Últimas noticias y artículos sobre ciberseguridad


Kenia: El gerente de TIC de la Universidad de Kabarak es suspendido mientras los piratas informáticos presentan su demanda

08 May 2023
La cuenta de Facebook de la Universidad de Kabarak fue incautada por piratas informáticos que la han estado utilizando para difundir imágenes y contenido maliciosos y engañosos que contravienen los valores cristianos de la institución y desde entonces han presentado sus demandas.

Ciberataque en Hong Kong healthcare group puede haber expuesto los datos de 100,000 pacientes

08 May 2023
Robin Green, CEO de OT & P Healthcare, dijo el lunes que el ciberataque tuvo lugar dentro del sistema operativo y de administración de la clínica. "Ese sistema contiene tanto la identidad del paciente como los registros médicos. No tenemos idea how de cuántos datos se tomaron", dijo.

Funcionario de la Casa Blanca dice que la iniciativa Counter Ransomware se centró en 'expandir la carpa', con Jordania, Costa Rica y Colombia uniéndose

08 May 2023
Según la Asesora Adjunta de Seguridad Nacional de la Casa Blanca, Anne Neuberger, hubo más de 6.500 ataques de ransomware en todo el mundo entre 2020 y 2022, lo que provocó discusiones difíciles sobre formas de alterar el ecosistema.

Violación de datos de MSI: Claves Privadas de firma de Código Filtradas en la Dark Web

08 May 2023
Los actores de amenazas detrás del ataque de ransomware al fabricante taiwanés de PC MSI el mes pasado filtraron las claves privadas de firma de código de la compañía en su sitio web oscuro. "Confirmado, la clave privada OEM de Intel se filtró, causando un impacto en todo el ecosistema", dijo Alex Matrosov, fundador y CEO de la firma de seguridad de firmware Binarly, en un tweet durante el fin de semana. "Parece que Intel Boot Guard puede no ser

Un Millón de Afectados por Violación de datos en NextGen Healthcare

08 May 2023
Con sede en Atlanta, Georgia, la compañía fabrica y vende software de registros médicos electrónicos y brinda a médicos y profesionales médicos servicios de administración de prácticas.

Copia lateral Utilizando Action RAT y Allakore RAT para Infiltrarse en Organizaciones indias

08 May 2023
Se ha observado que el presunto actor de amenazas alineado con Pakistán conocido como SideCopy aprovecha temas relacionados con la organización de investigación militar india como parte de una campaña de phishing en curso.

Western Digital Confirma que los Piratas Informáticos Robaron los Datos de los Clientes en la Violación de marzo

08 May 2023
El gigante del almacenamiento digital Western Digital confirmó que un "tercero no autorizado" obtuvo acceso a sus sistemas y robó información personal perteneciente a los clientes de la tienda en línea de la compañía. "Esta información incluía nombres de clientes, direcciones de facturación y envío, direcciones de correo electrónico y números de teléfono", dijo la compañía con sede en San José en una divulgación la semana pasada. "Además, la base de datos

Nueva Operación de Ransomware Akira Dirigida a la Empresa

08 May 2023
Lanzado en marzo de 2023, Akira afirma haber llevado a cabo ataques contra dieciséis empresas. Estas empresas se encuentran en diversas industrias, incluidas la educación, las finanzas, los bienes raíces, la fabricación y la consultoría.

Únase a Nuestro Seminario Web: Aprenda A Derrotar el Ransomware con una Protección Centrada en la Identidad

08 May 2023
¿Le preocupan los ataques de ransomware? No estás solo. En los últimos años, estos ataques se han vuelto cada vez más comunes y pueden causar daños significativos a organizaciones de todos los tamaños. Pero hay buenas noticias: con las medidas de seguridad adecuadas, como MFA en tiempo real y protección de cuentas de servicio, puede protegerse eficazmente contra este tipo de ataques. Es por eso que estamos

Copia lateral Utilizando Action RAT y Allakore RAT para infiltrarse en organizaciones indias

