Últimas noticias y artículos sobre ciberseguridad


Según Los Investigadores, El Ransomware Play Fortalece Las Capacidades Con Nuevas Herramientas

19 April 2023
Las herramientas personalizadas también permiten un mayor control sobre las operaciones y una menor probabilidad de que las herramientas particulares de un grupo sean modificadas por ingeniería inversa o adaptadas por otros grupos, anotaron los investigadores.

Contratan a Luz Mabel del Valle como Directora de Riesgos de FV Bank

19 April 2023
Luz Mabel del Valle ha sido nombrada Directora de Riesgos (CRO) de FV Bank. De Valle también ha sido nombrado Subdirector de Cumplimiento.

Aumento de tres dígitos en los Ataques de API y Aplicaciones en Tecnología y Comercio Minorista

19 April 2023
El año pasado se batió un récord en términos de ataques basados en API y aplicaciones en el sector minorista de EMEA, con un aumento del 189% en las amenazas detectadas, según un informe de Akamai.

Los Hackers de DONOT APT Atacan a Personas Que Usan Malware de Android a través de Aplicaciones de Chat

19 April 2023
Curiosamente, las muestras de malware estaban disfrazadas de aplicaciones de chat llamadas Ten Messenger.apk y enlace de Chat QQ.apk Este actor de amenazas ha llevado a cabo ciberataques en la región del sur de Asia desde 2016, cuando se descubrió que estaba activo por primera vez.

Informe: Las debilidades cibernéticas de los proveedores afectan a las grandes empresas

19 April 2023
Un informe reciente, Estado de la Ciberseguridad en la Cadena de Suministro 2023, destaca las principales debilidades de seguridad en el ecosistema de la cadena de suministro.

Allurity adquiere CloudComputing y Securix para expandirse a nuevos mercados

19 April 2023
El primero ofrece una oferta completa y sólida en identidad, confianza cero y seguridad de la información. Este último agrega un refuerzo sustancial en las áreas de seguridad de identidad, observabilidad y consultoría.

Agencias de Estados Unidos y Reino Unido Advierten sobre Piratas Informáticos de Estados Nacionales que Utilizan Malware Personalizado en Enrutadores Cisco

19 April 2023
Jaguar Tooth es un malware que se inyecta directamente en la memoria de los routers Cisco que ejecutan versiones de firmware más antiguas. Una vez instalado, el malware extrae información del enrutador y proporciona acceso de puerta trasera no autenticado al dispositivo.

Hackers Paquistaníes Usan el Malware Poseidon de Linux para Atacar Agencias Gubernamentales Indias

19 April 2023
El actor de amenazas persistentes avanzadas (APT) con sede en Pakistán conocido como Transparent Tribe utilizó una herramienta de autenticación de dos factores (2FA) utilizada por las agencias gubernamentales indias como una artimaña para ofrecer una nueva puerta trasera de Linux llamada Poseidon. "Poseidón es un malware de carga útil de segunda etapa asociado con Transparent Tribe", dijo el investigador de seguridad de Uptycs Tejaswini Sandapolla en un informe técnico publicado esta semana.

SpecterOps Obtiene Fondos de $25 MILLONES para Asegurar Rutas de Ataque de Identificación

19 April 2023
La compañía dijo que la inversión de la Serie A fue liderada por Decibel, una empresa de Silicon Valley. SpecterOps dijo que la nueva infusión de efectivo de $25 millones se utilizará para expandir sus servicios y productos de capacitación.

Los expertos interrumpieron temporalmente las operaciones de Redline Stealer

19 April 2023
Los investigadores de ESET anunciaron que interrumpieron temporalmente las operaciones del ladrón de líneas Rojas con la ayuda de GitHub. Las dos compañías se asociaron con Flare para frenar las operaciones de los operadores de malware.

