Entradas

Mostrando las entradas con la etiqueta Amenazas cibernéticas

La IA pone nerviosos a los profesionales de la seguridad en el empleo, según un estudio

Imagen
La ciberseguridad, un campo notoriamente subdotado, se espera que enfrente una disminución en la contratación por primera vez desde 2020, lo que crea una brecha récord en el empleo en seguridad informática. Los temores de una reducción de personal también están generando preocupaciones en ciberseguridad a medida que las empresas de tecnología de la información confían cada vez más en implementaciones de inteligencia artificial de vanguardia con el objetivo de suplantar el déficit de mano de obra anticipado. Estas actitudes surgieron en un estudio del 31 de octubre que también encontró que el 92% de los profesionales de la ciberseguridad que respondieron dijeron que las reducciones de personal crean brechas en las defensas cibernéticas de sus organizaciones, lo que aumenta los riesgos comerciales. El estudio se realizó entre abril y mayo de 2023 por el Consorcio Internacional de Certificación de Sistemas de Seguridad de la Información (ICS2) y refleja las opiniones de 14.865 profesional...

Las diez configuraciones incorrectas más comunes en ciberseguridad

Imagen
La Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) y la Agencia de Seguridad Cibernética e Infraestructura (CISA, por sus siglas en inglés) revelaron hoy las diez configuraciones incorrectas más comunes en ciberseguridad descubiertas por sus equipos de seguridad en las redes de grandes organizaciones. El aviso de hoy también detalla las tácticas, técnicas y procedimientos (TTP) que utilizan los actores de amenazas para explotar con éxito estas configuraciones incorrectas con diversos objetivos, que incluyen el acceso, el movimiento lateral y el ataque a información o sistemas sensibles. La información incluida en el informe fue recopilada por los equipos Red y Blue de ambas agencias durante evaluaciones y actividades de respuesta a incidentes. "Estos equipos han evaluado la postura de seguridad de muchas redes en el Departamento de Defensa (DoD), la Rama Ejecutiva Civil Federal (FCEB), gobiernos estatales, locales, tribales y territoriales (SLTT) y el sector privado...

LockBit está utilizando RMMs para propagar su ransomware

Imagen
El grupo LockBit está aprovechando el software de gestión de monitoreo remoto (RMM) nativo para vivir del terreno, implantarse y luego propagarse antes de desplegar su ransomware. El grupo de ransomware LockBit está aprovechando el software de monitoreo y gestión remota (RMM) para expandir su presencia en redes específicas. Tres ataques recientes descritos en un informe publicado el 18 de septiembre por eSentire, con sede en Canadá, siguen una trayectoria similar: un afiliado de LockBit aprovecha instancias de RMM expuestas o lleva su propio RMM a la fiesta, viviendo del terreno (LotL) para consolidar su presencia en las redes de las víctimas. Dos de estos casos afectaron a fabricantes y uno golpeó a un proveedor de servicios gestionados (MSP), lo que permitió al grupo comprometer aún más a algunos de sus clientes aguas abajo. "Hay una tendencia general hacia vivir del terreno, donde simplemente evitan el malware. Punto. Incluso para el acceso inicial", explica Keegan Kepling...