De un total de catorce grandes proveedores TI del mercado europeo, Atos ha sido identificada como una de las principales proveedores de servicios de seguridad gestionados, según IDC. De un total de catorce grandes proveedores TI del mercado, Atos ha sido identificada como una de las principales proveedores de servicios de seguridad gestionados, según IDC. Otras firmas evaluadas fueron Accenture, BT, Capgemini, DXC, Deloitte, Fujitsu, HCL, Orange, Telefónica, T-Systems, Verizon, Wipro, El informe de IDC MarketScape señala que “Atos opera una columna vertebral de cuatro SOC globales, dos de los cuales están…
Lee masCategoría: Ciberseguridad
¿Qué es la ‘cyber kill chain’? Un modelo de rastreo de ciberataques
La cadena de eliminación cibernética describe las fases de un ataque cibernético dirigido donde los defensores pueden identificarlo y detenerlo. Como profesional de la seguridad de la información es probable que haya oído hablar del uso de una cyber kill chain o cadena de eliminación cibernética para ayudar a identificar y prevenir intrusiones. Los atacantes están evolucionando en sus métodos, lo que puede requerir que mire a esta técnica de manera diferente. Lo que sigue es una explicación del concepto y de cómo podría emplearla en su entorno. Definición La…
Lee masKyndryl se asocia con Dell para la recuperación de desastres y la seguridad
La nueva oferta pretende sincronizar la recuperación ante desastres y la continuidad del negocio con la ciberseguridad. Kyndryl ha comenzado a ofrecer una nueva oferta de recuperación de sistemas a partir de la tecnología de bóveda de datos de Dell para una recuperación más rápida de los principales incidentes de ciberseguridad, como los ataques de ransomware. El nuevo servicio de recuperación de incidentes cibernéticos consta de cuatro partes. Así, proporciona una herramienta de orquestación que ofrece a los usuarios una forma de responder de forma programada e inmediata a un evento…
Lee masDuckDuckGo insiste en que no ‘purgó’ los sitios de piratería de los resultados de búsqueda
Los resultados de búsqueda en el sitio en blanco para The Pirate Bay dieron a los usuarios razones para creer lo contrario. Los usuarios del motor de búsqueda centrado en la privacidad DuckDuckGo no han podido realizar búsquedas en los dominios de algunos sitios de medios piratas conocidos recientemente, según informó TorrentFreak el viernes . El CEO de DuckDuckGo, Gabriel Weinberg, lo llamó «completamente inventado», tuiteando durante el fin de semana que esto es el resultado de un error del operador del sitio. Weinberg insistió en que la compañía no está purgando ningún resultado. “Cualquiera puede verificar esto buscando…
Lee masUcrania dice que detuvo un ciberataque ruso en su red eléctrica
Los piratas informáticos han renovado una pieza rara de malware específicamente diseñada para apuntar a la infraestructura de energía. Analistas y funcionarios de seguridad cibernética frustraron un ataque a la red eléctrica de Ucrania, según informó Reuters . Después de investigar los métodos y el software utilizados por los atacantes, la firma de seguridad cibernética ESET dice que probablemente fue llevado a cabo por un grupo de piratas informáticos llamado Sandworm, que The Record informa que supuestamente tiene vínculos con el gobierno ruso. El grupo planeó apagar las computadoras que controlaban las subestaciones y la infraestructura perteneciente…
Lee masLos documentos filtrados muestran que un notorio grupo de ransomware tiene un departamento de recursos humanos, revisiones de desempeño y un ‘empleado del mes’
Una gran filtración de documentos internos, que se cree que es un acto de venganza por la postura prorrusa de Conti, reveló detalles sobre el tamaño, el liderazgo y las operaciones del notorio grupo de piratas informáticos. Los mensajes muestran que Conti opera como una empresa regular, con trabajadores asalariados, bonificaciones, revisiones de desempeño e incluso “empleados del mes”. Los expertos en seguridad cibernética dicen que a algunos trabajadores se les dijo que estaban trabajando para una empresa de publicidad y probablemente no sabían quién los estaba empleando. Un grupo…
Lee masEl 76% de empresas mundiales sufrieron interrupciones del servicio en el último año
Más de tres cuartas partes de las empresas de todo el mundo sufrieron caídas del servicio durante el pasado año pasado. Caídas del sistema, errores humanos y ciberataques fueron las principales causas del tiempo de inactividad. Los responsables de TI están preocupados por el aumento de los ciberataques de origen político. Las interrupciones causadas por ataques cibernéticos y piratería de servidores o redes pueden derivar en datos corruptos, dañados o robados. El tiempo de inactividad puede convertirse rápidamente en críticas negativas de los clientes y en una imagen comercial arruinada. Las…
Lee masMicrosoft dice que interrumpió los intentos de piratería de los espías rusos
Microsoft Corp. dijo el jueves que desbarató los intentos de piratería de espías militares rusos destinados a entrar en objetivos de Ucrania, la Unión Europea y Estados Unidos. En una publicación de blog , la firma de tecnología dijo que un grupo al que apodó «Strontium» estaba usando siete dominios de Internet como parte de un esfuerzo para espiar a los organismos gubernamentales y grupos de expertos en la UE y los Estados Unidos, así como a instituciones ucranianas como los medios. organizaciones Microsoft no identificó ninguno de los objetivos por su nombre.…
