Connect with us

Negocios

Las agencias que utilizan productos vulnerables de Ivanti tienen hasta el sábado para desconectarlos

Published

on

Las agencias que utilizan productos vulnerables de Ivanti tienen hasta el sábado para desconectarlos

imágenes falsas

Las agencias civiles federales tienen hasta la medianoche del sábado para cortar todas las conexiones de red al software Ivanti VPN, que actualmente está siendo fuertemente explotado por varios grupos maliciosos. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. ordenó la medida el miércoles después de revelar tres vulnerabilidades críticas en las últimas semanas.

Hace tres semanas, Ivanti reveló dos vulnerabilidades críticas que los actores maliciosos ya estaban explotando activamente. Los ataques, dijo la compañía, se dirigieron a «un número limitado de clientes» que utilizaban los productos VPN Connect Secure y Policy Secure de la compañía. La empresa de seguridad Volexity afirmó el mismo día que las vulnerabilidades habían sido subexplotadas desde principios de diciembre. Ivanti no tenía un parche y, en cambio, recomendó a los clientes que tomaran varias medidas para protegerse contra ataques. Entre los pasos estaba ejecutar un verificador de integridad publicado por la empresa para detectar cualquier compromiso. Casi dos semanas después, los investigadores dijeron que las fallas de día cero estaban siendo explotadas a gran escala en ataques para secuestrar redes de clientes en todo el mundo. Un día después, Ivanti no cumplió su compromiso anterior de comenzar a implementar un parche adecuado antes del 24 de enero. La empresa no inició el proceso hasta el miércoles, dos semanas después de la fecha límite que se había fijado.

Y entonces, había tres

Ivanti revelado El miércoles, dos nuevas vulnerabilidades críticas en Connect Secure, rastreadas como CVE-2024-21888 y CVE-2024-21893. La compañía dijo que CVE-2024-21893, una clase de vulnerabilidad conocida como falsificación de solicitudes del lado del servidor, “parece ser el objetivo”, lo que eleva a tres el número de vulnerabilidades explotadas activamente. funcionarios del gobierno alemán dicho ya habían visto las exitosas hazañas del más nuevo. Los funcionarios también advirtieron que la explotación de las nuevas vulnerabilidades neutralizaba las medidas de mitigación que Ivanti recomendaba implementar a sus clientes.

READ  Cómo inscribirse en el primer ensayo clínico en humanos de Neuralink

Unas horas más tarde, la Agencia de Seguridad de Infraestructura y Ciberseguridad (generalmente abreviada como CISA)orden Todas las agencias federales bajo su autoridad deben «desconectar todas las instancias de las soluciones Ivanti Connect Secure e Ivanti Policy Secure de las redes de las agencias» antes de las 11:59 p. m. del viernes. Los funcionarios de la agencia establecieron la misma fecha límite para que las agencias sigan los pasos recomendados por Ivanti, diseñados para detectar si sus Ivanti Las VPN ya se han visto comprometidas en ataques en curso.

Los pasos incluyen:

  • Identificación de cualquier sistema adicional conectado o conectado recientemente al dispositivo Ivanti afectado
  • Monitorear los servicios de autenticación o gestión de identidad que podrían quedar expuestos.
  • Aislar los sistemas de todos los recursos de la empresa en la mayor medida posible.
  • Auditoría continua de cuentas de acceso con nivel de privilegio.

Luego, la directiva especifica que antes de que las agencias puedan volver a poner en línea sus productos Ivanti, deben seguir una larga serie de pasos que incluyen el restablecimiento de fábrica de su sistema, su reconstrucción siguiendo las instrucciones publicadas previamente por Ivanti y la instalación de parches de Ivanti.

«Las agencias que ejecutan los productos afectados deben asumir que las cuentas de dominio asociadas con los productos afectados han sido comprometidas», decía la directiva del miércoles. Luego, los funcionarios exigieron que para el 1 de marzo, las agencias debían restablecer las contraseñas «dos veces» para las cuentas locales, revocar los tickets de autenticación habilitados para Kerberos y luego revocar los tokens para las cuentas en la nube en implementaciones híbridas.

READ  Elon Musk dice que la 'Verdad Social' de Trump debería llamarse 'Trompeta'

Steven Adair, presidente de Volexity, la empresa de seguridad que descubrió las dos primeras vulnerabilidades, dijo que sus análisis más recientes indican que al menos 2.200 clientes de los productos afectados se han visto comprometidos hasta la fecha. Aplaudió la directiva del miércoles de CISA.

