Últimas noticias y artículos sobre ciberseguridad


Apple y Google Unen Fuerzas para Detener el Sistema de Alerta de Seguimiento No Autorizado

03 May 2023
Apple y Google se han unido para trabajar en un borrador de especificación para toda la industria que está diseñado para abordar los riesgos de seguridad y alertar a los usuarios cuando están siendo rastreados sin su conocimiento o permiso utilizando dispositivos como AirTags. "La primera especificación de su tipo permitirá que los dispositivos de rastreo de ubicación Bluetooth sean compatibles con la detección y alertas de rastreo no autorizados en Android y

El FBI incauta nueve criptointercambios utilizados para lavar pagos de ransomware

03 May 2023
Los sitios incautados permitieron a los usuarios convertir de forma anónima la criptomoneda en monedas más difíciles de rastrear para ocultar el rastro del dinero y ayudar a los ciberdelincuentes a lavar sus robos sin ser rastreados por la policía.

Reino Unido: El Fraude de Tarifas Anticipadas Aumenta en Más de 600%

03 May 2023
El fraude de tarifas anticipadas ocurre cuando un estafador engaña a una víctima para que pague por un artículo o servicio que nunca aparece. A diferencia de otros tipos de fraude, los bancos a menudo no reembolsan a las víctimas.

Investigadores Descubren Nuevas Fallas de BGP en el Popular Software de Protocolo de Enrutamiento de Internet

03 May 2023
El descubrimiento es el resultado de un análisis de siete implementaciones diferentes de BGP llevadas a cabo por Forescout Vedere Labs: FRRouting, BIRD, OpenBGPD, Mikrotik RouterOS, Juniper JunOS, Cisco IOS y Arista EOS.

Hackers que Explotan una Vulnerabilidad sin parches de 5 años en Dispositivos TBK DVR

03 May 2023
Los actores de amenazas están explotando activamente una falla sin parches de hace cinco años que afecta a los dispositivos de grabación de video digital (DVR) TBK, según un aviso emitido por Fortinet FortiGuard Labs. La vulnerabilidad en cuestión es CVE-2018-9995 (puntuación CVSS: 9,8), un problema crítico de omisión de autenticación que podría ser explotado por actores remotos para obtener permisos elevados. "La vulnerabilidad de 5 años (

CISA Emite Asesoramiento sobre RCE Crítico que Afecta a las Unidades Terminales Remotas ME RTU

03 May 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) publicó el martes un aviso de Sistemas de Control Industrial (ICS) sobre una falla crítica que afecta a las unidades terminales remotas ME RTU. La vulnerabilidad de seguridad, rastreada como CVE-2023-2131, ha recibido la calificación de gravedad más alta de 10.0 en el sistema de puntuación CVSS por su baja complejidad de ataque. "Explotación exitosa de este

Hacktivismo y la nueva era de la guerra cibernética

02 May 2023
Por Sergey Shykevich, Gerente del Grupo de Inteligencia de Amenazas, Check Point. El hacktivismo se ha asociado tradicionalmente con entidades cibernéticas clandestinas poco administradas. Estos grupos descentralizados y desestructurados suelen estar compuestos por individuos que cooperan en apoyo de agendas específicas. A lo largo del último año, y tras los acontecimientos en el conflicto ruso-ucraniano, el ecosistema hacktivista ha […] La publicación Hacktivismo y la nueva era de la guerra cibernética apareció por primera vez en CyberTalk.

Empleos prometedores en el Servicio Postal de los Estados Unidos,' US Job Services ' Filtra datos de clientes

02 May 2023
Una compañía en línea en expansión con sede en Georgia que ha ganado decenas de millones de dólares que pretenden vender acceso a empleos en el Servicio Postal de los Estados Unidos (USPS) ha expuesto sus operaciones internas de TI y su base de datos de casi 900,000 clientes. Los registros filtrados indican que el director de tecnología de la red en Pakistán ha sido pirateado durante el año pasado, y que toda la operación fue creada por los directores de una empresa de telemercadeo con sede en Tennessee que ha promovido sitios web de empleo de USPS desde 2016.

el 47% de los líderes de seguridad utilizan de seis a 10 herramientas de comunicación a la vez

02 May 2023
Una encuesta preguntó cómo están respondiendo las organizaciones a los vectores de amenazas emergentes creados por las aplicaciones de comunicación y colaboración basadas en la nube.

