Últimas noticias y artículos sobre ciberseguridad


Google lanza un programa de recompensas por errores para sus aplicaciones de Android

23 May 2023
Las aplicaciones en el alcance del VRP móvil incluyen las desarrolladas por Google LLC, Desarrolladas con Google, Research at Google, Red Hot Labs, Google Samples, Fitbit LLC, Nest Labs Inc, Waymo LLC y Waze.

Un hospital de Iowa revela una violación tras la filtración del ransomware Royal

23 May 2023
El Hospital del Condado de Clarke reveló el miércoles que sufrió una violación de datos, un mes después de que la pandilla Royal ransomware se atribuyera la responsabilidad del ataque y usara una táctica de extorsión descarada.

Las estafas en línea se dirigen a los viajeros de vacaciones que buscan gangas

23 May 2023
Alrededor del 30% de los adultos han sido víctimas o conocen a alguien que ha sido víctima de una estafa en línea mientras intentaba ahorrar dinero al reservar viajes, según un nuevo informe de McAfee.

Actualización: La compañía de armas alemana Rheinmetall confirma que el grupo de ransomware Black Basta está detrás del ciberataque

23 May 2023
El portavoz de Rheinmetall enfatizó que el incidente, que se detectó el 14 de abril, solo afectó el negocio civil de la compañía, que operaba utilizando " infraestructura de TI estrictamente separada.”

TurkoRAT Imita los Paquetes NPM para Infectar a los Desarrolladores

23 May 2023
ReversingLabs descubrió dos paquetes npm maliciosos: nodejs-encrypt-agent y nodejs-cookie-proxy-agent, que albergan un malware de código abierto para robar información conocido como TurkoRat. Los paquetes se descargaron colectivamente alrededor de 1.200 veces y permanecieron accesibles para los usuarios durante más de dos meses. El malware puede recopilar datos confidenciales, incluidas credenciales de inicio de sesión, billeteras criptográficas y cookies de sitios web.

China no le ha dicho a Micron por qué falló en la revisión de seguridad

23 May 2023
El director financiero de Micron, Mark Murphy, dijo el lunes en una conferencia que la Administración del Ciberespacio de China( CAC), que el domingo anunció que el fabricante de chips había fallado en una revisión de seguridad, no ha ofrecido ninguna razón para esa opinión.

La Clonación de Voz como Servicio Emerge como una Nueva Corriente en el Mundo Subterráneo

23 May 2023
Los expertos en seguridad están expresando su preocupación por el creciente interés de los actores de amenazas en las plataformas de clonación de voz como servicio (VCaaS) disponibles en la dark web. manipular y suplantar voces con fines maliciosos. Algunas de estas plataformas automatizadas de clonación de voz se ofrecen de forma gratuita, mientras que otras cuestan una cantidad mínima de dinero. La mejor defensa es educar a los usuarios, clientes y empleados sobre estas tácticas de ataque emergentes.

El Nuevo Controlador del Kernel WINTAPIX Se Dirige a Países de Oriente Medio

23 May 2023
Durante su proceso de búsqueda de amenazas a principios de febrero, los investigadores de Fortinet encontraron un controlador de kernel que usaba la herramienta Donut. El controlador se llama WinTapix.sys y se cree que se utiliza en ataques dirigidos contra países de Oriente Medio.

El tío Sam intenta disputar 'mulas de dinero'

23 May 2023
Estados Unidos anunció que inició más de 4.000 acciones legales en tres meses, en su mayoría cartas redactadas con dureza, para frenar a las "mulas de dinero" involucradas en estafas románticas, compromiso de correos electrónicos comerciales y otros esquemas fraudulentos.

CISA ordena a las agencias gubernamentales parchear errores de iPhone explotados en ataques

23 May 2023
Estas fallas permiten a los atacantes escapar de la zona de pruebas del navegador, acceder a información confidencial en el dispositivo comprometido y lograr la ejecución de código arbitrario después de una explotación exitosa.

