• Saltar á navegación principal
  • Ir ao contido principal

Proba de seguridade do sitio web

Só outro sitio de WordPress

  • Casa
  • Sobre nós
  • Contacte connosco
  • Páxina de prezos
  • Probas de seguridade do sitio web
  • Seguro de ciberseguridade
  • Ferramenta de xestión de riscos dos provedores de TI
  • Mostrar a busca
Ocultar a busca

Sen categorizar

Principais tipos de ficheiros de malware

Probador de seguridade do sitio web · agosto 15, 2022 ·

Principais tipos de ficheiros de malware – HP Wolf Security analizaron os principais tipos de ficheiros de malware e as follas de cálculo saen por riba.

O novo informe da enquisa revela que Spreadsheest é o principal tipo de ficheiro de malware en 34% e 11% aumento das ameazas entregadas no Arquivo.

Wolf Security ofrece protección e resiliencia completas dos extremos que comezan a nivel de hardware e esténdense a través do software e dos servizos.

O informe revisa ameazas notables, tendencias e técnicas de malware identificadas pola telemetría de clientes de HP Wolf Security no segundo trimestre do calendario 2022. Destaca unha análise do risco que supón o CVE-2022-30190, unha vulnerabilidade de día cero que afecta á ferramenta de diagnóstico de soporte de Microsoft, incluídas campañas vistas en estado salvaxe de atacantes que explotan esta falla, e o aumento do atallo (LNK) ficheiros como unha alternativa libre de macros para executar malware.

 

Principais tipos de ficheiros de malware

Cisco hackeado

Probador de seguridade do sitio web · agosto 12, 2022 ·

Un incidente de seguridade en Cisco arroxa luz sobre como se desenvolverán os ataques do futuro.

Velaquí como descendeu:

1. O hacker accedeu á conta persoal de Gmail dun empregado de Cisco. Esa conta de Gmail gardara as credenciais para a VPN de Cisco.

2. A VPN requiriu MFA para a autenticación. Para evitar isto, o hacker utilizou unha combinación de spam push MFA (enviando varias solicitudes MFA ao teléfono do usuario) e suplantar a asistencia de TI de Cisco e chamar ao usuario.

3. Despois de conectarse á VPN, os hackers rexistraron novos dispositivos para MFA. Isto eliminou a necesidade de enviar correo lixo ao usuario cada vez e permitiulle iniciar sesión na rede e comezar a moverse lateralmente.

Non hai unha bala de prata na ciberseguridade. A medida que as organizacións implementan defensas como MFA, os atacantes atoparán un xeito de evitar. Aínda que isto pode ser frustrante para as organizacións, é a realidade na que viven os profesionais da seguridade.

Podemos sentirnos frustrados polo cambio constante ou optar por adaptarnos e manternos alerta. Axuda a recoñecer que non hai unha liña de meta na seguridade cibernética – é un xogo infinito de supervivencia.

Violación de seguridade de Neopets

Probador de seguridade do sitio web · agosto 1, 2022 ·

Violación de seguridade de Neopets

Sitio de noticias tecnolóxicas BleepingComputer, fixo a reclamación sobre 69 millóns de usuarios afectados, e informou de que un hacker proporcionou unha captura de pantalla que pretendía mostrar que os datos roubados inclúen nomes, datas de nacemento, enderezos de correo electrónico, códigos postais, xénero, país e outro sitio- e información relacionada co xogo. O hacker ofreceu os datos á venda o martes, pedindo catro bitcoins, equivalente a $90,500 (£ 75.500), informou.

Desde entón, Neopets instou aos usuarios a cambiar os seus contrasinais e prometeu proporcionar actualizacións mentres a investigación continúe.

 

WordPress Website Security Test

Probador de seguridade do sitio web · xullo 27, 2022 ·

WordPress powers 37% of all websites on the internet in 2021. That’s 10% more than in 2016 when they powered only 25% of websites. WordPress powers over 13 times the number of CMS websites compared to Joomla, the second most popular CMS host.

Undertaking a regular website security test of your WordPress website is critical to ensure any vulnerabilities or malware as fixed.

An example of this is hackers have reportedly scanned almost 1.6 million WordPressn websites in attempts to exploit an arbitrary file upload vulnerability in a previously disclosed buggy WordPress plugin.

The vulnerability targets Kaswara Modern WPBakery Page Builder Addons e, if exploited, it would allow criminals to upload malicious JavaScript files and even completely take over an organization’s website.

How to Secure Your WordPress web Site
  • Secure your login procedures.
  • Use secure WordPress hosting.
  • Update your version of WordPress.WordPress Website Security Test
  • Update to the latest version of PHP.
  • Install one or more security plugins.
  • Use a secure WordPress theme.
  • Enable SSL/HTTPS.
  • Install a firewall.
  • Get a WordPress support package

Entrust Hack violación da seguridade

Probador de seguridade do sitio web · xullo 27, 2022 ·

Entrust Hack violación da seguridade

O xigante da seguridade Entrust confirmou finalmente que se violaron os seus sistemas de TI internos en xuño.

