Últimas noticias y artículos sobre ciberseguridad


Nuevas fallas críticas de MOVEit Transfer encontradas después de la auditoría de seguridad, parche ahora

10 June 2023
Progress Software advirtió hoy a los clientes sobre las vulnerabilidades críticas de inyección SQL recientemente encontradas en su solución MOVEit Transfer managed file transfer (MFT) que pueden permitir a los atacantes robar información de las bases de datos de los clientes.

Hackers ucranianos derriban proveedor de servicios para bancos rusos

10 June 2023
Tras el ataque de ayer, a varios bancos importantes de Rusia se les cortó el acceso a los sistemas bancarios del país para que ya no puedan realizar pagos en línea, como informó por primera vez el sitio de noticias ucraniano Economichna Pravda.

Microsoft Descubre Ataques de Phishing y BEC de AitM Bancario Dirigidos a Gigantes Financieros

10 June 2023
"El ataque se originó en un proveedor confiable comprometido y pasó a una serie de ataques AiTM y actividad de seguimiento de BEC que abarca múltiples organizaciones", reveló el gigante tecnológico en un informe del jueves.

El 10% de los CISO y profesionales de TI gestionan la ciberseguridad internamente

09 June 2023
Las tendencias y prioridades de gasto en seguridad de los Directores de Seguridad de la Información (CISO) y los profesionales de TI se analizaron en un informe de Nuspire. 

Actualización: El ransomware BlackCat no logra extorsionar al gigante australiano del derecho comercial

09 June 2023
Un portavoz de la firma declaró en ABC que no sucumbirían a las demandas de extorsión del actor de amenazas, incluso si eso significa que ellos y sus clientes tendrán que sufrir las consecuencias de una fuga de datos muy expuesta.

Blackpoint Cyber recauda 190 millones de dólares para financiar un mayor desarrollo de su tecnología de seguridad

09 June 2023
La inversión de crecimiento de 190 millones de dólares fue dirigida por Bain Capital Tech Opportunities, con la participación de Accel. Se unen a los inversores existentes, incluidos Adelphi Capital Partners, Telecom Ventures, Pelican Ventures y WP Global Partners.

La concienciación de los empleados sobre la ciberseguridad ocupa un lugar central en las estrategias de defensa

09 June 2023
La última investigación de Fortinet revela que más del 90% de los líderes creen que una mayor conciencia de la ciberseguridad de los empleados ayudaría a disminuir la ocurrencia de ataques cibernéticos.

La Universidad de Manchester Anuncia un Incidente Cibernético, Dice Que los Datos "Probablemente" Se Copiaron

09 June 2023
La Universidad de Manchester, una de las universidades más grandes del Reino Unido por matrícula, anunció el viernes que fue víctima de un incidente cibernético y que los piratas informáticos habían accedido y "probablemente" copiado datos.

Microsoft Descubre Ataques de Phishing y BEC de AitM Bancario Dirigidos a Gigantes Financieros

09 June 2023
Las organizaciones de servicios bancarios y financieros son el objetivo de un nuevo ataque de phishing de adversario en el medio (AitM) de múltiples etapas y compromiso de correo electrónico empresarial (BEC), reveló Microsoft. "El ataque se originó en un proveedor confiable comprometido y pasó a una serie de ataques AiTM y actividad de seguimiento de BEC que abarca múltiples organizaciones", reveló el gigante tecnológico en un jueves

Royal ransomware gang agrega Blacksuit encryptor a su arsenal

09 June 2023
Desde finales de abril, ha habido rumores de que la operación de ransomware Royal se estaba preparando para cambiar de marca con un nuevo nombre. Esto se intensificó aún más después de que comenzaron a sentir la presión de la policía después de que atacaron la ciudad de Dallas, Texas.

