Últimas noticias y artículos sobre ciberseguridad


el 84% de las instituciones financieras estuvieron expuestas a una infracción de terceros

26 July 2023
Según un informe reciente de SecurityScorecard, el 78% de las instituciones financieras experimentaron una violación de datos de terceros en el último año.

Para ejecutar la Estrategia Cibernética Nacional, Se necesitará todo el Gobierno de los Estados Unidos

26 July 2023
El plan de implementación de la estrategia nacional de ciberseguridad asigna tareas y responsabilidades específicas a varias agencias gubernamentales, destacando la necesidad de coordinación y colaboración.

Servicios de Ambulancia del Reino Unido Interrumpidos por Demonios de Infosec

26 July 2023
Varias organizaciones de ambulancias del NHS del Reino Unido han estado luchando para registrar los datos de los pacientes y pasarlos a otros proveedores después de un ciberataque dirigido a la compañía de software de salud Ortivus.

FraudGPT: El Avatar Villano de ChatGPT

26 July 2023
Los ciberdelincuentes están utilizando herramientas de inteligencia artificial como FraudGPT para crear sofisticados ataques de phishing y otras actividades maliciosas, lo que representa una amenaza significativa para las organizaciones.

El Proyecto de Ley Federal de Privacidad Despojaría al Papel de la FCC como Policía de Privacidad de la Industria de las Telecomunicaciones

26 July 2023
Se espera que la legislación federal de privacidad que ahora se debate en el Congreso traslade la supervisión de las prácticas de privacidad de la industria de las telecomunicaciones de la FCC a la FTC, un cambio que durante mucho tiempo ha sido una prioridad para las compañías de telecomunicaciones.

Chad LeMaire es contratado como Director de Seguridad de Echelon Risk + Cyber

26 July 2023
Chad LeMaire ha sido contratado como CSO en Echelon Risk + Cyber. LeMaire es un ejecutivo senior de ciberseguridad y CIO con más de 30 años de experiencia.

La Cadena de Suministro y el Código Abierto Plantean un Gran Desafío para los Sistemas de Inteligencia Artificial

26 July 2023
El compromiso de la cadena de suministro, la tecnología de código abierto y los rápidos avances en las capacidades de inteligencia artificial plantean desafíos significativos para salvaguardar la IA, dijeron expertos a un panel del Senado el martes.

El nuevo Ladrón de Información Realst Apunta a macOS y Vacía las Billeteras Criptográficas

26 July 2023
En el panorama de ladrones de información en constante evolución, ha surgido un nuevo malware denominado Realst. Realst está diseñado para apuntar a sistemas macOS y es capaz de vaciar billeteras criptográficas y robar contraseñas almacenadas y datos del navegador. A ttackers están usando trucos para atraer a los jugadores con dinero, lo cual es una señal de alerta contra la descarga de estos juegos.

El 90% de los analistas de SOC cree que las herramientas actuales de detección de amenazas son efectivas

26 July 2023
El nuevo Informe de Investigación sobre el Estado de la Detección de Amenazas 2023 proporciona información sobre la "espiral de más" que impide que los equipos del centro de operaciones de seguridad (SOC) protejan eficazmente a sus organizaciones de los ataques cibernéticos.

Error de Elevación de Superadministrador Pone en Riesgo 900,000 Dispositivos Mikrotik

26 July 2023
La falla crítica, rastreada como CVE-2023-30799, permite a los atacantes remotos con una cuenta de administrador existente elevar sus privilegios a "superadministrador" a través de la interfaz Winbox o HTTP del dispositivo.

Informe Del Gobierno Del Reino Unido Encuentra Estancada La Brecha De Habilidades De Ciberseguridad

26 July 2023
El informe Habilidades de Ciberseguridad del Gobierno del Reino Unido en el Mercado Laboral del Reino Unido 2023 muestra que un asombroso 50% de todas las empresas del Reino Unido tienen una brecha de habilidades básicas de ciberseguridad, que muestra poca mejora con respecto al informe de 2022.

El Nuevo Malware Realst macOS Roba Sus Billeteras de Criptomonedas

26 July 2023
Un nuevo malware para Mac llamado "Realst" se está utilizando en una campaña masiva dirigida a computadoras Apple, con algunas de sus últimas variantes que incluyen soporte para macOS 14 Sonoma, que aún está en desarrollo.

Líder Cibernético del Estado de Nueva York Advierte sobre Lo que Enfrentan los Estados en Defensa de Infraestructura Crítica

26 July 2023
Los proveedores de infraestructura crítica están bajo amenazas cibernéticas más frecuentes y sofisticadas a medida que más adversarios de Estados nacionales trabajan con piratas informáticos criminales para atacar a Estados Unidos, según Colin Ahern, director cibernético del estado de Nueva York.

Perro Señuelo: Nueva Generación de Malware Que Plantea Serias Amenazas para las Redes Empresariales

26 July 2023
Un análisis más profundo de un malware recientemente descubierto llamado Decoy Dog ha revelado que es una actualización significativa sobre Pupy RAT, un troyano de acceso remoto de código abierto en el que se basa. "Decoy Dog tiene un conjunto completo de capacidades poderosas y previamente desconocidas – incluida la capacidad de mover a las víctimas a otro controlador, lo que les permite mantener la comunicación con las máquinas comprometidas y permanecer

El Malware para Perros Señuelo Evoluciona para Utilizar Nuevos Métodos de Comando y Control y Persistencia

26 July 2023
Descubierto y revelado inicialmente en abril de 2023, Decoy Dog ha demostrado ser más sofisticado de lo que se pensaba anteriormente, utilizando DNS para comando y control (C2) y se sospecha que se emplea en ciberataques en curso de Estados nacionales.

El costo promedio de la violación de datos de atención médica alcanza los1 11 millones, según un informe

26 July 2023
La atención médica sigue siendo la industria más costosa para las violaciones de datos, superando a otros sectores por decimotercer año consecutivo, según una investigación realizada por el Instituto Ponemon y publicada por IBM Security.

El Grupo de Cibercrimen Fenix Se Hace Pasar por Autoridades Fiscales para Apuntar a Usuarios Latinoamericanos

26 July 2023
El objetivo de Fenix, según la firma de ciberseguridad Metabase Q, es actuar como un intermediario de acceso inicial y establecerse en diferentes empresas de la región, y vender el acceso a afiliados de ransomware para una mayor monetización.

Las empresas se apresuran a adoptar la IA generativa sin una estrategia cohesiva y segura

26 July 2023
A pesar de la adopción masiva de IA generativa, la mayoría de las empresas no tienen una estrategia coordinada para implementarla o no saben cómo evaluar su seguridad, lo que las expone a riesgos y desventajas si no cambian su enfoque, según Grammarly.

El Ransomware ALPHV Agrega API de Fuga de Datos en una Nueva Estrategia de Extorsión

26 July 2023
La banda de ransomware ALPHV, también conocida como BlackCat, está tratando de presionar más a sus víctimas para que paguen un rescate al proporcionar una API para su sitio de fugas para aumentar la visibilidad de sus ataques.

Los Consumidores Exigen Más De las Empresas En Lo Que Respecta a la Seguridad

26 July 2023
Incorporar el aprendizaje automático en las estrategias de prevención del fraude es crucial para que las empresas identifiquen y prevengan el fraude de manera efectiva, así como para satisfacer los crecientes riesgos de fraude y las expectativas de los consumidores.