Últimas noticias y artículos sobre ciberseguridad


El FBI advierte sobre estafadores que se hacen pasar por desarrolladores de NFT para robar su criptografía

05 August 2023
Las víctimas potenciales que hacen clic en los enlaces proporcionados son redirigidas a sitios web de phishing disfrazados de extensiones legítimas de proyectos NFT específicos. Los estafadores hacen todo lo posible para replicar la apariencia y la experiencia del usuario de las plataformas NFT reales.

Paquetes maliciosos en el NPM diseñados para ataques altamente dirigidos

05 August 2023
Los archivos y directorios a los que apunta el código malicioso podrían contener datos confidenciales de los desarrolladores. Los investigadores especulan que los paquetes son parte de un ataque altamente dirigido a los desarrolladores que trabajan en el sector de las criptomonedas.

MDR: Empoderar a las Organizaciones con Seguridad Mejorada

05 August 2023
La Detección y Respuesta Gestionadas (MDR) se ha convertido en una solución crucial para las organizaciones que buscan reforzar sus medidas de seguridad. MDR permite a las empresas externalizar la gestión de los productos de Detección y Respuesta de puntos finales (EDR) implementados en su dominio de red. Con capacidades de búsqueda de amenazas en tiempo real, los servicios MDR detectan y mitigan actividades maliciosas en puntos finales individuales mientras

Rootkit para Reptiles: Malware Avanzado para Linux Dirigido a Sistemas Surcoreanos

05 August 2023
Los actores de amenazas están utilizando un rootkit de código abierto llamado Reptile para atacar sistemas Linux en Corea del Sur. "A diferencia de otros malware de rootkit que normalmente solo proporcionan capacidades de ocultación, Reptile va un paso más allá al ofrecer un shell inverso, lo que permite a los actores de amenazas tomar fácilmente el control de los sistemas", dijo el Centro de Respuesta a Emergencias de Seguridad (ASEC) de AhnLab en un informe publicado esta semana. "Puerto

Microsoft Aborda una Falla Crítica de la Plataforma de Energía Después de Retrasos y Críticas

05 August 2023
Microsoft reveló el viernes que ha abordado una falla de seguridad crítica que afecta a Power Platform, pero no antes de que fuera criticado por no actuar rápidamente al respecto. "La vulnerabilidad podría conducir a un acceso no autorizado a las funciones de código personalizado utilizadas para los conectores personalizados de Power Platform", dijo el gigante tecnológico. "El impacto potencial podría ser la divulgación involuntaria de información si los secretos

Investigadores Descubren una Nueva Vulnerabilidad de Alta Gravedad en el Software PaperCut

05 August 2023
Investigadores de ciberseguridad han descubierto una nueva falla de seguridad de alta gravedad en el software de administración de impresión PaperCut para Windows que podría resultar en la ejecución remota de código en circunstancias específicas. Rastreado como CVE-2023-39143 (puntuación CVSS: 8,4), el defecto afecta a PaperCut NG/MF antes de la versión 22.1.3. Se ha descrito como una combinación de una vulnerabilidad de recorrido de ruta y carga de archivos. "

En promedio, el valor de los accionistas cae un 9% año después de un incidente cibernético importante

04 August 2023
Un informe reciente revela que, en promedio, un incidente cibernético importante resultó en una disminución del 9 por ciento en el valor para los accionistas en el año posterior al evento. 

Las Aplicaciones Maliciosas Utilizan una Técnica de Control de Versiones Furtiva para Eludir los Escáneres de Google Play Store

04 August 2023
"Las campañas que utilizan versiones comúnmente se dirigen a las credenciales, los datos y las finanzas de los usuarios", dijo el Equipo de Acción de Ciberseguridad de Google (GCAT) en su informe Threat Horizons de agosto de 2023 compartido con The Hacker News.

Informe: el 97% de los ejecutivos accede a cuentas de trabajo en dispositivos personales

04 August 2023
La mayoría de los ejecutivos utilizan sus dispositivos personales para trabajar, lo que crea una "puerta trasera" para que los ciberdelincuentes accedan a las grandes organizaciones empresariales.

Lapso de Seguridad de Mondee Itinerarios de Vuelo Expuestos y Números de Tarjetas de Crédito Sin Cifrar

04 August 2023
La base de datos, alojada en la nube de Oracle y con un tamaño de más de 1,7 terabytes en el momento en que se expuso, contenía información personal del cliente, incluidos nombres, sexo, fechas de nacimiento, direcciones, información de vuelos y números de pasaporte.

