El grupo cibercriminal Barium, también conocido como Shadowhammer, está explotando actualizaciones de software y aplicaciones fiables para llevar a cabo una ola de ataques en la cadena de suministro. Un ejemplo es el uso de herramientas como ASUS Live Update Utility o CCleaner.
El servicio gestionado Unified Endpoint Security aúna los beneficios de las diferentes soluciones de protección de puntos finales de Fujitsu para formar un enfoque unificado y automatizado sin interrupciones, capaz de contener las ciberamenazas antes que de afecten al negocio.
Facebook e Instagram son los medios sociales más atacados. Microsoft siguió siendo la marca más suplantada en los ataques de phishing por cuarto trimestre consecutivo. La popularidad de Microsoft entre los hackers se deriva de lo lucrativas que resultan las credenciales de Office 365.
Pese a que tres de cada cuatro empresas permiten a sus empleados usar dispositivos personales para trabajar, casi la mitad no cuentan con una política de seguridad clara respecto al BYOD, lo que supone una grave amenaza para la protección de los datos corporativos.
La amenaza combina características de diferentes familias de malware como el ransomware, las botnets, los gusanos o el malware de cryptojacking, para explotar las brechas de seguridad. Medios de comunicación y varias empresas de ciberseguridad figuran entre los principales afectados.
La compañía ha desarrollado una serie de servicios a medida que están disponibles a nivel global, y que proporcionan un alto nivel de protección para los intercambios de criptomonedas y ayudan a detectar transacciones de blockchain potencialmente fraudulentas.
En un entorno que se presenta como una malla de millones de dispositivos interconectados entre sí, cualquiera de ellos puede convertirse en el eslabón débil de la cadena de seguridad a través del que se vehicule un ataque que ponga todos los sistemas de la empresa en riesgo.
Este nuevo malware, conocido como PreAMo, simula el comportamiento del usuario haciendo clic en los banners de las empresas de publicidad móvil Presage, Admob y Mopub. El malware se ha descargado más de 90 millones de veces a través de seis aplicaciones.
Los datos de los consumidores están más fácilmente disponibles en grandes cantidades a partir de objetivos corporativos. Los ciberdelincuentes están utilizando métodos de ataque cada vez más inteligentes para obtener más valor de los objetivos mediante el uso de malware sofisticado.
Si bien los ataques volumétricos de más de 50Gbps siguen siendo un segmento relativamente pequeño, con solo el 12% de los ataques, su frecuencia ha crecido enormemente. El 77% de los ataques DDoS realizados primer trimestre utilizaron dos o más vectores de ataque.
La principal fuente de estrés para los profesionales es la regulación gubernamental. El 79% señalan que gestionar demasiados productos o marcas de ciberdefensa está incrementando sus niveles de estrés, y el 68% se sienten paralizados por el volumen de alertas de amenazas.
Pese a que muchos de sus componentes están aún en las primeras fases de su desarrollo, se trata de una amenaza muy sofisticada. Los síntomas del malware no son visibles de inmediato, sino que se manifiestan en las redes sociales o en el historial de pagos de los usuarios.
Aplicaciones de música, edición de fotos y fitness escondían malware que mostraba anuncios a pantalla completa e intentaba convencer al usuario de que instalase más aplicaciones. El adware se instaló 30 millones de veces antes de ser eliminado de la Google Play Store.