Descubrir (y Comprender) los Riesgos Ocultos de las Aplicaciones SaaS

19 April 2023
Las recientes filtraciones de datos en CircleCI, LastPass y Okta subrayan un tema común: las pilas SaaS empresariales conectadas a estas aplicaciones líderes en la industria pueden estar en grave riesgo de verse comprometidas. CircleCI, por ejemplo, desempeña un papel integral de SaaS a SaaS para el desarrollo de aplicaciones SaaS. Del mismo modo, decenas de miles de organizaciones confían en los roles de seguridad de Okta y LastPass para la identidad y el acceso de SaaS

Safe Security Recauda $50 MILLONES para Llevar ML a la Cuantificación de Riesgos

19 April 2023
La compañía con sede en Silicon Valley dijo que la financiación de la Serie B permitirá a Safe Security capitalizar la inteligencia artificial generativa para ayudar a los líderes no técnicos a comprender mejor las posturas de seguridad de sus organizaciones.

Microsoft: Hackers iraníes detrás de ciberataques de represalia contra organizaciones estadounidenses

19 April 2023
Microsoft cree que el gobierno iraní ahora está permitiendo a los actores de amenazas patrocinados por el Estado más libertad al realizar ataques, lo que lleva a un aumento general de los ataques cibernéticos.

EE.UU. y el Reino Unido Advierten sobre Hackers Rusos que Explotan Fallas de Enrutadores Cisco para Espionaje

19 April 2023
Las agencias de inteligencia y ciberseguridad del Reino Unido y Estados Unidos han advertido sobre los actores de los Estados nacionales rusos que explotan fallas ahora parcheadas en los equipos de red de Cisco para realizar reconocimientos y desplegar malware contra objetivos. Las intrusiones, según las autoridades, tuvieron lugar en 2021 y se dirigieron a un pequeño número de entidades en Europa, instituciones gubernamentales de Estados Unidos y alrededor de 250 víctimas ucranianas. El

Departamento de Justicia: China dirigió una granja de trolls dirigida a disidentes chinos con sede en Estados Unidos

19 April 2023
Las autoridades estadounidenses alegan que los operativos chinos llevaron a cabo la campaña desde 2016 hasta el presente, que intencionalmente causó estrés emocional en los objetivos de una campaña de acoso junto con miembros de la familia inmediata.

Ataques de Living Off the Land (LOTL): Detección de bandas de ransomware que se esconden a plena vista

19 April 2023
Al imitar el comportamiento normal, los ataques LOTL hacen que sea extremadamente difícil para los equipos de TI y las soluciones de SEGURIDAD detectar cualquier signo de actividad maliciosa. Sin embargo, los analistas experimentados podrían detectar subindicar un ataque LOTL.

Descartados, no destruidos: los enrutadores antiguos revelan secretos corporativos

19 April 2023
En las manos equivocadas, los datos obtenidos de los dispositivos, incluidos los datos de los clientes, las claves de autenticación de enrutador a enrutador, las listas de aplicaciones y mucho más, son suficientes para lanzar un ciberataque.

Piratas Informáticos Respaldados por el Gobierno Iraní Dirigidos a los Sistemas de Energía y Tránsito de EE.

19 April 2023
Un actor respaldado por el gobierno iraní conocido como Mint Sandstorm ha sido vinculado a ataques dirigidos a infraestructura crítica en los Estados Unidos entre finales de 2021 y mediados de 2022. "Este subgrupo de Mint Sandstorm es técnica y operativamente maduro, capaz de desarrollar herramientas a medida y armar rápidamente vulnerabilidades de N-day, y ha demostrado agilidad en su enfoque operativo, que parece alinearse

Las Fallas Críticas en la Biblioteca JavaScript de vm2 Pueden Llevar a la Ejecución Remota de Código

19 April 2023
Se ha puesto a disposición una nueva ronda de parches para la biblioteca JavaScript vm2 para abordar dos fallas críticas que podrían explotarse para romper las protecciones de la caja de arena. Tanto los defectos-CVE-2023 - 29199 y CVE-2023-30547 – tienen una puntuación de 9,8 sobre 10 en el sistema de puntuación CVSS y se han abordado en las versiones 3.9.16 y 3.9.17, respectivamente. Explotación exitosa de los errores, que permiten

Los expertos cibernéticos advierten sobre la creciente amenaza del uso irresponsable de herramientas de piratería comercial en los próximos cinco años

18 April 2023
Un nuevo informe del NCSC evalúa la amenaza para la industria y la sociedad del Reino Unido por el uso de herramientas y servicios cibernéticos comerciales.