Últimas noticias y artículos sobre ciberseguridad


Dragos Dice Que No Hay Evidencia de Violación Después de que una Pandilla de Ransomware Reclame Hackeo a través de un Tercero

14 November 2023
Esta no es la primera vez que grupos de ransomware hacen afirmaciones falsas contra Dragos. En mayo, Dragos confirmó una violación limitada de datos, pero el plan de extorsión fracasó.

Los delincuentes aprovechan los mensajes de Google Quiz como Parte de una Estafa Criptográfica

14 November 2023
Una estafa reciente de criptomonedas utilizó cuestionarios de formularios de Google para dirigir a los destinatarios a un sitio web falso, donde se les indicó que pagaran una" tarifa de intercambio " en Bitcoin para reclamar una gran suma de dinero.

Hackers Vietnamitas Usan Nuevo Malware Impulsado por Delphi para Atacar a los Comercializadores Indios

14 November 2023
Los actores de amenazas vietnamitas detrás del malware Ducktail stealer se han vinculado a una nueva campaña que se desarrolló entre marzo y principios de octubre de 2023, dirigida a profesionales de marketing en India con el objetivo de secuestrar cuentas comerciales de Facebook. "Una característica importante que lo distingue es que, a diferencia de campañas anteriores, que dependían de aplicaciones. NET, esta usaba Delphi como programación

Actualización: Henry Schein Dice Que los Datos de los Clientes se Filtraron en un Incidente Cibernético

14 November 2023
Las cuentas bancarias de los clientes y los números de tarjetas de crédito pueden haberse visto afectados, así como la información de las cuentas bancarias de algunos proveedores. El incidente afectó principalmente a las operaciones de distribución dental y médica de la compañía en América del Norte y Europa.

CISA Establece una Fecha Límite: Parchee las Fallas del sistema operativo Juniper Junos Antes del 17 de noviembre

14 November 2023
Juniper Networks confirmó que la explotación exitosa de las vulnerabilidades puede llevar a la ejecución remota de código autenticado previamente, y recomienda deshabilitar J-Web o limitar el acceso a hosts confiables como solución alternativa.

CISA Establece una Fecha Límite: Parchee las Fallas del sistema operativo Juniper Junos Antes del 17 de noviembre

14 November 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha dado una fecha límite del 17 de noviembre de 2023 para que las agencias y organizaciones federales apliquen mitigaciones para protegerse contra una serie de fallas de seguridad en Juniper Junos OS que salieron a la luz en agosto. La agencia agregó el lunes cinco vulnerabilidades al catálogo de Vulnerabilidades Explotadas Conocidas (KEV), según la evidencia de vulnerabilidades activas

NCSC advierte sobre una amenaza duradera y significativa para la infraestructura crítica del Reino Unido

13 November 2023
La séptima Revisión anual del NCSC crea conciencia sobre el panorama de amenazas cada vez más impredecible.

Una Pandilla De Ransomware Lorenz Golpeó el Hospital Cogdell Memorial con sede en Texas

13 November 2023
El grupo de extorsión Lorenz ha atacado y filtrado datos del Hospital Cogdell Memorial, con sede en Texas, lo que se suma al creciente número de ataques de ransomware a organizaciones de atención médica en los EE.UU.

Dragos Dice Que No Hay Evidencia de Violación Después de que una Pandilla de Ransomware Reclame Hackeo a través de un Tercero

13 November 2023
Dragos no encuentra evidencia de una violación de datos después de que el grupo de ransomware BlackCat afirmara haber pirateado la empresa de seguridad a través de un tercero. La publicación Dragos Dice Que No Hay Evidencia de Violación Después de que una Pandilla de Ransomware Reclame Hackeo a través de un Tercero appeared first on Semana de seguridad.

Chess.com Enfrenta Una Segunda Fuga De Datos; Se Filtraron 476.000 Registros De Usuarios Raspados

13 November 2023
Los datos filtrados incluyen detalles personales como nombres completos, direcciones de correo electrónico, nombres de usuario y enlaces de perfil, lo que representa una amenaza significativa para Chess.com usuarios para posibles robos de identidad y ataques de phishing.

