Últimas noticias y artículos sobre ciberseguridad
13 September 2023
En la era digital actual, las aplicaciones SaaS se han convertido en la columna vertebral de las empresas modernas. Agilizan las operaciones, mejoran la productividad y fomentan la innovación. Pero con un gran poder viene una gran responsabilidad. A medida que las organizaciones integran más aplicaciones SaaS en sus flujos de trabajo, abren inadvertidamente la puerta a una nueva era de amenazas de seguridad. ¿Las apuestas? Sus datos invaluables y la confianza
13 September 2023
El grupo de actores de amenazas Redfly utilizó el troyano ShadowPad para comprometer una red nacional en un país asiático, robando credenciales y manteniendo una presencia de hasta seis meses.
13 September 2023
Como parte de su lote programado de actualizaciones de Patch Tuesday, Adobe advirtió que los piratas informáticos están explotando una vulnerabilidad explotable de forma remota: CVE-2023-26369 — para lanzar ataques de ejecución de código.
13 September 2023
Si bien las operaciones no se vieron afectadas, algunos sistemas se vieron comprometidos. Los grupos de ransomware Snatch y Nokoyawa se atribuyeron la responsabilidad del ataque, y Snatch filtró 37 GB de datos de la asociación.
13 September 2023
Mozilla lanzó el martes actualizaciones de seguridad para resolver una vulnerabilidad crítica de día cero en Firefox y Thunderbird que se ha explotado activamente en la naturaleza, un día después de que Google lanzara una solución para el problema en su navegador Chrome.
13 September 2023
Uno de los avisos describe CVE-2023-3935, una vulnerabilidad crítica que afecta la tecnología de protección y licencias de software CodeMeter de Wibu Systems, que es utilizada por varios productos de Siemens, incluidos PSS, SIMATIC, SIMIT, SINEC y SINEMA.
13 September 2023
Una nueva familia de ransomware llamada 3AM ha surgido en la naturaleza después de que se detectó en un solo incidente en el que un afiliado no identificado implementó la cepa después de un intento fallido de implementar LockBit (también conocido como Araña Bit a bit o Syrphid) en la red objetivo.
"3AM está escrito en Rust y parece ser una familia de malware completamente nueva", dijo el equipo de Symantec Threat Hunter, parte de Broadcom, en un comunicado.
13 September 2023
Hay un nuevo campo de batalla. Es global y difícil de defender. Lo que comenzó con un incidente de alto perfil en 2007, cuando Estonia fue atacada por piratas informáticos dirigidos a su sector gubernamental y comercial, se ha convertido en una guerra cibernética que se libra constantemente en todo el mundo. Hoy en día, los ataques cibernéticos se han convertido en la norma, transformando la forma en que pensamos sobre la guerra y los conflictos internacionales en su conjunto.
Desde
13 September 2023
El regulador de protección de datos del Reino Unido y su agencia de seguridad líder han firmado un acuerdo para cooperar más estrechamente en incidentes cibernéticos, en un intento por hacer del país el lugar más seguro del mundo para hacer negocios.
13 September 2023
Los investigadores de FortiGuard Labs han descubierto una nueva variante de gotero llamada MidgeDropper, que tiene una cadena de infección compleja y utiliza técnicas de ofuscación de código y carga lateral.
13 September 2023
Microsoft advierte sobre una nueva campaña de phishing emprendida por un agente de acceso inicial que implica el uso de mensajes de Teams como señuelos para infiltrarse en las redes corporativas.
El equipo de Inteligencia de amenazas del gigante tecnológico está rastreando el clúster con el nombre de Storm-0324, que también se conoce con los apodos TA543 y Sagrid.
"A partir de julio de 2023, se observó a Storm-0324 distribuyendo cargas útiles utilizando un
13 September 2023
Una nueva vulnerabilidad en las operaciones de creación de repositorios y cambio de nombre de usuario de GitHub podría permitir a los atacantes secuestrar repositorios populares y distribuir código malicioso, lo que representa un riesgo significativo para la comunidad de código abierto.
13 September 2023
Una encuesta reciente de Proofpoint revela que el 73% de los miembros de la junta directiva creen que enfrentarán un ciberataque importante en los próximos 12 meses, en comparación con el 65% del año anterior. Además, el 53% no se siente preparado para manejar un ataque dirigido.
13 September 2023
El sábado, 15 miembros del partido político Yesh Atid, incluido el líder de la oposición israelí Yair Lapid, tuvieron sus cuentas de WhatsApp bloqueadas temporalmente, lo que generó preocupaciones sobre posibles ataques telefónicos.
13 September 2023
Microsoft ha lanzado correcciones de software para remediar 59 errores que abarcan su cartera de productos, incluidas dos fallas de día cero que han sido explotadas activamente por actores cibernéticos maliciosos.
De las 59 vulnerabilidades, cinco se consideran Críticas, 55 Importantes y una de gravedad moderada. La actualización se suma a 35 fallas parcheadas en el navegador Edge basado en Chromium desde el mes pasado
12 September 2023
La actualización del martes de parches de Adobe para septiembre de 2023 incluye un parche para una falla de seguridad crítica explotada activamente en Acrobat y Reader que podría permitir a un atacante ejecutar código malicioso en sistemas susceptibles.
La vulnerabilidad, rastreada como CVE-2023-26369, tiene una clasificación de gravedad de 7,8 en el sistema de puntuación CVSS y afecta a las versiones de Acrobat DC para Windows y macOS, Acrobat Reader DC,
12 September 2023
Mozilla lanzó el martes actualizaciones de seguridad para resolver una vulnerabilidad crítica de día cero en Firefox y Thunderbird que se ha explotado activamente en la naturaleza, un día después de que Google lanzara una solución para el problema en su navegador Chrome.
La deficiencia, asignada al identificador CVE-2023-4863, es una falla de desbordamiento de búfer de montón en el formato de imagen WebP que podría resultar en la ejecución de código arbitrario cuando
12 September 2023
La conferencia examinará cómo la comunidad cibernética puede aprovechar los beneficios sociales de las tecnologías emergentes y, lo que es más importante, asegurarlas para el futuro.
12 September 2023
Microsoft lanzó hoy actualizaciones de software para corregir al menos cinco docenas de agujeros de seguridad en Windows y el software compatible, incluidos parches para dos vulnerabilidades de día cero que ya están siendo explotadas. Además, los usuarios de Adobe, Google Chrome y Apple iOS pueden tener que hacer sus propios parches de día cero.
12 September 2023
El desvío de medicamentos es cuando un trabajador de la salud toma recetas para que los pacientes las usen o vendan, y los hospitales están usando IA para prevenirlo.