El futuro es ahora! Destacados alucinantes de RSA 2023

02 May 2023
RESUMEN EJECUTIVO: En la Conferencia RSA de este año, fuimos testigos de algunas de las mentes más brillantes en seguridad cibernética reunidas para discutir las últimas tendencias, innovaciones, desafíos y soluciones en el campo de la seguridad cibernética. El evento de Estados Unidos se llevó a cabo en San Francisco y atrajo a más de 45,000 asistentes, lo que lo convierte en una de las conferencias de seguridad cibernética más grandes […] La publicación El futuro es ahora! Destacados alucinantes de RSA 2023 apareció por primera vez en CyberTalk.

9 de cada 10 empresas detectaron riesgos de seguridad en la cadena de suministro de software

02 May 2023
Más del 70% de las empresas confirman que las soluciones de seguridad de aplicaciones actuales no protegen de los riesgos de seguridad de la cadena de suministro de software, según un informe reciente.

Earth Longzhi Regresa Con Nuevos Trucos para Apuntar a Organizaciones en Taiwán, Tailandia, Filipinas y Fiji

02 May 2023
Se descubrió que la campaña, que se produjo después de meses de inactividad, abusaba de un ejecutable de Windows Defender para la carga lateral de DLL y explotaba un controlador vulnerable, zamguard.sys, para deshabilitar los productos de seguridad a través de un ataque bring your own vulnerable driver.

Los mensajes generados por IA que afirman ser seres queridos tienen más éxito

02 May 2023
El rápido aumento de varias plataformas de inteligencia artificial (IA) ha causado una serie de problemas de seguridad, incluidas las estafas de voz en línea.

Pandilla de Ransomware Reclama El Robo De Datos De Edison Learning

02 May 2023
El ransomware Royal afirma haberse infiltrado en la administración de escuelas públicas y en el proveedor de aprendizaje virtual Edison Learning, publicando en su sitio de filtración de datos de la web oscura el miércoles 26 de abril que había robado 20 GB de los datos de la compañía.

Más de la mitad de los mantenedores desconocen las nuevas iniciativas de estándares de seguridad

02 May 2023
Un informe encontró que a los mantenedores de código abierto se les pide que asuman un trabajo adicional para cumplir con los estándares gubernamentales y de la industria a pesar de la poca remuneración.

Los Propietarios de Armas en el Reino Unido Pueden ser Atacados Después de la Violación de la Asociación de Rifles

02 May 2023
"Todos nuestros sistemas de TI están en pleno funcionamiento, no se han perdido fondos y nos comunicaremos plenamente con nuestros miembros sobre la conclusión de la investigación policial. Podemos confirmar que este ataque no ha afectado al portal de membresía...", dijo la NSRA.

Los costos de pérdida de datos aumentan, y no solo por extorsiones

02 May 2023
Según BakerHostetler, el rescate promedio pagado alcanzó los $600,688, frente a los $511,957 del año anterior, aunque aún por debajo del pico de $794,620 en 2020 devastado por la pandemia. Alrededor del 40 por ciento de las víctimas pagaron un rescate.

La Universidad de Bluefield, el Colegio Técnico y Comunitario de BridgeValley y el Distrito Escolar de Penncrest sufren Ataques Cibernéticos

02 May 2023
Esta semana, miles de estudiantes de varias escuelas de Estados Unidos, como la Universidad de Bluefield, la Universidad Técnica y Comunitaria de BridgeValley, el Distrito Escolar de Penncrest y la Universidad Estatal de Truman, están sintiendo el impacto del ransomware y otros ataques cibernéticos.

Investigadores Descubren Nuevas Fallas de BGP en el Popular Software de Protocolo de Enrutamiento de Internet

02 May 2023
Los investigadores de ciberseguridad han descubierto debilidades en una implementación de software del Protocolo de Puerta de enlace Fronteriza (BGP) que podría usarse como arma para lograr una condición de denegación de servicio (DoS) en pares BGP vulnerables. Las tres vulnerabilidades residen en la versión 8.4 de FRRouting, un popular conjunto de protocolos de enrutamiento de Internet de código abierto para plataformas Linux y Unix. Actualmente es utilizado por varios

Las señales de advertencia del agotamiento de los analistas de seguridad y las formas de prevenirlo

02 May 2023
Los analistas de seguridad se enfrentan a la exigente tarea de investigar y resolver volúmenes crecientes de alertas diariamente, mientras se adaptan a un panorama de amenazas en constante cambio y se mantienen al día con las nuevas tecnologías.