Últimas noticias y artículos sobre ciberseguridad


Robocallers con garantía extendida multados con 3 300 millones después de 5 mil millones de llamadas fraudulentas

08 August 2023
La Comisión Federal de Comunicaciones (FCC) anunció una multa récord de $299,997,000 impuesta a una red internacional de compañías por realizar cinco mil millones de llamadas automáticas a más de 500 millones de números de teléfono durante tres meses en 2021.

Se puede abusar de la nueva función CTS de Microsoft Azure AD para el Movimiento Lateral

08 August 2023
La nueva característica de Sincronización entre inquilinos (CTS) de Azure Active Directory de Microsoft, presentada en junio de 2023, ha creado una nueva superficie de ataque potencial que podría permitir a los actores de amenazas propagarse más fácilmente a otros inquilinos de Azure.

El auge de la IA conduce a fuentes de capacitación gratuitas

07 August 2023
El auge de la tecnología, como la inteligencia artificial (IA), ha llevado a los líderes de seguridad a buscar formas de educarse sobre sus usos y riesgos. 

La Banda de Ransomware Cl0p Revisa su Estrategia de Extorsión

07 August 2023
MOVEit-hijacker Cl0p ransomware gang ha cambiado sus tácticas de extorsión y ahora está utilizando torrents para distribuir datos robados en las violaciones de transferencia de MOVEit. Anteriormente, el grupo utilizaba sitios de fuga de datos de Tor, pero este método era lento y más fácil de cerrar. A través de los torrents, los delincuentes esperan velocidades de transferencia más rápidas, lo que hace que la filtración sea más impactante. A medida que los torrents están descentralizados, es un desafío para las fuerzas del orden cerrarlos.

Una Nueva Campaña de Malware Se Dirige a Ciberdelincuentes Inexpertos con Configuraciones de OpenBullet

07 August 2023
Se ha observado una nueva campaña de malware que hace uso de archivos de configuración maliciosos de OpenBullet para atacar a ciberdelincuentes inexpertos con el objetivo de entregar un troyano de acceso remoto (RAT) capaz de robar información confidencial. La compañía de mitigación de bots Kasada dijo que la actividad está diseñada para "explotar redes criminales confiables", describiéndola como una instancia de actores de amenazas avanzadas

La Casa Blanca anuncia planes de ciberseguridad K-12

07 August 2023
La Casa Blanca ha anunciado pasos para proporcionar varios recursos para que las escuelas K-12 actualicen sus prácticas de ciberseguridad y reporten incidentes.

El Fabricante De Spyware Letmespy Se Apaga Después De Que Un Pirata Informático Elimina Los Datos Del Servidor

07 August 2023
En un aviso en su sitio web en inglés y polaco, LetMeSpy confirmó el "cierre permanente" del servicio de software espía y que dejaría de funcionar a fines de agosto.

C-Suite, Rango Y Archivo en Desacuerdo Sobre el Papel De La Seguridad

07 August 2023
Se está gestando una desconexión entre la forma en que los ejecutivos de C-suite y los trabajadores de ciberseguridad perciben el papel de la seguridad, según un informe de Cloud Security Alliance publicado la semana pasada. El estudio de Expel encuestó a 1.000 profesionales de TI y seguridad en mayo.

Hackers Norcoreanos Apuntan A Empresa Rusa de Ingeniería de Misiles

07 August 2023
Dos actores estatales nacionales norcoreanos diferentes han sido vinculados a una intrusión cibernética contra la principal compañía rusa de ingeniería de misiles NPO Mashinostroyeniya. La firma de ciberseguridad SentinelOne dijo que identificó "dos instancias de compromiso relacionado con Corea del Norte de infraestructura de TI interna sensible", incluido un caso de compromiso de un servidor de correo electrónico y el despliegue de una puerta trasera de Windows denominada

El Ransomware Clop Ahora Usa Torrents para Filtrar Datos y Evadir Derribos

07 August 2023
Según el investigador de seguridad Dominic Alvieri, quien descubrió por primera vez esta nueva táctica, se han creado torrents para veinte víctimas, incluidas Aon, K & L Gates, Putnam, Delaware Life, Zurich Brazil y Heidelberg.

Estados Unidos se está Quedando Atrás en las Prácticas de Seguridad del Protocolo de Puerta de Enlace Fronteriza, Dicen los Jefes de CISA y FCC

07 August 2023
El gobierno de los Estados Unidos se está quedando atrás de otros países en la institución de medidas de ciberseguridad más estrictas que rigen el Protocolo de Puerta de enlace Fronteriza (BGP), un conjunto de reglas técnicas responsables de enrutar los datos de manera eficiente.

La Nueva Variante de Malware SkidMap Redis Se Dirige A Servidores Redis Vulnerables

07 August 2023
Los servicios vulnerables de Redis han sido atacados por una variante "nueva, mejorada y peligrosa" de un malware llamado SkidMap que está diseñado para atacar una amplia gama de distribuciones de Linux.

Las VPN siguen siendo una apuesta arriesgada para el acceso remoto

07 August 2023
Un nuevo informe de Zscaler destaca la necesidad de que las organizaciones reevalúen su postura de seguridad y migren a una arquitectura de confianza cero debido a la creciente amenaza de los ciberdelincuentes que explotan las vulnerabilidades de VPN.

Rootkit para Reptiles Apunta a Sistemas Linux en Corea del Sur

07 August 2023
Reptile, un rootkit de módulo de kernel de código abierto, diseñado para apuntar a sistemas Linux, se encontró en GitHub. A diferencia del malware típico de rootkit, Reptile no solo oculta su presencia, sino que también ofrece un shell inverso, lo que otorga a los actores de amenazas el control de los sistemas comprometidos. Es crucial inspeccionar regularmente los sistemas en busca de configuraciones vulnerables y garantizar que todo el software relevante esté actualizado.

Hackers Rusos Abruman Sitios Españoles Con Ataques DDoS

07 August 2023
Se cree que bancos, proveedores de telecomunicaciones, medios de comunicación y empresas turísticas se vieron afectados por los ataques, que siguieron a un viaje del Primer ministro Pedro Sánchez a Kiev en el que expresó el apoyo de su gobierno a Ucrania.

Protección de Datos Multimodal Con La Ayuda de la IA

07 August 2023
El monitoreo multimodal a través de IA permite la identificación de datos y tipos de conversación, lo que mejora la capacidad de detectar y prevenir la fuga de datos o cualquier actividad no autorizada.

Informe: Estados Unidos sufre 49,8 millones de cuentas filtradas en el segundo trimestre

07 August 2023
Un informe reciente muestra que Estados Unidos fue el país más violado en el segundo trimestre de este año

Kevin Paige nombrado Director de Seguridad de la Información en Uptycs

07 August 2023
Con 30 años de experiencia en seguridad, Uptycs anunció el nombramiento de Kevin Paige como Director de Seguridad de la Información (CISO) y Vicepresidente de Estrategia de Productos . 

El Departamento de Educación Superior de Colorado Advierte sobre una Violación Masiva de Datos

07 August 2023
El Departamento de Educación Superior de Colorado (CDHE) revela una violación masiva de datos que afecta a estudiantes, exalumnos y maestros después de sufrir un ataque de ransomware en junio.

Reino Unido Advierte Sobre Un Ataque Dirigido a La Atención Médica

07 August 2023
Un ciberataque dirigido contra el sistema nacional de salud de Gran Bretaña podría provocar una interrupción a gran escala que haga que la organización se recupere varios años, advierte el gobierno del Reino Unido.