Últimas noticias y artículos sobre ciberseguridad


GitLab Lanza Parches de Seguridad Urgentes para Vulnerabilidades Críticas

20 September 2023
GitLab ha enviado parches de seguridad para resolver una falla crítica que permite a un atacante ejecutar canalizaciones como otro usuario. El problema, rastreado como CVE-2023-5009 (puntuación CVSS: 9.6), afecta a todas las versiones de GitLab Enterprise Edition (EE) a partir de 13.12 y anteriores a 16.2.7, así como a partir de 16.3 y anteriores a 16.3.4. "Era posible que un atacante ejecutara canalizaciones como un usuario arbitrario a través de

Hackeo de Pizza Hut Australia: la violación de datos expone la información del cliente y los detalles del pedido

20 September 2023
Hackeo de Pizza Hut Australia: la violación de datos expone la información del cliente y los detalles del pedido La compañía dice que cree que alrededor de 193,000 clientes se ven afectados por la violación, que detectó a principios de septiembre Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y la tarde, aplicación gratuita o podcast de noticias diarias Las operaciones australianas de Pizza Hut han sido afectadas por un ciberataque, dice la compañía, con datos de clientes que incluyen direcciones de entrega y detalles de pedidos robados en el hackeo.En un correo electrónico a los clientes el miércoles, el director ejecutivo de Pizza Hut Australia, Phil Reed, dijo que la compañía se dio cuenta a principios de septiembre de que había habido acceso de "terceros no autorizados" a algunos de los datos de la compañía. Suscríbase a los boletines informativos gratuitos por correo electrónico de Guardian Australia por la mañana y por la tarde para su resumen diario de noticias Sigue leyendo...

El chino APT Earth Lusca Agrega la puerta Trasera SprySOCKs a su arsenal

20 September 2023
Mientras monitoreaban una campaña de Earth Lusca, los investigadores se toparon con una variante de malware para Linux derivada del Trochilus de puerta trasera de Windows de código abierto. Llamado SprySOCKS, & nbsp;el malware está ganando terreno por su agilidad e implementación de SOCKS. El grupo es famoso por atacar departamentos gubernamentales y utilizar vulnerabilidades de N-day.

Trend Micro Lanza una Solución Urgente para una Vulnerabilidad de Seguridad Crítica Explotada Activamente

20 September 2023
La compañía de ciberseguridad Trend Micro ha lanzado parches y revisiones para abordar una falla de seguridad crítica en Apex One y soluciones de Seguridad Empresarial sin preocupaciones para Windows que se ha explotado activamente en ataques del mundo real. Rastreado como CVE-2023-41179 (puntuación CVSS: 9.1), se relaciona con un módulo de desinstalación de antivirus de terceros que se incluye junto con el software. La lista completa de afectados

La Nueva Operación de Criptojacking AMBERSQUID Se Dirige A Servicios De AWS Poco Comunes

19 September 2023
Una novedosa operación de criptojacking nativa de la nube ha puesto sus ojos en ofertas poco comunes de Amazon Web Services (AWS) como AWS Amplify, AWS Fargate y Amazon SageMaker para extraer criptomonedas de forma ilícita.

Las Puertas Traseras 'ShroudedSnooper' Usan Ultra Sigilo en Ataques de Telecomunicaciones de Oriente Medio

19 September 2023
ShroudedSnooper se ha dirigido a empresas de telecomunicaciones con sede en Oriente Medio utilizando dos puertas traseras sigilosas, HTTPSnoop y PipeSnoop, que emplean técnicas avanzadas de detección y pueden dar a los ciberatacantes acceso persistente a las redes.

Dentro del Código de una Nueva Variante de XWorm

19 September 2023
La configuración de la última variante de XWorm revela detalles clave como el host, el puerto, la clave AES y la información de Telegram, lo que proporciona información sobre las operaciones del malware.

Operación Rusty Flag: Azerbaiyán es el objetivo de una Nueva Campaña de Malware Basada en Rust

19 September 2023
La cadena de ataque implica el uso de archivos LNK y Dropbox para recuperar una carga útil de segunda etapa, un instalador MSI, que deja caer un implante de puerta trasera Rust y otros archivos en los sistemas comprometidos.

El sector energético se enfrenta al 39% de los ataques a infraestructuras críticas

19 September 2023
Según un informe de ciberataques de infraestructura crítica, casi el 60% de los ataques son dirigidos por actores afiliados al Estado y el 39% por energía dirigida.

el 51% de la sanidad se compromete a invertir más en ciberseguridad

19 September 2023
Un reciente informe de seguridad sanitaria muestra que el 86% de las organizaciones sanitarias han sufrido robo de datos en comparación con el 80% en todas las industrias.

