Últimas noticias y artículos sobre ciberseguridad


Atlassian Emite una Segunda Advertencia sobre la Posible Explotación de una Falla Crítica de Confluence 

03 November 2023
Atlassian advierte que la' información crítica ' publicada sobre el error de Confluence CVE-2023-22518 aumenta el riesgo de explotación. La publicación Atlassian emite una Segunda Advertencia sobre la Posible Explotación de una Falla Crítica de Confluence appeared first on Semana de seguridad.

Los Datos de 5000 Empleados Actuales y Anteriores de Okta se Vieron Comprometidos en una Violación de Proveedores Externos

03 November 2023
La violación en el proveedor externo Rightway Healthcare se presenta como el último de una serie de problemas de seguridad para Okta, lo que subraya la necesidad de medidas de seguridad sólidas y vigilancia continua.

Hábitos y Comportamientos de Ciberseguridad que los Ejecutivos deben Conocer

03 November 2023
Según un nuevo informe, muchos ejecutivos exhiben comportamientos riesgosos, como compartir contraseñas, usar pirateos de contraseñas fáciles de adivinar y acceder a archivos de trabajo no autorizados, lo que plantea riesgos de seguridad significativos.

Reacciones de la Industria a la Acusación de la SEC a SolarWinds y su CISO: Comentarios del viernes

03 November 2023
La SEC acusa a SolarWinds y su CISO por las prácticas de ciberseguridad y manejo de riesgos antes del hackeo masivo que salió a la luz a fines de 2020.   La publicación Reacciones de la industria a la acusación de la SEC a SolarWinds y su CISO: Comentarios el viernes apareció primero en Semana de seguridad.

Cisco Parchea 27 Vulnerabilidades en Productos de Seguridad de Red

03 November 2023
La vulnerabilidad más grave, CVE-2023-20048, es un error de inyección de comandos en el Centro de Administración de Potencia de Fuego (FMC) que podría permitir a los atacantes autenticados ejecutar comandos de configuración en los dispositivos objetivo.

Seis Pasos para Acelerar la Respuesta a Incidentes de Ciberseguridad

03 November 2023
La respuesta efectiva a incidentes requiere preparación, capacitación y una estrategia de respuesta clara que incluya educar al personal y actualizar la capacitación regularmente. SANS Institute define un marco con seis pasos para una respuesta exitosa a incidentes.

Spyware CanesSpy Descubierto en Versiones Modificadas de WhatsApp

03 November 2023
Los investigadores de ciberseguridad han descubierto una serie de modificaciones de WhatsApp para Android que vienen equipadas con un módulo de software espía denominado CanesSpy. Se ha observado que estas versiones modificadas de la aplicación de mensajería instantánea se propagan a través de sitios web incompletos que anuncian dicho software, así como canales de Telegram utilizados principalmente por hablantes de árabe y azerbaiyano, uno de los cuales cuenta con 2 millones de usuarios. "El troyanizado

Connecticut AG Exige Respuestas De 23andMe Después De La Violación De Datos

03 November 2023
El Fiscal General de Connecticut, William Tong, exigió respuestas de 23andMe con respecto a la violación, citando riesgos potenciales para las personas con herencia judía y china ashkenazi y cuestionando el cumplimiento de la compañía con las regulaciones de privacidad de datos.

Actualización: Ace Hardware Dice Que 1.202 Dispositivos Fueron Afectados Durante Un Ciberataque

03 November 2023
El CEO de Ace Hardware informó que de los 1.400 servidores y 3.500 dispositivos en red de Ace Hardware, 1.202 se vieron afectados por el incidente. El proceso de restauración está en marcha, particularmente para los 196 servidores cruciales para las operaciones logísticas.

Coalición Gubernamental Global Lanza Nuevos Esfuerzos de Ransomware

03 November 2023
La iniciativa desalienta los pagos de rescates y tiene como objetivo brindar asistencia a los gobiernos miembros y sectores críticos afectados por el ransomware, al tiempo que implementa medidas como una lista negra compartida de billeteras criptográficas utilizadas para pagos de extorsión.

