Últimas noticias y artículos sobre ciberseguridad


Los expertos Revelan el punto ciego de Google Cloud Platform para los Ataques de Exfiltración de Datos

06 March 2023
Los actores maliciosos pueden aprovechar la visibilidad forense "insuficiente" de Google Cloud Platform (GCP) para extraer datos confidenciales, según una nueva investigación. "Desafortunadamente, GCP no proporciona el nivel de visibilidad en sus registros de almacenamiento que se necesita para permitir una investigación forense efectiva, lo que hace que las organizaciones queden ciegas ante posibles ataques de exfiltración de datos", cloud incident response

La Nueva Muestra de PlugX Evade la Detección a través de una Herramienta Legítima de Depuración de Windows

06 March 2023
Trend Micro descubrió que PlugX RAT se hacía pasar por una herramienta de depurador de Windows de código abierto, denominada x32dbg, con el objetivo de evadir los controles de seguridad y obtener control sobre el sistema de destino. Los atacantes utilizan la carga lateral de DLL para ejecutar código malicioso a través de las DLL de la herramienta de depuración, lo que permite a los atacantes eludir las restricciones de seguridad y escalar privilegios.

Nuevo Malware 'FiXS' apunta a Bancos Mexicanos para Drenar Dinero de cajeros automáticos

06 March 2023
Los expertos aún no han determinado el vector de ataque inicial, informaron que FiXS utiliza un teclado externo (similar a Ploutus). Le indica al cajero automático que dispense dinero 30 minutos después del último reinicio del cajero automático.

Alcalde polaco atacado por el spyware Pegasus-medios

06 March 2023
Un alcalde polaco vinculado a la oposición tuvo su teléfono pirateado utilizando el software espía Pegasus, informó el viernes el diario Gazeta Wyborcza, en medio de acusaciones de que los servicios especiales del país han utilizado la tecnología contra los opositores al gobierno.

Las Vulnerabilidades Críticas Permiten a los Piratas Informáticos tomar el Control Total de los PLC de Wago

06 March 2023
Durante el análisis de los PLC de Wago, un investigador descubrió varias vulnerabilidades en la interfaz de administración basada en web diseñada para administrar, poner en marcha y actualizar dispositivos.

PayPal Demandado por Violación de Datos que Afectó a 35,000 usuarios

06 March 2023
Vale la pena señalar que, el 19 de enero, PayPal comenzó a contactar a casi 35,000 usuarios con una notificación de violación de datos, explicando que sus cuentas habían sido pirateadas entre el 6 y el 8 de diciembre de 2022.

Al Menos el 30% de los "Ciberdelincuentes" Son Mujeres: Informe

06 March 2023
Trend Micro utilizó el servicio web de aprendizaje automático Gender Analyzer V5 para analizar el texto escrito por 50 usuarios aleatorios del foro XSS en ruso y 50 usuarios del sitio Hackforums en inglés.

Campaña de Phishing Dirigido A La Industria Hotelera Que Utiliza Redline Stealer

06 March 2023
La copia del correo electrónico contenía texto compuesto para atraer a los objetivos, en su mayoría personal del hotel, para que hicieran clic en un enlace de Dropbox que arrojaba malware. También se utilizaron URL acortadas bit a bit que redirigían a enlaces de Dropbox que contenían archivos maliciosos.

Estados Unidos introduce nuevas reglas para proteger los sistemas de agua de los piratas informáticos

06 March 2023
El nuevo memorando de la EPA requiere que los gobiernos estatales auditen las prácticas de ciberseguridad de los sistemas públicos de agua, y luego utilicen las autoridades reguladoras estatales para obligar a los sistemas de agua a agregar medidas de seguridad si las existentes se consideran insuficientes.

Expertos Descubren una Falla en el Algoritmo de Cifrado Resistente a la Cuántica Elegido por el Gobierno de EE.

