Últimas noticias y artículos sobre ciberseguridad


La pandilla Black Basta Reclama el hackeo de la Empresa de Agua del Reino Unido Southern Water

23 January 2024
La banda de ransomware Black Basta apuntó a la empresa de agua Southern Water del Reino Unido, amenazando con filtrar 750 gigabytes de datos confidenciales robados, incluidos documentos personales y corporativos.

El Ransomware Slug Atacó a AerCap y Afirma haber Robado Datos de 1 TB

23 January 2024
AerCap, la empresa de arrendamiento de aeronaves más grande del mundo, informó de una infección de ransomware. Sin embargo, afirma no haber sufrido pérdidas financieras y tiene control sobre sus sistemas.

Evaluación de Amenazas del Ransomware BianLian

23 January 2024
El grupo de ransomware BianLian ha pasado de un esquema de doble extorsión a centrarse en la extorsión sin cifrado, lo que representa una amenaza significativa para las organizaciones, particularmente en los sectores de la salud y la fabricación en los EE.UU. y Europa.

Actualización: LoanDepot Dice que a 16,6 Millones de Clientes les robaron Información 'Personal Confidencial' en un Ciberataque

23 January 2024
La compañía está trabajando para restablecer las operaciones comerciales normales, pero muchos servicios en línea permanecen inaccesibles incluso después de dos semanas. Aún no se sabe si el incidente cibernético tendrá un impacto significativo en la situación financiera de LoanDepot.

VexTrio: El Uber del Cibercrimen: Intermediación de Malware para más de 60 Afiliados

23 January 2024
Los actores de amenazas detrás de ClearFake, SocGholish y docenas de otros actores han establecido asociaciones con otra entidad conocida como & nbsp;VexTrio & nbsp;como parte de un "programa de afiliados criminales" masivo, revelan nuevos hallazgos de Infoblox. El último desarrollo demuestra la "amplitud de sus actividades y la profundidad de sus conexiones dentro de la industria del cibercrimen", dijo la compañía.,

Los Paquetes NPM Maliciosos Filtran Cientos de Claves SSH de Desarrollador a través de GitHub

23 January 2024
Se ha descubierto que dos paquetes maliciosos descubiertos en el registro de paquetes npm aprovechan GitHub para almacenar claves SSH cifradas en Base64 robadas de los sistemas de desarrolladores en los que se instalaron. Los módulos denominados & nbsp;warbeast2000 & nbsp;y kodiak2k se publicaron a principios de mes, atrayendo 412 y & nbsp;1.281 descargas & nbsp;antes de que fueran eliminados por el mnp

Se espera que la amenaza global de ransomware aumente con la IA, advierte NCSC

23 January 2024
La nueva evaluación se centra en cómo la IA afectará la eficacia de las operaciones cibernéticas y las implicaciones para la amenaza cibernética en los próximos dos años.

Apple Emite un Parche para el Día Cero Crítico en iPhones y Mac : Actualice Ahora

23 January 2024
La vulnerabilidad, rastreada como CVE-2024-23222, es un error de confusión de tipo en el motor del navegador WebKit que podría provocar la ejecución de código arbitrario al procesar contenido web malicioso.

Los Atacantes Escasos de Corea del Norte Se Preparan para Atacar a los Profesionales de la Ciberseguridad

23 January 2024
El grupo está probando rutinas de infección innovadoras que utilizan la investigación técnica de amenazas en otro grupo APT norcoreano, Kimsuky, como señuelo, lo que indica un nuevo enfoque para sus ataques cibernéticos.

Nuevo Método Para Protegerse Contra La Adquisición De Cuentas Móviles

23 January 2024
El método implica modelar cómo cambia el acceso a la cuenta a medida que los dispositivos, las tarjetas SIM o las aplicaciones se desconectan del ecosistema de la cuenta, proporcionando información sobre ataques de piratería complejos.

Fuga Histórica de Datos Revela 26 Mil Millones de Registros De Tencent, Weibo, Twitter, Adobe y Otros

23 January 2024
La información filtrada abarca varias empresas, organizaciones y agencias gubernamentales a nivel mundial. El impacto potencial en los consumidores es significativo, ya que los datos filtrados podrían usarse para ataques de relleno de credenciales y suplantación de identidad.

