Acelere su implementación SASE con la serie Backstage de SASE Week . Sesiones de exploración

cerrar
cerrar
  • Por qué Netskope chevron

    Cambiar la forma en que las redes y la seguridad trabajan juntas.

  • Nuestros clientes chevron

    Netskope atiende a más de 3.400 clientes en todo el mundo, incluidos más de 30 de las 100 empresas más importantes de Fortune

  • Nuestros Partners chevron

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Un Líder en SSE.
Y ahora Líder en SASE Single-Vendor.

Descubre por qué Netskope debutó como Líder en el Cuadrante Mágico de Gartner® 2024 para Secure Access Service Edge (SASE) de Proveedor Único.

Obtenga el informe
Visionarios del cliente en primer plano

Lea cómo los clientes innovadores navegan con éxito por el cambiante panorama actual de las redes y la seguridad a través de la Plataforma Netskope One.

Obtenga el eBook
Visionarios del cliente en primer plano
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Grupo de jóvenes profesionales diversos sonriendo
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Presentamos la Netskope One Plataforma

Netskope One es una Plataforma nativa en la nube que ofrece servicios convergentes de seguridad y redes para hacer posible su transformación SASE y de confianza cero.

Más información sobre Netskope One
Abstracto con iluminación azul
Adopte una arquitectura de borde de servicio de acceso seguro (SASE)

Netskope NewEdge es la nube privada de seguridad más grande y de mayor rendimiento del mundo y ofrece a los clientes una cobertura de servicio, un rendimiento y una resiliencia incomparables.

Más información sobre NewEdge
NewEdge
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vista aérea de una ciudad
  • Servicio de seguridad Productos Edge chevron

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • Borderless SD-WAN chevron

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

  • Secure Access Service Edge chevron

    Netskope One SASE proporciona una solución SASE nativa en la nube, totalmente convergente y de un único proveedor.

La plataforma del futuro es Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) y Private Access for ZTNA integrados de forma nativa en una única solución para ayudar a todas las empresas en su camino hacia el Servicio de acceso seguro Arquitectura perimetral (SASE).

Todos los productos
Vídeo de Netskope
Next Gen SASE Branch es híbrida: conectada, segura y automatizada

Netskope Next Gen SASE Branch converge Context-Aware SASE Fabric, Zero-Trust Hybrid Security y SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada, marcando el comienzo de una experiencia de sucursal completamente modernizada para la empresa sin fronteras.

Obtenga más información sobre Next Gen SASE Branch
Personas en la oficina de espacios abiertos.
Diseño de una arquitectura SASE para Dummies

Obtenga un ejemplar gratuito del único manual que necesitará sobre diseño de una arquitectura SASE.

Obtenga el eBook
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Autopista iluminada a través de las curvas de la ladera de la montaña
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Conducción en barco en mar abierto
Netskope logra la alta autorización FedRAMP

Elija Netskope GovCloud para acelerar la transformación de su agencia.

Más información sobre Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog chevron

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del perímetro de servicio de acceso seguro (SASE)

  • Eventos y Talleres chevron

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida chevron

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

El futuro de la seguridad: cuántica, IA y cambio macropolítico
Emily Wearmouth y Max Havey hablan con el CEO de Netskope, Sanjay Beri, y el CTO, Krishna Narayanaswamy, sobre el futuro de la seguridad.

Reproducir el pódcast Ver todos los podcasts
El futuro de la seguridad: cuántica, IA y cambio macropolítico
Últimos blogs

Lea cómo Netskope puede habilitar el viaje hacia Zero Trust y SASE a través de las capacidades de perímetro de servicio de acceso seguro (SASE).

Lea el blog
Amanecer y cielo nublado
SASE Week 2024 bajo demanda

Aprenda a navegar por los últimos avances en SASE y Zero Trust y explore cómo estos marcos se están adaptando para abordar los desafíos de ciberseguridad e infraestructura

Explorar sesiones
SASE Week 2024
¿Qué es SASE?

Infórmese sobre la futura convergencia de las herramientas de red y seguridad en el modelo de negocio actual de la nube.

Conozca el SASE
  • Empresa chevron

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Ofertas de Trabajo chevron

    Join Netskope's 3,000+ amazing team members building the industry’s leading cloud-native security platform.

  • Soluciones para clientes chevron

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Formación y Acreditaciones chevron

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
Ayude a dar forma al futuro de la seguridad en la nube

At Netskope, founders and leaders work shoulder-to-shoulder with their colleagues, even the most renowned experts check their egos at the door, and the best ideas win.

Únete al equipo
Empleo en Netskope
El talentoso y experimentado equipo de servicios profesionales de Netskope proporciona un enfoque prescriptivo para su exitosa implementación.

Más información sobre servicios profesionales
Servicios profesionales de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Grupo de jóvenes profesionales que trabajan

Threat Labs News Roundup: February 2023

Mar 07 2023

Summary

The purpose of the Netskope Threat Labs News Roundup series is to provide enterprise security teams an actionable brief on the top cybersecurity news from around the world. The brief includes summaries and links to the top news items spanning cloud-enabled threats, malware, and ransomware.

