Amenazas industriales

Boletín de seguridad de Kaspersky

Predicciones de amenazas para la seguridad industrial en 2018

2017 fue uno de los años más intensos en cuanto a incidentes que afectan la seguridad de la información de los sistemas industriales. Investigadores de seguridad descubrieron e informaron cientos de vulnerabilidades nuevas, alertaron sobre nuevos vectores de amenaza en ICS y procesos tecnológicos, brindaron datos sobre infecciones accidentales de sistemas industriales y detectaron ataques dirigidos.

Publicaciones

La seguridad de los sistemas clave de la infraestructura informática: la base de confianza

Los sistemas industriales, las unidades de infraestructura crítica importante y otras instalaciones vitales de cualquier país necesitan medios de protección modernos. Los modelos actuales de protección son completamente obsoletos y resultan vulnerables para las armas cibernéticas. ¿Cómo debe ser el nuevo enfoque de protección de los Sistemas Clave de Infraestructura Informática?

Informes sobre APT

El misterio de Duqu: Parte 2

Continuamos con nuestra investigación del programa malicioso Duqu. En nuestro informe anterior señalamos dos puntos:
hay más controladores que los que creíamos;
es posible que haya módulos adicionales.

Aparte de esos dos puntos relevantes, llegamos a la…

Informes sobre APT

El misterio de Duqu: Parte 1

Ha quedado claro que el creador del troyano banquero conocido como SpyEye añadió un complemento, o plugin, de apoyo a su código. Bajo este nuevo diseño, terceras partes pueden usar estos plugins para añadir funciones adicionales al robot principal. Los plugins se…

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada