Últimas noticias y artículos sobre ciberseguridad


La Nueva Función de Google Chrome Alerta a los Usuarios Sobre la Eliminación Automática de Extensiones Maliciosas

21 August 2023
La función, que se lanzará junto con Chrome 117, permite notificar a los usuarios cuando un desarrollador no ha publicado un complemento, lo ha eliminado por violar la política de Chrome Web Store o lo ha marcado como malware.

La Descarada Operación de Malware Apunta a Empresas Taiwanesas y al Sistema de Adquisiciones Militares de EE.

21 August 2023
Los actores de amenazas detrás del malware HiatusRAT han regresado de su pausa con una nueva ola de actividades de reconocimiento y focalización dirigidas a organizaciones con sede en Taiwán y un sistema de adquisiciones militares de EE.

El Ransomware Cubano Amplía Horizontes: Nuevas Industrias, Nuevas Herramientas

21 August 2023
Se ha visto al grupo de ransomware Cuba implementando un conjunto de herramientas integral. Los delincuentes utilizaron un par de exploits: la vulnerabilidad de replicación y respaldo de Veeam (CVE-2023-27532) y el error ZeroLogon (CVE-2020-1472) contra el sector de infraestructura crítica en el integrador de TI con sede en EE.

Google Lleva la Magia de la IA a las Pruebas Fuzz Con Resultados Reveladores

21 August 2023
Google agregó tecnología generativa de IA a su proyecto OSS-FUZZ (un servicio gratuito que ejecuta fuzzers para proyectos de código abierto) y descubrió una mejora masiva en la cobertura de código cuando se utilizan LLM para crear nuevos objetivos fuzz.

Presuntos Hackers Norcoreanos Apuntan a Ejercicio Militar Conjunto entre Corea del Sur y Estados Unidos

21 August 2023
Presuntos piratas informáticos norcoreanos intentaron un ataque dirigido a un importante ejercicio militar conjunto entre Seúl y Washington que comienza el lunes, dijo la policía surcoreana.

ProjectDiscovery Recauda 25 Millones de Dólares para Lanzar una Versión en la Nube de su Plataforma de Escaneo de Amenazas

21 August 2023
ProjectDiscovery anunció hoy que recaudó $25 millones en una ronda de financiación de Serie A liderada por CRV con la participación de Point72, SignalFire, Rain Capital, Mango Capital, Accel y Lightspeed.

Cómo Investigar una Concesión de OAuth por Actividad Sospechosa o Ámbitos Excesivamente Permisivos

21 August 2023
Desde la perspectiva de un usuario, OAuth funciona como magia. Con solo unas pocas pulsaciones de teclas, puede pasar por el proceso de creación de la cuenta y obtener acceso inmediato a la nueva aplicación o integración que esté buscando. Desafortunadamente, pocos usuarios entienden las implicaciones de los permisos que permiten cuando crean una nueva concesión de OAuth, lo que facilita que los actores maliciosos manipulen a los empleados para que den

Agencias estadounidenses Advierten sobre Ciberataques a la Industria Espacial por Parte de Entidades de Inteligencia Extranjeras

21 August 2023
Las agencias de inteligencia de los Estados Unidos advierten sobre entidades de inteligencia extranjeras anónimas que apuntan al sector espacial privado para robar datos confidenciales relacionados con las cargas útiles de los satélites y alterar y degradar las capacidades satelitales de los Estados Unidos.

Estudio de Ciberseguridad Revela Crisis de Vulnerabilidad de Aplicaciones Web

21 August 2023
Un reciente estudio de ciberseguridad ha sacado a la luz una preocupante crisis de vulnerabilidad que afecta a las aplicaciones web. Un 74% sustancial de los activos alberga información de identificación personal (PII) como susceptible a exploits significativos bien conocidos.

Este Malware Convirtió Miles de PC con Windows y macOS Pirateadas en Servidores Proxy

21 August 2023
Los actores de amenazas están aprovechando el acceso a máquinas Windows y macOS infectadas con malware para entregar una aplicación de servidor proxy y utilizarlas como nodos de salida para redirigir las solicitudes de proxy. Según AT & T Alien Labs, la compañía anónima que ofrece el servicio proxy opera más de 400,000 nodos de salida proxy, aunque no está claro de inmediato cuántos de ellos fueron cooptados por malware instalado en

Cómo Los Legisladores de la UE Pueden Hacer Responsable La Divulgación Obligatoria de Vulnerabilidades

21 August 2023
Exigir a las empresas que informen sobre vulnerabilidades sin parches antes de que se realicen las correcciones adecuadas podría conducir a un uso indebido de la información y hacer que las organizaciones y los ciudadanos de la UE estén menos seguros.

