Últimas noticias y artículos sobre ciberseguridad
04 July 2023
Ha salido a la luz una nueva campaña de Proxyjacking que apunta a servidores SSH y procede a establecer servicios Docker, utilizando el ancho de banda de la víctima para generar ingresos.& nbsp; Una investigación adicional reveló la presencia de mineros de criptomonedas, exploits y herramientas de piratería en el servidor comprometido. Se aconseja a las organizaciones que implementen medidas de seguridad estándar.
03 July 2023
Este mes se cumple el vigésimo aniversario de la primera vez que los expertos cibernéticos del GCHQ respondieron a un estado extranjero que pirateó el gobierno británico, reveló el viernes la agencia de inteligencia y seguridad.
03 July 2023
La policía en Gran Bretaña está investigando múltiples incidentes en los que hackers robaron documentos de exámenes nacionales para estudiantes que abandonaron la escuela y los vendieron en línea a estudiantes que buscaban hacer trampa en sus exámenes.
03 July 2023
Los detalles de salarios y beneficios del personal del aeropuerto de Dublín se vieron comprometidos en un ciberataque al proveedor de servicios profesionales Aon, lo que pone de relieve la vulnerabilidad de los ataques a la cadena de suministro.
03 July 2023
Se ha observado que un grupo de Estado-nación chino apunta a ministerios de Asuntos Exteriores y embajadas en Europa utilizando técnicas de contrabando de HTML para entregar el troyano de acceso remoto PlugX en sistemas comprometidos.
03 July 2023
Cientos de miles de firewalls de FortiGate son vulnerables a un problema de seguridad crítico identificado como CVE-2023-27997, casi un mes después de que Fortinet lanzara una actualización que aborda el problema.
03 July 2023
La campaña de malware GuLoader utiliza una cadena de infección de varias etapas, que incluye un señuelo PDF, un VBScript GuLoader y scripts ofuscados de Powershell, para entregar la RATA Remcos.
03 July 2023
Si alguna vez ha tenido un nombre de dominio, es muy probable que en algún momento haya recibido una carta por correo postal que parece ser una factura por un dominio o servicios relacionados con el sitio web. En realidad, estas misivas engañosas intentan engañar a las personas para que paguen por servicios inútiles que nunca ordenaron, no necesitan y probablemente nunca recibirán. Aquí hay un vistazo a la encarnación más reciente de esta estafa, DomainNetworks , y algunas pistas sobre quién puede estar detrás de ella.
03 July 2023
Los traficantes de phishing han lanzado un torrente de correos electrónicos basura basados en imágenes que incrustan códigos QR en sus cuerpos para eludir con éxito las protecciones de seguridad y proporcionar un nivel de personalización para engañar más fácilmente a los destinatarios, dijeron los investigadores.
03 July 2023
Se ha observado que un grupo de Estado-nación chino apunta a ministerios de Asuntos Exteriores y embajadas en Europa utilizando técnicas de contrabando de HTML para entregar el troyano de acceso remoto PlugX en sistemas comprometidos.
La firma de ciberseguridad Check Point dijo que la actividad, denominada SmugX, ha estado en curso desde al menos diciembre de 2022.
"La campaña utiliza nuevos métodos de entrega para implementar (sobre todo, contrabando de HTML )
03 July 2023
Una operación policial multinacional ha llevado al arresto de docenas de sospechosos, incluido el presunto jefe de una operación del crimen organizado que apuntó a víctimas mayores con llamadas telefónicas fraudulentas, según Europol.
03 July 2023
Si bien ningún sistema o red de HHS se vio comprometido, los atacantes obtuvieron acceso a los datos de HHS al explotar la vulnerabilidad en el software MOVEit utilizado por proveedores externos, dijo el funcionario.
03 July 2023
el 94% de los encuestados globales cree que su seguridad en la nube híbrida ofrece visibilidad total de la infraestructura de TI, sin embargo, casi un tercio de las brechas de seguridad no son detectadas por los profesionales de TI, según un informe de Gigamon.
03 July 2023
"El Ladrón de Meduza tiene un objetivo singular: el robo integral de datos", dijo Uptycs en un nuevo informe. "Roba las actividades de navegación de los usuarios, extrayendo una amplia gama de datos relacionados con el navegador."
03 July 2023
Un nuevo informe muestra que tres de las cuatro nuevas amenazas de malware en la lista de las 10 principales del primer trimestre de 2023 se originaron en China y Rusia.
03 July 2023
Un informe publicado recientemente rastrea las tendencias y los impactos de los ataques de ransomware, incluida la extorsión sin cifrado y el crecimiento del ransomware como servicio.
03 July 2023
Funcionarios de al menos cinco estados de Estados Unidos, incluidos Nebraska, Dakota del Sur, Texas, Pensilvania y Carolina del Sur, están investigando las denuncias de piratería de un grupo sospechoso de motivación política contra sitios web conectados con gobiernos locales.
03 July 2023
Funcionarios de al menos cinco estados de Estados Unidos, incluidos Nebraska, Dakota del Sur, Texas, Pensilvania y Carolina del Sur, están investigando las denuncias de piratería de un grupo sospechoso de motivación política contra sitios web conectados con gobiernos locales.
03 July 2023
Cada propietario o webmaster de un sitio web se enfrenta al problema del spam en los formularios de su sitio web. El volumen de spam puede ser tan abrumador que encontrar información útil dentro de él se vuelve bastante desafiante. Lo que agrava este problema es que el spam puede poblar sus páginas públicas, apareciendo en comentarios y reseñas. Es probable que comprenda cómo esto puede dañar la reputación de su sitio web, afectar los resultados de búsqueda
03 July 2023
Las afirmaciones de un hackeo directo de sus sistemas de TI fueron anuladas por un portavoz de TSMC que le dijo a Information Security Media Group que la fuga de datos en realidad había afectado a Kinmax Technology Inc., uno de sus proveedores de hardware de TI.