Norteamérica y el sector retail encabezaron las brechas de datos en 2017. De acuerdo con Trustwave, la mitad de los incidentes investigados involucraron redes corporativas e internas, con el phishing y la ingeniería social como principal método de compromiso. Los ataques web dirigidos son cada vez más sofisticados.
En total se detectaron 19.954 vulnerabilidades en 1.865 aplicaciones de 259 proveedores, un 86% de las cuales tenía un parche disponible dentro de las 24 horas tras su revelación. Solo 14 de las vulnerabilidades detectadas fueron de día cero.
La variante fue utilizada para lanzar una serie de ataques DDoS contra empresas financieras. Los ataques utilizaron al menos 13.000 dispositivos IoT secuestrados que generan volúmenes de tráfico de hasta 30Gbps, bastante menos intensos que los ataques originales de Mirai de 620 Gbps.
La vulnerabilidad de los servidores Memcached será aprovechada por los ciberdelincuentes como uno de los principales vectores de ataque de 2018. Además de deshabilitar el protocolo de Memcached de cualquier servidor de red, Panda Security recomienda contar un plan de mitigación de ataques DDoS.
Intel ha publicado una nueva "Guía de Revisión de Microcódigo" en la que afirman que no abordará los fallos de diseño de Meltdown y Spectre en todos sus procesadores vulnerables.
Los appliances Firebox de WatchGuard bloquearon más de 30 millones de variantes de malware en el cuarto trimestre de 2017, lo que representa un aumento del 33% con respecto al trimestre anterior. Casi la mitad de todo el malware eludió las soluciones antivirus básicas.
Los ciberdelincuentes ahora pueden vulnerar con éxito un sitio web con menos ataques, pero más dirigidos. Ahora más que nunca, las empresas deben evaluar su postura de seguridad y contar con la tecnología adecuada y un plan de respuesta en caso de hackeo.
Los troyanos bancarios están entre las herramientas más caras, con precios que van de los 3.000 a los 5.000 dólares. Los ciberdelincuentes no solo venden soluciones para robar datos, sino que también tienen a la venta datos de tarjetas de crédito y bancarias desde 7 dólares.
El ransomware as a service podría ser una de las amenazas que más crezca a lo largo del año. Un claro ejemplo es GandCrab, un malware que en solo dos meses ha infectado más de 50.000 ordenadores, sobre todo en Estados Unidos, Reino Unido y Escandinavia, y con el que los ciberdelincuentes han ganado más de 600.000 dólares.
Impulsados por el creciente valor de las criptomonedas, los ataques de criptominería han alcanzado proporciones epidémicas y ahora se dirigen a organizaciones de todo el mundo. La buena noticia es que las empresas pueden prevenir eficazmente estos ataques implementando protecciones avanzadas en toda su red.

ENCUENTROS ITDM GROUP


 

IT Digital Magazine

Descarga la revista digital

(Disponible en PDF y ePub)

 

Como parte del compromiso de Zoom con la IA responsable, la seguridad y la privacidad son los ejes centrales de las capacidades de inteligencia artificial generativa que pone a disposición de los clientes. Además de no hacer uso de ninguna parte del audio, vídeo, chat, pantallas, archivos adjuntos o cualquier otro contenido similar del cliente, la apuesta por Zoom por...
Según un reciente informe de Morning Consult, el 91% de los trabajadores afirman que la conexión con el equipo es importante en el trabajo, mientras que el 55% la identifican como una dificultad cuando trabajan a distancia. Así, una parte importante de la eficiencia es la productividad social. Trabajamos más motivados cuando sentimos que estamos...
Zoom Sessions, diseñado para profesionales del marketing y la comunicación que necesitan características avanzadas para eventos de una sola sesión, facilita la organización de eventos virtuales e híbridos eficaces. Se trata de una plataforma de eventos de una sola sesión que le permite organizar citas virtuales o híbridas utilizando...

Un informe analiza las tendencias más significativas observadas en febrero de 2024, ofreciendo una visión global del estado actual del ecosistema. Desde el rendimiento del mercado cripto, hasta la evolución de las finanzas descentralizadas (DeFi) y la dinámica de los tokens no fungibles (NFT).