Últimas noticias y artículos sobre ciberseguridad


Dispositivos Samsung Bajo Explotación Activa! CISA Advierte de una Falla Crítica

20 May 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) advirtió sobre la explotación activa de una falla de gravedad media que afecta a los dispositivos Samsung. El problema, rastreado como CVE-2023-21492 (puntuación CVSS: 4.4), afecta a dispositivos Samsung seleccionados que ejecutan las versiones 11, 12 y 13 de Android. El gigante surcoreano de la electrónica describió el problema como una falla de divulgación de información que podría ser explotada por un

ScanSource sufre un ataque de ransomware

19 May 2023
El distribuidor híbrido ScanScource anunció que la compañía había sufrido un ataque de ransomware y ha implementado su plan de respuesta a incidentes.

Dole incurre en 10,5 millones de dólares en costes directos por el ataque de ransomware de febrero

19 May 2023
Alrededor de $4.8 millones de esos costos estaban relacionados con operaciones continuas. El ataque tuvo un impacto general limitado en sus operaciones, y la interrupción principal se produjo en sus verduras frescas y negocios chilenos.

Actualización: El distribuidor de alimentos Sysco dice que el ciberataque potencialmente filtró 125,000 números de Seguro Social

19 May 2023
Un ataque cibernético a Sysco, uno de los distribuidores de alimentos más grandes del mundo, le dio a los piratas informáticos acceso a la información personal confidencial de más de 125,000 empleados actuales y anteriores.

Investigadores Identifican al Segundo Desarrollador del malware' Golden Chickens'

19 May 2023
Ofrecido bajo un modelo de malware como servicio (MaaS) desde 2018, Golden Chickens ha sido utilizado por Cobalt Group y FIN6, con sede en Rusia, para atacar organizaciones en diversas industrias, causando pérdidas financieras o más de $1.4 mil millones.

Accenture Ventures invierte en SpiderOak

19 May 2023
Accenture ha realizado una inversión estratégica, a través de Accenture Ventures, en SpiderOak, un líder con sede en Reston, Virginia, en soluciones de ciberseguridad y resiliencia de confianza cero para sistemas espaciales de próxima generación. El monto del acuerdo no fue revelado.

Análisis del framework CloudWizard por Bad Magic APT

19 May 2023
Una campaña recién descubierta relacionada con Bad Magic APT implicó el uso de un marco modular denominado CloudWizard. Sus características incluyen tomar capturas de pantalla, grabación de micrófono, registro de teclas y más.

El Acceso Remoto Seguro Industrial Es Esencial, pero Las Empresas Se Preocupan Por Los Riesgos

19 May 2023
El acceso remoto seguro es esencial para las organizaciones industriales, pero muchos empleados que participaron en una encuesta reciente de Cyolo expresaron su preocupación por los riesgos asociados.

La FTC advierte contra el uso indebido de datos biométricos

19 May 2023
El creciente uso de información biométrica ha provocado que la FTC emita una advertencia de política contra la nueva tecnología y su posible uso indebido.

Actualización: Luxottica confirma la violación de datos de 2021 después de la información de 70 MILLONES de filtraciones en línea

19 May 2023
Después de que BleepingComputer se pusiera en contacto con Luxottica sobre los datos publicados, la empresa confirmó que los datos filtrados provenían de un incidente de seguridad que afectó a un contratista externo que poseía datos de clientes.

joven de 18 años acusado de piratear 60,000 cuentas de apuestas de DraftKings

19 May 2023
El Departamento de Justicia reveló hoy que un hombre de 18 años llamado Joseph Garrison de Wisconsin había sido acusado de piratear las cuentas de alrededor de 60,000 usuarios del sitio web de apuestas deportivas DraftKings en noviembre de 2022.

Gentex Confirma la Violación de Datos por parte de los Actores del Ransomware Dunghill

19 May 2023
Dunghill envió un correo electrónico a TechTarget Editorial con un enlace a un sitio de Tor que supuestamente contenía 5 TB de datos corporativos confidenciales, incluidos correos electrónicos, documentos de clientes y datos personales de 10,000 empleados de Gentex, como números de Seguro Social.

Vesuvius, proveedor de la industria siderúrgica del Reino Unido, dice que el' incidente cibernético ' costó $4.6 millones

19 May 2023
En una declaración el jueves al Servicio de Noticias Regulatorias, el mecanismo formal para que las empresas que cotizan en bolsa en el Reino Unido se comuniquen con el mercado, Vesuvius dijo que a pesar del episodio, había superado las expectativas comerciales.

Iniciativa de Sandbox de Privacidad: Google Eliminará Gradualmente las Cookies de Terceros a Partir de 2024

19 May 2023
Google ha anunciado planes para activar oficialmente sus iniciativas de Sandbox de privacidad dos veces retrasadas, ya que poco a poco se está abriendo camino para dejar de admitir cookies de terceros en el navegador Chrome. Con ese fin, el gigante de las búsquedas y la publicidad dijo que tiene la intención de eliminar gradualmente las cookies de terceros para el 1% de los usuarios de Chrome en todo el mundo en el primer trimestre de 2024. "Esto ayudará a los desarrolladores a realizar

Dos paquetes NPM para Nodo.js Ocultando Malware Peligroso de TurkoRat

19 May 2023
Los paquetes, denominados nodejs – encrypt-agent y nodejs-cookie-proxy-agent, se descargaron colectivamente aproximadamente 1200 veces y estuvieron disponibles durante más de dos meses antes de que se identificaran y eliminaran.

Jonathan Hale se une a Validación de Seguridad como Director de Tecnología

19 May 2023
Security Validation ha anunciado recientemente el nombramiento de Jonathan Hale como nuevo Director de Tecnología.

Firma de seguros de ojos acuerda un acuerdo de $2.5 millones con state AGs después de una violación de datos

19 May 2023
EyeMed Vision Care, un importante proveedor de seguros oculares, pagará una multa de $2.5 millones después de resolver una demanda de cuatro estados sobre una violación de datos de 2020 que expuso la información personal de aproximadamente 2.1 millones de personas.

LockBit Filtra 1,5 TB de Datos Robados del Banco BSI de Indonesia

19 May 2023
El grupo de ransomware LockBit publicó el martes 1,5 terabytes de información personal y financiera que el grupo dijo que robó del Banco Syariah Indonesia después de que se rompieron las negociaciones de rescate.

Superficie de ataque Expuesta de Dr. Active Directory vs. Mr.: ¿Quién Ganará Esta Pelea?

19 May 2023
Active Directory (AD) se encuentra entre las piezas de software más antiguas que aún se utilizan en el entorno de producción y se puede encontrar en la mayoría de las organizaciones en la actualidad. Esto a pesar del hecho de que sus brechas de seguridad históricas nunca se han modificado. Por ejemplo, debido a su incapacidad para aplicar medidas de seguridad más allá de la comprobación de una coincidencia de contraseña y nombre de usuario, AD (así como los recursos que administra) es

Google anuncia un Nuevo Sistema de Clasificación para Informes de Vulnerabilidades de Dispositivos y Android

19 May 2023
El nuevo sistema de calificación de calidad, dice el gigante de Internet, debería alentar a los investigadores a proporcionar más detalles sobre los defectos de seguridad identificados y también debería ayudar a abordarlos más rápido.