Entradas

Mostrando las entradas con la etiqueta BlackBerry

Firma aeroespacial estadounidense afectada por un ataque de spearphishing

Imagen
A medida que surgieron noticias en los últimos días de que el actor de amenazas apodado AeroBlade llevó a cabo espionaje al dirigirse a una organización aeroespacial de EE. UU. mediante un ataque de spearphishing, los profesionales de seguridad expresaron su preocupación de que las empresas estadounidenses aún no han aprendido lecciones básicas de ciberseguridad. "Este es un gran ejemplo de cómo el mundo aún no se toma lo suficientemente en serio la ciberseguridad", dijo Roger Grimes, evangelista de defensa basada en datos en KnowBe4. "La aeroespacial es una industria de infraestructura crítica y debería tener una ciberseguridad tan sólida como cualquier otra organización. Y, sin embargo, el spear phishing, que existe desde hace más de tres décadas, continúa teniendo éxito de manera consistente". Grimes dijo que la industria aeroespacial y otras industrias críticas deben seguir cuatro pasos básicos para prevenir estos ataques de phishing: capacitación agresiva en co...

Números que No Mienten: Exponiendo las Crudas Verdades de los Ciberataques en Nuevo Informe

Imagen
Ciberataques en Nuevo Informe ¿Con qué frecuencia ocurren los ciberataques? ¿Qué tan a menudo los actores de amenazas apuntan a empresas y gobiernos de todo el mundo? El equipo de investigación e inteligencia de amenazas de BlackBerry® analizó recientemente 90 días de datos del mundo real para responder a estas preguntas. Los resultados completos se encuentran en el último Informe Global de Inteligencia de Amenazas de BlackBerry, pero siga leyendo para obtener un adelanto de varias estadísticas interesantes sobre ciberataques. Analizando Ciberataques del Mundo Real En su informe trimestral más reciente, los investigadores de amenazas de BlackBerry analizaron la avalancha de ataques basados en malware desde diciembre de 2022 hasta febrero de 2023. Durante ese tiempo, la solución de protección de puntos finales impulsada por IA de BlackBerry detectó y bloqueó un total de 1,578,733 ciberataques basados en malware dirigidos a clientes. 90 Días de Ciberataques Basado en el análisis de ciber...

Grupo de ransomware Cuba observado explotando un grave error de Veeam

Imagen
Una vulnerabilidad en el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, según la Investigación de Amenazas de BlackBerry.  Se observó que el grupo de ransomware Cuba utilizaba el primer uso reportado de un exploit para un error grave de Veeam. En una publicación de blog del 17 de agost o, la Investigación de Amenazas de BlackBerry informó que investigaron una campaña del grupo Cuba en junio que llevó a ataques a organizaciones dentro del sector de infraestructura crítica de Estados Unidos y un integrador de TI en América Latina. La vulnerabilidad de Veeam — CVE-2023-27532 — era un error de alta gravedad con un CVSS de 7.5. NIST informó que el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, lo que puede llevar a obtener acceso a los hosts de infraestructura de copia de seguridad. Bas...