EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

WatchGuard: Ataques a la red se elevan 16% en el tercer trimestre

Entre los principales hallazgos están las crecientes instancias de abuso de software de acceso remoto y ataques de ransomware, según datos de WatchGuard.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Artículo / WatchGuard: Ataques a la red se elevan 16% en el tercer trimestre

WatchGuard: Ataques a la red se elevan 16% en el tercer trimestre

Entre los principales hallazgos están las crecientes instancias de abuso de software de acceso remoto y ataques de ransomware, según datos de WatchGuard.

Informe del Laboratorio de Amenazas de WatchGuard reportó un aumento del 89% en los ataques de ransomware en los endpoint y una disminución en la llegada de malware a través de conexiones encriptadas.

WatchGuard® Technologies, presentó resultados de su último Informe de Seguridad en Internet, correspondiente al tercer trimestre de 2023, detallando las principales tendencias de malware y amenazas de seguridad de red y puntos finales analizadas por los investigadores de su Laboratorio de Amenazas.

Entre los principales hallazgos están las crecientes instancias de abuso de software de acceso remoto, el aumento de adversarios cibernéticos que utilizan robapasswords e infostealers para robar credenciales valiosas, y actores de amenazas que cambian de utilizar scripts a emplear otras técnicas basadas en el entorno para iniciar un ataque en los puntos finales.

El análisis al tercer trimestre del año mostró que los ataques a la red experimentaron un aumento del 16% en el tercer trimestre. ProxyLogon fue la vulnerabilidad número uno atacada en esta modalidad, representando el 10% de todas las detecciones de la red en total informaron.

Banner-campaña-isométrico-2a

Tres nuevas firmas aparecieron en las 50 principales detecciones de ataques a la red, añadieron. «Estas incluyeron una vulnerabilidad de la interfaz común de puerta de enlace de PHP de Apache desde 2012 que resultaría en un desbordamiento de búfer. Otra fue una vulnerabilidad de Microsoft .NET Framework 2.0 desde 2016 que podría resultar en un ataque de denegación de servicio. También hubo una vulnerabilidad de inyección SQL en Drupal, el CMS de código abierto, desde 2014. Esta vulnerabilidad permitía a los atacantes aprovechar Drupal de forma remota sin necesidad de autenticación», informaron.

«Los actores de amenazas continúan utilizando diferentes herramientas y métodos en sus campañas de ataque, lo que hace crítico que las organizaciones se mantengan al tanto de las últimas tácticas para fortalecer su estrategia de seguridad», dijo Corey Nachreiner, Director de Seguridad de WatchGuard.

Cada vez se utilizan más herramientas y software de gestión remota para evadir la detección de programas anti-malware, agregaron, como lo han reconocido tanto el FBI como la CISA. Por ejemplo, al investigar los dominios de phishing, el Laboratorio de Amenazas observó un fraude que resultaría de descargar una versión no autorizada y preconfigurada de TeamViewer.

Entre los hallazgos también se encontró que hubo un aumento del 89% en los ataques de ransomware en los puntos finales en el tercer trimestre. Esto estuvo impulsado por la variante de ransomware Medusa.

«Las plataformas de seguridad modernas que incluyen firewalls y software de protección para puntos finales pueden brindar una protección mejorada para redes y dispositivos. Pero cuando se trata de ataques que emplean tácticas de ingeniería social, el usuario final se convierte en la última línea de defensa entre los actores maliciosos y su éxito en infiltrarse en una organización. Es importante que las organizaciones brinden educación sobre ingeniería social”, dijo Corey Nachreiner.

Entre los hallazgos también se encontró que hubo un aumento del 89% en los ataques de ransomware en los puntos finales en el tercer trimestre. Esto estuvo impulsado por la variante de ransomware Medusa. A primera vista, las detecciones de ransomware en los puntos finales parecían disminuir, pero apareció Medusa y modificó la fotografía del periodo.

Los scripts maliciosos, añadieron, disminuyeron como vector de ataque en un 11% en el tercer trimestre después de caer un 41% en el segundo trimestre. Aun así, los ataques basados en scripts siguen siendo el vector de ataque más grande, representando el 56% de los ataques totales. 

«(C)uando se trata de ataques que emplean tácticas de ingeniería social, el usuario final se convierte en la última línea de defensa entre los actores maliciosos y su éxito en infiltrarse en una organización».

– Corey Nachreiner, director de seguridad de WatchGuard

La llegada de malware a través de conexiones cifradas disminuyó al 48%, agregaron, lo que significa que un poco menos de la mitad de todo el malware detectado provino del tráfico cifrado. Esta cifra es notable porque ha disminuido considerablemente respecto a trimestres anteriores. En general, las detecciones totales de malware aumentaron en un 14%.

Una familia de “distribución” basada en correo electrónico, que entrega cargas maliciosas, comprendió cuatro de las cinco principales detecciones de malware cifrado en el tercer trimestre, señalaron. Todas, menos una de las variantes en las cinco principales, contenían la familia de distribuidores llamada Stacked, que llega como un adjunto en un intento de phishing dirigido por correo electrónico. Dos de las variantes de Stacked, Stacked.1.12 y Stacked.1.7, también aparecieron en las diez principales detecciones de malware.

También se encontró que el malware comoditizado emerge. Entre las diez principales amenazas de malware estuvo una nueva familia de malware, Lazy.360502, indicaron. Ella entrega la variante de adware 2345explorer, así como el ladrón de contraseñas Vidar. Esta amenaza de malware estaba conectada a un sitio web chino que parecía operar como un «ladrón de contraseñas como servicio», donde los actores de amenazas podían pagar por credenciales robadas.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.