Últimas noticias y artículos sobre ciberseguridad


El Código Fuente De Babuk Genera Nueve Cepas De Ransomware Diferentes Dirigidas A Sistemas VMware ESXi

11 May 2023
Múltiples actores de amenazas han capitalizado la filtración de código de ransomware Babuk (también conocido como Babak o Babyk) en septiembre de 2021 para crear hasta nueve familias de ransomware diferentes capaces de atacar sistemas VMware ESXi.

Transact nombra a David Shaw como Director de Seguridad de la Información

11 May 2023
David Shaw se ha unido a Transact Campus como CISO. Shaw tiene experiencia en gestión de identidades y accesos, cumplimiento normativo y respuesta a incidentes.

Las reclamaciones de seguros por ransomware vuelven a aumentar

11 May 2023
El número de reclamaciones por ransomware presentadas por clientes estadounidenses del corredor de seguros Marsh aumentó un 77% en el primer trimestre del año en comparación con el período de tres meses anterior, dijo la compañía al director financiero Dive.

La Policía Española Desarticula Una Red Masiva De Ciberdelitos y Detiene A 40 Personas

11 May 2023
La Policía Nacional de España dijo que arrestó a 40 personas por su presunta participación en una banda de crimen organizado llamada Trinitarios. Entre los detenidos se encuentran dos piratas informáticos que llevaron a cabo estafas bancarias a través de técnicas de phishing y smishing y otros 15 miembros del sindicato del crimen, todos los cuales han sido acusados de una serie de delitos como fraude bancario, falsificación de documentos, identidad

El 69% de los profesionales de TI han adoptado SLO por primera vez

11 May 2023
Una encuesta reciente indica un enfoque en la confiabilidad del sistema debido a la pandemia que impulsa la adopción de la nube, los trabajadores remotos y los problemas de la cadena de suministro. 

Las Operaciones Cibernéticas De RedStinger Apuntan A Europa del Este Desde 2020

11 May 2023
Mientras buscaba actividades de los sospechosos habituales, uno de nuestros antiguos compañeros de trabajo en el Equipo de Inteligencia de Amenazas de Malwarebytes descubrió un nuevo señuelo interesante que apuntaba a la región oriental de Ucrania e informó de ese hallazgo al público.

Los líderes de seguridad intervienen después de que el ex jefe de seguridad de Uber es sentenciado

11 May 2023
Un exjefe de seguridad de Uber ha sido condenado a libertad condicional tras ser declarado culpable de intentar encubrir una violación de datos de 2016.

¡Cuidado! Los Delincuentes están Utilizando Códigos QR Maliciosos para Robar Su Dinero

11 May 2023
La conveniencia de usar códigos QR está siendo abusada por los ciberdelincuentes que están creando códigos QR fraudulentos para formularios de encuestas o portales de pago de multas de estacionamiento para robar a los usuarios su dinero y credenciales. Siga las recomendaciones del FBI para evitar ser víctima de este tipo de estafas.& nbsp;

Evite que los atacantes utilicen herramientas legítimas en su contra

11 May 2023
Los actores maliciosos están explotando cada vez más herramientas legítimas para lograr sus objetivos, que incluyen deshabilitar las medidas de seguridad, el movimiento lateral y la transferencia de archivos. El uso de herramientas comúnmente disponibles permite a los atacantes evadir la detección.

La Botnet AndoryuBot Aprovecha el Error RCE en los Puntos de Acceso Inalámbricos de Ruckus

11 May 2023
el fabricante de equipos de redes cableadas e inalámbricas Ruckus fue blanco de una amenaza de botnet DDoS llamada AndoryuBot que ha estado explotando un error recientemente parcheado en los puntos de acceso (AP) de Ruckus. Tras la infección, la botnet se propaga rápidamente e inicia la comunicación con su servidor de comando y control (C2) utilizando el protocolo SOCKS.

