Barracuda alerta del auge de nuevas técnicas de phishing: kits más sigilosos, códigos invisibles y malware oculto en imágenes

Barracuda

Barracuda

       •  Los kits Tycoon 2FA y Cephas incorporan métodos avanzados para evadir la detección, desde CAPTCHA realistas hasta caracteres invisibles.

  • Barracuda identifica una campaña de esteganografía que oculta malware dentro de imágenes PNG descargadas desde sitios legítimos.
  • La compañía recomienda reforzar la seguridad del correo electrónico con soluciones multimodales basadas en IA y autenticación robusta.

Barracuda Networks ha publicado su último Radar de Amenazas por Correo Electrónico, que revela una evolución significativa en las tácticas empleadas por los ciberdelincuentes. Durante el último mes, los analistas de la compañía han detectado nuevos métodos de evasión presentes en kits de phishing consolidados —como Tycoon 2FA— y en herramientas emergentes como el kit Cephas, además de un sofisticado ataque que utiliza esteganografía para ocultar malware dentro de imágenes aparentemente inofensivas.

Sigue leyendo

Barracuda Assistant, la nueva propuesta de Barracuda Networks para acelerar las operaciones de seguridad, reforzar la ciberresiliencia y el retorno de la inversión

Barracuda

Barracuda

  • Barracuda AI permite a los clientes y MSP navegar rápida y fácilmente por las amenazas, resolver problemas, acceder a información útil, entre otras funciones.
  • El asistente ofrece orientación en tiempo real basada en datos que refuerza la resiliencia cibernética y acelera la respuesta.

Barracuda Networks, Inc., empresa líder en ciberseguridad que ofrece protección completa contra amenazas complejas para empresas de todos los tamaños, ha anunciado el lanzamiento de Barracuda Assistant, con tecnología de Barracuda AI. Integrado en la plataforma de ciberseguridad BarracudaONE, Barracuda Assistant acelera las operaciones de seguridad para ayudar a las organizaciones a reforzar su resiliencia cibernética e impulsar la productividad y el retorno de la inversión. Sigue leyendo

El ransomware Akira y los ataques a Microsoft 365, entre las principales amenazas detectadas por Barracuda en octubre

• El ransomware Akira se consolida como una de las amenazas más activas del mes.

• Los scripts en Python ganan protagonismo en las campañas de phishing y automatización de ataques.

• Los servicios de Microsoft 365 siguen siendo uno de los principales objetivos de los ciberdelincuentes.

Durante el último mes, las soluciones de seguridad, los recursos de inteligencia sobre amenazas y los analistas SOC de Barracuda Managed XDR observaron un aumento de los ataques de ransomware dirigidos a VPN SonicWall vulnerables y a las las cuentas de Microsoft 365. Además se detectaron Scripts Python utilizados para ejecutar herramientas maliciosas sin ser detectados.
Sigue leyendo

El CNI-CCN y Microsoft firman un convenio para reforzar la ciberseguridad del sector público español

Microsoft

Microsoft

  • El convenio impulsará nuevas acciones para fortalecer la preparación técnica ante amenazas digitales en la Administración a través del Centro Criptológico Nacional (CCN), dependiente del Centro Nacional de Inteligencia (CNI).
  • Ambas entidades desarrollarán materiales formativos y pruebas piloto para acelerar la adopción segura de servicios en la nube.
  • Microsoft y el CNI-CCN estrechan la colaboración en ciberseguridad con IA como eje, a través del nuevo Programa Europeo de Seguridad de Microsoft para aumentar la resiliencia, interrumpir ciberataques y desmantelar las redes utilizadas por los ciberdelincuentes.

 El Centro Nacional de Inteligencia (CNI), a través del Centro Criptológico Nacional (CCN), y Microsoft han firmado un acuerdo de colaboración para impulsar la ciberseguridad en el sector público español. Esta alianza se enmarca en el compromiso compartido de ambas entidades por fomentar un entorno digital más seguro y resiliente ante el creciente volumen y sofisticación de las amenazas cibernéticas.

