Entradas

Mostrando las entradas con la etiqueta Infraestructura Crítica

El NIST CSF 2.0 YA ESTÁ AQUÍ. Junto con Muchos Recursos Útiles

Imagen
El proceso de desarrollo del Marco de Ciberseguridad (CSF) del NIST comenzó con la Orden Ejecutiva (EO) 13636 hace más de una década, que pedía la construcción de un conjunto de enfoques (un marco) para reducir los riesgos para la infraestructura crítica. A través de esta EO, al NIST se le encomendó la tarea de desarrollar un "Marco de ciberseguridad". Sabíamos que, para hacer esto de la manera correcta, el NIST tendría que trabajar junto con la industria, el mundo académico y otras agencias gubernamentales. Esto es exactamente lo que hicimos (y hemos estado haciendo durante los últimos 10 años) a medida que el CSF se hizo más popular en todo el mundo. También sabíamos que el MCA tenía que ser un documento vivo que debía perfeccionarse, mejorarse y evolucionar con el tiempo. Para abordar los desafíos y mejoras actuales y futuros de la ciberseguridad, el NIST emprendió el camino del desarrollo del CSF 2.0. A lo largo del camino, el NIST ha solicitado aportes a través de Solici...

AvosLocker: El FBI y la CISA advierten a las organizaciones de infraestructura crítica sobre el ransomware

Imagen
La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) se representa con su emblema en su sede en Arlington, Virginia. (DHS) El FBI y la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) han publicado un Aviso de Ciberseguridad Conjunto (CSA) para compartir indicadores conocidos de compromiso (IOCs), tácticas, técnicas y procedimientos (TTPs), y métodos de detección asociados con la variante de ransomware AvosLocker, identificada a través de investigaciones del FBI hasta mayo de 2023. Las organizaciones de infraestructura crítica de EE. UU. en varias industrias, incluyendo el gobierno, servicios financieros y manufactura crítica, han sido blanco de la operación de ransomware AvosLocker como servicio (RasS). El aviso de la semana pasada actualizó el Aviso CSA conjunto del 17 de marzo de 2022, publicado por el FBI, CISA y la Red de Cumplimiento de Delitos Financieros del Departamento del Tesoro. La actualización incluyó IOCs y TTPs que no se encontraban en el av...