Últimas noticias y artículos sobre ciberseguridad


Distrito escolar de Nashua golpeado por un ciberataque 'sofisticado'

01 May 2023
"Estamos trabajando diligentemente para investigar el incidente, confirmar su impacto en nuestros sistemas y restaurar de forma segura la funcionalidad de nuestro entorno lo antes posible", dijo el distrito en un comunicado.

El Protocolo DeFi 0VIX Pierde casi 2 millones de Dólares en Exploits de Préstamos Flash

01 May 2023
Un total de 1,45 millones de USDC, junto con otros tokens, fueron robados antes de ser conectados a la red principal de Ethereum en Stargate Finance, donde finalmente se intercambiaron por ether (ETH).

Nomenclatura de siguiente nivel de Microsoft, nombrando grupos de piratería

01 May 2023
RESUMEN EJECUTIVO: La semana pasada, la división de seguridad cibernética de Microsoft anunció que está cambiando su taxonomía para nombrar grupos de piratería. Anteriormente, Microsoft asignaba a las organizaciones de ciberdelincuentes los nombres de los elementos químicos, tal como se enumeran en la tabla periódica. En el nuevo sistema, Microsoft asignará nombres de dos palabras a los grupos de hackers, incluido un descriptor basado en el clima. Los nuevos nombres The […] La publicación Microsoft’s nomenclatura de siguiente nivel, nombrar grupos de piratería apareció por primera vez en CyberTalk.

Google Bloquea 1,43 Millones de Aplicaciones Maliciosas y Prohíbe 173.000 Cuentas Malas en 2022

01 May 2023
Además, la compañía dijo que prohibió 173,000 cuentas malas y se defendió de más de $2 mil millones en transacciones fraudulentas y abusivas a través de funciones orientadas a desarrolladores como API de Compras Anuladas, ID de cuenta Ofuscada y API de Integridad de juego.

Los Registros Judiciales Exponen Información Privada de Miles de Residentes de Missouri

01 May 2023
Los documentos que contienen números de Seguro Social y otra información privada para miles de habitantes de Missouri son accesibles para cualquier persona que use el sitio web Casenet, el sistema de registros judiciales del estado, el Post-Dispatch descubierto recientemente.

Datos Confidenciales Filtrados De Servidores Que Ejecutan El Software De La Comunidad De Salesforce

01 May 2023
Los servidores que ejecutan software vendido por Salesforce están filtrando datos confidenciales administrados por agencias gubernamentales, bancos y otras organizaciones, según una publicación publicada el viernes por KrebsOnSecurity.

El uso de múltiples soluciones agrega complejidad a su estrategia de confianza cero

01 May 2023
Las empresas también dependen cada vez más de su cadena de suministro, lo que significa que los socios, proveedores y remitentes ahora suelen estar conectados directamente a los sistemas de una empresa.

Actualización: Los piratas informáticos filtran imágenes para burlarse de la respuesta al ciberataque de Western Digital

01 May 2023
El equipo de ransomware de ALPHV, también conocido como BlackCat, ha publicado capturas de pantalla de correos electrónicos internos y videoconferencias robadas de Western Digital, lo que indica que probablemente tuvieron acceso continuo a los sistemas de la compañía incluso cuando la compañía respondió a la violación.

Los ciberdelincuentes utilizan proxies para legitimar solicitudes fraudulentas

01 May 2023
Los ataques de bots se consideraban anteriormente un tipo de fraude en línea relativamente intrascendente, y esa mentalidad ha persistido incluso cuando los actores de amenazas han ganado la capacidad de causar un daño significativo a los ingresos y la reputación de la marca, según HUMAN.

El informe muestra un crecimiento anual de casi el 600% en la superficie de ataque en la nube vulnerable

01 May 2023
Un nuevo informe revela que las organizaciones de seguridad experimentaron un crecimiento interanual del 133% en los activos cibernéticos, lo que resultó en una mayor complejidad de seguridad para las empresas en la nube.