El acuerdo, rubricado por la secretaria de Estado directora del CNI, Esperanza Casteleiro, y Paco Salcedo, presidente de Microsoft España, tiene como objetivo crear un marco de colaboración público-privado que facilite el desarrollo de actividades conjuntas centradas en la protección de los sistemas digitales, la formación especializada del personal técnico de las administraciones y la mejora continua de los estándares de seguridad tecnológica.

Ciberseguridad, formación y adopción segura de la nube 

Entre los objetivos del acuerdo se incluye el diseño de programas de formación y concienciación dirigidos a profesionales del sector público, con especial atención a las áreas de ciberseguridad, tecnologías en la nube y cumplimiento normativo. Microsoft colaborará también en el desarrollo de contenidos alineados con el Esquema Nacional de Seguridad (ENS), certificación con la que cuentan más de 170 de servicios de IA y de nube de la compañía, que podrán ser utilizados tanto en acciones formativas como en materiales de referencia para organismos públicos.

Además, ambas entidades trabajarán en la elaboración y mantenimiento de guías técnicas que faciliten el uso seguro de tecnologías en la nube, incorporando el modelo de seguridad compartida y la experiencia acumulada en el despliegue de infraestructuras seguras a nivel internacional. El acuerdo contempla también la colaboración en la evolución y cumplimiento del Catálogo de Productos y Servicios STIC (CPSTIC), lista oficial de soluciones tecnológicas que cumplen con los requisitos de seguridad establecidos para su uso en las administraciones públicas, así como en el desarrollo de pruebas de concepto que permitan a los organismos públicos establecer hojas de ruta claras y adaptadas a su nivel de madurez digital.

La Red Nacional de Centros de Operaciones de Ciberseguridad (SOC), el conjunto de centros públicos que coordinan la vigilancia y respuesta ante incidentes de ciberseguridad, también se verá fortalecida gracias a este marco de cooperación, que facilitará acciones orientadas a mejorar la vigilancia, la alerta temprana y la capacidad de respuesta ante incidentes, mediante iniciativas de apoyo técnico, intercambio de conocimientos y evaluación de soluciones tecnológicas.

EL CCN es la institución encargada de la gestión de ciberincidentes que afecten a cualquier organismo o empresa del sector público. Su objetivo es mejorar la ciberseguridad en España, actuando como el centro nacional de alerta y respuesta. El Centro colabora y asiste en la respuesta rápida y eficiente a los ciberataques, y aborda activamente las ciberamenazas. Además, el CCN es el coordinador a nivel público estatal de las diferentes Capacidades de Respuesta a Incidentes y los Centros de Operaciones de Ciberseguridad existentes en España.

Este acuerdo amplía la colaboración entre ambas entidades, que ya trabajan conjuntamente a través del programa internacional Government Security Program (GSP) y del recién anunciado Programa Europeo de Seguridad de Microsoft, que sitúa la IA en el centro como herramienta para proteger las necesidades tradicionales de ciberseguridad. El Programa añade nuevos elementos fundamentales para la protección de Europa, como es la intensificación del intercambio de inteligencia sobre amenazas basadas en IA con los gobiernos europeos; nuevas inversiones para reforzar la capacidad y la resiliencia en ciberseguridad; y la ampliación de las alianzas estratégicas para interrumpir ciberataques y desmantelar las redes utilizadas por los ciberdelincuentes. Esto abre la puerta a nuevas iniciativas alineadas con la misión del CNI-CCN de garantizar la seguridad de las tecnologías de la información utilizadas por el sector público.

Puedes acceder a este y a otros contenidos en Microsoft Source España.

Sigue leyendo

Entra ID Backup Premium, el nuevo lanzamiento de Barracuda para luchar contra la pérdida de datos tras un ciberataque  

 

Barracuda

Barracuda

 

  • Barracuda Entra ID Backup Premium protege los datos de identidad esenciales frente a pérdidas de datos accidentales y malintencionados.
  • La nueva solución protege contra la pérdida accidental y maliciosa de datos, garantiza la continuidad del negocio y refuerza la resistencia cibernética.Esta solución está diseñada para un despliegue rápida y una gestión simplificada en entornos de inquilino único y multi-inquilino.

