Últimas noticias y artículos sobre ciberseguridad
29 March 2023
Como se ha visto con los ataques anteriores de este grupo, estos ataques más recientes no parecen originarse en una sola botnet, y los métodos y fuentes de ataque parecen variar, lo que sugiere la participación de múltiples actores de amenazas individuales.
29 March 2023
El informe también encontró que el 80% de los ataques ocurrieron a través de API autenticadas, lo que lo convierte en un problema generalizado para todos. Dado que es uno de los tipos de ataque más fáciles de ejecutar, no es de extrañar que los atacantes tomen cada vez más esta ruta.
29 March 2023
Un nuevo informe revela un año turbulento en la comunidad de actores de amenazas, ya que la invasión rusa de Ucrania interrumpió las operaciones de los principales grupos de ransomware.
29 March 2023
ENISA dice que las tres amenazas dominantes para el sector del transporte son el ransomware (38 por ciento), las amenazas relacionadas con los datos (30 por ciento) y el malware (17 por ciento). Sin embargo, cada subgrupo ha informado haber experimentado otros tipos de ataque además del ransomware.
29 March 2023
En este blog, los investigadores han compartido detalles sobre dos campañas distintas que utilizaron varios exploits de 0 días contra Android, iOS y Chrome, y fueron limitadas y altamente específicas.
29 March 2023
Las características de Mélofée no son diferentes de otras puertas traseras de su tipo, lo que le permite contactar con un servidor remoto y recibir instrucciones que le permiten realizar operaciones de archivos, crear sockets, iniciar un shell y ejecutar comandos arbitrarios.
29 March 2023
El ataque de ransomware golpeó a Technion el 12 de febrero, lo que obligó a la universidad a bloquear todas las redes de comunicación. DarkBit originalmente exigió 80 bitcoins como rescate de la universidad.
29 March 2023
Desarrollado por la IA generativa GPT-4 de OpenAI y el modelo específico de seguridad de Microsoft, Security Copilot parece un cuadro de mensaje simple como cualquier otro chatbot. Puede preguntar " ¿cuáles son todos los incidentes de seguridad en mi empresa?”
29 March 2023
Una serie de vulnerabilidades de día cero que se abordaron el año pasado fueron explotadas por proveedores comerciales de software espía para apuntar a dispositivos Android e iOS, reveló el Grupo de Análisis de Amenazas (TAG) de Google.
Las dos campañas distintas fueron limitadas y altamente segmentadas, aprovechando la brecha de parches entre el lanzamiento de una corrección y el momento en que se implementó realmente en los dispositivos objetivo.
"Estos
29 March 2023
La compañía no reveló los proveedores de software espía involucrados, pero dijo que una de las campañas utilizó un enlace que dirigía a los objetivos a una página de destino idéntica a una que Google reveló en noviembre de 2022 de la firma española de software espía Variston IT.
29 March 2023
Euler Finance fue pirateado el 13 de marzo de 2023, y se robaron alrededor de USD 197 millones en criptomonedas, incluidos USD 135,8 millones de stETH, usd 33,8 millones de USDC, USD 18,5 millones de WBTC y USD 8,7 millones de DAI.
29 March 2023
Rastreada como CVE-2022-47986, la vulnerabilidad hace posible que los actores de amenazas no autenticados ejecuten código malicioso de forma remota mediante el envío de llamadas especialmente diseñadas a una interfaz de programación obsoleta.
29 March 2023
Un grupo de hackers desconocido patrocinado por el Estado chino ha sido vinculado a una nueva pieza de malware dirigida a servidores Linux.
La firma francesa de ciberseguridad ExaTrack, que encontró tres muestras del software malicioso previamente documentado que datan de principios de 2022, lo denominó Mélofée.
Uno de los artefactos está diseñado para eliminar un rootkit en modo kernel que se basa en un proyecto de código abierto denominado
29 March 2023
El protocolo es bueno para los ciberdelincuentes, ya que permite a los atacantes reducir los costos de alojamiento de páginas web de phishing y su naturaleza distribuida hace que sea casi imposible eliminar archivos.
29 March 2023
Los analistas de Proofpoint descubrieron variantes del troyano bancario IcedID, Lite y Forked, que se centran en la carga útil adicional y la entrega de bots, respectivamente. Según los expertos, los desarrolladores iniciales de los operadores Emotet e IcedID han trabajado juntos en la versión Lite. Mientras tanto, se observó el nuevo grupo de amenazas TA581 utilizando la versión bifurcada. En total, al menos tres actores de amenazas explotaron las nuevas variantes de IcedID.
29 March 2023
Los ataques de skimming digital exitosos a menudo son el resultado de configuraciones incorrectas o falta de controles de seguridad dentro del entorno de un comerciante, que los actores de amenazas explotan para implementar el código de skimming malicioso.
29 March 2023
La aparición de servicios y aplicaciones de movilidad inteligente ha llevado a un fuerte aumento en el uso de API en la industria automotriz. Sin embargo, esta mayor dependencia de las API también las ha convertido en uno de los vectores de ataque más comunes. Según Gartner, las API representan el 90% de las áreas de superficie de ataque de aplicaciones web.
Sin sorpresa, tendencias similares están surgiendo también en la movilidad inteligente
29 March 2023
El análisis de malware es una parte esencial del trabajo de los investigadores de seguridad. Pero trabajar con muestras maliciosas puede ser peligroso: requiere herramientas especializadas para registrar su actividad y un entorno seguro para evitar daños involuntarios.
Sin embargo, la configuración y configuración manual del laboratorio puede resultar un proceso laborioso y lento.
En este artículo, veremos 4 formas de crear un reverso
29 March 2023
La compañía expuso credenciales a Salesforce Marketing Cloud, un proveedor de software y servicios de automatización y análisis de marketing digital. Cybernews se ha comunicado con el fabricante de automóviles y el conjunto de datos ha sido asegurado.
29 March 2023
Los actores de amenazas apuntan a los dispositivos OT e IoT porque son los más difíciles de parchear. Los investigadores también dijeron que las botnets han ampliado sus capacidades, apuntando a dispositivos de Internet de las cosas (IoT) para realizar movimientos laterales en las redes empresariales.