EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Ciberdelincuentes están aprovechando el envenenamiento SEO

El informe de WatchGuard Threat Lab revela nuevas tendencias de ingeniería social basadas en navegador para cometer ciberataques.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Ciberdelincuentes están aprovechando el envenenamiento SEO

Ciberdelincuentes están aprovechando el envenenamiento SEO

El informe de WatchGuard Threat Lab revela nuevas tendencias de ingeniería social basadas en navegador para cometer ciberataques.

Informe de WatchGuard Threat Lab revela que han surgido nuevas estrategias de ingeniería social basadas en navegador empleadas por phishers, un aumento en el malware de día cero, un alza en los ataques de living-off-the-land, entre otros.

WatchGuard® Technologies, proveedor de ciberseguridad unificada, presentó su «Informe de Seguridad en Internet correspondiente al primer trimestre del 2023«, en donde detalla las principales tendencias de malware y amenazas de seguridad en redes analizadas por los investigadores del WatchGuard Threat Lab.

Entre los principales hallazgos establecen que los estafadores están aprovechando nuevas estrategias de ingeniería social basadas en navegadores, altas cantidades de malware zero day y un aumento en los ataques que aprovechan los recursos del sistema.

Como ahora los navegadores web tienen más protecciones contra el abuso de ventanas emergentes, informaron, los atacantes han cambiado sus métodos y están utilizando las funciones de notificaciones del navegador para forzar interacciones similares.

Banner-campaña-isométrico-2a

También destacaron de la lista de dominios maliciosos de este trimestre una nueva actividad relacionada con el envenenamiento SEO. Eso quiere decir que el ciberdelincuente usa técnicas para optimizar una página web para que aparezca en los primeros lugares en los motores de búsqueda.

Asimismo, mencionaron que actores de amenazas de China y Rusia están detrás del 75% de las nuevas amenazas en la lista de los diez primeros malwares del periodo analizado. Tres de las cuatro nuevas amenazas que debutaron en la lista tienen fuertes vínculos con dichos estados, aunque esto no significa necesariamente que sean ataques oficiales de sus gobiernos.

Como ejemplo citaron a la familia de malware Zuzy, que aparece por primera vez en la lista de los diez primeros malwares de este trimestre. Una muestra de Zusy que el Laboratorio de Amenazas encontró se dirige a la población de China con adware que instala un navegador comprometido; luego se utiliza el navegador para secuestrar la configuración de Windows del sistema y como navegador predeterminado.

También destacaron de la lista de dominios maliciosos de este trimestre una nueva actividad relacionada con el envenenamiento SEO. Eso quiere decir que el ciberdelincuente usa técnicas para optimizar una página web para que aparezca en los primeros lugares en los motores de búsqueda.

Según el reporte, hubo un aumento de los ataques de living-off-the-land. El malware ViperSoftX, precisaron, revisado en el análisis de DNS del primer trimestre es un ejemplo de malware que aprovecha las herramientas integradas en los sistemas operativos.

Las amenazas de documentos de Office siguen siendo muy comunes entre el malware más extendido, reveló el reporte. Pero no solo hay una presencia continua de malware basado en Microsoft Office y PowerShell, sino que también han detectado malware de distribución dirigido a sistemas basados en Linux. Una de las nuevas detecciones de malware más frecuentes en el primer trimestre fue justamente un distribuidor dirigido a sistemas basados en Linux.

El 70% de las detecciones, añadieron, son de malware de día cero a través de tráfico web no cifrado, y un 93% fueron a través de tráfico web cifrado. El malware de día cero puede infectar dispositivos IoT, servidores mal configurados y otros dispositivos que no utilizan defensas sólidas, remarcaron, y se ha elevado tres puntos porcentuales en el último trimestre.

“Si bien su protección contra malware de punto final actúa como una red de seguridad, le recomendamos encarecidamente que analice el tráfico cifrado”, señalaron, porque del total de malware, el 96,4% se esconde detrás del cifrado. Esto representa un alza de al menos tres puntos porcentuales frente al cuatro trimestres del 2022.

Con relación al ransomware, el informe destaca una gran cantidad de víctimas publicadas y el descubrimiento de 51 nuevas variantes de ransomware en el primer trimestre de 2023 dentro de su análisis de 852 víctimas publicadas en sitios de extorsión. Varias de ellas eran organizaciones y empresas incluidas en la lista Fortune 500.

En cuanto a las detecciones de ataques de red, reportaron que cayeron un 3,2% frente al trimestre anterior. “Aunque técnicamente es una disminución, nuestros gráficos muestran que nuestra detección de servicios de prevención de intrusiones (IPS) se ha mantenido esencialmente estable en los últimos tres trimestres”, refirieron.

Los 10 principales ataques de red representaron el 57% de todas las detecciones, detallaron, lo que significa que esos diez exploits constituyen una gran mayoría de los ataques que vimos en línea durante el primer trimestre del 2023.

– Q1 2023 Internet Security Insights, WatchGuard Threat Lab.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.