Resulta Que La IA Probablemente No Es Muy Buena Escribiendo Malware

21 August 2023
Investigaciones recientes de Trend Micro y Mandiant de Google indican que, si bien los delincuentes muestran interés en utilizar modelos generativos de IA con fines maliciosos, el uso real sigue siendo limitado.

Israel y Estados Unidos invertirán $4 Millones en Proyectos de Seguridad de Infraestructura Crítica

21 August 2023
Las agencias gubernamentales en Israel y los Estados Unidos han anunciado planes para invertir $3.85 millones en proyectos destinados a mejorar la seguridad de la infraestructura crítica en ambos países.

Jenkins Parchea Vulnerabilidades de Alta Gravedad en Varios Complementos

21 August 2023
Los parches abordan tres problemas de falsificación de solicitudes entre sitios (CSRF) y secuencias de comandos entre sitios (XSS) de alta gravedad en las Carpetas, el Controlador de pruebas Escamoso y los complementos de trabajos de acceso directo.

Cuatro fallas de Juniper Junos OS se pueden Encadenar para Piratear Dispositivos de forma Remota

21 August 2023
Juniper Networks ha lanzado una actualización de seguridad" fuera de ciclo " para abordar cuatro vulnerabilidades en el componente J-Web de Junos OS. Las vulnerabilidades podrían encadenarse para lograr la ejecución remota de código en dispositivos vulnerables.

Cisco Parchea Vulnerabilidades de Alta Gravedad en Aplicaciones Empresariales

21 August 2023
La semana pasada, Cisco anunció actualizaciones de seguridad para varias aplicaciones empresariales para parchear vulnerabilidades de alta gravedad que conducen a la escalada de privilegios, la inyección de SQL, el recorrido de directorios y la denegación de servicio (DoS).

Resurge el Malware HiatusRAT: Empresas Taiwanesas y Militares estadounidenses bajo Ataque

21 August 2023
Los actores de amenazas detrás del malware HiatusRAT han regresado de su pausa con una nueva ola de actividades de reconocimiento y focalización dirigidas a organizaciones con sede en Taiwán y un sistema de adquisiciones militares de EE. Además de recompilar muestras de malware para diferentes arquitecturas, se dice que los artefactos se alojaron en nuevos servidores privados virtuales( VPS), dijo Lumen Black Lotus Labs en un informe

La Asociación Nacional de Abogados de Alemania Investiga un Ataque de Ransomware

19 August 2023
La Asociación de Abogados Federales Alemanes (BRAK) descubrió el ataque el 2 de agosto. El grupo es una organización paraguas que supervisa 28 colegios de abogados regionales en toda Alemania y representa a unos 166.000 abogados a nivel nacional e internacional.

El Kit de Herramientas WoofLocker Oculta Códigos Maliciosos en Imágenes para Ejecutar Estafas de Soporte Técnico

19 August 2023
Los investigadores de ciberseguridad han detallado una versión actualizada de un kit de herramientas avanzado de huellas dactilares y redirección llamado WoofLocker que está diseñado para realizar estafas de soporte técnico. El sofisticado esquema de redirección de tráfico fue documentado por primera vez por Malwarebytes en enero de 2020, aprovechando JavaScript incrustado en sitios web comprometidos para realizar comprobaciones de filtrado de tráfico web y anti-bot para servir

El Ransomware Cubano Despliega Nuevas Herramientas para Apuntar al Sector de Infraestructura Crítica de EE. UU. y al Integrador de TI en América Latina

19 August 2023
El kit de herramientas del grupo incluye piezas personalizadas y listas para usar, como el descargador de BUGHATCH y el marco Metasploit. Los ataques a menudo comienzan con el compromiso de credenciales válidas a través de un esquema de reutilización de credenciales o exploits de vulnerabilidad.