Wissenswertes rund um die Themen Cybersicherheit, Datenschutz u.v.m.

Medien & Inhalte

Hier finden Sie aktuelle Blogbeiträge, Gefahrenwarnungen, ein umfassendes Cyberlexikon sowie praxisnahe Fallstudien und Leitfäden – kompakt aufbereitet, um Sie bei der sicheren Gestaltung Ihrer digitalen Arbeitswelt zu unterstützen.

Ataques Zero-Day activos en SonicWall SMA1000: Actuar ahora

Las soluciones de acceso remoto han sido durante años uno de los objetivos preferidos de los ciberdelincuentes. Estas soluciones ofrecen a empleados, socios o proveedores externos acceso a los sistemas internos de la empresa, pero al mismo tiempo representan un punto de entrada especialmente atractivo para los atacantes. Si un sistema así se ve comprometido, esto puede tener consecuencias de gran alcance para toda la infraestructura de TI.

Weiterlesen »

Las vulnerabilidades críticas en UniFi OS ya están siendo explotadas activamente

La autenticación multifactor (MFA) se ha considerado durante años una de las medidas de protección más efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una función de seguridad adicional —como una aplicación de autenticación o SMS— para evitar que los actores malintencionados accedan a cuentas corporativas.
Pero los ciberdelincuentes están constantemente evolucionando sus métodos. Con Kali365, investigadores y autoridades de seguridad están observando actualmente un método de ataque que demuestra que ni siquiera los mecanismos de protección probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deberían seguir de cerca los desarrollos y revisar sus medidas de seguridad.

Weiterlesen »

Nueva estafa de phishing elude la MFA: Por qué los usuarios de Microsoft 365 deberían estar especialmente atentos ahora

La autenticación multifactor (MFA) se ha considerado durante años una de las medidas de protección más efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una función de seguridad adicional —como una aplicación de autenticación o SMS— para evitar que los actores malintencionados accedan a cuentas corporativas.
Pero los ciberdelincuentes están constantemente evolucionando sus métodos. Con Kali365, investigadores y autoridades de seguridad están observando actualmente un método de ataque que demuestra que ni siquiera los mecanismos de protección probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deberían seguir de cerca los desarrollos y revisar sus medidas de seguridad.

Weiterlesen »

Vulnerabilidad crítica en Microsoft SharePoint

Existe una vulnerabilidad crítica en Microsoft Windows (CVSS 9.8) que afecta a casi todas las versiones actuales de Windows y servidor y permite a los atacantes ejecutar código malicioso con privilegios del sistema sin interacción del usuario, un riesgo agudo para tu infraestructura informática

Weiterlesen »

Vulnerabilidad crítica en la autenticación de Windows

Existe una vulnerabilidad crítica en Microsoft Windows (CVSS 9.8) que afecta a casi todas las versiones actuales de Windows y servidor y permite a los atacantes ejecutar código malicioso con privilegios del sistema sin interacción del usuario, un riesgo agudo para tu infraestructura informática

Weiterlesen »