Últimas noticias y artículos sobre ciberseguridad


Los líderes de TI son optimistas sobre cómo la IA transformará su negocio

25 August 2023
Una nueva encuesta de líderes de TI globales que encontró que tres de cada cuatro líderes de TI son optimistas sobre los beneficios potenciales de la inteligencia artificial. 

La Administración de Pequeñas Empresas de los Estados Unidos anuncia subvenciones de ciberseguridad de 6 6 MILLONES

25 August 2023
Seis organizaciones recibirán un total de funding 6 millones de fondos del Programa Piloto de Ciberseguridad para Pequeñas Empresas de la Administración de Pequeñas Empresas de los Estados Unidos.

Descubra Cómo Los Datos De Su Empresa Pueden Amplificar Sus Capacidades De Detección De Amenazas De IA/ML

25 August 2023
En el panorama digital actual, los datos de su empresa son más que solo números: son una fuente inagotable. Imagine aprovechar estos datos no solo para obtener ganancias, sino también para mejorar la detección de amenazas de Inteligencia Artificial y Aprendizaje automático (ML). Para compañías como Comcast, esto no es un sueño. Es la realidad. Su empresa comprende sus riesgos, vulnerabilidades y el entorno único en el que opera. Sin genérico,

El Prestamista de Títulos TMX Ahora Dice Que los Datos de la Tarjeta de Pago Fueron Robados en Violación

25 August 2023
Se está enviando una notificación revisada de violación de datos a las víctimas que indica que los atacantes también pueden haber robado su número de tarjeta de crédito/débito, más allá de la gran cantidad de información personal.

Navegando por la Infraestructura Heredada: La Estrategia Accionable de un CISO para el Éxito

25 August 2023
Todas las empresas tienen algún nivel de deuda tecnológica. A menos que sea una nueva empresa, lo más probable es que tenga un mosaico de soluciones que se han implementado a lo largo de los años, a menudo bajo varios equipos de liderazgo con diferentes prioridades y objetivos. A medida que esas tecnologías envejecen, pueden dejar a su organización vulnerable a las amenazas cibernéticas. Si bien reemplazar las tecnologías heredadas puede ser costoso, esas

Hackers del 'Tifón del lino' con sede en China apuntan al gobierno de Taiwán: Microsoft

25 August 2023
Las actividades observadas sugieren que el actor de amenazas tiene la intención de realizar espionaje y mantener el acceso a organizaciones en una amplia gama de industrias durante el mayor tiempo posible.

El Ciberespionaje del Tifón Flax Vinculado a China Apunta a Sectores Clave de Taiwán

25 August 2023
Un grupo de actividad de Estado-nación originario de China ha sido vinculado a ataques cibernéticos contra docenas de organizaciones en Taiwán como parte de una presunta campaña de espionaje. El equipo de Inteligencia de amenazas de Microsoft está rastreando la actividad bajo el nombre de Flax Typhoon, que también se conoce como Ethereal Panda. "Flax Typhoon gana y mantiene el acceso a largo plazo a las redes de organizaciones taiwanesas con un mínimo

El tiempo sigue resbalando: El Informe de Adversario Activo 2023 para Líderes Tecnológicos

25 August 2023
En el primer semestre de 2023, las credenciales comprometidas representaron el 50% de las causas raíz, mientras que la explotación de un error alcanzó el 23%. No podemos decir de manera concluyente que los atacantes estén favoreciendo las credenciales comprometidas sobre las vulnerabilidades, pero tampoco se puede negar.

Los investigadores lanzaron un exploit PoC para la falla Ivanti Sentry CVE-2023-38035

25 August 2023
La vulnerabilidad podría aprovecharse para acceder a configuraciones y datos confidenciales de la API, ejecutar comandos del sistema o escribir archivos en el sistema. La vulnerabilidad CVE-2023-38035 afecta a las versiones 9.18 y anteriores de Sentry.

El nuevo Luna Grabber Se hace Pasar por Paquetes de Roblox y ataca a NPM

25 August 2023
Los actores maliciosos se dirigen a los desarrolladores de Roblox con un nuevo malware llamado Luna Grabber, distribuido a través de paquetes npm que se hacen pasar por software legítimo. Estos paquetes falsos, incluido Noblox.js-vps, noblox.js-ssh y noblox.js: seguro, aloja cargas útiles maliciosas de varias etapas.Esta campaña subraya la estrategia recurrente de los actores de amenazas que emplean typosquatting como táctica para engañar a los desarrolladores.