Malware para Android' BouldSpy ' Utilizado en Operaciones de Vigilancia del Gobierno Iraní

01 May 2023
En los dispositivos infectados, BouldSpy recopila nombres de usuario de cuentas y aplicaciones/servicios asociados, una lista de aplicaciones instaladas, datos del navegador, registros de llamadas, contenido del portapapeles, listas de contactos, información del dispositivo, una lista de archivos y carpetas y mensajes SMS.

Nuevo Kit de Herramientas de Malware para Perros Señuelo Descubierto: Dirigido a Redes Empresariales

01 May 2023
Un análisis de más de 70 mil millones de registros DNS ha llevado al descubrimiento de un nuevo y sofisticado conjunto de herramientas de malware denominado Perro Señuelo dirigido a redes empresariales. El perro señuelo, como su nombre lo indica, es evasivo y emplea técnicas como el envejecimiento estratégico de dominios y el goteo de consultas DNS, en las que se transmiten una serie de consultas a los dominios de comando y control (C2) para no despertar sospechas. "

Las Empresas Se Ven Cada Vez Más Afectadas Por Demandas Por Violación De Datos: Bufete De Abogados

01 May 2023
Las demandas presentadas contra empresas que han sufrido una violación de datos son cada vez más comunes, y se toman medidas con mayor frecuencia incluso en los casos en que el número de personas afectadas es menor, según el bufete de abogados estadounidense BakerHostetler.

APT28 Vinculado a Rusia Utiliza Instrucciones Falsas de Windows Update para Atacar a los Organismos Gubernamentales Ucranianos

01 May 2023
CERT-UA observó la campaña en abril de 2023, los correos electrónicos maliciosos con el asunto "Actualización de Windows" fueron diseñados para aparecer como enviados por administradores de sistemas de departamentos de múltiples organismos gubernamentales.

United HealthCare Informa Sobre Una Violación De Datos Que Puede Haber Revelado La Información Personal Del Cliente

01 May 2023
United HealthCare informó a los clientes sobre una violación de datos el viernes, que permitió temporalmente el acceso a la información personal para aquellos inscritos en los planes de atención médica de la compañía.

Corea del Sur y Estados Unidos acuerdan cooperar en ciberseguridad y combatir los atracos digitales norcoreanos

01 May 2023
Corea del Norte ha dependido durante mucho tiempo de sus grupos de piratería respaldados por el gobierno para financiar sus programas de armas, lanzando ataques audaces contra intercambios de criptomonedas e instalaciones médicas.

Se busca Vivo o Muerto: Protección En Tiempo Real Contra El Movimiento Lateral

01 May 2023
Hace solo unos pocos años, el movimiento lateral era una táctica limitada a las principales organizaciones de delitos cibernéticos APT y operadores de Estados nacionales. Hoy, sin embargo, se ha convertido en una herramienta comoditizada, dentro del conjunto de habilidades de cualquier actor de amenazas de ransomware. Esto hace que la detección y prevención en tiempo real del movimiento lateral sea una necesidad para organizaciones de todos los tamaños y en todas las industrias. Pero la inquietante verdad

¿Los chips de Qualcomm te están espiando? No, no del todo

01 May 2023
Recientemente, la firma de seguridad Nitrokey publicó un aviso en el que afirmaba que "los teléfonos inteligentes con chips Qualcomm envían datos personales en secreto a Qualcomm" y lo hacen "sin el consentimiento del usuario, sin cifrar e incluso cuando se utiliza una distribución de Android sin Google"."

Alguna' Información Confidencial ' Potencialmente Comprometida: Diócesis de Las Vegas Informa Violación de Seguridad Cibernética

01 May 2023
En respuesta a la violación, la Diócesis afirma que ha "revisado y mejorado la seguridad de sus datos policies...in para ayudar a reducir la probabilidad de un evento similar en el futuro."

El primer borrador del controvertido Tratado de la ONU sobre Ciberdelincuencia está programado para junio

01 May 2023
La Asamblea General de la ONU votó en diciembre de 2019 para comenzar a negociar un tratado centrado en el delito cibernético después de que Rusia discrepó con un acuerdo anterior, la Convención de Budapest – y exigió algo nuevo para abordar el problema.