El Contratista del Gobierno de los Estados Unidos, Serco, Revela Una Violación de Datos Después de los Ataques de Transferencia de MOVEit

04 August 2023
La información personal comprometida en el ataque incluye cualquier combinación de lo siguiente: nombre, Número de Seguro Social de los Estados Unidos, fecha de nacimiento, dirección postal del hogar, dirección de correo electrónico de Serco y/o personal, y beneficios de salud seleccionados para el año.

Enséñele a un Hombre a Phishing y Estará Listo para la Vida

04 August 2023
Un aspecto frustrante del phishing por correo electrónico es la frecuencia con la que los estafadores recurren a métodos probados y verdaderos que realmente no funcionan en estos días. Como adjuntar un correo electrónico de phishing a un mensaje de correo electrónico tradicional y limpio, o aprovechar redireccionamientos de enlaces en LinkedIn, o abusar de un método de codificación que facilita disfrazar archivos de Microsoft Windows con trampas explosivas como documentos relativamente inofensivos.

Observatorio Gemini Norte de Hawai Suspende Operaciones Tras Ciberataque

04 August 2023
El Laboratorio NOIRLab de la Fundación Nacional de Ciencias no respondió a las solicitudes de comentarios, pero publicó un aviso el martes por la noche explicando que el laboratorio había descubierto un intento de ciberataque en sus sistemas esa mañana.

Rilide Stealer evoluciona para Apuntar al Manifiesto de Extensión de Chrome V3

04 August 2023
Se identificó una versión bastante sofisticada del malware Rilide dirigida a navegadores web basados en Chromium para robar datos confidenciales y criptomonedas.Los expertos identificaron más de 1,300 sitios web de phishing que distribuyen la nueva versión de Rilide Stealer junto con otro malware dañino como Bumblebee, IcedID y Phorpiex.& nbsp; Las organizaciones necesitan aprovechar los IOC para comprender la naturaleza y el alcance del ataque de la última versión

Burger King Se olvida de poner una Contraseña en Sus Sistemas, De Nuevo

04 August 2023
El 1 de junio de 2023, el equipo de investigación de Cybernews descubrió un archivo de entorno de acceso público (.env) perteneciente a la web francesa de Burger King, que contiene diversas credenciales. El archivo se alojó en el subdominio utilizado para publicar ofertas de trabajo.

Pareja de Nueva York se declara Culpable de Lavado de Dinero en un Hack de Bitfinex de $3.6 Mil millones

04 August 2023
Una pareja casada de la ciudad de Nueva York se declaró culpable de cargos de lavado de dinero en relación con el hackeo de 2016 de la bolsa de criptomonedas Bitfinex, que resultó en el robo de aproximadamente 120,000 bitcoins. El desarrollo se produce más de un año después de que Ilya Lichtenstein, de 35 años, y su esposa, Heather Morgan, de 33, fueran arrestados en febrero de 2022, luego de la incautación de aproximadamente 95,000 de los robados

Los hackers pueden Abusar de los Ejecutables de Microsoft Office para Descargar Malware

04 August 2023
La lista de archivos LOLBAS, binarios y scripts legítimos presentes en Windows que pueden ser abusados con fines maliciosos, pronto incluirá los principales ejecutables para el cliente de correo electrónico Outlook de Microsoft y el sistema de administración de bases de datos Access.

El Cifrado SCARF Establece Nuevos Estándares en la Protección de Datos Confidenciales

04 August 2023
El cifrado, diseñado por el profesor asistente Rei Ueno del Instituto de Investigación de Comunicación Eléctrica de la Universidad de Tohoku, aborda la amenaza de los ataques de canal lateral de caché, ofreciendo una seguridad mejorada y un rendimiento excepcional.

Seminario Web: Hacer que PAM vuelva a ser Genial: Resolver los 5 principales Desafíos de PAM del Equipo de Identidad

04 August 2023
Las soluciones de Gestión de acceso privilegiado (PAM) son ampliamente reconocidas como el estándar de oro para proteger cuentas privilegiadas críticas. Sin embargo, muchos equipos de seguridad e identidad enfrentan obstáculos inherentes durante el viaje de PAM, lo que impide que estas soluciones alcancen su máximo potencial. Estos desafíos privan a las organizaciones de la resiliencia que buscan, por lo que es esencial abordarlos

La nueva Versión del malware Rilide Data Theft se adapta al Manifiesto de extensión de Chrome V3

04 August 2023
Rilide fue documentado por primera vez por la compañía de ciberseguridad en abril de 2023, descubriendo dos cadenas de ataque diferentes que hicieron uso de Ekipa RAT y Aurora Stealer para implementar extensiones de navegador fraudulentas capaces de robar datos y criptomonedas.