Últimas noticias y artículos sobre ciberseguridad


AlienFox Evoluciona para Apuntar a una Variedad de Servicios en la Nube para la Criptominería

05 April 2023
AlienFox es un nuevo kit de herramientas modular que permite a los atacantes buscar servidores mal configurados para robar claves de autenticación y credenciales para servicios de correo electrónico basados en la nube. SentinelLabs descubrió tres variantes de AlienFox que contenían scripts que automatizaban operaciones maliciosas utilizando las credenciales robadas.

Problema de seguridad de 3CX DesktopApp

04 April 2023
Asesoramiento del NCSC tras un problema de seguridad en la aplicación de escritorio 3CX.

El FBI Incauta la Tienda de Bots 'Genesis Market' En Medio De Arrestos Dirigidos A Operadores y Proveedores

04 April 2023
Varios nombres de dominio vinculados a Genesis Market, una bulliciosa tienda de delitos cibernéticos que vendía acceso a contraseñas y otros datos robados de millones de computadoras infectadas con software malicioso, fueron incautados hoy por la Oficina Federal de Investigaciones (FBI). Las fuentes le dicen a KrebsOnSecurity que las incautaciones de dominios coincidieron con "docenas" de arrestos en los Estados Unidos y en el extranjero dirigidos a quienes supuestamente operaban el servicio, así como a proveedores que alimentaban continuamente a Genesis Market con datos recién robados.

Garantizar una IA segura: enigmas de políticas para un futuro responsable

04 April 2023
Ashwin Ram, evangelista de seguridad cibernética de Check Point Software, comparte información sobre inteligencia artificial, desarrollo de políticas y seguridad cibernética. Está claro que la utilización de la tecnología de Inteligencia Artificial Generativa (IA), como ChatGPT, tiene innumerables aplicaciones destinadas a mejorar la forma en que vivimos y trabajamos. También está claro que hay preocupaciones sobre el […] La publicación Garantizar una IA segura: enigmas de políticas para un futuro responsable appeared first on CyberTalk.

El ransomware ALPHV explota errores de Veritas Backup Exec para el acceso inicial

04 April 2023
La operación de ransomware ALPHV surgió en diciembre de 2021 y se considera que está dirigida por ex miembros de los programas Darkside y Blackmatter que cerraron abruptamente para escapar de la presión policial.

El organismo de control de datos británico multa a TikTok con 15,9 millones de dólares por presunto uso indebido de datos de niños

04 April 2023
El ICO estimó que la aplicación permitió que hasta 1,4 millones de niños menores de 13 años del Reino Unido usaran la plataforma en 2020. El regulador acusó a TikTok de no tomar las medidas necesarias para verificar la identidad del usuario y eliminar a los niños menores de 13 años de la plataforma.

Falla Zimbra Explotada por Rusia Contra Países de la OTAN Agregada a la Lista de "Parches Obligatorios" de CISA

04 April 2023
Debido a este problema, una URL de punto final puede aceptar parámetros sin desinfección, lo que podría permitir a un atacante no autenticado proporcionar parámetros de solicitud diseñados que conduzcan a la ejecución de scripts web o código HTML arbitrarios.

Cybereason Recauda 100 Millones de Dólares y Nombra Nuevo CEO

04 April 2023
El nuevo financiamiento, dice Cybereason, lo ayudará a avanzar en sus soluciones XDR, EDR y EPP y respaldará el crecimiento global. Además de la inversión, Cybereason también anunció que el vicepresidente ejecutivo de SoftBank, Eric Gan, se convertirá en su nuevo CEO.

6G para ejecutivos: ¿Cómo será el impacto en el negocio?

04 April 2023
RESUMEN EJECUTIVO: La próxima generación de conectividad está en el horizonte . Se espera que sea 100 veces más rápido que 5G.Posiblemente 1,000 X más rápido. Pero& # 8217; no se trata solo de la velocidad de conectividad… Es probable que el uso activo de 6G tenga implicaciones comerciales poderosas y que cambien el juego. Los expertos esperan que 6G permita a las empresas mejorar significativamente la productividad, fomentar la agilidad estratégica, […] La publicación 6G para ejecutivos: ¿Cómo será el impacto en el negocio? apareció por primera vez en CyberTalk.

