Últimas noticias y artículos sobre ciberseguridad


La batalla podría estar gestándose sobre las nuevas reglas de informes de violación de datos de la FCC

11 April 2023
Una definición ampliada de violación de datos y el deseo de las empresas de telecomunicaciones de vincular las notificaciones a "daños concretos" se encuentran entre los aspectos más controvertidos de las reglas propuestas para informar sobre violaciones de datos de la FCC.

Los malhechores podrían usar claves de acceso de Azure como puertas traseras

11 April 2023
Una falla de diseño en Microsoft Azure, que la autorización de clave compartida está habilitada de forma predeterminada al crear cuentas de almacenamiento, podría dar a los atacantes acceso completo a su entorno, según los investigadores de seguridad de Orca.

Más del 40% de los equipos de ciberseguridad deben mantener la confidencialidad de las infracciones

11 April 2023
Un nuevo informe revela que los ataques de phishing y ransomware están en aumento, ya que la mitad de las empresas experimentaron algún tipo de amenaza cibernética en el último año.

Más del 40% de los equipos de ciberseguridad deben mantener la confidencialidad de los calzones

11 April 2023
Un nuevo informe revela que los ataques de phishing y ransomware están en aumento, ya que la mitad de las empresas experimentaron algún tipo de amenaza cibernética en el último año.

Las tasas de fraude en cooperativas de ahorro y crédito aumentaron en más del 70% en 2022

11 April 2023
Un informe reciente se centró en el aumento y la adopción de la inteligencia artificial, una recesión inminente y el regreso de las técnicas de fraude prepandémicas.

Fivecast Completa el Aumento de la Serie A Con Nuevos Inversores de Capital Riesgo Estadounidenses y Australianos Existentes

11 April 2023
La compañía australiana de software de inteligencia de código abierto (OSINT) ha cerrado su ronda de financiación de la Serie A con casi 20 millones de dólares recaudados para impulsar sus contratos de expansión y servicio en mercados clave.

CISA Emite Avisos sobre Vulnerabilidades Críticas de ICS y SCADA

11 April 2023
El CISA ha publicado varios avisos que cubren errores encontrados en el software ICS y SCADA de varios proveedores, incluidos Rockwell Automation, Hitachi Energy, JTEKT Electronics, Korenix, Myscada Technologies y Industrial Control Links. Los controladores de la serie ScadaFlex II por Enlaces de Control industrial sufrieron un error crítico con una puntuación CVSS de 9.1, lo que permitió a los atacantes modificar, eliminar o crear archivos en el sistema.

Por qué informar de un incidente solo fortalece a la comunidad de ciberseguridad

11 April 2023
Es posible que los CISO y los líderes cibernéticos no vean la denuncia de una infracción como la tarea más agradable, pero los expertos dicen que el intercambio obligatorio y voluntario de inteligencia sobre incidentes solo puede mejorar la preparación y la capacidad de recuperación de los respondedores.

El Gobierno de Estados Unidos se Apresura a Investigar la Filtración de Inteligencia Militar sobre el Conflicto Rusia-Ucrania

11 April 2023
Una serie de servidores de videojuegos han surgido como puntos de distribución clave para un caché de quizás hasta 100 documentos de inteligencia que contienen información secreta y de alto secreto sobre la guerra en Ucrania.

Una Falla "Por Diseño" Recién Descubierta en Microsoft Azure Podría Exponer las Cuentas de Almacenamiento a los Piratas Informáticos

11 April 2023
Un" defecto de diseño " descubierto en Microsoft Azure podría ser explotado por atacantes para obtener acceso a cuentas de almacenamiento, moverse lateralmente en el entorno e incluso ejecutar código remoto. "Es posible abusar y aprovechar las cuentas de almacenamiento de Microsoft manipulando Azure Functions para robar tokens de acceso de identidades de privilegios más altos, moverse lateralmente, acceder potencialmente a activos comerciales críticos y

Mike Johnson contratado como Director de Seguridad de la Información de Rivian

11 April 2023
Mike Johnson ha sido contratado como Director de Seguridad de la Información de Rivian Automotive.  La carrera de ciberseguridad de Johnson abarca más de 25 años.

