Últimas noticias y artículos sobre ciberseguridad


Un Nuevo Ataque de Phishing Protegido por Captcha Apunta al Acceso a los Archivos de Nómina

17 April 2023
El ataque de phishing se aloja en una página de destino en payroll-microsoft365-access-panel-2023[.] softr[.] app/ que redirige a azaleastays[.] com/ devr365web2023/ una vez que se hace clic en un botón.

Twitter ya no existe, ahora es solo X Corp.

17 April 2023
RESUMEN EJECUTIVO: En un movimiento que provocó una intensa especulación, Twitter técnicamente “ya no existe” después de una fusión con X Corp., según un documento presentado a un tribunal de California a principios de este mes. No está claro qué significa el cambio para Twitter. En el pasado, el propietario de Twitter, Elon Musk, sugirió que la compra de la compañía aceleraría los planes para […] La publicación Twitter ya no existe, es solo X Corp. ahora apareció por primera vez en CyberTalk.

Los líderes de ciberseguridad reflexionan sobre los incidentes de Samsung y ChatGPT

17 April 2023
Después de que se descubriera que tres empleados de Samsung compartían información de la empresa con ChatGPT, los líderes de ciberseguridad están compartiendo sus pensamientos. 

FIN7 y Bandas de Cibercrimen Ex-Conti Unen Fuerzas en Ataques de Malware Domino

17 April 2023
La última ola de intrusiones, detectada por IBM Security X-Force hace dos meses, implica el uso de Dave Loader, un criptógrafo previamente atribuido al grupo Conti (también conocido como Gold Blackburn, ITG23 o Wizard Spider), para implementar la puerta trasera de Domino.

El proveedor israelí de Software espía QuaDream cerrará Tras la exposición de Citizen Lab y Microsoft

17 April 2023
El proveedor israelí de software espía QuaDream supuestamente cerrará sus operaciones en los próximos días, menos de una semana después de que Citizen Lab y Microsoft expusieran su conjunto de herramientas de piratería. El desarrollo fue informado por el periódico de negocios israelí Calcalist, citando fuentes anónimas, y agregó que la compañía "no ha estado completamente activa por un tiempo" y que "ha estado en una situación difícil durante varios

El Troyano Bancario Qbot Se Entrega Cada Vez Más A Través De Correos Electrónicos Comerciales

17 April 2023
Descubierta por los investigadores de seguridad de Kaspersky, la campaña maliciosa se basó en mensajes escritos en diferentes idiomas, incluidos inglés, Alemán, Italiano y francés.

Cenlar nombra a Theodore Mugnier Director de Seguridad de la Información

17 April 2023
Theodore Mugnier fue contratado como Director de Seguridad de la Información para Cenlar FSB. Mugnier es un ex marine con dos décadas de experiencia en inteligencia.

Nueva Campaña de Troyanos Bancarios QBot Secuestra Correos Electrónicos Comerciales para Propagar Malware

17 April 2023
Una nueva campaña de malware QBot está aprovechando la correspondencia comercial secuestrada para engañar a las víctimas desprevenidas para que instalen el malware, según revelan los nuevos hallazgos de Kaspersky. La última actividad, que comenzó el 4 de abril de 2023, se ha dirigido principalmente a usuarios de Alemania, Argentina, Italia, Argelia, España, Estados Unidos, Rusia, Francia, Reino Unido y Marruecos. QBot (también conocido como Qakbot o Pinkslipbot) es un banco

Grupo Vixen Panda APT sospechoso de atacar al ministerio de Relaciones Exteriores en un ciberataque

17 April 2023
Se sospecha que un grupo de hackers chinos, Vixen Panda, apuntó al Ministerio de Relaciones Exteriores en un ciberataque reciente. Según un nuevo informe de Euractiv, los piratas informáticos mostraron un gran interés en los documentos de política.

El Fabricante alemán de Armas Rheinmetall, Objetivo de un Ciberataque

17 April 2023
Durante el fin de semana, Rheinmetall, una empresa alemana líder en armamento y tecnología, fue víctima de un ciberataque dirigido a sus tres divisiones. Sin embargo, los funcionarios de la compañía han declarado que el ataque no afectó las operaciones.