Sitios Web de Universidades Israelíes y una Empresa de Ciberseguridad Caídos Brevemente en un Ciberataque

04 April 2023
Entre los sitios web afectados se encontraban la Universidad de Tel Aviv, la Universidad Hebrea de Jerusalén, la Universidad Ben-Gurion del Negev, la Universidad de Haifa, el Instituto de Ciencias Weizmann, la Universidad Abierta de Israel y la Universidad Reichman.

China investigará a Micron por ciberseguridad, en la última batalla de la guerra de chips

04 April 2023
Una declaración del gobierno chino dijo que la revisión se está llevando a cabo para garantizar la seguridad de la cadena de suministro de infraestructura de información clave, prevenir los riesgos de seguridad de la red causados por problemas ocultos de productos y mantener la seguridad nacional.

Ladrón de Rilide Entregado a través de una Extensión de Navegador Maliciosa a la Criptomoneda Siphon

04 April 2023
Trustwave SpiderLabs descubrió una nueva cepa de malware que denominó Rilide, que se dirige a navegadores basados en Chromium como Google Chrome, Microsoft Edge, Brave y Opera.

ChatGPT, la Revolución de la IA y las Implicaciones Éticas, de Seguridad y Privacidad

04 April 2023
Para la IA, la seguridad es una calle de doble sentido: puede ser utilizada por actores maliciosos para abusar de las víctimas, mientras que su propia seguridad puede ser abusada por esos mismos actores maliciosos. ChatGPT ya ha sufrido al menos una violación que se conoce.

Australia toma su turno para sacar a TikTok del kit del gobierno

04 April 2023
Australia se ha unido a la creciente lista de naciones que han decidido que TikTok representa un riesgo inaceptable cuando se ejecuta en dispositivos propiedad del gobierno, por lo que ha decidido no permitirlo en esas máquinas.

Aplicaciones No Aprobadas Utilizadas Por El 32% de los Trabajadores Remotos

04 April 2023
Aproximadamente uno de cada tres (32%) trabajadores remotos e híbridos usan aplicaciones o software no aprobado por TI, y el 92% de los trabajadores remotos usan una tableta o teléfono inteligente personal para realizar tareas laborales.

El Ransomware Rorschach Emerge Con Estrategias De Evasión Avanzadas

04 April 2023
Check Point Research dijo que observó el ransomware desplegado contra una compañía con sede en Estados Unidos sin nombre, y agregó que no encontró marcas ni superposiciones que lo conecten con ningún actor de ransomware previamente conocido.

el 58% de las organizaciones afirman tener niveles de riesgo de seguridad de TO altos o críticos

04 April 2023
Las estrategias de seguridad de TO son una preocupación creciente según una encuesta reciente de 200 ejecutivos y directores de nivel C en los Estados Unidos y Canadá.

Clasificación a Través de Pajares para Encontrar Agujas CTI

04 April 2023
Visión nublada Los sistemas CTI se enfrentan a algunos problemas importantes que van desde el tamaño de las redes de recolección hasta su diversidad, que en última instancia influyen en el grado de confianza que pueden poner en sus señales. ¿Son lo suficientemente frescos y fiables como para evitar falsos positivos o intoxicaciones? ¿Me arriesgo a actuar con datos desactualizados? Esta diferencia es importante ya que una pieza de

El Ransomware Rorschach Emerge: Los Expertos Advierten sobre Estrategias de Evasión Avanzadas

04 April 2023
Los investigadores de ciberseguridad han descubierto una cepa de ransomware previamente indocumentada llamada Rorschach que es sofisticada y rápida. "Lo que hace que Rorschach se destaque de otras cepas de ransomware es su alto nivel de personalización y sus características técnicamente únicas que no se han visto antes en el ransomware", dijo Check Point Research en un nuevo informe. "De hecho, Rorschach es uno de

El Grupo de Ciberespionaje Mantis Despliega Nuevas Herramientas en Ataques Contra Objetivos Palestinos

04 April 2023
Se cree que el grupo de ciberespionaje Mantis (también conocido como Arid Viper, Desert Falcon, APT-C-23) opera desde los territorios palestinos. Continúa montando ataques con un conjunto de herramientas actualizado y mantiene la persistencia en las redes objetivo.