«Esta es, de hecho, la mejor manera de aliviar cualquier temor de que un dispositivo aún pueda verse comprometido», dijo Adair en un correo electrónico. “Descubrimos que los atacantes buscaban activamente formas de eludir la detección de las herramientas de verificación de integridad. Dadas las vulnerabilidades anteriores y nuevas, este curso de acción en torno a un sistema completamente nuevo y parcheado podría ser la mejor solución para que las organizaciones no tengan que preguntarse si su dispositivo está activamente comprometido.

La directiva sólo es vinculante para las agencias bajo la autoridad de CISA. Sin embargo, cualquier usuario de productos vulnerables debe seguir los mismos pasos inmediatamente si aún no lo ha hecho.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

Espere más inflación sin importar quién gane las elecciones – MishTalk

Published

on

Espere más inflación sin importar quién gane las elecciones – MishTalk

Por muchas razones, la Reserva Federal tendrá dificultades para contener la inflación. Esta es la primera parte de la lucha de la Reserva Federal. Cubre el gasto deficitario y los intereses de la deuda.

Puntos clave

  • El gobierno tiene un déficit acumulado de 1,1 billones de dólares en el año fiscal 2024 hasta el momento (46 mil millones de dólares más que en el mismo período del año fiscal pasado, después de ajustar por desfases temporales).
  • Los ingresos ascendieron a 2,2 billones de dólares hasta febrero
  • El gasto fue de 3,3 billones de dólares hasta marzo

Lo anterior está de acuerdo con Organización política bipartidista.

Estas cifras no incluyen el proyecto de ley de ayuda de 95 mil millones de dólares a Ucrania e Israel aprobado recientemente por el Congreso.

Las proyecciones pintan peor.

Proyecciones de ingresos y gastos

“A medida que el gasto siga superando a los ingresos, los déficits superarán los 1,5 billones de dólares (un promedio del 5,6% del PIB) en cada uno de los próximos diez años. En comparación con las perspectivas presupuestarias de mayo de 2023, se espera que los déficits sean 1,4 billones de dólares más bajos de forma acumulativa durante los años fiscales 2024 a 2033”.

Este informe, junto con las proyecciones económicas de la Casa Blanca, y Oficina de Presupuesto del Congreso las proyecciones son demasiado optimistas.

P: ¿Por qué?
R: Ninguno de ellos tiene en cuenta una recesión hasta 2054.

La Reserva Federal hace los mismos supuestos optimistas en sus proyecciones.

Resumen de proyecciones económicas de la Fed para marzo de 2024 y diciembre de 2023

READ  Elon Musk dice que la 'Verdad Social' de Trump debería llamarse 'Trompeta'

En comparación con diciembre de 2023, la Reserva Federal ha aumentado su tendencia central de expectativas para el PIB, la inflación subyacente y la tasa de fondos federales esperada, como señalé en mi evaluación del 20 de marzo. El gráfico de puntos de la Fed es más agresivo a favor de los recortes en marzo en comparación con diciembre

Los puntos clave son que la Reserva Federal supone que no habrá recesión y que, haga lo que haga el Congreso, mantendrá la inflación en el 2% a largo plazo.

En otras palabras, la Reserva Federal supone que tiene el control cuando la historia sugiere que no es así.

La Reserva Federal nunca predijo una recesión ni la detectó en tiempo real.

El déficit supera ahora los 34 billones de dólares y la deuda pública asciende a 27 billones de dólares. Los intereses de la deuda pública superan el billón de dólares.

El dinero que se destinaría a inversiones va a parar a los tenedores de bonos.

Ninguno de los partidos solucionará el déficit presupuestario. La Reserva Federal tampoco.

Y la situación empeorará en la próxima recesión. El estímulo fiscal desenfrenado ha contribuido al lío en el que nos encontramos, y no hay indicios de un cambio de política, independientemente de quién gane las elecciones.

Durante las últimas dos décadas, la Reserva Federal se ha beneficiado de algunos factores globales favorables que han frenado la inflación. Estos factores han desaparecido. Discutiré las diferencias en mi próximo segmento.

Mientras tanto, considera mi pregunta. Estimado Jerome Powell, ¿está todo bajo control?

Continue Reading

Negocios

Empleado de Denver Red Lobster se queda sin trabajo sin previo aviso

Published

on

Empleado de Denver Red Lobster se queda sin trabajo sin previo aviso

DENVER (KDVR) – Cientos de personas están sin trabajo después de que varias ubicaciones de Red Lobster en el área de Denver cerraran abruptamente sus puertas a principios de esta semana.

