Últimas noticias y artículos sobre ciberseguridad
06 March 2023
Los actores maliciosos pueden aprovechar la visibilidad forense "insuficiente" de Google Cloud Platform (GCP) para extraer datos confidenciales, según una nueva investigación.
"Desafortunadamente, GCP no proporciona el nivel de visibilidad en sus registros de almacenamiento que se necesita para permitir una investigación forense efectiva, lo que hace que las organizaciones queden ciegas ante posibles ataques de exfiltración de datos", cloud incident response
06 March 2023
Trend Micro descubrió que PlugX RAT se hacía pasar por una herramienta de depurador de Windows de código abierto, denominada x32dbg, con el objetivo de evadir los controles de seguridad y obtener control sobre el sistema de destino. Los atacantes utilizan la carga lateral de DLL para ejecutar código malicioso a través de las DLL de la herramienta de depuración, lo que permite a los atacantes eludir las restricciones de seguridad y escalar privilegios.
06 March 2023
Los expertos aún no han determinado el vector de ataque inicial, informaron que FiXS utiliza un teclado externo (similar a Ploutus). Le indica al cajero automático que dispense dinero 30 minutos después del último reinicio del cajero automático.
06 March 2023
Un alcalde polaco vinculado a la oposición tuvo su teléfono pirateado utilizando el software espía Pegasus, informó el viernes el diario Gazeta Wyborcza, en medio de acusaciones de que los servicios especiales del país han utilizado la tecnología contra los opositores al gobierno.
06 March 2023
Durante el análisis de los PLC de Wago, un investigador descubrió varias vulnerabilidades en la interfaz de administración basada en web diseñada para administrar, poner en marcha y actualizar dispositivos.
06 March 2023
Vale la pena señalar que, el 19 de enero, PayPal comenzó a contactar a casi 35,000 usuarios con una notificación de violación de datos, explicando que sus cuentas habían sido pirateadas entre el 6 y el 8 de diciembre de 2022.
06 March 2023
Trend Micro utilizó el servicio web de aprendizaje automático Gender Analyzer V5 para analizar el texto escrito por 50 usuarios aleatorios del foro XSS en ruso y 50 usuarios del sitio Hackforums en inglés.
06 March 2023
La copia del correo electrónico contenía texto compuesto para atraer a los objetivos, en su mayoría personal del hotel, para que hicieran clic en un enlace de Dropbox que arrojaba malware. También se utilizaron URL acortadas bit a bit que redirigían a enlaces de Dropbox que contenían archivos maliciosos.
06 March 2023
El nuevo memorando de la EPA requiere que los gobiernos estatales auditen las prácticas de ciberseguridad de los sistemas públicos de agua, y luego utilicen las autoridades reguladoras estatales para obligar a los sistemas de agua a agregar medidas de seguridad si las existentes se consideran insuficientes.
06 March 2023
Un grupo de investigadores ha revelado lo que dice es una vulnerabilidad en una implementación específica de CRYSTALS-Kyber, uno de los algoritmos de cifrado elegidos por el gobierno de los Estados Unidos como resistentes a la cuántica el año pasado.
El exploit se relaciona con "ataques de canal lateral en implementaciones enmascaradas de hasta quinto orden de CRYSTALS-Kyber en CPU ARM Cortex-M4", Elena Dubrova, Kalle Ngo y Joel Gärtner de KTH
06 March 2023
Los actores de amenazas están explotando la recesión económica en curso mediante campañas de phishing y malware con temas laborales para dirigirse a solicitantes de empleo y empleadores para robar información confidencial y piratear reclutadores de empresas.
04 March 2023
En enero pasado, una compañía de Gestión de Postura de Seguridad SaaS (SSPM) llamada Wing Security (Wing) hizo olas con el lanzamiento de su solución gratuita de descubrimiento de TI en la sombra SaaS. Se invitó a las empresas basadas en la nube a obtener información sobre el uso de SaaS por parte de sus empleados a través de un producto de autoservicio completamente gratuito que opera en un modelo "freemium". Si un usuario está impresionado con la solución y quiere ganar
04 March 2023
Se ha observado una nueva cepa de malware para cajeros automáticos denominada FiXS dirigida a bancos mexicanos desde principios de febrero de 2023.
"El malware para cajeros automáticos está oculto dentro de otro programa de aspecto no malicioso", dijo la firma latinoamericana de ciberseguridad Metabase Q en un informe compartido con The Hacker News.
Además de requerir la interacción a través de un teclado externo, el malware de cajeros automáticos basado en Windows también es independiente del proveedor y es
04 March 2023
En muchos casos, los atacantes lograron obtener credenciales FTP autogeneradas de alta seguridad y las utilizaron para secuestrar los sitios web de las víctimas para redirigir a los visitantes a contenido para adultos.
04 March 2023
Las vulnerabilidades de canal lateral de E/S asignadas fueron reveladas inicialmente por Intel el 14 de junio de 2022, advirtiendo que las fallas podrían permitir que los procesos que se ejecutan en una máquina virtual accedan a datos desde otra máquina virtual.
04 March 2023
Southeastern Louisiana University sufrió una interrupción de una semana de su sitio web, correo electrónico o sistema para enviar tareas después de que un "incidente potencial" la semana pasada hizo que la universidad cerrara su red.
04 March 2023
El FBI y la CISA publicaron un Aviso conjunto de ciberseguridad para proporcionar organizaciones, tácticas, técnicas y procedimientos (TTP's) e indicadores de compromiso (IOC's) asociados con esta familia de ransomware.
04 March 2023
Las autoridades de la ciudad informaron al público que había sido blanco de un ataque de ransomware el 10 de febrero de 2023. Afectó a todos los sistemas de red, excepto al despacho del 911, los servicios de emergencia contra incendios y los sistemas financieros de la ciudad.
03 March 2023
Decider facilita el proceso de mapeo al hacerle al usuario una serie de preguntas sobre la actividad del adversario en su red. La herramienta también proporciona funcionalidad de búsqueda y filtrado, y permite a los usuarios exportar los resultados a formatos comunes.
03 March 2023
Según un informe reciente, el phishing móvil está en aumento y 2022 tiene el porcentaje más alto de tasas de encuentro de phishing móvil.