Aplicaciones de juegos y servicios financieros con mayor probabilidad de ser atacadas

19 September 2023
Según un informe, el 57% de las aplicaciones monitoreadas están bajo ataque sin correlación entre la popularidad de la aplicación y la probabilidad de ser atacada.

Campaña de Descremado de Tarjetas de Pago Ahora Dirigida a Sitios Web en América del Norte

19 September 2023
Un actor de amenazas de habla china conocido por robar números de tarjetas de crédito de sitios de comercio electrónico y proveedores de servicios de punto de venta en la región de Asia/Pacífico durante más de un año ha comenzado a apuntar a objetivos similares en América del Norte y América Latina.

La Puerta Trasera HTTPSnoop de ShroudedSnooper Apunta a Compañías de Telecomunicaciones de Oriente Medio

19 September 2023
Los proveedores de servicios de telecomunicaciones en el Medio Oriente son el objetivo de un nuevo conjunto de intrusiones denominado ShroudedSnooper que emplea una puerta trasera sigilosa llamada HTTPSnoop. "HTTPSnoop es una puerta trasera simple pero efectiva que consiste en técnicas novedosas para interactuar con los controladores y dispositivos del kernel HTTP de Windows para escuchar las solicitudes entrantes de URL HTTP(S) específicas y ejecutar ese contenido en el

Jefe de Espionaje Alemán Advierte sobre Ciberataques Dirigidos a Terminales de Gas Natural Licuado

19 September 2023
Bruno Kahl, jefe del servicio de inteligencia exterior de Alemania, advirtió que las terminales de gas natural licuado (GNL) en el país podrían ser blanco de piratas informáticos patrocinados por el Estado.

Operación Rusty Flag: Azerbaiyán es el objetivo de una Nueva Campaña de Malware Basada en Rust

19 September 2023
Los objetivos ubicados en Azerbaiyán han sido seleccionados como parte de una nueva campaña diseñada para implementar malware basado en Rust en sistemas comprometidos. La firma de ciberseguridad Deep Instinct está rastreando la operación bajo el nombre de Operation Rusty Flag. No se ha asociado con ningún actor o grupo de amenazas conocido. "La operación tiene al menos dos vectores de acceso iniciales diferentes", investigadores de seguridad

La División de Investigación de IA de Microsoft Filtra 38 TB de Datos Privados

19 September 2023
La firma de seguridad en la nube Wiz descubrió el problema de privacidad cuando encontró el repositorio de GitHub "robust-models-transfer", que pertenecía a la división de investigación de inteligencia artificial de Microsoft, filtrando información interna confidencial.

Dentro del Código de una Nueva Variante de XWorm

19 September 2023
XWorm es un representante relativamente nuevo de la cohorte de troyanos de acceso remoto que ya se ha ganado su lugar entre las amenazas más persistentes en todo el mundo.  Desde 2022, cuando los investigadores lo observaron por primera vez, ha sufrido una serie de actualizaciones importantes que han mejorado significativamente su funcionalidad y solidificado su poder de permanencia.  El equipo de analistas de ANY.RUN se encontró con el más nuevo

Actualización: El Hackeo de un Bufete de Abogados Australiano Afectó a 65 Agencias Gubernamentales

19 September 2023
Un ataque de ransomware de abril contra uno de los bufetes de abogados más grandes de Australia barrió los datos de 65 agencias gubernamentales australianas, dijo el lunes el recién nombrado coordinador nacional de ciberseguridad del país.

La Nueva Puerta Trasera SprySOCKS Linux de Earth Lusca Apunta A Entidades Gubernamentales

19 September 2023
Se ha observado que el actor de amenazas vinculado a China conocido como Earth Lusca apunta a entidades gubernamentales que utilizan una puerta trasera de Linux nunca antes vista llamada SprySOCKS. Earth Lusca fue documentado por primera vez por Trend Micro en enero de 2022, detallando los ataques del adversario contra entidades del sector público y privado en Asia, Australia, Europa y América del Norte. Activo desde 2021, el grupo ha confiado en

Estafadores Roban Más de $1 Millón en Tres Semanas en Estafa de 'Carnicería de Cerdos'

19 September 2023
Los atacantes utilizaron grupos comerciales falsos de criptomonedas de aplicaciones comerciales de finanzas descentralizadas (DeFi) para defraudar a sus víctimas, y un individuo perdió USD 22,000 en una sola semana.