Últimas noticias y artículos sobre ciberseguridad
20 September 2023
GitLab ha enviado parches de seguridad para resolver una falla crítica que permite a un atacante ejecutar canalizaciones como otro usuario.
El problema, rastreado como CVE-2023-5009 (puntuación CVSS: 9.6), afecta a todas las versiones de GitLab Enterprise Edition (EE) a partir de 13.12 y anteriores a 16.2.7, así como a partir de 16.3 y anteriores a 16.3.4.
"Era posible que un atacante ejecutara canalizaciones como un usuario arbitrario a través de
20 September 2023

La compañía dice que cree que alrededor de 193,000 clientes se ven afectados por la violación, que detectó a principios de septiembre Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y la tarde, aplicación gratuita o podcast de noticias diarias Las operaciones australianas de Pizza Hut han sido afectadas por un ciberataque, dice la compañía, con datos de clientes que incluyen direcciones de entrega y detalles de pedidos robados en el hackeo.En un correo electrónico a los clientes el miércoles, el director ejecutivo de Pizza Hut Australia, Phil Reed, dijo que la compañía se dio cuenta a principios de septiembre de que había habido acceso de "terceros no autorizados" a algunos de los datos de la compañía. Suscríbase a los boletines informativos gratuitos por correo electrónico de Guardian Australia por la mañana y por la tarde para su resumen diario de noticias Sigue leyendo...
20 September 2023
Mientras monitoreaban una campaña de Earth Lusca, los investigadores se toparon con una variante de malware para Linux derivada del Trochilus de puerta trasera de Windows de código abierto. Llamado SprySOCKS, & nbsp;el malware está ganando terreno por su agilidad e implementación de SOCKS. El grupo es famoso por atacar departamentos gubernamentales y utilizar vulnerabilidades de N-day.
20 September 2023
La compañía de ciberseguridad Trend Micro ha lanzado parches y revisiones para abordar una falla de seguridad crítica en Apex One y soluciones de Seguridad Empresarial sin preocupaciones para Windows que se ha explotado activamente en ataques del mundo real.
Rastreado como CVE-2023-41179 (puntuación CVSS: 9.1), se relaciona con un módulo de desinstalación de antivirus de terceros que se incluye junto con el software. La lista completa de afectados
19 September 2023
Una novedosa operación de criptojacking nativa de la nube ha puesto sus ojos en ofertas poco comunes de Amazon Web Services (AWS) como AWS Amplify, AWS Fargate y Amazon SageMaker para extraer criptomonedas de forma ilícita.
19 September 2023
ShroudedSnooper se ha dirigido a empresas de telecomunicaciones con sede en Oriente Medio utilizando dos puertas traseras sigilosas, HTTPSnoop y PipeSnoop, que emplean técnicas avanzadas de detección y pueden dar a los ciberatacantes acceso persistente a las redes.
19 September 2023
La configuración de la última variante de XWorm revela detalles clave como el host, el puerto, la clave AES y la información de Telegram, lo que proporciona información sobre las operaciones del malware.
19 September 2023
La cadena de ataque implica el uso de archivos LNK y Dropbox para recuperar una carga útil de segunda etapa, un instalador MSI, que deja caer un implante de puerta trasera Rust y otros archivos en los sistemas comprometidos.
19 September 2023
Según un informe de ciberataques de infraestructura crítica, casi el 60% de los ataques son dirigidos por actores afiliados al Estado y el 39% por energía dirigida.
19 September 2023
Un reciente informe de seguridad sanitaria muestra que el 86% de las organizaciones sanitarias han sufrido robo de datos en comparación con el 80% en todas las industrias.
19 September 2023
Según un informe, el 57% de las aplicaciones monitoreadas están bajo ataque sin correlación entre la popularidad de la aplicación y la probabilidad de ser atacada.
19 September 2023
Un actor de amenazas de habla china conocido por robar números de tarjetas de crédito de sitios de comercio electrónico y proveedores de servicios de punto de venta en la región de Asia/Pacífico durante más de un año ha comenzado a apuntar a objetivos similares en América del Norte y América Latina.
19 September 2023
Los proveedores de servicios de telecomunicaciones en el Medio Oriente son el objetivo de un nuevo conjunto de intrusiones denominado ShroudedSnooper que emplea una puerta trasera sigilosa llamada HTTPSnoop.
"HTTPSnoop es una puerta trasera simple pero efectiva que consiste en técnicas novedosas para interactuar con los controladores y dispositivos del kernel HTTP de Windows para escuchar las solicitudes entrantes de URL HTTP(S) específicas y ejecutar ese contenido en el
19 September 2023
Bruno Kahl, jefe del servicio de inteligencia exterior de Alemania, advirtió que las terminales de gas natural licuado (GNL) en el país podrían ser blanco de piratas informáticos patrocinados por el Estado.
19 September 2023
Los objetivos ubicados en Azerbaiyán han sido seleccionados como parte de una nueva campaña diseñada para implementar malware basado en Rust en sistemas comprometidos.
La firma de ciberseguridad Deep Instinct está rastreando la operación bajo el nombre de Operation Rusty Flag. No se ha asociado con ningún actor o grupo de amenazas conocido.
"La operación tiene al menos dos vectores de acceso iniciales diferentes", investigadores de seguridad
19 September 2023
La firma de seguridad en la nube Wiz descubrió el problema de privacidad cuando encontró el repositorio de GitHub "robust-models-transfer", que pertenecía a la división de investigación de inteligencia artificial de Microsoft, filtrando información interna confidencial.
19 September 2023
XWorm es un representante relativamente nuevo de la cohorte de troyanos de acceso remoto que ya se ha ganado su lugar entre las amenazas más persistentes en todo el mundo.
Desde 2022, cuando los investigadores lo observaron por primera vez, ha sufrido una serie de actualizaciones importantes que han mejorado significativamente su funcionalidad y solidificado su poder de permanencia.
El equipo de analistas de ANY.RUN se encontró con el más nuevo
19 September 2023
Un ataque de ransomware de abril contra uno de los bufetes de abogados más grandes de Australia barrió los datos de 65 agencias gubernamentales australianas, dijo el lunes el recién nombrado coordinador nacional de ciberseguridad del país.
19 September 2023
Se ha observado que el actor de amenazas vinculado a China conocido como Earth Lusca apunta a entidades gubernamentales que utilizan una puerta trasera de Linux nunca antes vista llamada SprySOCKS.
Earth Lusca fue documentado por primera vez por Trend Micro en enero de 2022, detallando los ataques del adversario contra entidades del sector público y privado en Asia, Australia, Europa y América del Norte.
Activo desde 2021, el grupo ha confiado en
19 September 2023
Los atacantes utilizaron grupos comerciales falsos de criptomonedas de aplicaciones comerciales de finanzas descentralizadas (DeFi) para defraudar a sus víctimas, y un individuo perdió USD 22,000 en una sola semana.