Alerta de "Activador": El Malware de macOS se Esconde en Aplicaciones Pirateadas, Apuntando a Billeteras Criptográficas

23 January 2024
Se ha observado que el software descifrado infecta a los usuarios de Apple macOS con un malware ladrón previamente indocumentado capaz de recopilar información del sistema y datos de billeteras de criptomonedas. Kaspersky, que identificó los artefactos en estado salvaje, dijo que están diseñados para apuntar a máquinas que ejecutan macOS Ventura 13.6 y versiones posteriores, lo que indica la capacidad del malware para infectar Mac tanto en Intel como en

La Falta de Comprensión y la Falta de Financiación Amenazan la Privacidad y el Cumplimiento de los Datos

23 January 2024
La falta de comprensión combinada con las restricciones presupuestarias son obstáculos significativos para que las organizaciones naveguen por la privacidad de los datos y cumplan con las leyes de protección de datos, según el organismo de la industria ISACA.

NS-STEALER Usa Bots de Discord para Filtrar Sus Secretos de los Navegadores Populares

23 January 2024
El malware filtra información confidencial, incluidas capturas de pantalla, cookies, credenciales de autocompletado, información del sistema, programas instalados, tokens y sesiones, y carga los datos recopilados en un canal de bot de Discord.

De Megabits a Terabits: Gcore Radar Advierte de una Nueva Era de Ataques DDoS

23 January 2024
Al entrar en 2024, Gcore ha publicado su último informe Gcore Radar, una publicación semestral en la que la compañía publica análisis internos para rastrear ataques DDoS. La amplia red de centros de depuración distribuidos internacionalmente de Gcore les permite seguir las tendencias de ataque a lo largo del tiempo. Siga leyendo para conocer las tendencias de ataques DDoS para el 3t-4t de 2023 y lo que significan para desarrollar un sistema robusto

Israel y República Checa Refuerzan su Asociación Cibernética En Medio de la Guerra de Hamas

23 January 2024
El acuerdo facilitará el intercambio de información y experiencia entre la Dirección Cibernética Nacional de Israel y la Agencia Nacional Checa de Seguridad Cibernética y de la Información, incluida la posibilidad de pasantías.

Violación del Sitio de Soporte de Trezor Expone Datos Personales de 66.000 Clientes

23 January 2024
Si bien no se ha encontrado evidencia de activos digitales comprometidos, es posible que se hayan expuesto los nombres, nombres de usuario y direcciones de correo electrónico de 66.000 usuarios. Desafortunadamente, los atacantes han explotado estos datos para engañar a algunos usuarios para que regalen sus semillas de recuperación.

Finlandia: Los Fiscales Aumentan las Pruebas Contra el Presunto Hacker de Vastaamo

23 January 2024
Los fiscales han rastreado la billetera de criptomonedas utilizada para la extorsión hasta la cuenta bancaria de Aleksanteri Kivimäki, el acusado en el caso de violación de datos de la clínica de psicoterapia.

Fundador de BreachForums Sentenciado a 20 Años de Libertad Supervisada, Sin Tiempo en la Cárcel

23 January 2024
Conor Brian Fitzpatrick ha sido sentenciado a tiempo cumplido y 20 años de libertad supervisada por su papel como creador y administrador de BreachForums. Fitzpatrick, quien usaba el alias en línea "pompompurin", fue arrestado en marzo de 2023 en Nueva York y posteriormente fue acusado de conspiración para cometer fraude en dispositivos de acceso y posesión de pornografía infantil. Más tarde fue puesto en libertad por un on

MavenGate Ataque Podría Permitir a los Hackers Secuestrar Java y Android a través de Bibliotecas Abandonadas

23 January 2024
El método de ataque implica explotar vulnerabilidades en configuraciones de compilación predeterminadas y apuntar a bibliotecas abandonadas en repositorios públicos a través de compras de nombres de dominio, lo que dificulta su detección y prevención.