Este malware ataca a los usuarios de entidades financieras mostrando ventanas diseñadas específicamente para sus víctimas, con el fin de robar credenciales y el acceso a servicios de correo electrónico. Ousaban está activo en Brasil, aunque algunas fuentes lo sitúan ya en Europa.
FluBot es un ejemplo de campaña de malware basada en SMS que se disfraza de servicios de entrega de paquetería. Los primeros ataques se notificaron hace semanas, pero hay decenas de nuevas versiones. El total de números de teléfono recopilados por los atacantes supera los 11 millones.
Los atacantes emplean el phishing con tokens de OAuth y el abuso de aplicaciones OAuth, puesto que les facilitan lanzar amenazas de usuario a usuario, principalmente a altos cargos, así como sustraer archivos o correos de plataformas cloud como Microsoft 365 y Google Workspace.
Los cibercriminales pueden probar mil millones de contraseñas cada segundo. Las contraseñas son la primera barrera de defensa contra quienes quieren acceder sin autorización a tu información, pero, cuando se trata de contraseñas, usar dos ofrece una doble barrera de protección.
Casi la mitad de los ejecutivos piensa que la ciberseguridad no es un tema importante para los profesionales de su organización, pero un ataque puede provocar que se pierdan o se manipulen datos de empleados, facturación, clientes, etc., pudiendo incluso conllevar riesgos penales.
Organismos públicos, como la Universidad de Castilla-La Mancha, y la empresa Phone House, sufrieron ciberataques de ransomware. Junto a ellos, siguieron aumentando las amenazas dirigidas a smartphones Android y las amenazas centradas en el robo de credenciales.
Como parte de su arquitectura Security Fabric, FortiGate 7121F protege los ecosistemas 5G, integra SASE y proporciona acceso de confianza cero, mientras que FortiExtender 511F-5G proporciona más opciones de conectividad WAN y está totalmente integrado en el FortiGate SD-WAN.
TeamViewer ha firmado un acuerdo con el especialista en protección de endpoints Malwarebytes para integrar sus soluciones en su plataforma de gestión en remoto. Su objetivo es 'ofrecer a los clientes capacidades de resistencia cibernética y defensa contra amenazas de última generación', ha indicado en un comunicado.
Un compromiso en el software Orion de SolarWinds, para monitorizar las infraestructuras de TI, llevó a que se instalara una puerta trasera personalizada en más de 18.000 redes de clientes, mientras que una vulnerabilidad en Microsoft Exchange Server condujo a nuevas campañas de ataques.
En 2020 la industria manufacturera se convirtió en un objetivo principal de ataques ransomware altamente infecciosos. Desarrollado por TXOne Networks, TXOne StellarProtect está diseñado para proteger todos los endpoints OT de cualquier sistema de control industrial de misión crítica.
Usando el email como vector de ataque, Purple Fox ha agregado un módulo que le permite escanear e infectar sistemas basados en Windows y ahora también utiliza técnicas de fuerza bruta en servidores. Los sistemas infectados superan los 90.000 y los servidores han llegado a los 2.000.
La divulgación no autorizada y los robos de registros de estudiantes, los ciberataques que afectan a las operaciones y datos, y el phishing, son tres importantes amenazas a evitar. Los firewalls de Generación 7 de SonicWall ofrecen protección avanzada contra dichas amenazas.
HYPR dispone de una plataforma cloud que resuelve los problemas que generan las contraseñas estáticas y los métodos MFA obsoletos como las contraseñas de un solo uso, proporcionando a los usuarios inicio de sesión ultra-rápido y eliminando el riesgo de sufrir phishing y fraude.
El porcentaje de organizaciones que sufrieron ataques ransomware cayó del 51% al 37% en 2021. Sólo el 8% de las empresas que pagan un rescate recuperan todos sus datos, y el 54% dicen que los ciberataques son demasiado avanzados para que su equipo de TI los maneje por su cuenta.
Las raíces de las preocupaciones en torno a los fallos en el control de la ciberseguridad provienen de la apresurada implementación del trabajo remoto. Los equipos de TI y seguridad se vieron obligados a escalar rápidamente el acceso VPN a toda la organización y reorientar sus posturas de riesgo.
La tendencia de pasar de la ingeniería social a los métodos de piratería en los ataques a organizaciones se fortaleció en el cuarto trimestre. Por el contrario, en los incidentes que afectaron a individuos se vio un aumento en el uso de técnicas de ingeniería social.
Aunque suele tener principalmente como objetivo a consumidores, los ataques a organizaciones se han disparado, con más de un 81% empresas reportando algún incidente de este tipo en 2020. Según un estudio de Proofpoint, solo un 29% de profesionales conoce qué es el smishing.
La integración de la tecnología Intel threat detection (TDT) en Microsoft Defender for Endpoint mejora la capacidad de detección y la protección contra el cryptojacking, una amenaza que sólo en el último trimestre de 2020 creció un 53% en comparación con el trimestre anterior.
Los ataques de phishing registraron el año pasado un incremento del 34,4%, un crecimiento al que contribuyeron los importantes picos experimentados durante el inicio de la pandemia. Así lo concluyen los datos de la firma de OpenText, Webroot,tras analizar los principales momentos, tácticas y tecnologías que los ciberatacantes utiliz...
La campaña fraudulenta, que ha distribuido una red de cerca de 1.000 perfiles falsos de Facebook, invita a instalar supuestamente la última actualización de Messenger, redirigiendo a las víctimas a una web falsa para robar los datos de acceso. En abril habría logrado afectar a 5.700 personas.