Últimas noticias y artículos sobre ciberseguridad


El nuevo kit de herramientas AlienFox roba credenciales para 18 servicios en la nube

30 March 2023
AlienFox es un conjunto de herramientas modular que comprende varias herramientas personalizadas y utilidades de código abierto modificadas creadas por diferentes autores. Los actores de amenazas utilizan AlienFox para recopilar listas de puntos finales en la nube mal configurados de plataformas de escaneo de seguridad.

Los correos electrónicos de Phishing Aumentan un enorme 569% en 2022

30 March 2023
El número de correos electrónicos de phishing de credenciales enviados aumentó en un 478%. Emotet y QakBot son las principales familias de malware observadas. Por octavo año consecutivo, Business email compromise (BEC) se clasificó como el principal delito cibernético.

Almacenamiento Cibernético: Aprovechamiento de la Nube Múltiple para Combatir la Exfiltración de Datos

30 March 2023
El almacenamiento de datos en múltiples nubes, que una vez fue simplemente un subproducto de la gran migración a la nube, ahora se ha convertido en una estrategia para la administración de datos. "Multi-cloud by design", y su compañero supercloud, es un ecosistema en el que varios sistemas en la nube trabajan juntos para proporcionar muchos beneficios organizacionales, incluida una mayor escala y resistencia general.Y ahora, incluso los equipos de seguridad que durante mucho tiempo han sido el obstáculo

Tormenta Cibernética Prevista en el Foro Económico Mundial de 2023

30 March 2023
La mayoría de las organizaciones informaron que la inestabilidad geopolítica global ha influido en su estrategia cibernética de forma" moderada "o"sustancial". Sus mayores preocupaciones con respecto a los ciberataques son la continuidad del negocio (67%) y el daño a la reputación (65%).

QNAP advierte a los clientes que parcheen la falla Sudo de Linux en dispositivos NAS

30 March 2023
La explotación exitosa en dispositivos sin parches que usan las versiones de Sudo 1.8.0 a 1.9.12p1 podría permitir a los atacantes escalar privilegios editando archivos no autorizados después de agregar entradas arbitrarias a la lista de archivos para procesar.

Los piratas informáticos comprometen la aplicación de escritorio 3CX en un ataque a la cadena de suministro

30 March 2023
Si bien CrowdStrike sospecha que un grupo de piratería respaldado por el estado de Corea del Norte que rastrea como Labyrinth Collima está detrás de este ataque, los investigadores de Sophos dicen que "no pueden verificar esta atribución con gran confianza."

Investigadores Exponen Nuevo Grupo de Hackers Norcoreanos, APT43

30 March 2023
Mandiant identificó a un actor de amenazas norcoreano, llamado APT43, que realizaba campañas de ciberespionaje contra organizaciones gubernamentales en los Estados Unidos y Corea del Sur. Además del propio, APT43 aprovecha su propio conjunto de malware personalizado, como Pencildown, Venombite, Pendown, Laptop, Hangman backdoor y otros, que no utilizan otros atacantes.

Spera recauda 10 millones de dólares para Ofrecer Visibilidad y Contextualización de Riesgos a los Clientes

30 March 2023
Los fundadores de la compañía argumentan que la superficie de identidad de una organización es ahora el vector de ataque número uno, sin embargo, a medida que las empresas dependen cada vez más de un número cada vez mayor de servicios de terceros, eso también se está volviendo cada vez más difícil de administrar.

El Malware AlienFox Apunta a Claves API y Secretos de los Servicios en la Nube de AWS, Google y Microsoft

30 March 2023
Un nuevo "conjunto de herramientas integral" llamado AlienFox se distribuye en Telegram como una forma para que los actores de amenazas obtengan credenciales de claves API y secretos de proveedores de servicios en la nube populares. "La propagación de AlienFox representa una tendencia no reportada hacia el ataque de servicios en la nube más mínimos, inadecuados para la criptominería, con el fin de habilitar y expandir campañas posteriores", SentinelOne security

Moobot Ataca De Nuevo: Apunta A Las Vulnerabilidades De Cactus Y RealTek

30 March 2023
En los últimos meses, los actores de amenazas han estado propagando malware ShellBot y Moobot en servidores explotables. Las víctimas comprometidas pueden controlarse y usarse como bots DDoS después de recibir un comando de un servidor C2.

OpenAI Parchea Vulnerabilidades de Adquisición de Cuentas en ChatGPT

30 March 2023
Un investigador pudo eludir la solución de OpenAI para el problema original de adquisición de cuentas, utilizando una nueva carga útil, y descubrió que todas las API de ChatGPT eran vulnerables a la omisión.