Webb Recauda USD 7 Millones para el Sistema de Privacidad de Transferencia de Activos de Blockchain

11 May 2023
La nueva financiación, dice la compañía, le permitirá expandir su base de empleados y acelerar el desarrollo de soluciones de privacidad, como un sistema de mensajería entre cadenas.

Nueva Herramienta de Phishing como Servicio "Greatness" Ya vista en la Naturaleza

11 May 2023
Para usar Greatness, los afiliados deben implementar y configurar un kit de phishing provisto con una clave API que permita que incluso los actores de amenazas no calificados aprovechen fácilmente las funciones más avanzadas del servicio.

El nuevo Ransomware Akira Amenaza las Redes Corporativas por un Rescate de un Millón de dólares

11 May 2023
MalwareHunterTeam se quitó la máscara del grupo de ransomware Akira que ha estado penetrando en las redes corporativas a nivel mundial y, posteriormente, pidiendo hasta millones de dólares en pagos de rescate. Para aquellos que no están dispuestos a pagar por los descifradores, los delincuentes sugieren reducir el monto del rescate solo para evitar fugas de datos. El malware apareció por primera vez en marzo.

Cada vez es más común que el ransomware bloquee datos

11 May 2023
Los actores de amenazas cifraron datos en tres de cada cuatro ataques de ransomware el año pasado, la tasa más alta de cifrado de datos vinculado al ransomware en al menos cuatro años, según una investigación de Sophos publicada el miércoles.

Grupo Ruso Posiblemente Detrás del Ciberespionaje en Asia Central

11 May 2023
Un posible grupo de piratería estatal ruso ha estado desplegando una nueva puerta trasera contra objetivos gubernamentales internacionales ubicados en Kazajstán y Afganistán, informa Bitdefender.

Encontrar errores en los modelos de IA en DEF CON 31

11 May 2023
AI Village de DEF CON organizará la primera evaluación pública de modelos de lenguaje grande (LLM) en la 31a edición de la convención de hackers en agosto, con el objetivo de encontrar errores y descubrir el potencial de mal uso de los modelos de IA.

Walden dice que la estrategia de ciberseguridad fue en su mayoría bien recibida

11 May 2023
Una variedad de amenazas diferentes entran a diario, pero Estados Unidos necesita poder construir un sistema que pueda resistir la actividad maliciosa independientemente de dónde provenga la amenaza, según el Director Cibernético Nacional Interino Kemba Walden.

Cómo La Gestión De La Superficie De Ataque Respalda La Gestión Continua De La Exposición A Amenazas

11 May 2023
Según Forrester, la Gestión de Superficies de Ataque Externas (EASM) surgió como una categoría de mercado en 2021 y ganó popularidad en 2022. En un informe diferente, Gartner concluyó que los proveedores de gestión de vulnerabilidades están ampliando sus ofertas para incluir la Gestión de Superficies de Ataque (ASM) para un conjunto de soluciones integrales de seguridad ofensiva. El reconocimiento de los analistas globales ha puesto oficialmente

El Código Fuente de Babuk Genera 9 Cepas De Ransomware Diferentes Dirigidas A Sistemas VMware ESXi

11 May 2023
Múltiples actores de amenazas han capitalizado la filtración de código de ransomware Babuk (también conocido como Babak o Babyk) en septiembre de 2021 para crear hasta nueve familias de ransomware diferentes capaces de atacar sistemas VMware ESXi. "Estas variantes surgieron a través de H2 2022 y H1 2023, lo que muestra una tendencia creciente de adopción del código fuente de Babuk", dijo el investigador de seguridad de SentinelOne Alex Delamotte en un informe

Nunca vuelvas a filtrar secretos a tus repositorios de GitHub

11 May 2023
La protección push detiene la filtración de secretos escaneando una confirmación de código antes de que se envíe. Los desarrolladores reciben alertas directamente en su entorno de desarrollo integrado (IDE) o interfaz de línea de comandos (CLI).