Close Menu
Tiempo Journal
  • Home
  • Business
  • Educación
  • Entretenimiento
  • Fitness
  • Política
    • Social
  • Deportes
  • Tecnología
    • Turismo
¿Qué está de moda?

Pasta de dientes púrpura: ¿modificación fácil o blanqueamiento real? | Estilo de vida

septiembre 16, 2025

Fitness celebrará el hito del 80º Club en Malasia y anunciará una asociación estratégica con el Ministerio de Jóvenes y Deportes

septiembre 16, 2025

Encuesta: los maestros ven los desafíos de la educación pública como “más serios”

septiembre 16, 2025
Facebook X (Twitter) Instagram
Tiempo JournalTiempo Journal
  • Home
  • Business
  • Educación
  • Entretenimiento
  • Fitness
  • Política
    • Social
  • Deportes
  • Tecnología
    • Turismo
Tiempo Journal
Home » Advertencia del FBI: los usuarios de Gmail, Outlook y VPN deben actuar ahora
Business

Advertencia del FBI: los usuarios de Gmail, Outlook y VPN deben actuar ahora

claudioBy claudiomarzo 15, 2025No hay comentarios5 Mins Read
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Share
Facebook Twitter LinkedIn Pinterest Telegram Email


El FBI emitirá consejos de mitigación a medida que continúen los ataques de ransomware Medusa.

Getty Images

Actualizado, 15 de marzo de 2025: esta historia se publicó originalmente el 13 de marzo y se actualizó con comentarios de expertos de expertos en infosecuridad después de advertencias de ataques de ransomware Medusa y asesoramiento de mitigación de fbi de emergencia.

La Oficina Federal de Investigación advirtió recientemente sobre las extrañas amenazas de ataque de ransomware que ofrece el Servicio Postal de los Estados Unidos, junto con algunas de las amenazas más sofisticadas de los llamados ataques fantasmas, así como algunas de las amenazas más sofisticadas para los usuarios de Gmail que nunca han sido más comunes. Anteriormente, al aconsejar a los usuarios que mitigaran tales ataques utilizando la autenticación de dos factores, las alertas de la industria del FBI recientemente lanzadas han reunido consejos de mitigación en uno a medida que continúan los ataques continuos de las pandillas de ransomware de Medusa. El FBI le advierte que habilita 2FA para servicios de correo web como Gmail y Outlook, así como VPN. Y ahora habilitarlo. Esto es lo que necesitas saber.

ForbesNuevas advertencias para permitir que Microsoft 365 ataques evite la seguridad del correo electrónicopor Viento de Davey

FBI y CISA emitirán alertas conjuntas para la industria de ransomware Medusa

Desde que la campaña se observó por primera vez en junio de 2021, el ransomware como proveedor de servicios como un ransomware altamente peligroso, se sabe que Medusa ha afectado al menos a 300 víctimas de los sectores de infraestructura crítica, y se sabe que emplea ingeniería social y explotando vulnerabilidades en software no ganado durante los ataques. La investigación del FBI recientemente comenzó en febrero cuando las agencias de inteligencia pudieron reunir documentos sobre tácticas, técnicas, procedimientos, métricas de compromiso y métodos de detección relacionados con los actores de amenazas.

En colaboración con las agencias de seguridad de ciberseguridad e infraestructura de EE. UU., El FBI emitió un aviso de seguridad cibernética conjunta del 12 de marzo en el contexto de los ataques del Grupo de Ransomware Medusa. Una alerta completa del FBI, el AA25-071A adquiere una gran profundidad en la tecnología de operación Medusa. Por lo tanto, es importante que todos los defensores cibernéticos lean esto. Sin embargo, a los efectos de este artículo, nos centraremos en el asesoramiento de mitigación de ataque proporcionado por el FBI.

ForbesAdvertencia de robo de identidad – Hyde comandos para mil millones de chips Bluetoothpor Viento de Davey

Insight de expertos después de advertencias del FBI sobre la campaña de ransomware de Medusa

El servicio de ransomware es animado. Esa es la conclusión de la advertencia del FBI. “Medusa es el nombre correcto para este ataque dado su impacto multifacético y generalizado en una variedad de industrias”, dijo Tim Morris, el principal asesor de seguridad de Tanium. Medusa era madura y efectiva en explotación, persistencia, movimiento lateral y ocultación, y Morris continuó. Esto hace que sea importante que las organizaciones administren adecuadamente su propiedad, sepan dónde están sus activos y garantizan mecanismos de defensa sólidos “.

“Los operadores de ransomware como Medusa se están centrando en obtener el apalancamiento para forzar a las organizaciones de Jon Miller, CEO y cofundador de Halcyon, quien aprovechará las brechas de seguridad para moverse de lado, escalarse los privilegios, eliminar datos confidenciales y eventualmente las cargas útiles. S a través de PowerShell para evitar la detección y extrae credenciales de la memoria utilizando herramientas como Mimikatz para facilitar un mayor compromiso de la red. “También utilizan software legal de acceso remoto”, advirtió Miller. “Se propaga a través de la red, incluidas herramientas como AnyDesk, Connectwise, PSEXEC y RDP”.