08 May 2023
Se ha observado que el presunto actor de amenazas alineado con Pakistán conocido como SideCopy aprovecha temas relacionados con la organización de investigación militar india como parte de una campaña de phishing en curso. Esto implica el uso de un señuelo de archivo ZIP perteneciente a la Organización de Investigación y Desarrollo de Defensa (DRDO) de la India para entregar una carga útil maliciosa capaz de recopilar información confidencial, Fortinet

Franklin Jackson nombrado nuevo CIO en CyberCatch Holdings, Inc

08 May 2023
Esta semana, CyberCatch Holdings, Inc. anunció que Franklin Jackson se desempeñará como Vicepresidente, CIO y Jefe de Servicios de Asesoría de Seguridad Global de la compañía.

Australia: Centro oncológico con sede en Sydney es la última víctima de un ciberataque

08 May 2023
Parece que apenas pasa un día sin otro informe de un incidente de cibercrimen. Con Medibank todavía fresco en nuestras mentes, el último ataque es en un centro de tratamiento de cáncer con sede en Sydney, Crown Princess Mary Cancer Centre en el Hospital Westmead.

Twitter Admite un "Incidente de Seguridad" Relacionado con los Tweets de Circles

08 May 2023
Una violación de la privacidad en Twitter publicó tweets que nunca deberían haber sido vistos por nadie más que los amigos más cercanos del sitio en general, admitió la compañía después de semanas de informes de obstáculos.

Revise su infraestructura ADCS local antes de que los atacantes lo hagan por usted

08 May 2023
Los ataques a través de los Servicios de certificados de Active Directory son bastante fáciles de realizar para los malos actores, pero la vigilancia básica y las protecciones integradas de Windows pueden ayudar a mitigar el riesgo de una infracción.

CERT-UA Advierte de una Campaña de Malware SmokeLoader en Curso

08 May 2023
SmokeLoader actúa como un cargador para otro malware, una vez que se ejecuta, inyectará código malicioso en el proceso explorer que se está ejecutando actualmente (explorer.exe) y descarga otra carga útil al sistema.

Cómo Configurar un Programa de Inteligencia de Amenazas y Búsqueda de Amenazas

08 May 2023
La búsqueda de amenazas es un componente esencial de su estrategia de ciberseguridad. Ya sea que esté comenzando o en un estado avanzado, este artículo lo ayudará a aumentar su programa de inteligencia de amenazas. ¿Qué es la Caza de Amenazas? La industria de la ciberseguridad está pasando de un enfoque reactivo a uno proactivo. En lugar de esperar alertas de ciberseguridad y luego abordarlas, las organizaciones de seguridad son

El Nuevo Ransomware Cactus Se Encripta a Sí Mismo para Evadir el Antivirus

08 May 2023
Los investigadores de la firma de consultoría de riesgos e investigación corporativa Kroll creen que Cactus obtiene acceso inicial a la red de la víctima explotando vulnerabilidades conocidas en los dispositivos VPN de Fortinet.

FluHorse: Nueva Amenaza para Android que Roba Códigos y Contraseñas 2FA

08 May 2023
Check Point detectó una nueva cepa de malware, llamada FluHorse, que se hace pasar por aplicaciones populares de Android del este de Asia. Cada una de estas aplicaciones se ha instalado más de 100.000 veces. FluHorse está creado para robar información personal como nombres de usuario, contraseñas y códigos 2FA.Las personas y las organizaciones deben tomar medidas proactivas para protegerse contra estas amenazas.& nbsp;

Se crea un nuevo exploit PaperCut RCE que omite las detecciones existentes

08 May 2023
VulnCheck explica que las detecciones basadas en Sysmon que se basan en el análisis de creación de procesos ya están superadas por los POC existentes que utilizan vías alternativas de creación de procesos secundarios.

Escáner Universal de Permisos de Datos: Herramienta de código abierto para superar los puntos ciegos de autorización de datos

08 May 2023
Satori lanzó la herramienta gratuita de código abierto que permite a las empresas comprender qué empleados tienen acceso a qué datos, reduciendo los riesgos asociados con usuarios privilegiados o no autorizados y agilizando los informes de cumplimiento.