China Prohíbe el Gigante Estadounidense De Chips Micron, Citando "Serios Problemas de Ciberseguridad"

23 May 2023
China prohibió al fabricante estadounidense de chips Micron vender sus productos a compañías chinas que trabajan en proyectos de infraestructura clave, citando riesgos de seguridad nacional. El desarrollo se produce casi dos meses después de que la autoridad de ciberseguridad del país iniciara una investigación a fines de marzo de 2023 para evaluar los posibles riesgos de seguridad de la red. "El propósito de esta revisión de seguridad de red de los productos de Micron es

Entrevista Con un Spammer de Inversión de Estafa Criptográfica

22 May 2023
Las redes sociales luchan constantemente contra cuentas de bot no auténticas que envían mensajes directos a los usuarios que promueven plataformas de inversión en criptomonedas fraudulentas. Lo que sigue es una entrevista con un hacker ruso responsable de una serie de agresivas campañas de spam criptográfico que recientemente llevaron a varias grandes comunidades de Mastodontes a detener temporalmente los nuevos registros. Según el hacker, su software de spam ha sido de uso privado hasta las últimas semanas, cuando se lanzó como código fuente abierto.

Campaña de Guerrilla: El negocio de Dispositivos preinfectados de Lemon Group

22 May 2023
El Grupo Lemon obtuvo el control de millones de teléfonos inteligentes en todo el mundo a través de la preinstalación de un malware llamado Guerrilla, informó Trend Micro. La campaña ha estado activa desde 2018. Lemon Group realiza negocios para empresas de marketing y publicidad y utiliza big data.& nbsp; Esto resalta el riesgo para la privacidad de los usuarios que representan las marcas imitadoras de dispositivos premium.

el 30% de los adultos tiene o conoce a alguien que fue víctima de una estafa en línea

22 May 2023
Con la llegada del verano, la seguridad en los viajes se analizó en un informe de McAfee Corp. Los líderes de seguridad deben tomar medidas adicionales para garantizar viajes de trabajo seguros.

al 72,1% de los ejecutivos les gustaría tener más datos disponibles

22 May 2023
El uso de los datos de los consumidores se analizó en una encuesta reciente de Near Intelligence que examinó cómo se utilizan los datos del comportamiento del consumidor para tomar decisiones comerciales.

La GAO Le Dice a las Agencias Federales que Implementen Completamente las Prácticas Clave de Seguridad en la Nube

22 May 2023
Un nuevo informe de la Oficina de Responsabilidad del Gobierno de los Estados Unidos (GAO) muestra que los Departamentos de Agricultura, Seguridad Nacional (DHS), Trabajo y Tesoro no han implementado completamente seis prácticas clave de seguridad en la nube para sus sistemas.

Expertos en seguridad intervienen en la operación del malware Snake

22 May 2023
Los líderes de la industria de la seguridad comparten ideas sobre la eliminación de malware sofisticado de serpiente y discuta lo que las organizaciones pueden aprender y aplicar a la ciberseguridad en el futuro.

Los Reguladores de la UE Golpean a Meta con una Multa Récord de $1.3 Mil Millones por Violaciones de Transferencia de Datos

22 May 2023
Meta, la empresa matriz de Facebook, ha sido multada con un récord de 1.300 millones de dólares por los reguladores de protección de datos de la Unión Europea por transferir los datos personales de los usuarios de la región a los Estados Unidos. En una decisión vinculante tomada por el Consejo Europeo de Protección de Datos (CEPD), se ordenó al gigante de las redes sociales que sus transferencias de datos cumplan con el GDPR y eliminen los datos almacenados y procesados ilegalmente

Los enlaces maliciosos y los correos electrónicos mal dirigidos pasan por alto los controles de seguridad

22 May 2023
La mayoría de las organizaciones utilizan seis o más herramientas de comunicación, en todos los canales, y el correo electrónico sigue siendo el canal considerado más vulnerable a los ataques (38%), según Armorblox.

Actualización: Dallas bajo presión mientras Royal ransomware group amenaza con filtrarse

22 May 2023
El ataque de ransomware contra Dallas entró en una fase nueva y demasiado común el viernes cuando Royal, el actor de amenazas detrás del ataque, incluyó a la ciudad en su sitio de filtraciones casi tres semanas después de que la ciudad se enterara por primera vez del ataque.