Jessica Boguski es una de esas ex empleadas y trabajó como camarera en Red Lobster en Northfield durante casi un año. Salió del trabajo el domingo por la tarde y se despidió de sus compañeros como siempre lo hace.

«Manténganse a salvo, nos vemos mañana». Como siempre, todo fue normal”, dijo Boguski.

Lo que no esperaba era que después de atravesar las puertas, nunca volvería.

«Era mi último día de trabajo», dijo Boguski. «Era el último día de todos».

ARCHIVO – Se muestra un restaurante Red Lobster el 13 de septiembre de 2016 en North Miami, Florida. La semana del 13 de mayo de 2024 se anunció que docenas de ubicaciones de Red Lobster en todo Estados Unidos estaban ahora en la tabla de cortar. (Foto AP/Wilfredo Lee, archivo)

No se enteró hasta aproximadamente dos horas antes de su turno del lunes, cuando su teléfono se iluminó con mensajes de texto.

“Pensé que alguien estaba muerto. Entonces entré en pánico y me pregunté qué estaba pasando”, dijo Boguski.

Cuando revisó su agenda, dijo que no quedaba nada. Su trabajo como servidor desapareció sin previo aviso por parte de la empresa.

Dijo que todos, desde los camareros hasta los gerentes, no podían creerlo.

“Nadie actuó como si supiera algo”, dijo Boguski. “Si lo hicieran, nadie lo sabría”. »

Muchos restaurantes “bajo el agua” desde la pandemia

Cuando se le preguntó por qué pueden ocurrir cierres tan abruptos como este, la presidenta de la Asociación de Restaurantes de Colorado, Sonia Riggs, proporcionó esta declaración: “La realidad en los restaurantes de Colorado en este momento es que muchos operadores están bajo el agua. Se enfrentan a una persistente escasez de mano de obra, una inflación sin precedentes, altas tasas de interés y mayores regulaciones que socavan cualquier esperanza de recuperarse verdaderamente de las pérdidas de ingresos debido a la pandemia de COVID-19. Como resultado de estos desafíos, Colorado tuvo la tasa de inflación de restaurantes más alta del país el año pasado. Este año vemos que los restaurantes locales cierran todas las semanas. Un restaurante concurrido no siempre es un negocio exitoso.

READ  Elon Musk dice que la 'Verdad Social' de Trump debería llamarse 'Trompeta'

Boguski, ahora víctima de uno de estos cierres, simplemente desearía que ella y sus colegas estuvieran más informados.

“Puedes, literalmente, abrir los ojos una mañana, seguir con tus asuntos, revisar tu teléfono y luego todo tu sustento desaparece y fue la decisión de otra persona”, dijo. “Y es aterrador”.

El Northfield Red Lobster es uno de los cuatro que cerraron en el área de Denver esta semana, junto con otros en Lakewood, Lone Tree y Wheat Ridge.

La empresa matriz del restaurante, Thai Union Group, dijo que su interminable promoción del camarón fue un factor clave en la pérdida de 11 millones de dólares de la empresa el año pasado.

Continue Reading

Negocios

“Automatización e innovación” serán utilizadas por el Departamento del Tesoro para combatir la financiación ilícita

Published

on

“Automatización e innovación” serán utilizadas por el Departamento del Tesoro para combatir la financiación ilícita

Un enfoque clave de la Estrategia Nacional de Financiamiento Ilícito 2024 del Departamento del Tesoro seguirá siendo cerrar las brechas regulatorias que facilitan el lavado de dinero en el sistema bancario estadounidense. Se publicó el 16 de mayo de 2024 e indica que el Tesoro continúa implementando cambios regulatorios previamente anunciados destinados a fortalecer el marco del país contra el lavado de dinero y la financiación del terrorismo (AML/CFT).

Esta es la principal sugerencia que hace la estrategia. El departamento compartió su estrategia 2024 “Estrategia nacional para combatir el terrorismo y otras finanzas ilícitas”, con el objetivo de combatir el dinero ilícito. El Tesoro destacó sus esfuerzos en curso en el área de las criptomonedas, incluidas las sanciones que ha impuesto a ciertos intercambios y organizaciones como Bitzlato y Lazarus, el acuerdo que ha alcanzado con Binance y las alertas que ha emitido sobre proyectos que involucran la masacre. de cerdos. El informe anual describe el enfoque del Tesoro para investigar la financiación ilícita, así como el impacto potencial de las leyes sobre criptomonedas en este problema.