Actualización: Atlassian Advierte sobre Exploit para el Error de Borrado de Datos de Confluence, Obtenga Parches

03 November 2023
Atlassian ha emitido una advertencia a los administradores sobre una falla de seguridad crítica en el software Confluence. La falla, conocida como CVE-2023-22518, permite a los atacantes explotar la autorización incorrecta y potencialmente destruir datos en servidores vulnerables.

Accenture compra Innotec Security para Ampliar su presencia en España

03 November 2023
La integración de la tecnología de Innotec en el marco de Accenture permitirá a la compañía proporcionar servicios gestionados las veinticuatro horas del día e impulsar el crecimiento de los ingresos y la plantilla en el mercado español.

Se encontraron 48 Paquetes npm Maliciosos Implementando Shells Inversos en Sistemas de Desarrolladores

03 November 2023
Se ha descubierto un nuevo conjunto de 48 paquetes npm maliciosos en el repositorio npm con capacidades para implementar un shell inverso en sistemas comprometidos. "Estos paquetes, engañosamente nombrados para parecer legítimos, contenían JavaScript ofuscado diseñado para iniciar un shell inverso al instalar el paquete", dijo la firma de seguridad de la cadena de suministro de software Phylum. Todos los paquetes falsificados han sido publicados por

Expuesto el Servicio de Reenvío ruso 'SWAT USA Drop'

02 November 2023
Uno de los mayores servicios de cibercrimen para lavar mercancía robada fue pirateado recientemente, exponiendo sus operaciones internas, finanzas y estructura organizativa. A continuación, presentamos un vistazo más de cerca al servicio SWAT USA Drop, con sede en Rusia, que actualmente emplea a más de 1.200 personas en todo Estados Unidos que, a sabiendas o sin saberlo, están involucradas en el reenvío de costosos bienes de consumo comprados con tarjetas de crédito robadas.

Investigadores Descubren 117 Vulnerabilidades en aplicaciones de Microsoft 365 a través de la Biblioteca SketchUp 3D

02 November 2023
Al desarrollar un arnés fuzzing de SketchUp y utilizar un fuzzer de formato de archivo tonto, se descubrieron 20 vulnerabilidades únicas, incluido el uso después de liberar y el desbordamiento del búfer de pila, en solo un mes.

Firma Médica Llega A Un Acuerdo de0 100,000 Con El HHS Por El Ataque de Ransomware de 2017

02 November 2023
La compañía no protegió adecuadamente la información médica protegida electrónica, violó las leyes HIPAA y careció de suficiente monitoreo y políticas para prevenir y abordar los ataques cibernéticos.

Importante Aeropuerto Mexicano Confirma que Expertos están Trabajando para Enfrentar Ciberataque

02 November 2023
El Aeropuerto Intercontinental de Querétaro en México ha sufrido un ciberataque, con un empleado descargando un archivo que contenía malware, pero la seguridad operativa del aeropuerto no se vio comprometida y el ataque ha sido contenido y aislado.

MuddyWater de Irán Apunta a Israel en una Nueva Campaña Cibernética de Phishing

02 November 2023
Las tácticas de MuddyWater han evolucionado con el tiempo, y el grupo ahora utiliza un nuevo servicio para compartir archivos llamado Storyblok y un nuevo marco de comando y control llamado MuddyC2Go.

Después de Importantes Hackeos en la Nube, Microsoft Presenta la 'Iniciativa de Futuro Seguro'

02 November 2023
En respuesta a una serie de ataques vergonzosos, Redmond impulsa la 'Iniciativa de Futuro Seguro' que promete parches en la nube más rápidos, una mejor administración de las claves de firma de identidad y productos con una barra de seguridad predeterminada más alta. La publicación Después de Importantes Hackeos en la Nube, Microsoft presenta la 'Iniciativa de Futuro Seguro' appeared first on Semana de seguridad.

Colegio Comunitario De California Río Hondo Lidiando Con Incidente de Ciberseguridad

02 November 2023
Río Hondo College en el sur de California experimentó un incidente de ciberseguridad que interrumpió las funciones del campus y los desembolsos de ayuda financiera, lo que podría indicar un ataque de ransomware.