FIN7 y Bandas de Cibercrimen Ex-Conti Unen Fuerzas en Ataques de Malware Domino

17 April 2023
Una nueva cepa de malware desarrollada por actores de amenazas probablemente afiliados al grupo de delitos cibernéticos FIN7 ha sido utilizada por los miembros de la ahora desaparecida pandilla de ransomware Conti, lo que indica la colaboración entre los dos equipos. El malware, denominado Domino, está diseñado principalmente para facilitar la explotación de seguimiento en sistemas comprometidos, incluida la entrega de un ladrón de información menos conocido que

NCR Dice que fue golpeado por el ataque de Ransomware BlackCat

17 April 2023
NCR está sufriendo una interrupción en su plataforma de punto de venta (PoS) Aloha desde el miércoles después de que fue golpeado por un ataque de ransomware realizado por el grupo de ransomware BlackCat/ALPHV.

¿Cuál es la diferencia entre CSPM y SSPM?

17 April 2023
La Gestión de la Postura de Seguridad en la Nube (CSPM) y la Gestión de la Postura de Seguridad SaaS (SSPM) se confunden con frecuencia. A pesar de la similitud de los acrónimos, ambas soluciones de seguridad se centran en proteger los datos en la nube. En un mundo donde los términos nube y SaaS se usan indistintamente, esta confusión es comprensible. Sin embargo, esta confusión es peligrosa para las organizaciones que necesitan asegurar

Estados Unidos extradita a nigeriano acusado de una estafa de fraude por correo electrónico de más de 6 6 millones

17 April 2023
Utilizaron una técnica denominada Compromiso de correo electrónico empresarial (BEC). Como parte de esto, se afirma, los estafadores también irrumpieron en las cuentas de correo electrónico de las personas y conversaron a través de aplicaciones móviles para organizar sus delitos.

Los Hackers comienzan A Abusar de Action1 RMM en Ataques de Ransomware

17 April 2023
Action1 es un producto de supervisión y administración remotas (RMM) que suelen utilizar los proveedores de servicios administrados (MSP) y la empresa para administrar de forma remota los puntos finales de una red.

Los australianos reportan pérdidas récord de $3.1 mil millones por estafas, con un monto real aún mayor, dice ACCC

17 April 2023
Esto se encontró en el informe de estafas Dirigidas de la Comisión Australiana de Competencia y Consumidores, que recopila datos de Scamwatch, ReportCyber, los principales bancos y remitentes de dinero, basado en un análisis de más de 500,000 informes.

El Minorista de Volvo en Brasil Expuso Credenciales Confidenciales De La Base De Datos, La Clave De La Aplicación Laravel Y El Enlace del Repositorio Git

17 April 2023
El 17 de febrero de 2023, el equipo de investigación de Cybernews descubrió el acceso público a archivos confidenciales alojados en dimasvolvo.com.br sitio web, perteneciente a un distribuidor independiente de Volvo en la región de Santa Catarina, Brasil.

Cómo se verá si China lanza ciberataques en Estados Unidos

17 April 2023
Si bien gran parte de la atención del mundo de la ciberseguridad está en defenderse de los ataques rusos contra Ucrania, los funcionarios estadounidenses están cada vez más preocupados por otra amenaza creciente: los ataques de China en suelo estadounidense.

Google Descubre el Uso de APT41 de la Herramienta GC2 de Código Abierto para Apuntar a Medios y Sitios de Trabajo

17 April 2023
Un grupo de Estado-nación chino atacó a una organización de medios taiwanesa anónima para entregar una herramienta de trabajo en equipo rojo de código abierto conocida como Comando y Control de Google (GC2) en medio de un abuso más amplio de la infraestructura de Google con fines maliciosos. El Grupo de Análisis de Amenazas (TAG) del gigante tecnológico atribuyó la campaña a un actor de amenazas que rastrea bajo el apodo de HOODOO de temática geológica y geográfica, que es

Recorrido por el Subsuelo: Domina el Arte de la Recopilación de Inteligencia de la Dark Web

17 April 2023
La Web Profunda y Oscura, la Clandestina, es un refugio para los ciberdelincuentes, repleta de herramientas y recursos para lanzar ataques con fines económicos, motivos políticos y otras causas. Pero, ¿sabía que The underground también ofrece una mina de oro de inteligencia e información sobre amenazas que puede aprovechar para reforzar sus estrategias de defensa cibernética? El desafío radica en monitorear continuamente el derecho