El Grupo de Ransomware RansomedVC Cierra su Tienda

13 November 2023
El grupo de ransomware y extorsión de datos RansomedVC anunció planes para cerrar el proyecto y vender partes de su infraestructura. La publicación El Grupo de Ransomware RansomedVC cierra la tienda apareció primero en Semana de seguridad.

Actualización: El ransomware Lockbit filtra Gigabytes de Datos de Boeing

13 November 2023
Los datos filtrados incluyen copias de seguridad de varios sistemas, y los archivos más recientes tienen una marca de tiempo del 22 de octubre, lo que genera preocupación sobre posibles vulnerabilidades en la infraestructura de TI de Boeing.

Roban Más De USD 100 Millones De La Plataforma Criptográfica Poloniex

13 November 2023
La plataforma confirmó el robo y planea reembolsar a los usuarios afectados. Poloniex ofreció una recompensa del 5% al pirata informático por la devolución de los fondos e instó a una respuesta dentro de los 7 días.

Paquetes maliciosos de Python dirigidos a desarrolladores

13 November 2023
< p style="tamaño de caja: cuadro de borde; peso de fuente: 400; estilo de fuente: normal; espaciado entre letras: normal; huérfanos: 2; alineación de texto: izquierda; viudas: 2; espaciado entre palabras: 0 píxeles;">Una nueva investigación publicada recientemente revela un aumento en el código malicioso disfrazado de paquetes de ofuscación de Python. 

2.2 Millones Afectados por Violación de datos en McLaren Health Care

13 November 2023
McLaren Health Care está informando a aproximadamente 2,2 millones de personas de una violación de datos que afecta su información personal. La publicación 2,2 millones Afectados por violación de datos en McLaren Health Care apareció por primera vez en Semana de seguridad.

Surge un Nuevo Grupo de Ransomware con el Código Fuente y la Infraestructura de Hive

13 November 2023
Los actores de amenazas detrás de un nuevo grupo de ransomware llamado Hunters International han adquirido el código fuente y la infraestructura de la operación Hive, ahora desmantelada, para poner en marcha sus propios esfuerzos en el panorama de las amenazas. "Parece que el liderazgo del grupo Hive tomó la decisión estratégica de cesar sus operaciones y transferir sus activos restantes a otro grupo, Hunters

Grupo De Ransomware Filtra Archivos Supuestamente Robados De Boeing

13 November 2023
El grupo de ransomware LockBit ha filtrado gigabytes de archivos supuestamente robados de los sistemas del gigante aeroespacial Boeing.  La publicación El Grupo de Ransomware Filtra Archivos Supuestamente Robados de Boeing apareció por primera vez en Semana de seguridad.

Los 5 Principales Desafíos de Seguridad de SaaS de Tecnología de Marketing

13 November 2023
Las operaciones de marketing efectivas en la actualidad están impulsadas por el uso de aplicaciones de Software como Servicio (SaaS). Las aplicaciones de marketing como Salesforce, Hubspot, Outreach, Asana, Monday y Box permiten a los equipos de marketing, agencias, autónomos y expertos en la materia colaborar sin problemas en campañas e iniciativas de marketing.  Estas aplicaciones sirven como centros de comando digital para el marketing

El principal Sindicato de Phishing como Servicio 'BulletProofLink' Desmantelado por las Autoridades de Malasia

13 November 2023
BulletProofLink ofrecía plantillas de phishing listas para usar para realizar campañas de recolección de credenciales, dirigirse a servicios conocidos y participar en un doble robo para maximizar las ganancias.

APT Sapphire Sleet, Vinculado a Corea del Norte, Apunta a Solicitantes de Empleo de TI

13 November 2023
Han creado portales falsos de evaluación de habilidades para engañar a los reclutadores para que se registren en una cuenta. Anteriormente, usaban plataformas como LinkedIn y empleaban señuelos relacionados con la evaluación de habilidades.