Las organizaciones crean reglas SIEM. Las configuran. Y se olvidan de ellas.
Un cambio de configuración. Una actualización. Una variación en la técnica.
La regla sigue activa. Ya no detecta nada.
SCV ejecuta TTPs de forma periódica para detectar exactamente esto.
¿Cuántas de tus reglas siguen funcionando hoy?
Ayer se publicó en un foro underground que nuestra infraestructura había sido comprometida. Un actor afirmaba haber accedido a servidores, escalado privilegios y exfiltrado información tras intentar contactarnos sin éxito. Abrimos hilo. 👇
El ransomware no se distribuye al azar.
Más del 50% de los ataques globales se concentran en EE.UU.
Europa ≈ 20%.
Asia y Latinoamérica son las regiones donde más rápido crece.
Los grupos de ransomware no improvisan.
Analizan mercados y optimizan beneficios.
El ransomware también tiene geografía.
💬 ¿Veremos más ataques desplazándose hacia mercados emergentes?
@FrancescRiera66@massanagranaire@EnricGoma I segueix "... sigueu pels bons pilar de fortalesa, pels pecadors el port de salvament." en una estrofa amb 4 versos. Treu conclusions.
Presenting #ncn2k24#speakers
🦠Capriware Ransomware: Ransomware in ESXi and How to Monitor and Prevent It (EN)
☠️by Sebas and Aleix @1NC1D3 in #cybersecurity#track
📆 November, 19th-20th 2024
🎟️ tickets are still available on https://t.co/5X4GwlLuqc
🦾with the support of @barcelonactiva
🎉 ¡SORTEO! 🎉 Gana 2 entradas para Navaja Negra 2024 en Albacete. Sigue a INCIDE y Navaja Negra, da like, menciona a un amigo y rellena este formulario --> https://t.co/skTA3KgZ6U
¡ANUNCIAMOS AL GANADOR MAÑANA A LA 1:OO PM!
¡¡Buena suerte a todos!!
#Sorteo#NavajaNegra2024
La Sotana 334. És increible perquè tot el que diem és el que acaba passant si no tornes a revisar programes anteriors. Aquest és fantàstic.
Youtube: https://t.co/SuKTdDxnUA
Spotify: https://t.co/2mNML5Dujc
¡ @1NC1D3 otro año más en la @rootedcon!
Gracias a los organizadores y a todos los que visitaron nuestro stand! 🙌 Fue increíble interactuar con vosotros y discutir sobre cómo podemos fortalecer vuestra seguridad. 🔐
"Són 4 dies", entrevistava ahir a l'@apasamar, juntament amb Francesc Núñez, sociòleg, filòsof i professor de la UOC, on van reflexionar sobre la #seguretat de les #contrasenyes#biomètriques.
👇
https://t.co/yDGgE4RD4r
El año pasado en @1NC1D3 gestionamos incidentes de seguridad en empresas españolas por herramientas de tunelado de puertos, usadas por atacantes de ransomware. Desde Incide revisamos la herramienta Ngrok y os proporcionamos recomendaciones de seguridad 👇
https://t.co/zXTEPdRrc9
Ayer, @apasamar, habló sobre ciberseguridad en @NavajaNegra_AB. Destacó la importancia de la prevención de incidentes, revisando ataques comunes y medidas esenciales para una gestión eficaz.
👉Descubre más sobre estas medidas en nuestros servicios!
¡Gran noticia! Incide y @computest , líderes en #Ciberseguridad , se unen para expandirse en Europa. Con esta adquisición, potenciamos nuestras capacidades y ofrecemos soluciones más innovadoras a nuestros clientes. ¡Emocionados por el futuro!🙌👏
Mucho se ha hablado de ADCS y PKI en los últimos meses pero, ¿sabes lo que es exactamente? Nuestro compañero @the_etnum se ha currado un artículo con los conceptos básicos que necesitas para adentrarte en el mundillo https://t.co/VBFKgWcJ93