Últimas noticias y artículos sobre ciberseguridad
27 February 2023
Bitdefender reveló una campaña activa de malware dirigida a usuarios de Facebook y YouTube con S1deload Stealer, utilizando temas para adultos como cebo. El nuevo ladrón de información compromete las credenciales de los usuarios y explota los recursos del sistema para extraer la criptomoneda BEAM. El malware tiene la capacidad de propagar sus enlaces maliciosos a los seguidores de un usuario comprometido. Entre julio y diciembre de 2022, alrededor de 600 personas fueron víctimas de ella.
27 February 2023
Una encuesta de 100 miembros del comité analizó el riesgo de terceros. El ochenta y cuatro por ciento de los encuestados dijo que los "errores" de riesgo resultaron en interrupciones.
27 February 2023
Los atacantes suelen tener cuidado de no hacer nada con el dominio de phishing hasta que estén listos para iniciar una llamada de vishing a una víctima potencial. Y cuando se completa el ataque o la llamada, deshabilitan el sitio web vinculado al dominio.
27 February 2023
TA569 aprovecha muchos tipos de inyecciones, sistemas de distribución de tráfico (TD)y cargas útiles que incluyen, entre otros, SocGholish. Además de servir como intermediario de acceso inicial, estas inyecciones implican que puede estar ejecutando un servicio de pago por instalación.
27 February 2023
En los últimos días, los estafadores han estado enviando correos electrónicos de phishing que disfrazan las URL falsas con algo llamado Slinks, URL de Linkedin acortadas. Ahora, están siendo utilizados en una estafa basada en la popular membresía Prime de Amazon.
27 February 2023
El RIG exploit kit (EK) alcanzó una tasa de explotación exitosa sin precedentes de casi el 30% en 2022, revelan nuevos hallazgos.
"RIG EK es un programa motivado financieramente que ha estado activo desde 2014", dijo la compañía suiza de ciberseguridad PRODAFT en un informe exhaustivo compartido con The Hacker News.
"Aunque todavía tiene que cambiar sustancialmente sus hazañas en su actividad más reciente, el tipo y
27 February 2023
La autoridad sanitaria de Copenhague dijo en Twitter que aunque los sitios web de los hospitales estaban caídos, la atención médica en las instalaciones no se vio afectada por los ataques. Más tarde agregó que los sitios volvieron a estar en línea después de "un par de horas.”
27 February 2023
Un error recientemente parcheado en el proyecto de navegador Chromium de código abierto podría permitir a los actores maliciosos eludir una función de seguridad que protege las cookies confidenciales en los navegadores Android.
27 February 2023
Los senadores introducen legislación para proteger a los consumidores y las pequeñas empresas de los ataques cibernéticos al proporcionar información clara sobre la póliza de seguro cibernético.
27 February 2023
Alerta de spoiler: Las organizaciones con 10,000 usuarios de SaaS que usan M365 y Google Workspace promedian más de 4,371 aplicaciones conectadas adicionales.
Las instalaciones de aplicaciones SaaS a SaaS (de terceros) están creciendo sin parar en organizaciones de todo el mundo. Cuando un empleado necesita una aplicación adicional para aumentar su eficiencia o productividad, rara vez lo piensa dos veces antes de instalarla. La mayoría de los empleados ni siquiera se dan cuenta
27 February 2023

Un documento que amplía la capacidad de intervenir durante los hackeos, especialmente en empresas privadas, causa alarma entre la Coalición y los Verdes < ul> < li > Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diarias El Partido laborista podría enfrentar dificultades en el Senado si intenta expandir drásticamente los poderes del gobierno para intervenir directamente en los sistemas de TI de las empresas durante los ciberataques. < p – Bajo las leyes existentes, que eran controvertido cuando lo presenta el antiguo gobierno de Coalición: la Dirección de Señales de Australia tiene la capacidad de "intervenir" como "último recurso" en algunas situaciones de emergencia, pero solo para activos de infraestructura críticos. Sigue leyendo...
27 February 2023
En particular, el gigante del software dijo esta semana que los administradores de sistemas ahora deberían incluir el temporal ASP.NET archivos, carpetas Inetsrv y los procesos PowerShell y w3wp en la lista de archivos y carpetas que se ejecutarán a través de sistemas antivirus.
27 February 2023
Este incidente ocurrió debido a una configuración incorrecta de la configuración de la carpeta, lo que llevó a la disponibilidad de los archivos de solicitud 2022-23 para la admisión al programa en el sitio web del departamento.
27 February 2023
El panorama de amenazas y las superficies de ataque de las organizaciones se transforman constantemente, y la capacidad de los ciberdelincuentes para diseñar y adaptar sus técnicas para adaptarse a este entorno en evolución sigue planteando riesgos significativos para todas las empresas.
27 February 2023
Tenga cuidado con el uso del chatbot ChatGPT de OpenAI ahora, ya que los ciberdelincuentes han comenzado a aprovechar la exageración que lo rodea. El investigador de seguridad Dominic Alvieri informó que los piratas informáticos intentaron infectar a los visitantes con el malware Redline para robar información haciéndose pasar por una descarga para un cliente de escritorio de Windows ChatGPT. También fue testigo de aplicaciones de ChatGPT falsas que obligaban a los usuarios a instalar software falso.
27 February 2023
PlugX, también conocido como Korplug, es un implante modular posterior a la explotación que, entre otras cosas, es conocido por sus múltiples funcionalidades, como la exfiltración de datos y su capacidad para utilizar la máquina comprometida con fines nefastos.
27 February 2023
El evento de siete días, dirigido por el Ejército británico, probó la respuesta de los participantes a escenarios cibernéticos comunes y complejos, incluidos los ataques a redes y sistemas de control industrial (ICS).
27 February 2023
Entre los títulos de juegos abusados con fines de distribución de adware se encuentran Elden Ring, ROBLOX, Dark Souls 3, Red Dead Redemption 2, Need for Speed, Call of Duty, Portal 2, Minecraft, Legend of Zelda, Pokemon, Mario Kart, Animal Crossing y más.
27 February 2023
Los atacantes comprometieron uno de los sistemas de la empresa y tuvieron acceso a los correos electrónicos y documentos de algunos empleados. La investigación inicial sobre el hackeo reveló que el ataque fue llevado a cabo por un actor del Estado-nación con fines de ciberespionaje.
27 February 2023
Se ha observado una nueva campaña de malware ChromeLoader que se distribuye a través de archivos de disco duro virtual (VHD), lo que marca una desviación del formato de imagen de disco óptico ISO.
"Estos archivos VHD se distribuyen con nombres de archivo que los hacen aparecer como hacks o grietas para juegos de Nintendo y Steam", dijo el Centro de Respuesta a Emergencias de Seguridad (ASEC) de AhnLab en un informe la semana pasada.
Cargador de cromo (también conocido como