Entrust é unha empresa de seguridade centrada na xestión da confianza e da identidade en liña, ofrecendo unha ampla gama de servizos, incluíndo comunicacións cifradas, pagos dixitais seguros, e solucións de emisión de DNI.

Os piratas informáticos roubaron "algúns ficheiros" o vendedor de seguridade Entrust admite: Incumprimento de datos o mes pasado con acceso non autorizado a sistemas internos confirmado.

Entrust admitiu de mala gana a violación de datos, resultando no roubo de datos corporativos esenciais. O incumprimento afecta ao DOJ, o DOE, e o USDT, entre outras grandes organizacións.

Non foi ata o 26 de xullo cando a violación foi confirmada publicamente cando o investigador de seguridade Dominic Alvieri tuiteou unha captura de pantalla dun aviso de seguridade enviado aos clientes de Entrust..

A operación do grupo responsable confiou na rede de confianza de vendedores de acceso á rede para obter o acceso inicial ao ambiente Entrust, o que provocou a posterior exposición de cifrado e exfiltración a través dun grupo de ransomware coñecido..

De momento non se sabe se se pagou ou non un rescate.

A brecha foi descuberta en xuño 18 e a firma comezou a notificar aos clientes en xullo 6. Non se expuxeron os motivos do atraso na notificación aos clientes. Este atraso podería poñer claramente en risco os sistemas dos clientes e podería considerarse neglixente.

Entrust manifestou “Determinamos que algúns ficheiros foron tomados dos nosos sistemas internos. Mentres seguimos investigando o tema, porémonos en contacto contigo directamente se coñecemos información que consideramos que afectaría á seguridade dos produtos e servizos que ofrecemos á túa organización.” – Confía.

 

 

 

 

  • Page 1
  • Page 2
  • Ir a Páxina seguinte »

Obtén máis información sobre as probas gratuítas de seguranza do sitio web Aprender máis

Proba de seguridade do sitio web

Dereitos de autor © 2025 WebSite Security Test Inc. | Política de Privacidade WordPress Consultant

Usamos cookies no noso sitio web para ofrecerche a experiencia máis relevante lembrando as túas preferencias e visitas repetidas. Facendo clic en "Aceptar todo", aceptas o uso de TODAS as cookies. Porén, podes visitar "Configuración de cookies" para proporcionar un consentimento controlado.
Configuración de cookiesAceptar Todo
Xestionar o consentimento

Visión xeral da privacidade

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necesario
Sempre activado
As cookies necesarias son absolutamente esenciais para que o sitio web funcione correctamente. Estas cookies garanten as funcionalidades básicas e as características de seguridade do sitio web, de forma anónima.
CookieDuraciónDescrición
cookielawinfo-checkbox-analytics11 mesesEsta cookie está configurada polo complemento de consentimento de cookies do GDPR. A cookie úsase para almacenar o consentimento do usuario para as cookies da categoría "Analítica".
cookielawinfo-checkbox-functional11 mesesA cookie establécese polo consentimento da cookie do GDPR para rexistrar o consentimento do usuario para as cookies da categoría "Funcional".
cookielawinfo-checkbox-necessary11 mesesEsta cookie está configurada polo complemento de consentimento de cookies do GDPR. As cookies úsanse para almacenar o consentimento do usuario para as cookies da categoría "Necesario".
cookielawinfo-checkbox-others11 mesesEsta cookie está configurada polo complemento de consentimento de cookies do GDPR. A cookie úsase para almacenar o consentimento do usuario para as cookies da categoría "Outra.
cookielawinfo-checkbox-performance11 mesesEsta cookie está configurada polo complemento de consentimento de cookies do GDPR. A cookie úsase para almacenar o consentimento do usuario para as cookies da categoría "Rendemento".
política_de_cookies vista11 mesesA cookie está establecida polo complemento de consentimento de cookies do GDPR e úsase para almacenar se o usuario consentiu ou non o uso de cookies. Non almacena ningún dato persoal.
Funcional
As cookies funcionais axudan a realizar certas funcionalidades como compartir o contido do sitio web en plataformas de redes sociais, recoller comentarios, e outras funcións de terceiros.
Rendemento
As cookies de rendemento utilízanse para comprender e analizar os índices clave de rendemento do sitio web que axudan a ofrecer unha mellor experiencia de usuario para os visitantes..
Analítica
As cookies analíticas úsanse para comprender como interactúan os visitantes co sitio web. Estas cookies axudan a proporcionar información sobre as métricas do número de visitantes, taxa de rebote, fonte de tráfico, etc.
Publicidade
As cookies publicitarias úsanse para ofrecer aos visitantes anuncios e campañas de mercadotecnia relevantes. Estas cookies rastrexan os visitantes en sitios web e recollen información para ofrecer anuncios personalizados.
Outros
Outras cookies sen categoría son aquelas que se están analizando e que aínda non foron clasificadas nunha categoría.
GARDAR & ACEPTAR