administración de parches puede expandirse exponencialmente.  Hacer un seguimien...