Últimas noticias y artículos sobre ciberseguridad


CISA, FBI y ACSC Confirman el cambio del Ransomware BianLian a Ataques Solo de Extorsión

17 May 2023
Un Aviso conjunto de ciberseguridad de agencias gubernamentales en los Estados Unidos y Australia, y publicado por CISA, advierte a las organizaciones sobre las últimas tácticas, técnicas y procedimientos (TTP's) utilizados por el grupo de ransomware BianLian.

El Transporte Necesita Mejorar la Implementación de la Política Cibernética, según un Organismo de Control

17 May 2023
El Departamento de Transporte debería implementar mejor sus políticas para los roles cibernéticos establecidos, incluida la mejora de la capacitación y las expectativas de roles, según un informe reciente de la GAO.

Escuelas Públicas del Condado de Franklin Afectadas por un Ataque de Ransomware

17 May 2023
Según una declaración de la Superintendente de escuelas, Bernice Cobbs, se tomó la decisión de cancelar las clases el lunes en interés de la seguridad en el campus, ya que se estaba revisando el impacto del ciberataque.

IBM contrata a Polar Security para impulsar la práctica de datos en la nube

17 May 2023
En un esfuerzo por hacer crecer sus capacidades de nube híbrida e inteligencia artificial, IBM anunció el martes que estaba adquiriendo Polar Security, una compañía con sede en Israel especializada en la gestión de posturas de seguridad de datos.

El factor África: Una historia de inversión geopolítica y colonización

17 May 2023
En este episodio de Discusión Geopolítica y de Ciberseguridad, Phillip Ingram e Ian Thornton-Trump discuten los antecedentes y los eventos recientes en África con la invitada Lisa Forte de Red Goat Cybersecurity.

Infraestructura de Ataque Encubierta del Grupo de Hackers Sidewinder Patrocinado Por el Estado Descubierta

17 May 2023
Investigadores de ciberseguridad han descubierto una infraestructura de ataque previamente indocumentada utilizada por el prolífico grupo patrocinado por el Estado SideWinder para atacar entidades ubicadas en Pakistán y China.

OilAlpha: La Amenaza Cibernética Emergente vinculada a los Hutíes Apunta a los Usuarios Árabes de Android

17 May 2023
Un grupo de hackers apodado OilAlpha con presuntos vínculos con el movimiento hutí de Yemen ha sido vinculado a una campaña de ciberespionaje dirigida a organizaciones de desarrollo, humanitarias, de medios de comunicación y no gubernamentales en la península arábiga. "OilAlpha utilizó mensajeros de chat encriptados como WhatsApp para lanzar ataques de ingeniería social contra sus objetivos", dijo la compañía de ciberseguridad Recorded Future en un comunicado.

Estados Unidos Ofrece Una Recompensa de 10 Millones de Dólares por un Hombre Ruso Acusado De Ataques De Ransomware

17 May 2023
Mikhail Pavlovich Matveev, un ciudadano ruso de 30 años, ha sido acusado por el Departamento de Justicia de los Estados Unidos por su presunto papel en numerosos ataques de ransomware, incluidos los dirigidos a infraestructura crítica.

Lea Kissner nombrada Directora de Seguridad de la Información de Lacework

17 May 2023
Con más de 20 años de experiencia en la industria de la seguridad, Lea Kissner ha sido nombrada nueva Directora de Seguridad de la Información (CISO) en Encaje.

La Plataforma de Admisión Universitaria Aprovecha los Pasaportes y Solicitudes de Estudiantes Expuestos a EDU

17 May 2023
Entre los datos filtrados se encontraban certificados de grado, boletas de calificaciones de estudiantes, resultados de exámenes, currículums y formularios de solicitud completos, junto con números de teléfono, correos electrónicos y direcciones de domicilio.

NextGen Enfrenta una Docena de Demandas Hasta Ahora Después De una Violación

17 May 2023
El proveedor de EHR basado en la nube NextGen Healthcare se enfrenta a una docena de demandas colectivas propuestas presentadas durante la última semana en el mismo tribunal federal de Georgia luego de la divulgación de la compañía este mes de una violación de datos que afectó a un millón de personas.

El Ladrón de información RecordBreaker Se Propaga A Través de Keygen Falsos y Grietas

17 May 2023
AhnLab ha descubierto otra campaña que lanza RecordBreaker Stealer, también conocido como Raccoon Stealer V2, disfrazado de software ilegal, como grietas y keygen. Utiliza varios canales, incluidos sitios web y YouTube, como medio de distribución. Los usuarios deben verificar la legitimidad del sitio web antes de descargar cualquier software.& nbsp;

Lacroix Cierra Tres Fábricas Durante una Semana Tras Ciberataque

17 May 2023
El fabricante internacional de productos electrónicos Lacroix ha interceptado un ciberataque dirigido en sus sitios de actividad en Francia (Beaupréau), Alemania (Willich) y Túnez (Zriba).

Identificación de una Solución de Administración de Parches: Descripción General de los Criterios Clave

17 May 2023
El software rara vez es una propuesta única. De hecho, es probable que cualquier aplicación disponible en la actualidad deba actualizarse, o parchearse, para corregir errores, abordar vulnerabilidades y actualizar funciones clave en múltiples puntos en el futuro. Dado que la empresa típica depende de una multitud de aplicaciones, servidores y dispositivos de punto final en sus operaciones diarias, la adquisición de un parche robusto

Yum Brands enfrenta demandas colectivas de empleados después de un ataque de ransomware

17 May 2023
Yum Brands enfrenta un litigio colectivo en los tribunales federales y estatales de Estados Unidos en relación con el ataque de ransomware de enero, dijo la compañía en una presentación ante la Comisión de Bolsa y Valores la semana pasada.

Grupo de Amenazas UNC3944 Que Abusa de la Consola Serie de Azure para la Toma Total de VM

17 May 2023
Se ha observado que un actor cibernético con motivación financiera abusa de la consola serie de Microsoft Azure en máquinas virtuales (VM) para instalar herramientas de administración remota de terceros en entornos comprometidos. Mandiant, propiedad de Google, atribuyó la actividad a un grupo de amenazas que rastrea bajo el nombre UNC3944, que también se conoce como 0ktapus asado y Araña Dispersa. "Este método de ataque fue único en

Corporación de Control de Crédito Afectada por una Importante Violación de Datos que Afecta a 286,699 Personas

17 May 2023
La violación, que ocurrió entre el 2 y el 7 de marzo, resultó en el robo de información confidencial, incluidos nombres, direcciones, números de Seguro Social y detalles de la cuenta. Potencialmente ha comprometido los datos de 286,699 personas.

Puede que no le importe de dónde descarga el software, pero el malware sí

17 May 2023
Incluso cuando los profesionales de la seguridad suelen aconsejar a las personas que solo descarguen software de sitios acreditados, las personas siguen descargando archivos de lugares claramente no acreditados y, como resultado, se ven comprometidos.

Los piratas informáticos utilizan la consola serie de Azure para acceder sigilosamente a las máquinas virtuales

17 May 2023
Un grupo cibernético con motivaciones financieras rastreado por Mandiant como 'UNC3944' está utilizando ataques de phishing y de intercambio de SIM para secuestrar cuentas de administrador de Microsoft Azure y obtener acceso a máquinas virtuales.

WhatsApp permite a los usuarios bloquear chats confidenciales

17 May 2023
Una vez activado, el bloqueo de chat oculta convenientemente la conversación en una carpeta separada dentro de la aplicación, lo que garantiza que permanezca discreta e inaccesible desde la bandeja de entrada normal.