Top Stories

Three zero-days patched by Microsoft

Microsoft released fixes to more than 70 CVEs during February’s Patch Tuesday, including three zero-day vulnerabilities that were being exploited in the wild. Details

APT37 targeting South Korea with new malware

Researchers linked the North Korean threat group APT37 to a new malware family named M2RAT in attacks targeting South Korea. Details

Russians sanctioned for TrickBot, Ryuk, and Conti ransomware attacks

The UK and US governments sanctioned seven Russians nationals for affiliations to TrickBot, Ryuk, and Conti cybercrime operations in a coordinated action. Details

New backdoor from OilRig threat group

The Iranian APT group known as OilRig (a.k.a. APT34, Cobalt Gypsy) is using a new backdoor to exfiltrate data, targeting government organizations in the Middle East. Details

Cybersecurity Events in Ukraine

Hacktivists defaced Russian websites

A hacktivist group named CH01 defaced at least 32 websites in protest over the one-year mark after Russia invaded Ukraine. Details

CERT-UA says Russian hackers backdoored govt websites in 2021

The Computer Emergency Response Team of Ukraine (CERT-UA) says that Russian attackers have breached multiple government websites using backdoors installed in 2021. Details

Russian attackers disrupt NATO earthquake relief operations

The Russian-based group Killnet has claimed responsibility for attacking NATO with DDoS attacks, which disrupted organizations that were aiding victims of the recent earthquake in Turkey and -Syria. Details

Russian govt proposed immunity to hackers

The Russian government is evaluating a sort of immunity to hackers that are acting in the interests of Moscow, according to the head of the Duma Committee on Information Policy. Details

New infostealer being used against Ukraine

Researchers discovered the Russian group known as Nodaria is using a new infostealer malware named Gaphiron to steal data from Ukrainian organizations. Details

UK politician’s email hacked by suspected Russian attackers

A UK politician says that he was targeted with a spear phishing email containing a password-protected document that allegedly contained an update on Ukraine’s military situation. Details

Anonymous leaked data stolen from Russian ISP

The Anonymous hacking group has leaked 128 GB of data allegedly stolen from the Russian ISP Convex, revealing evidence of FSB (Federal Security Service) surveillance. Details

Cloud-Enabled Threats

PureCrypter malware abusing Discord to target government entities

Researchers found that an attacker is targeting government entities with PureCrypter malware downloaders to deliver multiple infostealers and ransomware strains, using Discord to host the initial payload. Details

US military misconfigured server publicly opened for weeks

A now secured Microsoft Azure email server from the US Department of Defense was found to be publicly accessible for about two weeks, containing internal messages and sensitive personal information. Details

Researchers hijack popular npm package via GitHub

Researchers found a way to reset a GitHub password of an npm package that has 3.5 million weekly downloads, by recovering an expired domain and resetting the account’s password. Details

New threat actor abusing multiple cloud services to fly under the radar

A new threat actor named WIP26 is targeting telecom service providers in the Middle East, heavily abusing Microsoft 365, Azure, Google Firebase, and Dropbox for multiple purposes. Details

Enigma infostealer abusing Telegram

Researchers found a malware campaign that is targeting cryptocurrency users in Eastern Europe using Enigma infostealer, which abuses Telegram throughout the attack. Details

Attackers abusing LinkedIn to steal Venmo credentials

The SANS Internet Storm Center found a phishing email that abuses LinkedIn URLs to redirect victims to a page that attempts to steal Venmo credentials, credit cards, and bank information. Details

Malicious npm package delivering malware

A package named “aabquerys” hosted on the open-source npm repository was found downloading malware payloads to infect systems. Details

Scammers abusing PayPal and Twitter

BleepingComputer found that attackers are taking advantage of the ongoing humanitarian crisis in Turkey and Syria to steal donations through Twitter and PayPal. Details

AWS phishing campaign abusing Google ads

Attackers are abusing Google Ads to spread phishing campaigns that aim to steal Amazon Web Services (AWS) accounts. Details

Attackers abusing Telegram Bot for Phishing

The SANS Internet Storm Center released an analysis of a simple HTML Phishing that mimics a Microsoft login and exfiltrate usernames and passwords via Telegram. Details

Ransomware

BlackCat targeting healthcare facility in Pennsylvania

The BlackCat ransomware-as-a-service (RaaS) group attacked a healthcare network composed of 13 hospital campuses and other health facilities in Pennsylvania. Details

HardBit ransomware asking insurance details to determine ransom

Operators behind the new version of the HardBit ransomware are trying to negotiate the ransom value based on the victim’s insurance company. Details

ESXiArgs ransomware compromises new targets in European countries

The ESXiArgs ransomware has compromised more than 500 hosts located in France, Germany, the Netherlands, the UK, and Ukraine. Details

The City of Oakland declared state of emergency after ransomware attack

The City of Oakland has declared a local state of emergency after a ransomware attack that took down IT systems earlier in February. Details

New ransomware named MortalKombat

Researchers have observed a financially motivated campaign that is using a novel ransomware named MortalKombat and a clipper malware known as Laplas. Details

New ESXiArgs ransomware variant

Attackers behind the ESXiArgs ransomware have released a new variant of their encryptor to bypass the decryptor software released by the U.S. Cybersecurity and Infrastructure Security Agency (CISA). Details

Clop ransomware using GoAnywhere zero day

The Clop ransomware group has claimed responsibility for attacks that exploited a zero-day vulnerability (CVE-2023-0669) in the GoAnywhere Managed File Transfer (MFT) solution, saying that they stole data from more than 130 organizations. Details

North Korean ransomware attacks against healthcare

The U.S. Cybersecurity & Infrastructure Security Agency (CISA) has released a new advisory with information about North Korean ransomware attacks against healthcare and other critical infrastructure sectors. Details

Linux Clop ransomware contains a flawed encryption algorithm

Researchers have found a flaw in the encryption algorithm of a new Linux variant of the Clop ransomware, allowing victims to decrypt locked files without paying the ransom. Details

Royal ransomware adds Linux and VMware ESXi support

The Royal ransomware group has recently added support for encrypting Linux devices and target VMware ESXi virtual machines. Details

author image
Gustavo Palazolo
Gustavo Palazolo is an expert in malware analysis, reverse engineering and security research, working many years in projects related to electronic fraud protection.