Google Lanza un Marco para Proteger la IA Generativa

09 June 2023
El esfuerzo se basa en la experiencia de Google en el desarrollo de modelos de ciberseguridad, como el marco collaborative Supply-chain Levels for Software Artifacts (SLSA) y BeyondCorp, su arquitectura zero trust utilizada por muchas organizaciones.

El Ataque de Ransomware SaaS Afectó a Sharepoint Online Sin Utilizar un Punto final comprometido

09 June 2023
El ataque involucró solo el robo de archivos en lugar de robo seguido de cifrado. Después de exfiltrar cientos de archivos, el atacante cargó miles de PREVENT-LEAKAGE.archivos txt.

Asylum Ambuscade: Un Grupo de Cibercrimen con Ambiciones de Espionaje

09 June 2023
El actor de amenazas conocido como Emboscada de asilo se ha observado a caballo entre operaciones de ciberdelito y ciberespionaje desde al menos principios de 2020. "Es un grupo de crimeware que se dirige a clientes bancarios y comerciantes de criptomonedas en varias regiones, incluidas América del Norte y Europa", dijo ESET en un análisis publicado el jueves. "Asylum Ambuscade también realiza espionaje contra entidades gubernamentales en Europa

Brown & Brown, Inc. nombra a Barry Hensley como CSO y a Rob Burch como CISO

09 June 2023
< p align="left" style="tamaño de caja: caja de borde; color: rgb(77, 77, 77); espaciado de letras: normal; huérfanos: 2; viudas: 2; espaciado de palabras: 0px; espacio en blanco: normal; alineación de texto: izquierda;" >Brown & Brown, Inc. ha anunciado el nombramiento de Barry Hensley como Director de Seguridad y Rob Burch como Director de Seguridad de la Información.

África del Norte Atacada por la Puerta Trasera de un Soldado Sigiloso en Ataques de Espionaje

09 June 2023
Una puerta trasera previamente no revelada llamada Stealth Soldier está apuntando a organizaciones libias. Los expertos en seguridad han identificado tres cadenas de infección distintas que involucran tres versiones diferentes del malware Stealth Soldier. La reciente campaña subraya la creciente complejidad de las actividades de ciberespionaje.

La ciudad de Nueva York demanda a Hyundai y Kia alegando que los autos son fáciles de robar

09 June 2023
Los autos Hyundai y Kia fueron robados 977 veces en la ciudad de Nueva York en los primeros cuatro meses de 2023, y las autoridades ya han tenido suficiente. Esto representa un aumento de aproximadamente el 660 por ciento en tales robos en comparación con esos mismos meses en 2022.

El Gobierno del Territorio de la Capital Australiana es Víctima de la Vulnerabilidad ESG de Barracuda

09 June 2023
En una conferencia de prensa el 8 de junio, la directora digital del gobierno de ACT, Bettina Konti, dijo que es probable que haya información personal involucrada, pero que la evaluación de daños debe completarse para que quede claro.

Informe: El 55% de las organizaciones ha experimentado un incidente de seguridad SaaS

09 June 2023
Una nueva encuesta descubrió que, si bien el uso de servicios en la nube está aumentando, el ritmo de adopción depende de la velocidad para cumplir con las expectativas operativas y de seguridad.

Falsificador de Cisco se declara culpable de Esquema de $100 millones

09 June 2023
Onur Aksoy, de 39 años, de Miami, se declaró culpable de conspirar con otros para traficar productos falsificados, cometer fraude postal y cometer fraude electrónico y fraude postal. Ganó más de 100 millones de dólares importando y vendiendo dispositivos de red Cisco falsificados.

Nuevo 'Soldado Sigiloso' de Puerta Trasera Personalizado Apunta al Norte de África con Ataques de Espionaje

09 June 2023
"El malware Stealth Soldier es una puerta trasera indocumentada que opera principalmente funciones de vigilancia como la exfiltración de archivos, la grabación de pantallas y micrófonos, el registro de pulsaciones de teclas y el robo de información del navegador", dijo Check Point en un informe.