Lee masEl servicio de redirección web malicioso infecta 16.500 sitios para enviar malware
Un nuevo sistema de dirección de tráfico (TDS) llamado Parrot se basa en servidores que albergan 16 500 sitios web de universidades, gobiernos locales, plataformas de contenido para adultos y blogs personales. El uso de Parrot es para campañas maliciosas para redirigir a posibles víctimas que coincidan con un perfil específico (ubicación, idioma, sistema operativo, navegador) a recursos en línea, como sitios de phishing y malware. Los actores de amenazas que ejecutan campañas maliciosas compran servicios TDS para filtrar el tráfico entrante y enviarlo a un destino final que entrega contenido malicioso.…
Lee masNuevo malware apunta a AWS Lambda sin servidor con criptomineros
Los investigadores de seguridad han descubierto el primer malware desarrollado específicamente para atacar los entornos de nube Lambda de Amazon Web Services (AWS) con criptomineros. AWS Lambda es una plataforma informática sin servidor para ejecutar código de cientos de servicios de AWS y aplicaciones de software como servicio (SaaS) sin administrar servidores. El nuevo malware, denominado Denonia por los investigadores de Cado Security que detectaron que se usaba en ataques limitados, es un envoltorio basado en Go diseñado para implementar un criptominero XMRig personalizado para minar la criptomoneda Monero. La muestra que…
Lee masGoogle aumenta la seguridad de Android con un nuevo conjunto de cambios en la política de desarrollo
Google ha anunciado varios cambios de política clave para los desarrolladores de aplicaciones de Android que aumentarán la seguridad de los usuarios, Google Play y las aplicaciones que ofrece el servicio. Estos nuevos requisitos para desarrolladores entrarán en vigencia entre el 11 de mayo y el 1 de noviembre de 2022, lo que les dará tiempo suficiente para adaptarse a los nuevos cambios. Entre la lista de cambios de política que se introducirán, los más importantes relacionados con la ciberseguridad y el fraude incluyen: Nuevos requisitos de objetivos de nivel…
Lee masEl FBI de EE. UU. dice que interrumpió a los piratas informáticos rusos
La Oficina Federal de Investigaciones de EE. UU. ha arrebatado el control de miles de enrutadores y cortafuegos a piratas informáticos militares rusos al secuestrar la misma infraestructura que los espías de Moscú estaban usando para comunicarse con los dispositivos, dijeron funcionarios estadounidenses el miércoles. Una declaración jurada redactada sin sellar describió la operación inusual como un movimiento preventivo para evitar que los piratas informáticos rusos movilicen los dispositivos comprometidos en una «red de bots», una red de computadoras pirateadas que pueden bombardear otros servidores con tráfico deshonesto. «Afortunadamente, pudimos…
Lee masPor qué la autenticación sigue siendo la principal preocupación del CISO
La autenticación continúa molestando a los líderes de seguridad a medida que las empresas se vuelven más digitalizadas, ágiles y dependientes de los empleados remotos. La autenticación sigue siendo uno de los principales desafíos a los que se enfrentan los CISO en organizaciones de todos los tamaños. Este elemento fundamental continúa causando dolores de cabeza a los directivos, que buscan identificar y autorizar a los usuarios y dispositivos que, menudo, se encuentran en localizaciones distintas. Mientras tanto, los riesgos persistentes asociados con estrategias y procesos ineficaces amenazan a las empresas más…
Lee masLos piratas informáticos violaron Mailchimp para robar billeteras de criptomonedas
A los usuarios de la billetera de hardware Trezor se les enviaron sofisticados correos electrónicos de phishing después del ataque, y otras listas de correo criptográficas podrían verse afectadas. Mailchimp, la plataforma veterana de marketing por correo electrónico, ha confirmado que los piratas informáticos utilizaron una herramienta interna para robar datos de más de 100 de sus clientes , y los datos se utilizaron para montar ataques de phishing contra los usuarios de servicios de criptomonedas. La brecha fue confirmada a la prensa por Mailchimp el lunes, pero salió a la luz…
Lee masLos piratas informáticos rusos atacaron a la OTAN y los ejércitos de Europa del Este
Los piratas informáticos rusos han intentado recientemente penetrar las redes de la OTAN y las fuerzas armadas de algunos países de Europa del Este, dijo el Grupo de Análisis de Amenazas de Google en un informe publicado el miércoles. El informe no dijo qué ejércitos habían sido atacados en lo que Google describió como «campañas de phishing de credenciales» lanzadas por un grupo con sede en Rusia llamado Coldriver o Callisto. «Estas campañas se enviaron utilizando cuentas de Gmail recién creadas a cuentas que no son de Google, por lo…
Lee masFactbox: los mayores hackeos y atracos de Crypto
Los piratas informáticos robaron criptomonedas por valor de casi 615 millones de dólares de un proyecto de cadena de bloques vinculado al popular juego en línea Axie Infinity, en el último robo cibernético que afecta al sector de activos digitales. Ronin, una red que permite la transferencia de criptomonedas a través de diferentes cadenas de bloques, dijo el martes que los piratas informáticos robaron el 23 de marzo unos 173.600 tokens de éter y 25,5 millones de tokens de monedas de USD. En el momento del anuncio, el botín valía…
Lee mas