El DAX 100 Ataques de marca dirigidos y exposiciones masivas de credenciales
02/04/2019
El atacante a menudo puede crear un nombre de dominio que sea ligeramente diferente del nombre de dominio de una empresa. Este nombre de dominio falso se puede aprovechar como parte de un ataque basado en la ingeniería social con el objetivo de engañar a los usuarios para que hagan clic en una URL y ya sea ingresando credenciales en un sitio web de phishing o la explotación de la navegador web del usuario y la instalación de malware. Una vez el malware entra en una organización específica, puede actuar en nombre de un empleado o cliente de confianza. Seguimiento de ambos registros de dominio sospechosos y credenciales comprometidas a menudo pueden ascender a un sistema de alerta temprana para ataques dirigidos.
DescargarBackdoor Command-and-Control a través de "Servicios legítimos"
01/04/2019
Existe un aumento en la cantidad de ecosistemas de malware que utilizan servicios de Internet legítimos como parte de un esquema de comando y control (C2), agregando otra capa de abstracción entre los atacantes y los defensores de la red. Actualmente hay poca investigación pública sobre el uso de servicios legítimos para C2. El propósito de este artículo es detallar la técnica, observar su aumento en la prevalencia y sugerir métodos experimentales para detectarla.
DescargarPerspectiva de la innovación para el aislamiento del navegador remoto
29/01/2019
Según Gartner, "para 2022, el 25% de las empresas adoptará técnicas de aislamiento del navegador para algunos usuarios de alto riesgo y casos de uso, en comparación con menos del 1% en 2017". Al aislar efectivamente los puntos finales del código ejecutable del navegador, los ataques que comprometen los sistemas de los usuarios finales se reducirán en un 70%, al tiempo que se elimina la necesidad de detectar o identificar malware.
DescargarLos delincuentes cibernéticos están explotando las medidas tradicionales de confianza en la web
22/01/2019
Confiar en una marca en línea puede ser el mejor amigo de un delincuente cibernético. Mientras más personas se sientan seguras visitando un sitio web, mayor será la posibilidad de que esa confianza se pueda aprovechar y el sitio web se vea comprometido. Al analizar los 100,000 dominios principales según la clasificación de Alexa, este tercer informe anual del Estado de la Web encontró que la web actual está madura para lo que se denomina piratería de confianza: explotar la falsa sensación de seguridad que tienen los usuarios sobre sus sitios favoritos.
DescargarPerfil de ciberseguridad de la Federación Rusa
21/01/2019
Ya sea que interfiera con las elecciones globales o se dirija a países vecinos con ransomware, la Federación Rusa es conocida por su agresiva estrategia cibernética. Las motivaciones de estos ataques están profundamente entrelazadas con el clima social, económico, político e incluso histórico de Rusia.
DescargarEl costo de los ciberataques incrementó un 52% a $1.1 millones de dólares
17/01/2019
La firma de seguridad Radware publicó su reporte titulado “2018-2019 Global Application and Network Security Report”, en la que los encuestados estiman el costo promedio de un ataque cibernético en $1.1 millones de dólares, refieren que el principal impacto de los ciberataques.
DescargarCuadrante mágico para puertas de enlace web seguras
15/01/2019
El mercado de servicios de pasarela web segura (SWG) basada en la nube continúa creciendo más rápidamente que el mercado de SWG basados en dispositivos. (La tasa de crecimiento anual compuesta de cinco años [CAGR] para los servicios en la nube de SWG es del 32%, y la tasa de crecimiento anual de cinco años para los aparatos de SWG es del 5%.) Sin embargo, en 2017, se gastó más dinero para comprar aparatos de SWG (74% de ingresos del mercado) que los servicios de nube SWG (26%).
DescargarLas mejores prácticas para el cumplimiento de GDPR y CCPA
12/01/2019
El Reglamento general de protección de datos (GDPR) de la Unión Europea (UE) entró en marcha a finales de mayo de 2018 y, tiene implicaciones para organizaciones de todo el mundo que recolectan o procesan datos personales de personas en Europa.
DescargarCómo se prepara la industria de servicios financieros para evitar y responder a los ataques cibernéticos sistémicos
10/01/2019
Recientemente, antes de un importante día festivo en los EE. UU., los ciberdelincuentes se dirigieron a varias compañías de pago y de tarjetas de crédito. Estas compañías recibieron la notificación de que si cada una no pagaba un rescate en bitcoin, se lanzaría un ataque cibernético contra la industria de pagos en el feriado, que es un día importante de compras.
DescargarPredicciones de ataques para el sector de pagos en 2019
10/01/2019
La firma Anomali Labs publicó esta semana un reporte titulado “Cibercrimen en la industria de pagos” que examina las amenazas que afectan este sector. El reporte detalla ataques y técnicas, además, provee recomendaciones para organizaciones que procesen transacciones de tarjetas de crédito.
Descargar