Últimas noticias y artículos sobre ciberseguridad


Onfido adquiere Airside para impulsar la verificación de identidad de particulares y empresas

22 May 2023
La empresa de ciberseguridad Onfido adquirió Airside Mobile para ofrecer una identidad digital controlable por el usuario y compartible, diseñada con privacidad de datos y conveniencia para ahorrar tiempo en su núcleo.

Ciberdelincuentes Indonesios Explotan AWS para Operaciones Rentables de Criptominería

22 May 2023
Se ha observado que un actor de amenazas con motivación financiera de origen indonesio aprovecha las instancias Elastic Compute Cloud (EC2) de Amazon Web Services (AWS) para llevar a cabo operaciones ilícitas de criptominería. Los laboratorios Permiso P0 de la compañía de seguridad en la nube, que detectaron por primera vez al grupo en noviembre de 2021, le han asignado el apodo GUI-vil (pronunciado Goo-ee-vil). "El grupo muestra una preferencia por gráficos

Consejos del Reino Unido Atrapados en una Fuga de Datos de Bucket de AWS Sin Garantía de Capita

22 May 2023
El tren de las malas noticias sigue rodando para Capita, con más consejos británicos locales que salen a la superficie para decir que sus datos fueron puestos en juego por un depósito de AWS no seguro y, por separado, clientes de pensiones que advierten sobre un posible robo de datos en la mega violación de marzo.

DarkBERT podría ayudar a automatizar la minería de la web oscura para la inteligencia de amenazas cibernéticas

22 May 2023
Los investigadores han desarrollado DarkBERT, un modelo de lenguaje previamente entrenado en datos de la web oscura, para ayudar a los profesionales de la ciberseguridad a extraer inteligencia de amenazas cibernéticas (CTI) del vientre virtual de Internet.

El Ransomware BlackCat Implementa Un Nuevo Controlador de Kernel Firmado

22 May 2023
Los investigadores de Trend Micro informaron sobre un incidente relacionado con el ransomware BlackCat que tuvo lugar en febrero de 2023. Los investigadores destacaron una nueva capacidad, que implicaba la utilización de un controlador de kernel firmado para la evasión.

Meta, Matriz de Facebook, Recibe Una Multa Récord por Transferir Datos de Usuarios Europeos a Estados Unidos

22 May 2023
La Unión Europea impuso a Meta una multa récord de privacidad de 1.300 millones de dólares el lunes y le ordenó que dejara de transferir datos de usuarios a través del Atlántico, la última salva en un caso de una década provocado por los temores de ciberespionaje de Estados Unidos.

Hombre del Reino Unido Condenado a 13 Años por Administrar un Sitio Web de Fraude Multimillonario

22 May 2023
Tejay Fletcher, de 35 años, de Londres, fue declarado culpable de administrar un sitio web de fraude de varios millones de libras que provocó el robo de al menos £100 millones ($124.2 millones) en todo el mundo. De esto, £43 millones ($53.4 millones) fueron tomados de víctimas del Reino Unido.

El gasto en seguridad de infraestructuras críticas crecerá un 83% para 2027: ABI Research

22 May 2023
Los proveedores de infraestructura crítica están preparados para aumentar el gasto global en ciberseguridad a una tasa de crecimiento anual compuesta del 13%, según las proyecciones de ABI Research publicadas el martes.

Actualización: El Ataque de Ransomware Dish Afectó A Casi 300.000 Personas

22 May 2023
La compañía informó al Fiscal General de Maine sobre la violación de datos la semana pasada y compartió una copia de la carta de notificación enviada a las personas afectadas. Dish dijo a las autoridades que el incidente afectó a más de 296,000 personas.