Posibles resultados de la Estrategia Nacional de Ciberseguridad de Estados Unidos

11 April 2023
El 1 de marzo de 2023, la administración Biden publicó su Estrategia Nacional de Ciberseguridad. Esta no es una orden ejecutiva, sino un esbozo de cómo la administración guiará la evolución de la ciberseguridad a nivel nacional.

Gobernador de Nuevo México firma legislación de ciberseguridad

11 April 2023
La Ley de ciberseguridad se convirtió en ley en Nuevo México, estableciendo una oficina para supervisar las funciones de ciberseguridad y seguridad de la información.

Los ciberdelincuentes Recurren a los cargadores de Android en la Dark Web para Evadir la seguridad de Google Play

11 April 2023
Los programas maliciosos de carga capaces de troyanar aplicaciones de Android se comercializan en la clandestinidad criminal por hasta $20,000 como una forma de evadir las defensas de Google Play Store. "Las categorías de aplicaciones más populares para ocultar malware y software no deseado incluyen rastreadores de criptomonedas, aplicaciones financieras, escáneres de códigos QR e incluso aplicaciones de citas", dijo Kaspersky en un nuevo informe basado en mensajes

Malware Ladrón de Criptomonedas Distribuido a través de 13 Paquetes NuGet

11 April 2023
Los investigadores de ciberseguridad han detallado el funcionamiento interno del malware ladrón de criptomonedas que se distribuyó a través de 13 paquetes NuGet maliciosos como parte de un ataque a la cadena de suministro dirigido a desarrolladores de.NET.

[Libro electrónico] Una Guía Paso a Paso para la Evaluación de Riesgos Cibernéticos

11 April 2023
En el peligroso panorama de riesgo cibernético actual, los CISO y los CIO deben defender a sus organizaciones contra amenazas cibernéticas implacables, que incluyen ransomware, phishing, ataques a la infraestructura, violaciones de la cadena de suministro, información privilegiada maliciosa y mucho más. Sin embargo, al mismo tiempo, los líderes de seguridad también están bajo una tremenda presión para reducir costos e invertir sabiamente.  Una de las formas más efectivas para los CISO y

El Exchange Surcoreano GDAC Pierde el 23% de Sus Activos Tras Un Incidente de Piratería

11 April 2023
Según GDAC, algunos de los activos robados se han enviado a intercambios de criptomonedas extranjeros. Como resultado, el intercambio también se ha comunicado con los intercambios en cuestión y las autoridades extranjeras para evitar que los fondos sean lavados.

Actualización: Compañía Financiera Australiana Rechaza la Demanda de Rescate de los Hackers

11 April 2023
"No recompensaremos el comportamiento criminal, ni creemos que pagar un rescate resulte en la devolución o destrucción de la información que fue robada", dijo en un comunicado a la Bolsa de Valores de Australia.

Los tweets de Twitter Circle ya no son tan privados

11 April 2023
Numerosos usuarios de Twitter informan de un error en el que los tweets Circulares, que se supone que deben llegar a un grupo selecto, como una historia de Amigos Cercanos de Instagram, aparecen en la línea de tiempo generada algorítmicamente para Usted.

Malware Ladrón de Criptomonedas Distribuido a través de 13 Paquetes NuGet

11 April 2023
Los investigadores de ciberseguridad han detallado el funcionamiento interno del malware ladrón de criptomonedas que se distribuyó a través de 13 paquetes NuGet maliciosos como parte de un ataque a la cadena de suministro dirigido a desarrolladores de.NET. La sofisticada campaña de typosquatting, que fue detallada por JFrog a fines del mes pasado, se hizo pasar por paquetes legítimos para ejecutar el código de PowerShell diseñado para recuperar un binario de seguimiento