ESET renueva su portfolio de productos para proteger a las empresas en su proceso de transformación digital

ESET, líder mundial en ciberseguridad, ha anunciado una actualización de su cartera de productos empresariales para ayudar a organizaciones de todos los tamaños a evitar que los ciberdelincuentes hagan estragos en sus redes. La plataforma ESET PROTECT ha experimentado una serie de cambios para ayudar a los administradores TI a gestionar los riesgos de seguridad en sus entornos, y la popular solución de detección y respuesta de puntos finales (EDR) ESET Enterprise Inspector está disponible a partir de ahora desde la nube y ha sido renombrada como «ESET Inspect Cloud«. Además, varias de las soluciones para endpoints de ESET para Windows, macOS y Android también han sufrido una importante evolución.

Sigue leyendo

ESET descubre vulnerabilidades en los portátiles de Lenovo

Los investigadores de ESET han descubierto y analizado tres vulnerabilidades que afectan a varios modelos de portátiles Lenovo. La explotación de estas vulnerabilidades permitiría a los atacantes desplegar y ejecutar con éxito malware UEFI, ya sea en forma de implante flash SPI como LoJax o bootkit UEFI como nuestro último descubrimiento ESPecter. ESET informó de todas las vulnerabilidades descubiertas a Lenovo en octubre de 2021. En total, la lista de dispositivos afectados contiene más de cien modelos diferentes de portátiles con millones de usuarios en todo el mundo.

Sigue leyendo

El grupo IDnow se asocia con Interpol para impartir formación sobre la detección de fraude

El grupo IDnow, empresa líder del sector de la verificación de identidad en Europa, ha iniciado una colaboración con Interpol, la organización internacional de policía criminal, durante un ciclo de formación de 12 meses. A lo largo de este periodo, expertos de IDnow e Interpol impartirán una serie de programas de formación para la policía local y las autoridades de inmigración, los cuales se pusieron en marcha por primera vez en los Emiratos Árabes Unidos a finales de marzo.

Sigue leyendo

Transferencia del Santander: nuevo correo usado por el keylogger Snake para robar información

El uso fraudulento del nombre de entidades bancarias por parte de los delincuentes es algo habitual desde hace mucho tiempo para conseguir que los usuarios caigan en las trampas que preparan. En esta ocasión nos encontramos ante un correo electrónico en el que se indica que se ha realizado una transferencia de dinero a nuestro nombre, correo que supuestamente ha sido enviado desde el Banco Santander y en el que se adjunta un fichero.

Sigue leyendo

Microsoft desarticula la red cibercriminal ZLoader especializada en el robo y extorsión mediante ransomware en todo el mundo

La Unidad de Crímenes Digitales de Microsoft –Digital Crimes Unit (DCU)- ha tomado medidas legales y técnicas para desarticular una red de bots delictiva llamada ZLoader. Esta red, dirigida por un grupo de crimen organizado que opera en todo el mundo a través de Internet, utilizaba la técnica de malware como servicio para robar datos y extorsionar, infectando los dispositivos informáticos de empresas, hospitales, colegios y usuarios particulares.

Sigue leyendo

Resumen amenazas marzo 2022

Aunque de momento no se han detectado ciberataques que puedan ser considerados como especialmente graves, sí que se han observado varios incidentes de seguridad en los dos bandos en conflicto. En Ucrania se detectó a mediados de mes un nuevo malware destinado a destruir información almacenada en los sistemas que infectaba y que fue bautizado como CaddyWiper.

Sigue leyendo

Los delincuentes siguen intentando captar muleros prometiendo dinero fácil

Desde que el cibercrimen comenzara su profesionalización hace ya bastantes años, los muleros han supuesto uno de los eslabones dentro de esta cadena. Considerado por muchos como el último eslabón por ser los que más expuestos están a las operaciones policiales, los muleros son, no obstante, una pieza fundamental en muchas campañas delictivas, ya que su trabajo permite que el dinero robado llegue a las manos de los delincuentes.

Sigue leyendo

¿Sabes cómo detectar el falso mail que suplanta a la Policía?

En la última semana, se ha detectado una oleada de correos electrónicos de phishing donde los estafadores se hacían pasar por la identidad de la Policía Nacional. El pretexto utilizado en el email para conseguir datos personales de las víctimas era una investigación abierta y en curso a la que se les pedía su participación activa.

Sigue leyendo

ESET descubre una suplantación a WeTransfer

Una de las técnicas clásicas que utilizan los delincuentes para atraer la atención de las víctimas potenciales consiste en utilizar un asunto llamativo que despierte su atención. En esta ocasión han optado por utilizar una citación judicial haciéndose pasar por un bufete de abogados y enviando los archivos mencionados supuestamente mediante el servicio WeTransfer.

Sigue leyendo

Qualys ofrece priorización mejorada para detectar incidentes críticos con el nuevo Multi-Vector EDR 2.0

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado el lanzamiento de Multi-Vector EDR 2.0, una solución para la detección de amenazas y con capacidades de mitigación de riesgos que mejora la priorización de alertas y reduce el tiempo necesario para responder a las amenazas.

Sigue leyendo