El Reinado Extendido de Bad Magic en el Ciberespionaje Se Remonta a Más de una Década

22 May 2023
Nuevos hallazgos sobre un grupo de hackers vinculado a ataques cibernéticos dirigidos a empresas en el área de conflicto ruso-ucraniano revelan que puede haber existido por mucho más tiempo de lo que se pensaba. El actor de amenazas, rastreado como Bad Magic (también conocido como Red Stinger), no solo se ha relacionado con una nueva campaña sofisticada, sino también con un grupo de actividades que salió a la luz por primera vez en mayo de 2016. "Mientras que el

Royal Gang Construye Su Propio Cargador De Malware

22 May 2023
El grupo Royal ransomware está mejorando su malware de descarga mediante la adopción de tácticas y técnicas que parecen estar directamente influenciadas por otros grupos post-Conti. El cargador de malware parece estar en su etapa incipiente y tiene un único propósito de implementar Cobalt Strike. Se insta a las organizaciones a informar oportunamente los TTP's de la amenaza para que otras organizaciones puedan defenderla.

Europa: El campo de batalla DDoS

22 May 2023
Los ataques DDoS parecen reflejar importantes desafíos geopolíticos y tensiones sociales y se han convertido en una parte cada vez más importante del arsenal de guerra híbrida, según Arelion.

Los Sitios Web Clonados de CapCut Envían Malware Para Robar Información

22 May 2023
Los sitios web maliciosos fueron descubiertos por Cyble, que informa haber visto dos campañas que distribuyen diferentes cepas de malware. No se proporcionó información específica sobre cómo se dirige a las víctimas en estos sitios.

FIN7 Regresa con Ataques de Ransomware Cl0p

22 May 2023
La pandilla FIN7 ha regresado con una nueva táctica de ataque que involucra cepas de ransomware Cl0p. Anteriormente ha utilizado cepas de ransomware desarrolladas por varios grupos como REvil y Maze. Utiliza Impacket y OpenSSH para infiltrarse en redes específicas y moverse lateralmente para implementar ransomware Cl0p.Las organizaciones deben utilizar plataformas de intercambio de inteligencia de amenazas para mantenerse actualizadas sobre los últimos eventos globales e internos en tiempo real. . < br>

Iniciativa de Sandbox de Privacidad: Google Eliminará Gradualmente las Cookies de Terceros a Partir de 2024

22 May 2023
Google ha anunciado planes para activar oficialmente sus iniciativas de Sandbox de privacidad dos veces retrasadas, ya que poco a poco se está abriendo camino para dejar de admitir cookies de terceros en el navegador Chrome.

¿Sus API Están Filtrando Datos Confidenciales?

22 May 2023
No es ningún secreto que las filtraciones de datos se han convertido en una gran preocupación tanto para los ciudadanos como para las instituciones de todo el mundo. Pueden causar graves daños a la reputación de una organización, inducir pérdidas financieras considerables e incluso tener graves repercusiones legales. Desde el infame escándalo de Cambridge Analytica hasta la violación de datos de Equifax, ha habido algunas filtraciones de alto perfil que han resultado en filtraciones masivas

Las amenazas de ransomware están creciendo y se dirigen cada vez más a los dispositivos de Microsoft

22 May 2023
Los ataques de ransomware nunca han sido tan populares, según un nuevo informe de los investigadores de ciberseguridad Securin, Ivanti y Cyware. El informe identificó 12 vulnerabilidades recientemente asociadas con ransomware en el primer trimestre de 2023.

La FTC Toma Medidas para Mejorar la Supervisión de la Privacidad de los Datos

22 May 2023
La FTC hizo algunos movimientos audaces para aumentar su supervisión de la privacidad de los datos, incluido un esfuerzo para codificar cambios radicales en la Regla de Notificación de Infracciones de Salud y publicar una declaración de política que advierte sobre un mayor escrutinio sobre el uso de datos biométricos.

Los teléfonos Android son vulnerables a los ataques de fuerza bruta con huellas dactilares

22 May 2023
Investigadores de Tencent Labs y la Universidad de Zhejiang han presentado un nuevo ataque llamado 'BrutePrint', que fuerza brutalmente las huellas dactilares en los teléfonos inteligentes modernos para eludir la autenticación del usuario y tomar el control del dispositivo.

Los inversores hacen una Apuesta de 6 millones de dólares en Manifest para la Tecnología de Gestión SBOM

22 May 2023
La ronda de semillas fue liderada por First Round Capital y se cierra junto con la noticia de que Manifest obtuvo dos nuevos contratos del gobierno de los Estados Unidos para ayudar a las agencias federales y al ejército a comprender qué contiene el software que utilizan.