Cisco refuerza la seguridad frente al phishing con PDFs y la suplantación de marcas

Cisco ha anunciado la actualización de su motor de detección de suplantación de marcas en correos electrónicos, ampliando su capacidad de cobertura. La mejora responde al aumento en el uso de amenazas distribuidas a través de archivos PDF adjuntos, y refuerza la seguridad frente a nuevas técnicas de ingeniería social.

Sigue leyendo

Cisco Talos alerta sobre vulnerabilidades críticas en millones de portátiles Dell con chips Broadcom

Cisco Talos, la división de ciber-inteligencia de Cisco, ha descubierto graves fallos de seguridad que afectan a más de 100 modelos de laptops Dell equipados con chips Broadcom, poniendo en riesgo a decenas de millones de dispositivos a escala global.

Sigue leyendo

Las identidades de usuario, principal objetivo de los ciberataques durante 2024 según Cisco Talos

Durante el pasado año, las identidades de usuario fueron atacadas principalmente mediante el robo de credenciales, ID de sesión, claves API, certificados digitales y otras técnicas.

Estos ataques basados en la identidad fueron responsables del 60% de los casos que el equipo de Respuesta a Incidentes (IR) de Cisco Talos (la división de ciber-inteligencia de Cisco) atendió en 2024. Los atacantes de ransomware también utilizaron cuentas válidas para el acceso inicial en casi el 70% de estas respuestas frente a incidentes.

Sigue leyendo

A contrarreloj: los ciberataques son una cuestión de tiempo

Los ciber-delincuentes tienen un sentido extraordinario del tiempo y del momento adecuado para atacar. En el Mes de Concienciación sobre la Ciberseguridad, Cisco Talos (la división de ciber-inteligencia de Cisco) ofrece algunos datos y cifras interesantes sobre la importancia del tiempo en los ciber-ataques. Porque cuando los cibercriminales se activan, el tiempo también corre para sus víctimas.

Sigue leyendo

España, objetivo prioritario de una variante del ransomware Medusa

Cisco Talos, la división de ciber-inteligencia de Cisco, ha descubierto que un ciber-atacante con motivaciones financieras, activo desde 2022, está distribuyendo activamente una variante del ransomware MedusaLocker, comprometiendo a más de 100 organizaciones por mes.

Sigue leyendo

Radiografía del ransomware: Cisco Talos investiga 14 grupos y sus tácticas

AlphV/Blackcat, Rhysida, LockBit… No son estrellas del fútbol, ni cantantes, ni influencers. Se trata de los principales grupos de ransomware que operan a escala global para acceder a las redes corporativas, robar y cifrar datos confidenciales y pedir un rescate (o no) por ellos.

Según los datos de Cisco Talos, la división de ciber-inteligencia de Cisco, el ransomware fue la principal ciber-amenaza en 2023, representando el 28% de las interacciones en el último trimestre y afectando a todo tipo de empresas y sectores como educación, sanidad e industria.

Sigue leyendo

El ransomware se consolida como principal ciber-amenaza

El ransomware es la primera amenaza para la ciber-seguridad de las organizaciones. Entre abril y junio de este año, representó casi la mitad de todos los incidentes a escala global, y más del triple que la siguiente amenaza más común (la explotación de vulnerabilidades en Microsoft Exchange Server).

Sigue leyendo