Las vulnerabilidades de Rockwell ThinManager Podrían Exponer a las HMI Industriales a Ataques

25 August 2023
La explotación de las vulnerabilidades puede permitir causar una condición de denegación de servicio (DoS), eliminar archivos arbitrarios con privilegios del sistema y cargar archivos arbitrarios en cualquier carpeta de la unidad donde ThinServer.exe está instalado.

Advertencia Urgente del FBI: Las Puertas de Enlace de Correo Electrónico Barracuda Son Vulnerables A Pesar de los Parches Recientes

25 August 2023
La Oficina Federal de Investigaciones de los Estados Unidos (FBI) advierte que los dispositivos Barracuda Networks Email Security Gateway (ESG) parcheados contra una falla crítica recientemente revelada continúan en riesgo de un posible compromiso por parte de presuntos grupos de piratería chinos. También consideró que las correcciones eran "ineficaces" y que "continúa observando intrusiones activas y considera todos los ESG de Barracuda afectados

WinRAR Zero-Day Explotado Activamente para Distribuir Malware

25 August 2023
Una vulnerabilidad de día cero recientemente descubierta en WinRAR ha sido explotada en una campaña de distribución de malware que ha estado en curso desde abril. La vulnerabilidad, conocida como CVE-2023-3881, permite a los atacantes crear archivos zip maliciosos con extensiones de archivo falsificadas, ocultándolas como archivos inofensivos.& nbsp; Se recomienda encarecidamente que los usuarios actualicen a la última versión (6.23) de WinRAR.

Los líderes de TI informan de su preocupación por la IA generativa en las aplicaciones SaaS

24 August 2023
Cuando se les preguntó en una encuesta cómo se sentirían si un proveedor de SaaS usara IA generativa sin su conocimiento, más de la mitad de los líderes de TI informaron su preocupación.

Datos Confidenciales de 10 millones en Riesgo Después de la Violación de la Agencia de Empleo Francesa

24 August 2023
En una declaración pública publicada el 23 de agosto de 2023, Pôle emploi confirmó "una violación en el sistema de información de uno de sus proveedores de servicios, que implica un riesgo de divulgación de los datos personales de los solicitantes de empleo.”

Millones robados de plataformas criptográficas Exactamente Protocolo y Protocolo de Puerto

24 August 2023
Dos plataformas DeFi, Exactly y Harbor, fueron víctimas de ataques cibernéticos que resultaron en el robo de millones de dólares en criptomonedas. Exactamente Protocol confirmó que sufrió una pérdida de alrededor de USD 7,3 millones en ETH.

Ciberataque interrumpe el principal sistema de salud de Mississippi

24 August 2023
A pesar del cierre de ciertos sistemas internos luego de la detección de actividad inusual en la red, los SRH revelaron que se han implementado soluciones alternativas para garantizar la continuación parcial de las operaciones comerciales.

Lazarus Group Aprovecha la Falla Crítica de Zoho ManageEngine para Implementar Malware Sigiloso QuiteRAT

24 August 2023
Se ha observado que el actor de amenazas vinculado a Corea del Norte conocido como Lazarus Group explota una falla de seguridad crítica ahora parcheada que afecta a Zoho ManageEngine ServiceDesk Plus para distribuir un troyano de acceso remoto llamado QuiteRAT. Los objetivos incluyen la infraestructura troncal de Internet y las entidades de atención médica en Europa y Estados Unidos, dijo la compañía de ciberseguridad Cisco Talos en un análisis de dos partes 

Smoke Loader elimina el Malware de Escaneo y Geolocalización de Wi-Fi Whiffy Recon

24 August 2023
Whiffy Recon funciona comprobando el servicio de configuración automática de WLAN (WLANSVC) en el sistema infectado y finalizándose si el nombre del servicio no existe. La persistencia se consigue mediante un acceso directo que se añade a la carpeta de inicio de Windows.

Las transacciones de aplicaciones web maliciosas aumentaron un 500% en 2023

24 August 2023
Según un informe de ciberataques de Radware, el número de transacciones de aplicaciones web maliciosas aumentó en un 500% en comparación con la primera mitad de 2022.