Últimas noticias y artículos sobre ciberseguridad


Los consumidores perdieron más de0 10 mil millones por fraude en 2023

12 February 2024
La Comisión Federal de Comercio (FTC, por sus siglas en inglés) publicó datos que revelan que los consumidores perdieron más de0 10 mil millones por fraude en 2023, un aumento del 14% con respecto a 2022.

El Director Cibernético Nacional Insta a la Colaboración del Sector Privado para Contrarrestar la Amenaza Cibernética del Estado Nación

12 February 2024
El Director Nacional de Ciberseguridad, Harry Coker, enfatizó la necesidad de un esfuerzo de colaboración entre el gobierno y la industria para abordar las amenazas cibernéticas, armonizar las regulaciones y crear una fuerza laboral diversa en ciberseguridad.

Rhysida Ransomware Agrietado, Lanzamiento de una Herramienta de Descifrado Gratuita

12 February 2024
Investigadores de ciberseguridad han descubierto una "vulnerabilidad de implementación" que ha hecho posible reconstruir claves de cifrado y descifrar datos bloqueados por el ransomware Rhysida. Los hallazgos fueron publicados la semana pasada por un grupo de investigadores de la Universidad Kookmin y la Agencia de Internet y Seguridad de Corea (KISA). "A través de un análisis exhaustivo del ransomware Rhysida, identificamos un

Informe: Se proyecta que el mercado de ciberseguridad de IA superará los 133 mil millones de dólares

12 February 2024
Según un informe reciente, se espera que el mercado global de ciberseguridad de IA supere los3 133 mil millones de 2023 a 2030. 

Hackers Filtran Supuesta Base de Datos Parcial de Facebook Marketplace

12 February 2024
Facebook Marketplace, una base de datos parcial, supuestamente fue filtrada por un actor de amenazas, exponiendo información personal confidencial de aproximadamente 200.000 usuarios, incluidos nombres completos, identificaciones de Facebook, números de teléfono, identificaciones físicas y direcciones de correo electrónico.

Aumentan los Ataques de 'Quishing' de Códigos QR a Ejecutivos, Evadiendo la Seguridad del Correo Electrónico

12 February 2024
Los ataques por correo electrónico que utilizan códigos QR, conocidos como "quishing", han aumentado, especialmente dirigidos a ejecutivos y gerentes corporativos, destacando la necesidad de mejores protecciones digitales para el liderazgo empresarial.

CISA y otras agencias estadounidenses publican un aviso sobre el actor de amenazas de la RPC

12 February 2024
CISA publicó un aviso de ciberseguridad junto con otras agencias debido a la actividad maliciosa de un actor cibernético patrocinado por el Estado de la República Popular China conocido como Volt Typhoon.

CISA Bombardea el Super Bowl Con Una Campaña Cibernética mientras las Empresas Tropiezan con la Seguridad

12 February 2024
La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) se asoció con la NFL para promover la concienciación sobre la ciberseguridad durante el Super Bowl, con el objetivo de fomentar contraseñas seguras, autenticación multifactor e informes de phishing.

El nuevo Error Fortinet RCE se Explota Activamente, confirma CISA

12 February 2024
CISA confirmó la explotación activa de un error crítico de ejecución remota de código (RCE) en FortiOS de Fortinet, instando a actualizaciones de seguridad inmediatas o desactivación de SSL VPN para mitigar el riesgo.

4 Formas en que los Piratas informáticos usan la Ingeniería Social para eludir la MFA

12 February 2024
Cuando se trata de seguridad de acceso, una recomendación destaca por encima del resto: la autenticación multifactor (MFA). Dado que las contraseñas por sí solas son un trabajo simple para los piratas informáticos, MFA proporciona una capa esencial de protección contra infracciones. Sin embargo, es importante recordar que MFA no es infalible. Se puede eludir, y a menudo lo es.& nbsp; Si una contraseña se ve comprometida, hay varias opciones

Cómo la IA está Revolucionando el Fraude de Identidad

12 February 2024
Las empresas y los consumidores se enfrentan a niveles elevados de ataques centrados en la identidad, y más del 30% de las empresas informan un crecimiento en las violaciones de datos y seguridad, lo que afecta a industrias más allá del sector financiero, según AuthenticID.

Marco de Lanzamiento de CISA y OpenSSF para la Seguridad del Repositorio de Paquetes

12 February 2024
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) anunció que se está asociando con el Grupo de Trabajo de Repositorios de software de Seguridad de Open Source Security Foundation (OpenSSF) para publicar un nuevo marco para proteger los repositorios de paquetes. Denominado & nbsp;Principios para la Seguridad del Repositorio de Paquetes, el marco tiene como objetivo establecer un conjunto de reglas fundamentales para los paquetes

Los estadounidenses Perdieron un Récord de0 10 Mil Millones por Fraude en 2023, advierte la FTC

12 February 2024
En 2023, la FTC de EE. UU. informó que los estadounidenses perdieron más de0 10 mil millones a manos de estafadores, un aumento del 14% con respecto al año anterior. Las estafas de impostores fueron las más denunciadas, seguidas de las estafas de compras en línea y las estafas de inversiones.

Los Equipos de Ciberseguridad son Reconocidos como Facilitadores Clave de los Objetivos Comerciales

12 February 2024
Según un nuevo estudio de CybSafe, el 97% de los trabajadores de oficina en el Reino Unido y los Estados Unidos confían en sus equipos de ciberseguridad para prevenir o minimizar los daños causados por los ciberataques.

Estados Unidos ofrece una recompensa de 10 millones de dólares por información sobre los líderes del grupo de ransomware Hive

12 February 2024
El gobierno de los Estados Unidos está ofreciendo recompensas de hasta 10 millones de dólares por información que conduzca a la identificación, ubicación, arresto y condena de miembros del grupo de ransomware Hive.

Explotar un Controlador de Minifiltro Vulnerable para Crear un Asesino de Procesos

12 February 2024
La técnica implica el uso de un controlador de minifiltro firmado vulnerable para crear un programa capaz de finalizar un proceso específico, particularmente para evadir la detección por parte de soluciones de seguridad como EDR.

¿Por qué las Identidades Comprometidas son la Pesadilla para la Velocidad y Eficiencia de IR?

12 February 2024
La respuesta a incidentes (IR) es una carrera contra el tiempo. Involucras a tu equipo interno o externo porque hay suficiente evidencia de que algo malo está sucediendo, pero aún estás ciego al alcance, el impacto y la causa raíz. El conjunto común de herramientas y prácticas de IR proporciona a los equipos de IR la capacidad de descubrir archivos maliciosos y conexiones de red salientes. Sin embargo , el aspecto de identidad, a saber

Los Actores del Ransomware Golpean Duramente los Exploits de Día Cero en 2023

12 February 2024
Según un informe de Chainalysis, los ataques de ransomware causaron un daño financiero récord de 1.100 millones de dólares en 2023, con un aumento del 49% en las organizaciones de víctimas amenazadas públicamente.

Voces Generadas por IA en Llamadas Automáticas Ahora Ilegales

12 February 2024
Un nuevo Fallo declaratorio de la FCC reconoce las voces generadas por IA en llamadas automáticas como "artificiales" e ilegales, lo que brinda a los Fiscales Generales estatales nuevas herramientas para combatir estas estafas y proteger al público.

Las Autoridades estadounidenses Eliminan al Vendedor de Malware RAT Ampliamente Utilizado

12 February 2024
Dos hombres, uno de Malta y otro de Nigeria, han sido arrestados por su participación en la venta y prestación de asistencia al cliente de malware troyano de acceso remoto (RAT) en foros de piratería informática desde 2012.