Últimas noticias y artículos sobre ciberseguridad
21 August 2023
La función, que se lanzará junto con Chrome 117, permite notificar a los usuarios cuando un desarrollador no ha publicado un complemento, lo ha eliminado por violar la política de Chrome Web Store o lo ha marcado como malware.
21 August 2023
Los actores de amenazas detrás del malware HiatusRAT han regresado de su pausa con una nueva ola de actividades de reconocimiento y focalización dirigidas a organizaciones con sede en Taiwán y un sistema de adquisiciones militares de EE.
21 August 2023
Se ha visto al grupo de ransomware Cuba implementando un conjunto de herramientas integral. Los delincuentes utilizaron un par de exploits: la vulnerabilidad de replicación y respaldo de Veeam (CVE-2023-27532) y el error ZeroLogon (CVE-2020-1472) contra el sector de infraestructura crítica en el integrador de TI con sede en EE.
21 August 2023
Google agregó tecnología generativa de IA a su proyecto OSS-FUZZ (un servicio gratuito que ejecuta fuzzers para proyectos de código abierto) y descubrió una mejora masiva en la cobertura de código cuando se utilizan LLM para crear nuevos objetivos fuzz.
21 August 2023
Presuntos piratas informáticos norcoreanos intentaron un ataque dirigido a un importante ejercicio militar conjunto entre Seúl y Washington que comienza el lunes, dijo la policía surcoreana.
21 August 2023
ProjectDiscovery anunció hoy que recaudó $25 millones en una ronda de financiación de Serie A liderada por CRV con la participación de Point72, SignalFire, Rain Capital, Mango Capital, Accel y Lightspeed.
21 August 2023
Desde la perspectiva de un usuario, OAuth funciona como magia. Con solo unas pocas pulsaciones de teclas, puede pasar por el proceso de creación de la cuenta y obtener acceso inmediato a la nueva aplicación o integración que esté buscando. Desafortunadamente, pocos usuarios entienden las implicaciones de los permisos que permiten cuando crean una nueva concesión de OAuth, lo que facilita que los actores maliciosos manipulen a los empleados para que den
21 August 2023
Las agencias de inteligencia de los Estados Unidos advierten sobre entidades de inteligencia extranjeras anónimas que apuntan al sector espacial privado para robar datos confidenciales relacionados con las cargas útiles de los satélites y alterar y degradar las capacidades satelitales de los Estados Unidos.
21 August 2023
Un reciente estudio de ciberseguridad ha sacado a la luz una preocupante crisis de vulnerabilidad que afecta a las aplicaciones web. Un 74% sustancial de los activos alberga información de identificación personal (PII) como susceptible a exploits significativos bien conocidos.
21 August 2023
Los actores de amenazas están aprovechando el acceso a máquinas Windows y macOS infectadas con malware para entregar una aplicación de servidor proxy y utilizarlas como nodos de salida para redirigir las solicitudes de proxy.
Según AT & T Alien Labs, la compañía anónima que ofrece el servicio proxy opera más de 400,000 nodos de salida proxy, aunque no está claro de inmediato cuántos de ellos fueron cooptados por malware instalado en
21 August 2023
Exigir a las empresas que informen sobre vulnerabilidades sin parches antes de que se realicen las correcciones adecuadas podría conducir a un uso indebido de la información y hacer que las organizaciones y los ciudadanos de la UE estén menos seguros.
21 August 2023
Investigaciones recientes de Trend Micro y Mandiant de Google indican que, si bien los delincuentes muestran interés en utilizar modelos generativos de IA con fines maliciosos, el uso real sigue siendo limitado.
21 August 2023
Las agencias gubernamentales en Israel y los Estados Unidos han anunciado planes para invertir $3.85 millones en proyectos destinados a mejorar la seguridad de la infraestructura crítica en ambos países.
21 August 2023
Los parches abordan tres problemas de falsificación de solicitudes entre sitios (CSRF) y secuencias de comandos entre sitios (XSS) de alta gravedad en las Carpetas, el Controlador de pruebas Escamoso y los complementos de trabajos de acceso directo.
21 August 2023
Juniper Networks ha lanzado una actualización de seguridad" fuera de ciclo " para abordar cuatro vulnerabilidades en el componente J-Web de Junos OS. Las vulnerabilidades podrían encadenarse para lograr la ejecución remota de código en dispositivos vulnerables.
21 August 2023
La semana pasada, Cisco anunció actualizaciones de seguridad para varias aplicaciones empresariales para parchear vulnerabilidades de alta gravedad que conducen a la escalada de privilegios, la inyección de SQL, el recorrido de directorios y la denegación de servicio (DoS).
21 August 2023
Los actores de amenazas detrás del malware HiatusRAT han regresado de su pausa con una nueva ola de actividades de reconocimiento y focalización dirigidas a organizaciones con sede en Taiwán y un sistema de adquisiciones militares de EE.
Además de recompilar muestras de malware para diferentes arquitecturas, se dice que los artefactos se alojaron en nuevos servidores privados virtuales( VPS), dijo Lumen Black Lotus Labs en un informe
19 August 2023
La Asociación de Abogados Federales Alemanes (BRAK) descubrió el ataque el 2 de agosto. El grupo es una organización paraguas que supervisa 28 colegios de abogados regionales en toda Alemania y representa a unos 166.000 abogados a nivel nacional e internacional.
19 August 2023
Los investigadores de ciberseguridad han detallado una versión actualizada de un kit de herramientas avanzado de huellas dactilares y redirección llamado WoofLocker que está diseñado para realizar estafas de soporte técnico.
El sofisticado esquema de redirección de tráfico fue documentado por primera vez por Malwarebytes en enero de 2020, aprovechando JavaScript incrustado en sitios web comprometidos para realizar comprobaciones de filtrado de tráfico web y anti-bot para servir
19 August 2023
El kit de herramientas del grupo incluye piezas personalizadas y listas para usar, como el descargador de BUGHATCH y el marco Metasploit. Los ataques a menudo comienzan con el compromiso de credenciales válidas a través de un esquema de reutilización de credenciales o exploits de vulnerabilidad.