Boletín informativo de CyberHoot – Junio de 2022

28 de junio de 2022 | Boletín informativo Boletín informativo de CyberHoot – Junio de 2022


Banner del boletín Cyberhoot


riesgos del seguro contra ransomware

Seguro contra ransomware: prescriptivo y restrictivo

Las aseguradoras están redactando requisitos más restrictivos y prescriptivos para sus pólizas de seguro, diseñados para reducir el número de reclamaciones y protegerse mejor a sí mismas y a las compañías que aseguran. En algunos casos, las reclamaciones se deniegan directamente por estar vinculadas a actos de guerra.


seguimiento de vulnerabilidades de Bluetooth

Teléfonos inteligentes rastreados a través de señales Bluetooth

grupo de ingenieros de la Universidad de California en San Diego ha demostrado por primera vez que las señales Bluetooth emitidas por nuestros teléfonos inteligentes tienen una huella dactilar que puede utilizarse para rastrear los movimientos de una persona. La investigación sugiere que pequeñas imperfecciones de fabricación en el hardware son exclusivas de cada dispositivo y causan distorsiones medibles que pueden utilizarse como...huella dactilar para rastrear un dispositivo específico”.


El acceso a aplicaciones SaaS genera preocupaciones de seguridad

Software como Servicio (SaaS) Las aplicaciones han transformado las empresas durante la última década, aportando un enorme valor. La pandemia obligó a muchas empresas a migrar a sus empleados de aplicaciones de oficina o de escritorio a aplicaciones SaaS basadas en la nube. Estas aplicaciones SaaS incluyen desde software de oficina hasta potentes herramientas de comunicación. Algunas de las aplicaciones empresariales más populares incluyen SalesforceEspacio de trabajo de GoogleFlojoHubSpotMicrosoft O365 y  Zoom.


registrador de teclas de malware en formato PDF

El keylogger Snake se propaga a través de archivos PDF

En la actualidad, muchas campañas de correo electrónico maliciosas utilizan documentos de Word para ocultar y propagar malware, pero una campaña descubierta recientemente utiliza un archivo PDF malicioso y un error de Office de hace 22 años para propagar el virus Snake. Keylogger Malware. Los atacantes han aprovechado formatos de documentos de Microsoft Office como Word y Excel porque los usuarios suelen estar más familiarizados con esas extensiones de archivo y asumen que son seguros de abrir. Esto los hace valiosos para ataques de ingeniería social.


trabajadores autónomos de Corea del Norte

Hackers norcoreanos se hacen pasar por autónomos informáticos

De acuerdo a una asesoramiento conjunto Según informes del Departamento de Estado de EE. UU., el Departamento del Tesoro y la Oficina Federal de Investigaciones (FBI), desarrolladores de software y aplicaciones móviles altamente calificados de la República Popular Democrática de Corea (RPDC) se hacen pasar por "ciudadanos no pertenecientes a la RPDC" con la esperanza de obtener empleo independiente en un intento de facilitar el progreso del régimen. intrusiones cibernéticas maliciosas.

Experiencias de clientes

Realicé la capacitación de Cyberhoot como repaso y disfruté de los videos y cuestionarios de capacitación en ciberseguridad. Los videos estaban muy bien hechos y abordaban temas relevantes que deberían ser prioritarios para los profesionales de la ciberseguridad, como los tipos de ataques más comunes, el malware, el phishing, la gestión de contraseñas, etc. Como resultado, cualquier empresa que utilice estas herramientas de capacitación tendrá una cultura de seguridad más sólida.

cristobal schultz
Gerente de Operaciones de Seguridad | Disponibilidad

¿Qué hay de nuevo?

 

CyberHoot trabaja continuamente en su producto para mejorar diversos aspectos de la herramienta. A continuación, se presentan cinco cambios que podrían afectar el uso de CyberHoot por parte de usuarios y administradores. 

Orden de asignación de capacitación actualizada 

En el pasado, CyberHoot enviaba las tareas pendientes comenzando con la última tarea activa primero, y luego las tareas pendientes en orden descendente. 

Ahora, CyberHoot envía correos electrónicos con las tareas, comenzando por la más antigua, y solicita al usuario que las revise por fecha de lanzamiento. Esto facilita los videos de orientación e introducción que algunos MSP graban para sus clientes. Vea el ejemplo a la derecha.

El correo electrónico “Dirección de correo electrónico desconocida” ahora se envía al correo electrónico de contacto de MSP si está configurado.

Para configurar el correo electrónico de contacto del MSP: 

  • Inicie sesión en su entorno
  • Haga clic en 'Configuración de MSP' (icono de llave inglesa) en la esquina superior derecha
  • Haga clic en la pestaña 'MSP'
  • Editar el campo 'Correo electrónico de contacto:'

Información mejorada sobre asignaciones de phishing

Hemos actualizado los detalles en la sección de información de las asignaciones de phishing para brindar más recomendaciones sobre lo que el usuario debe buscar al trabajar en estas asignaciones. 

Mejora de la asignación de phishing

Instrucciones actualizadas para la asignación de phishing

Antes de que un usuario inicie una tarea de phishing, la explicamos en detalle. Así, los usuarios tendrán menos dudas sobre cómo completarla y aprender más. Puede editar este idioma predeterminado por tarea, cliente o MSP para reutilizarlo en el futuro.

