Sobrecarga de herramientas: Por qué los MSP siguen ahogándose con innumerables herramientas de ciberseguridad en 2024

Los proveedores de servicios gestionados (MSP) siguen siendo fundamentales para la seguridad informática de muchas empresas. Sin embargo, la amplia gama de herramientas disponibles presenta desafíos significativos. La selección, integración y gestión eficiente de estas herramientas son críticas para garantizar una cobertura de seguridad efectiva. Este artículo destaca las principales herramientas utilizadas por los MSP…

Leer más

UNC3886 Utiliza Fortinet, VMware 0-Días y Tácticas Sigilosas en Espionaje a Largo Plazo

Investigadores de Mandiant han revelado que el grupo de espionaje cibernético UNC3886, relacionado con China y vinculado a explotaciones de vulnerabilidades en dispositivos de Fortinet, Ivanti y VMware, ha utilizado diversos mecanismos de persistencia para mantener el acceso a los sistemas comprometidos. Estos mecanismos abarcan dispositivos de red, hipervisores y máquinas virtuales, asegurando canales alternativos…

Leer más

Ataque de $3 millones a Kraken Crypto Exchange aprovechando una vulnerabilidad de día cero

Kraken, la bolsa de criptomonedas, reveló que un investigador de seguridad no identificado explotó una falla de día cero «extremadamente crítica» en su plataforma para robar $3 millones en activos digitales y se negó a devolverlos. Los detalles del incidente fueron compartidos por Nick Percoco, Director de Seguridad de Kraken, en X (anteriormente Twitter). Informó…

Leer más

Advertencia de la Fundación Signal contra el plan de la UE de escanear mensajes privados en busca de CSAM

Meredith Whittaker, presidenta de la Fundación Signal, expresó su preocupación sobre la propuesta de la Unión Europea para escanear mensajes privados en busca de material de abuso sexual infantil. Advierte que esto representa graves riesgos para el cifrado de extremo a extremo (E2EE). ‘Este tipo de escaneo masivo socava el cifrado, ya sea manipulando algoritmos…

Leer más

Por qué las industrias reguladas recurren a defensas cibernéticas de grado militar

Las organizaciones en sectores altamente regulados como finanzas, atención médica y gobierno están adoptando medidas de ciberseguridad de grado militar para proteger sus operaciones. El incumplimiento de las estrictas normativas puede resultar en sanciones severas, daño a la reputación y repercusiones legales. Con el aumento de los ataques cibernéticos a estas industrias, las defensas cibernéticas…

Leer más

Por qué la seguridad de SaaS está tan demandada: Carrera para defender y cumplir

La creciente presión regulatoria en el sector financiero, impulsada por la proliferación de SaaS y AI, está generando un enfoque más detallado en la seguridad de SaaS. Se espera que estos requisitos sean replicados en diversas industrias, convirtiéndose en una plantilla invaluable para un uso seguro de SaaS. El mapeo de los requisitos de seguridad…

Leer más

Lecciones del incidente de seguridad de Ticketmaster y Snowflake

La semana pasada, la notoria pandilla de hackers ShinyHunters conmocionó al supuestamente sustraer 1.3 terabytes de datos de 560 millones de usuarios de Ticketmaster. El ciberataque valuado en $500,000 podría exponer la información personal de una gran cantidad de clientes de la empresa de eventos en vivo, generando preocupación e indignación a nivel mundial. Una…

Leer más

Cómo Cynet enriquece a los MSP y mantiene seguros a sus clientes

Cynet ha surgido como el proveedor de seguridad preferido para los MSP con el fin de capitalizar las relaciones existentes con clientes de pequeñas y medianas empresas (PYMES) y expandir rentablemente su base de clientes. Al unificar un conjunto completo de capacidades de ciberseguridad en una solución simple y rentable, la Plataforma Integral de Ciberseguridad…

Leer más

Violación de datos en Snowflake expone información de 165 clientes en campaña de extorsión en curso

Hasta 165 clientes de Snowflake podrían haber sido afectados por una campaña de robo de datos y chantaje. Mandiant, propiedad de Google, está ayudando a la plataforma de almacenamiento de datos en la nube a responder a la actividad no clasificada bajo el nombre de UNC5537, considerado un actor de amenazas motivado financieramente. El grupo…

Leer más