ForbesAdvertencia de contraseña de Internet: 50% de los usuarios en riesgo de ataques de reutilizaciónpor Viento de Davey

MITUSA MITIGACIÓN – El FBI dice que habilitará 2FA para Webmail y VPN ahora

Como es el caso ahora, el FBI recomienda:

Se requiere autenticación de dos factores para todos los servicios cuando sea posible, pero el correo web, como Gmail y Outlook, en particular, requiere una cuenta que pueda acceder a redes privadas virtuales y sistemas críticos. Considere no requerir cambios de contraseña frecuentes y repetidos, ya que se requieren contraseñas largas para usar todas las cuentas con inicios de sesión de contraseña y pueden debilitar la seguridad. Mantenga datos confidenciales o de propiedad y múltiples copias de su servidor en una ubicación física aislada, segmentada y segura. Mantenga todos sus sistemas operativos, software y firmware actualizado. Priorice las vulnerabilidades explotadas conocidas en los sistemas orientados a Internet. Identificar, detectar e investigar la actividad anormal y los cruces potenciales del ransomware indicado utilizando herramientas de monitoreo de redes. Monitorear los escaneos no autorizados y los intentos de acceso. Filtre el tráfico de red evitando que los orígenes desconocidos o no confiables accedan a servicios remotos en sistemas internos. Auditar las cuentas de los usuarios con derechos administrativos y configurar los controles de acceso de acuerdo con el principio de menor privilegio. Desactiva la línea de comandos y la actividad y los permisos de script. Desactiva los puertos no utilizados.

No todos están satisfechos con los consejos dados por el FBI y el CISA con respecto a la amenaza del Grupo de Ransomware Medusa. Tomando el evangélico de defensa de los datos de KnowBe4, Roger Grimes, dijo que ha continuado la larga tradición de advertir a las personas sobre la propagación de ransomware utilizando la ingeniería social. Las inales están constantemente rompiendo en su hogar a través de las ventanas y luego recomendando más cerraduras a la puerta “, dijo Grimes. Advertencia de que una inconsistencia tan continua entre la forma en que los actores de amenaza son atacados con mayor frecuencia por los programas de malware y cómo se les dice que se protejan a sí mismos permitirá a los piratas informáticos continuar teniendo éxito, Grimes concluyó que “los piratas informáticos deben reír”.

ForbesHackeo de cuentas de Gmail: cómo obtener el soporte humano de Googlepor Viento de Davey



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
claudio
  • Website

Related Posts

El aumento de acciones de Tesla después de que el CEO Elon Musk comprara acciones por valor de $ 1 mil millones

septiembre 16, 2025

Cómo poner su negocio en el flujo | MIT News

septiembre 16, 2025

El tribunal dice que Lisa Cook puede permanecer en la Junta de la Reserva Federal, por ahora: NPR

septiembre 16, 2025

El Senado confirma que los candidatos de Trump se unirán a la Reserva Federal

septiembre 16, 2025

Radar School of Business School es reconocida como un distinguido College of Business Colleges | Noticias

septiembre 15, 2025

S&P 500 Top 6,600, Nasdaq expande la racha récord ganadora a medida que se acerca la decisión de la Fed

septiembre 15, 2025
Leave A Reply Cancel Reply

Últimas publicaciones

Pasta de dientes púrpura: ¿modificación fácil o blanqueamiento real? | Estilo de vida

septiembre 16, 2025

Fitness celebrará el hito del 80º Club en Malasia y anunciará una asociación estratégica con el Ministerio de Jóvenes y Deportes

septiembre 16, 2025

Encuesta: los maestros ven los desafíos de la educación pública como “más serios”

septiembre 16, 2025

Un difícil viaje de descarbonización | Noticias de viajes de negocios

septiembre 16, 2025
Sobre nosotros
Sobre nosotros

Bienvenidos a Tiempo Journal, tu fuente confiable para información actualizada sobre los temas que más te apasionan. En nuestro sitio, ofrecemos una amplia variedad de contenido sobre Deportes, Política, Turismo y Viajes, Estilo de Vida y mucho más. Nuestro compromiso es proporcionarte información de calidad, analizada desde diferentes perspectivas y en un formato accesible para todos.

Últimas publicaciones

Pasta de dientes púrpura: ¿modificación fácil o blanqueamiento real? | Estilo de vida

septiembre 16, 2025

Fitness celebrará el hito del 80º Club en Malasia y anunciará una asociación estratégica con el Ministerio de Jóvenes y Deportes

septiembre 16, 2025

Encuesta: los maestros ven los desafíos de la educación pública como “más serios”

septiembre 16, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2025 tiempojournal. Designed by tiempojournal.
  • Home
  • Advertise us
  • Contact us
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones

Type above and press Enter to search. Press Esc to cancel.