Entradas

Mostrando las entradas con la etiqueta ciberataques

Hackers rusos utilizan routers para robar tokens de Microsoft Office

Imagen
Un grupo de hackers vinculado al servicio de inteligencia ruso GRU ha estado utilizando vulnerabilidades en routers antiguos para robar tokens de autenticación de Microsoft Office de más de 18.000 redes, según un informe de Black Lotus Labs. El ataque, denominado Forest Blizzard, se ha dirigido a agencias gubernamentales y dispositivos de usuarios finales. Hackers asociados a las unidades militares rusas están utilizando fallas conocidas en routers de Internet más antiguos para cosechar masivamente tokens de autenticación de usuarios de Microsoft Office, advirtieron expertos en seguridad hoy. La campaña de espionaje permitió a los hackers estatales rusos extraer en silencio los tokens de autenticación de usuarios en más de 18.000 redes sin desplegar ningún software malicioso o código. Microsoft dijo en un blog post de hoy que identificó más de 200 organizaciones y 5.000 dispositivos de usuarios finales que quedaron atrapados en una red de espionaje sigilosa pero notablemente simple c...

Pasos que los CISOs Deben Tomar Antes, Durante y Después de un Ciberataque

Imagen
En el complejo panorama de amenazas actual, los ciberataques son inevitables. Los actores maliciosos se vuelven cada vez más sofisticados, los ataques con motivación financiera se vuelven más generalizados y se descubren nuevas familias de malware a diario. Por lo tanto, es crucial que las organizaciones, independientemente de su tamaño o industria, tengan un plan de ataque en su lugar. Antes de un Ciberataque: Educar a los Interesados Los CISOs y los líderes de seguridad deben educar regularmente a los líderes empresariales sobre ciberseguridad, mucho antes de que ocurra un ataque. La educación y la generación de conciencia son fundamentales para evitar sorpresas en un incidente de seguridad. - Fomentar relaciones sólidas con el liderazgo empresarial. - Construir un marco integral que describa roles y responsabilidades. - Probar continuamente los planes para detectar fallas y ajustar prácticas de respuesta. Durante un Ciberataque: Priorizar la Comunicación Efectiva y Empática Cuando o...