Se agregaron más de 40 nuevas suplantaciones de identidad de proveedores de asignaciones de phishing

Agregamos constantemente más suplantaciones de correo electrónico para mantener nuestra nueva biblioteca de asignaciones de phishing actualizada y realista en cuanto a lo que están haciendo los piratas informáticos. 

Recientemente hemos agregado muchas pruebas nuevas, algunas de las cuales se muestran a la derecha.

No dude en consultar la lista completa en la biblioteca de phishing de su sitio web. Si desea añadir un proveedor específico, envíe un correo electrónico a support@cyberhoot.com para que lo agreguemos a la lista. 

tarea de phishing

Término del mes de Cybrary

geofencing


geofencing

geofencing Es una tecnología que establece límites virtuales y activa eventos cuando un dispositivo móvil con software instalado los cruza. Diversas tecnologías de geolocalización, como el GPS o la triangulación de la señal de puntos de acceso Wi-Fi o torres de telefonía móvil, determinan si el dispositivo ha cruzado el límite.

El geofencing permite generar alertas automáticas según las coordenadas definidas de un área geográfica. Un ejemplo sencillo podría ser un correo electrónico o un mensaje de texto que se activa y envía automáticamente al teléfono celular de un usuario cuando su hijo llega a casa de la escuela. En este ejemplo, el geofencing sería un límite virtual geográfico que rodea la casa. Cuando el teléfono celular del niño entra en esta área, una aplicación habilitada para geofencing envía automáticamente un correo electrónico a sus padres.


Consulta nuestra Cyberteca completa

Regístrate en el programa de referidos de CyberHoot para obtener tu propio enlace. Beneficiate directamente de las referencias a CyberHoot y recibe el 20% de todos los ingresos durante un año por cada persona que se registre. Esto incluye MSP, MSSP o clientes directos. Si eres influencer o te reúnes regularmente con empresas, MSP o MSSP, ¡deberías recomendarles CyberHoot! Conviértete en socio de referencia de CyberHoot para... cuádruple (4x) GANANCIAEs una victoria para Tú (1) Personalmente (económicamente) al recomendar un producto de calidad e innovador. Es una victoria para... Empleados (2) que aprenderán a protegerse. Es una victoria para el Empresas (3) que tienen menos probabilidades de sucumbir a un ciberataque. Es una victoria para MSP o MSSP (4) que se inscriben para revender nuestra oferta SaaS. Finalmente, es una victoria para CiberHoot (5). Ja, ja… ¡Uy! ¡Esa es una victoria quíntuple (5x) si estás contando! Regístrate aquí hoy: https://cyberhoot.com/programa de referencia/

Autenticación basada en correo electrónico para capacitación.

Acceso instantáneo

CyberHoot ofrece acceso sin contraseña. Cero tiempo perdido buscando sitios web, restableciendo contraseñas y retrasando el inicio de sesión. ¡Haga clic en un enlace de correo electrónico para acceder al entrenamiento al instante!

Tareas basadas en correo electrónico

Automatización de correo electrónico

Todo lo que necesita para aprender habilidades de ciberseguridad se gestiona a través del correo electrónico, incluidas las tareas de capacitación, recordatorios, informes de cumplimiento de la gestión y "My CyberHoot".

Escaladas del gerente

Escalada del gerente

CyberHoot automatiza el incumplimiento mediante notificaciones por correo electrónico para los gerentes. El estado de cumplimiento de los empleados está habilitado para que los gerentes siempre estén al tanto de su situación.

Microentrenamiento

Los ciberataques suelen durar 5 minutos o menos. Esto garantiza que su personal reciba capacitación rápida con la solución más eficaz.

El poder de lo abierto

CyberHoot es una plataforma abierta de capacitación en ciberseguridad. Cualquier video o PDF puede usarse para capacitar y gestionar a sus empleados.

Eficaz

En una encuesta a 100 usuarios de CyberHoot, el 60% estaría “decepcionado” o “muy decepcionado” si se suspendiera la capacitación de CyberHoot.

¡Asegure su negocio con CyberHoot hoy!


Inscríbase ahora

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los atacantes no necesitan una clave. Ya tienen la tuya.

Los atacantes no necesitan una clave. Ya tienen la tuya.

La mayoría de las filtraciones no comienzan con un hacker con sudadera descifrando código a las 3 de la mañana. Comienzan con tu nombre de usuario y...

LEER MÁS
Claude Mythos abrió la caja de Pandora. El Proyecto Glasswing se apresura a cerrarla.

Claude Mythos abrió la caja de Pandora. El Proyecto Glasswing se apresura a cerrarla.

Actualizaciones del artículo: A partir del 6 de mayo de 2026, todos los principales laboratorios de IA de EE. UU., incluidos Google DeepMind, Microsoft, xAI,...

LEER MÁS
Cuando el “CEO” te llama y te pide que muevas dinero rápidamente

Cuando el “CEO” te llama y te pide que muevas dinero rápidamente

Una guía para detectar estafas de suplantación de identidad de altos ejecutivos antes de que el falso director ejecutivo reciba una transferencia bancaria real.

LEER MÁS