“Automatización e Innovación” para uso del Departamento del Tesoro

Los objetivos y prioridades del gobierno de los Estados Unidos para obstruir y detener las actividades financieras ilícitas que ponen en peligro la seguridad nacional y la prosperidad económica se describen en el Estrategia Nacional 2024 del Departamento del Tesoro de los Estados Unidos para combatir el terrorismo y otras financiaciones ilícitas (Estrategia 2024). El plan amplía las conclusiones de las evaluaciones nacionales de riesgos de 2024 sobre financiación de la proliferación, financiación del terrorismo y lavado de dinero.

READ  El sistema operativo de automóviles de próxima generación de Mercedes-Benz se basa en paquetes de software pagos

Describe cómo Estados Unidos continuará actualizando su marco antiterrorismo y antilavado de dinero (AML/CFT), mejorará sus esfuerzos para combatir a los actores criminales y utilizará los avances tecnológicos para reducir los riesgos. Como parte de un plan más amplio para combatir la financiación ilegal, el Departamento del Tesoro de EE. UU. tiene la intención de seguir intensificando sus esfuerzos para combatir el lavado de dinero y la financiación del terrorismo que involucran activos digitales.

Descripción general de la estrategia del Departamento del Tesoro de EE. UU.

La Estrategia 2024 incluye 15 acciones de apoyo que ayudarán a centrar los esfuerzos del gobierno de Estados Unidos en cuatro sectores clave. Ces actions consistent notamment à évaluer si des mesures supplémentaires sont nécessaires pour combler les failles de la lutte contre le blanchiment d'argent, à mettre à jour les cadres pour les activités d'actifs virtuels et à améliorer la supervision et l'application axées sur los riesgos.

Cuatro prioridades clave guiarán la estrategia del Departamento del Tesoro de EE. UU. para el próximo año: cerrar las brechas legales y regulatorias, promover un marco ALD/CFT basado en el riesgo, mejorar la eficiencia operativa de la aplicación de la ley y la cooperación internacional, y utilizar la tecnología para combatir el financiamiento ilícito. .

  • Superar las deficiencias legales y regulatorias del actual marco ALD/CFT es uno de los objetivos más apremiantes. Específicamente, la atención se centra en llevar a cabo evaluaciones de vulnerabilidad para otros sectores de alto riesgo, implementar el Registro de información sobre beneficiarios reales y finalizar nuevas regulaciones relacionadas con los sectores de bienes raíces residenciales y asesores de inversiones.
  • Mejorar la eficiencia operativa requiere fortalecer la capacidad de las fuerzas del orden y otras agencias gubernamentales para combatir el financiamiento ilícito a nivel nacional y global.
  • Utilizar la tecnología para combatir la financiación ilícita es una de las iniciativas más innovadoras. Esto implica crear nuevas tecnologías de pago, aprobar protocolos de cumplimiento creativos y utilizar la automatización para detectar y prevenir problemas antes de que surjan.

Principales implicaciones y desafíos

  • Es posible mejorar significativamente todo el entorno de seguridad nacional mediante el uso de tecnología y el fortalecimiento de las reglas bancarias. Eliminar la capacidad de los actores ilícitos de utilizar el sistema financiero convencional les dificulta llevar a cabo sus operaciones ilegales.
  • Si hay un cambio de estrategia, tendrá un impacto significativo en la economía. Al promover una mayor inversión y estabilidad económica, políticas bien definidas y controles de cumplimiento efectivos ayudan a fortalecer el sistema financiero en su conjunto. Pero las instituciones financieras también deben adaptarse a esta evolución, que inicialmente podría conducir a dificultades financieras.
  • Algunos podrían argumentar que el derecho a la privacidad está siendo violado por el aumento de la legislación y la vigilancia tecnológica. Si bien esta es una preocupación legítima, para garantizar una solución práctica y moral, las precauciones de seguridad deben sopesarse con las preocupaciones de privacidad.

Todo lo que necesitas saber

En la lucha contra el dinero ilícito, la estrategia 2024 del Departamento del Tesoro de Estados Unidos representa un gran éxito. La tecnología avanzada, las leyes bien definidas y las sólidas alianzas internacionales y locales pueden ayudar en conjunto a mejorar tanto el crecimiento económico como la seguridad nacional.

READ  La IA no se puede utilizar para negar cobertura de atención médica, dice el gobierno federal a las aseguradoras

Centrándose en estas áreas cruciales, el Departamento del Tesoro está estableciendo un plan detallado para las próximas iniciativas destinadas a reducir las actividades financieras ilegales. Finalmente, reconociendo los beneficios del crecimiento tecnológico responsable, el plan apoya los sistemas de cumplimiento del sector privado, innova y automatiza la lucha contra el dinero ilícito y promueve la creación de nuevas tecnologías de pago.

Continue Reading

Trending