Se abusa del error 'burn' de SafeMoon para drenar USD 8,9 millones del fondo de liquidez

30 March 2023
Una actualización reciente introdujo una nueva función de contrato inteligente SafeMoon que quema tokens. Desafortunadamente, la función se configuró erróneamente para el público sin restricciones, lo que permitió que cualquiera la ejecutara como quisiera.

La Aplicación de Escritorio 3CX Fue Blanco de un Ciberataque en la Cadena de Suministro que Afectó a Millones de Usuarios

30 March 2023
3CX dijo que está trabajando en una actualización de software para su aplicación de escritorio después de que varios proveedores de ciberseguridad dieron la voz de alarma sobre lo que parece ser un ataque activo a la cadena de suministro que utiliza instaladores firmados digitalmente y manipulados del popular software de videoconferencia y voz para dirigirse a los clientes intermedios. "La aplicación de escritorio troyanizada 3CX es la primera etapa de una cadena de ataque de varias etapas que tira

El CEO de NCSC destaca el importante papel que deben desempeñar las juntas directivas en la seguridad cibernética

29 March 2023
Lindy Cameron, CEO de NCSC, reflexiona sobre la importancia del compromiso a nivel de Junta directiva con la seguridad cibernética.

Se insta a los líderes empresariales a controlar los riesgos cibernéticos con un nuevo apoyo de expertos

29 March 2023
La orientación actualizada del NCSC apoyará a los miembros de la junta para gobernar el riesgo en línea.

10 formas en que ChatGPT está interrumpiendo la industria de servicios financieros

29 March 2023
RESUMEN EJECUTIVO: En la acelerada industria de servicios financieros de hoy, los bancos y otras instituciones financieras buscan nuevas formas de mejorar la eficiencia, reducir costos y mejorar la experiencia del cliente. Una tecnología emergente que está ganando terreno rápidamente es ChatGPT, un sofisticado chatbot impulsado por inteligencia artificial. ChatGPT se puede integrar en sistemas y aplicaciones existentes para ayudar a […] La publicación 10 formas en que ChatGPT está interrumpiendo la industria de servicios financieros apareció por primera vez en CyberTalk.

Promover el éxito de la empresa con la contratación de talentos basada en IA

29 March 2023
Por Devin Partida, Editor en Jefe, Rehack.com. No hay duda de que la ciberseguridad se está convirtiendo en una de las principales preocupaciones de prácticamente todas las empresas, independientemente de la industria. Tanto las pequeñas empresas como las grandes corporaciones deben priorizar sus estrategias de ciberseguridad de tal manera que protejan sus activos en un panorama cada vez más amenazador. A pesar de la creciente importancia que rodea a […] La publicación Promoción del éxito de la empresa con la contratación de talentos basada en IA appeared first on CyberTalk.

El Grupo de Espionaje Bitter APT Apunta a Empresas de Energía Nuclear en China

29 March 2023
según los informes, el sector de la energía nuclear de China enfrenta amenazas de Bitter, una APT del sur de Asia. El grupo se especializa en el uso de exploits de Excel, archivos de Windows Installer (MSI) y archivos de ayuda HTML compilados de Microsoft (CHM). Además, el grupo es famoso por atacar organizaciones energéticas y gubernamentales en Bangladesh, Pakistán, China y Arabia Saudita.

Entrevista exclusiva: Vicepresidente senior de TD SYNNEX en honor al Mes de la Historia de la Mujer

29 March 2023
En esta entrevista exclusiva, la Vicepresidenta Sénior de Desarrollo de Negocios y Estrategia de Seguridad de TD SYNNEX, Jessica McDowell, comparte un poco sobre su papel al liderar los programas de comercialización y respaldar el éxito de más de 100 proveedores. También proporciona información sobre cómo llegó al nivel ejecutivo y cómo otros pueden seguir un camino similar, enfatizando […] La publicación Entrevista exclusiva: Vicepresidente senior de TD SYNNEX en honor al Mes de la Historia de la Mujer apareció por primera vez en CyberTalk.

Los hackers Distribuyen MaaS de MacStealer a Usuarios de Mac Objetivo

29 March 2023
MacStealer es una nueva amenaza de malware para robar información que intenta robar información confidencial de dispositivos macOS comprometidos. El malware utiliza Telegram como su canal C2 y afecta específicamente a los dispositivos que ejecutan Catalina y versiones posteriores en las CPU M1 y M2. Puede recopilar documentos, cookies del navegador e información de inicio de sesión de personas.