06 March 2023
Un grupo de investigadores ha revelado lo que dice es una vulnerabilidad en una implementación específica de CRYSTALS-Kyber, uno de los algoritmos de cifrado elegidos por el gobierno de los Estados Unidos como resistentes a la cuántica el año pasado. El exploit se relaciona con "ataques de canal lateral en implementaciones enmascaradas de hasta quinto orden de CRYSTALS-Kyber en CPU ARM Cortex-M4", Elena Dubrova, Kalle Ngo y Joel Gärtner de KTH

Campaña de Phishing Dirigida a Solicitantes de Empleo y Empleadores

06 March 2023
Los actores de amenazas están explotando la recesión económica en curso mediante campañas de phishing y malware con temas laborales para dirigirse a solicitantes de empleo y empleadores para robar información confidencial y piratear reclutadores de empresas.

Los Equipos de Seguridad y TI Ya No Necesitan Pagar Por SaaS: Shadow IT Discovery

04 March 2023
En enero pasado, una compañía de Gestión de Postura de Seguridad SaaS (SSPM) llamada Wing Security (Wing) hizo olas con el lanzamiento de su solución gratuita de descubrimiento de TI en la sombra SaaS. Se invitó a las empresas basadas en la nube a obtener información sobre el uso de SaaS por parte de sus empleados a través de un producto de autoservicio completamente gratuito que opera en un modelo "freemium". Si un usuario está impresionado con la solución y quiere ganar

Nuevas Correcciones de Malware para Cajeros Automáticos Dirigido a Bancos Mexicanos

04 March 2023
Se ha observado una nueva cepa de malware para cajeros automáticos denominada FiXS dirigida a bancos mexicanos desde principios de febrero de 2023. "El malware para cajeros automáticos está oculto dentro de otro programa de aspecto no malicioso", dijo la firma latinoamericana de ciberseguridad Metabase Q en un informe compartido con The Hacker News. Además de requerir la interacción a través de un teclado externo, el malware de cajeros automáticos basado en Windows también es independiente del proveedor y es

Miles de Sitios Web Secuestrados Con Credenciales FTP Comprometidas

04 March 2023
En muchos casos, los atacantes lograron obtener credenciales FTP autogeneradas de alta seguridad y las utilizaron para secuestrar los sitios web de las víctimas para redirigir a los visitantes a contenido para adultos.

Microsoft lanza actualizaciones de seguridad de Windows para fallas de CPU Intel

04 March 2023
Las vulnerabilidades de canal lateral de E/S asignadas fueron reveladas inicialmente por Intel el 14 de junio de 2022, advirtiendo que las fallas podrían permitir que los procesos que se ejecutan en una máquina virtual accedan a datos desde otra máquina virtual.

La Universidad del Sureste de Louisiana 'Probablemente' Sufrió un Ataque Cibernético

04 March 2023
Southeastern Louisiana University sufrió una interrupción de una semana de su sitio web, correo electrónico o sistema para enviar tareas después de que un "incidente potencial" la semana pasada hizo que la universidad cerrara su red.

La CISA de Estados Unidos y el FBI advierten sobre la operación de ransomware Real

04 March 2023
El FBI y la CISA publicaron un Aviso conjunto de ciberseguridad para proporcionar organizaciones, tácticas, técnicas y procedimientos (TTP's) e indicadores de compromiso (IOC's) asociados con esta familia de ransomware.

Play ransomware reclama un ataque disruptivo en la ciudad de Oakland

04 March 2023
Las autoridades de la ciudad informaron al público que había sido blanco de un ataque de ransomware el 10 de febrero de 2023. Afectó a todos los sistemas de red, excepto al despacho del 911, los servicios de emergencia contra incendios y los sistemas financieros de la ciudad.

CISA lanza la Herramienta Decider para ayudar con el Mapeo MITRE ATT&CK

03 March 2023
Decider facilita el proceso de mapeo al hacerle al usuario una serie de preguntas sobre la actividad del adversario en su red. La herramienta también proporciona funcionalidad de búsqueda y filtrado, y permite a los usuarios exportar los resultados a formatos comunes.

Más del 50% de los dispositivos personales estuvieron expuestos a un ataque de phishing móvil

03 March 2023
Según un informe reciente, el phishing móvil está en aumento y 2022 tiene el porcentaje más alto de tasas de encuentro de phishing móvil.