A medida que las organizaciones confían cada vez más en la plataforma de gestión de identidad y acceso basada en la nube de Microsoft, el riesgo de pérdida de datos de identidad por ciberataques o errores humanos, sigue creciendo. Es por eso que Barracuda Newtoworks, Inc., empresa líder en ciberseguridad que ofrece protección completa contra amenazas complejas para empresas de todos los tamaños, ha anunciado hoy el lanzamiento de Barracuda Entra ID Backup Premium, una solución completa y rentable para proteger los entornos Microsoft Entre ID frente a la pérdida accidental y maliciosa de datos. Con una recuperación rápida y fiable de datos de identidad vitales, la nueva oferta refuerza la resistencia cibernética y ayuda a garantizar un acceso seguro e ininterrumpido a las aplicaciones y servicios empresariales.

Sigue leyendo

Microsoft identificó y cerró en un año más de 1.400 cuentas de correo electrónico maliciosas que, a través de ransomware, recopilaban credenciales de clientes robadas

Microsoft

Microsoft

  • Microsoft publica la segunda edición de Cyber Signals, un informe que rastrea el nuevo modelo de negocio del ransomware.
  • Los datos del informe indican un aumento del “ransomware como servicio” y su evolución hasta convertirse en un modelo de negocio dominante.
  • La enorme lista de credenciales robadas y disponibles online demuestra que, sin defensas básicas como la autenticación multifactor (MFA), las organizaciones están en desventaja a la hora de combatir las rutas de intrusión vía ransomware antes de del despliegue del malware.
  • Microsoft incluye recomendaciones para que las empresas pueden anticiparse mejor a las amenazas de extorsión e impedirlas.

Microsoft ha publicado la segunda edición de Cyber Signals, un informe que realiza de forma periódica sobre ciberamenazas y que muestra las tendencias en seguridad y ciberdelincuencia. La realización de este documento es posible gracias a la información que Microsoft recoge de los 43 billones de señales de seguridad que analiza diariamente y al trabajo de sus más de 8.500 expertos de seguridad con que cuenta en todo el mundo. Sigue leyendo

Detectada campaña de llamadas de falsos técnicos de Microsoft

Microsoft

Microsoft

Informamos que se ha vuelto a detectar una campaña de llamadas telefónicas realizadas por falsos técnicos de Microsoft, que ofrecen su ayuda para solucionar unos «supuestos» problemas del equipo. Sigue leyendo

Brave Browser ,es un navegador web rápido, privado y seguro multiplataforma

Brave Browser

Brave Browser

Aunque soy un usuario habitual de Firefox , me he instalado este navegador tanto en el portátil como en el móvil y estoy descubriendo sus ventajas.

Sigue leyendo

KeePass un buen gestor de contraseñas

keepass_2_50

keepass_2_50

KeePass es un gestor de contraseñas gratuito, permite proteger y administrar las contraseñas de forma segura. Alguna de las cosas positivas es que es multiplataforma por lo que se puede usar en diferentes sistemas operativos como Windows, Linux, Android y más. También hay que señalar que es de código abierto y que tiene dos formas de instalación. Una mediante el típico instalador y otra con su edición portátil / portable que no requiere instalación. Sigue leyendo

Día Mundial del Backup: Commvault apunta las 7 tendencias actuales en backup y recuperación de datos

Día Mundial del Backup: Commvault apunta las 7 tendencias actuales en backup y recuperación de datos

Equinix Data Center (1)

Data Center

El 31 de marzo se celebra el Día Mundial del Backup, una fecha que recuerda la importancia de contar siempre con una copia de seguridad que permita reestablecer el servicio lo antes posible ante cualquier contingencia. Con motivo de este día, Commvault ofrece su visión sobre el backup y la gestión de los datos en la actualidad. Sigue leyendo