Log4Shell, la vulnerabilidad de día cero más crítica del año 2021

El equipo de investigadores de Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha analizado detalladamente la vulnerabilidad que salió recientemente a la luz relacionada con la biblioteca de Java Apache Log4j y denominada Log4Shell (CVE-202-44228), arrojando las siguientes conclusiones:

Sigue leyendo →

Qualys CloudView añade seguridad a las Infraestructuras como Código

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado hoy que incorpora capacidades de escaneo de Infraestructura como Código (IaC, Infrastructure as Code) a su aplicación CloudView. Esto permitirá detectar y corregir configuraciones incorrectas desde el principio del ciclo de desarrollo, eliminando así posibles riesgos en los entornos de producción.

Sigue leyendo →

Qualys ofrece un servicio gratuito de Evaluación y Reparación de Riesgos de Ransomware

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado la disponibilidad de su Servicio de Evaluación de Riesgos de Ransomware que proporciona a las empresas visibilidad acerca de su exposición al ransomware y automatización inmediata de los cambios de configuración y parches necesarios para reducir el riesgo. Con motivo del Mes de la Concientización sobre la Ciberseguridad y con la finalidad de ayudar a las organizaciones a combatir de manera proactiva el ransomware, Qualys ofrece además este servicio sin coste durante 60 días. El ransomware continúa aumentando como reflejan los datos de la consultora IDC que señala que más de un tercio de las empresas de todo el mundo han experimentado un ataque de ransomware o una brecha que bloqueó el acceso a sus datos o sistemas en el último año. Las vulnerabilidades sin parchear, las configuraciones incorrectas de los dispositivos, los activos conectados a Internet y el software no autorizado se encuentran constantemente entre los principales vectores de ataque. Autoridades como CISA y NIST recomiendan que las organizaciones refuercen su defensa evaluando proactivamente el riesgo de ransomware, incluyendo la aplicación inmediata de parches de las vulnerabilidades asociadas.

Sigue leyendo →

Qualys presenta los Zero-Touch Patch para la mitigación proactiva de vulnerabilidades

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado que está integrando capacidades de aplicación de parches sin intervención (Zero Touch) en su sistema Qualys Patch Management. La capacidad Zero-Touch garantiza que los endpoints y servidores de las empresas se actualizarán proactivamente tan pronto como los parches estén disponibles, lo que reduce la superficie de ataque global.

Sigue leyendo →

Qualys adquiere la empresa californiana TotalCloud, especializada en gestión de workflows en la nube

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha hecho pública la firma de un acuerdo para adquirir TotalCloud, una disruptiva plataforma cloud para gestión de flujos de trabajo y automatización sin código (no-code automation).

Sigue leyendo →

Qualys colabora con Red Hat para mejorar la seguridad de Red Hat Enterprise Linux CoreOS y Red Hat OpenShift

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha hecho pública su colaboración con Red Hat para impulsar una mayor seguridad tanto para el contenedor como para el sistema operativo host OpenShift.

Sigue leyendo →

Qualys informa sobre el ataque masivo del ransomware REvil a Kaseya

El pasado viernes 2 de julio se conocía el ataque masivo del ransomware REvil del que se sabe afecta ya a más de 1.000 empresas en todo el mundo. Este ransomware, también denominado Sodinokibi, se ejecutó como un ataque a la cadena de suministro de un MSP (Proveedor de Servicios Administrados), concretamente, de la compañía Kaseya y utilizando Kaseya VSA, una plataforma que permite a proveedores de todo el mundo realizar la administración servicios TI en remoto, como la gestión de parches o monitorización para sus clientes.

Sigue leyendo →

Qualys presenta Cybersecurity Asset Management

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado CyberSecurity Asset Management (CSAM), una solución desarrollada sobre la plataforma Cloud de Qualys que realiza un inventario completo del ecosistema de TI, detectando brechas de seguridad y respondiendo ante cualquier riesgo, todo ello desde una plataforma unificada.

Sigue leyendo →

Qualys amplía las capacidades de su solución de seguridad para endpoints

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado la expansión de su solución de seguridad para el endpoint añadiendo la funcionalidad para detectar y bloquear amenazas avanzadas en tiempo real. Esta novedad se suma a las amplias capacidades integrales del Agente Cloud de Qualys a nivel de inventario, gestión de vulnerabilidades, parches, así como las de detección y respuesta del endpoint (EDR).

Sigue leyendo →