Últimas noticias y artículos sobre ciberseguridad
27 February 2023
La interrupción generalizada afecta Dish.com, La aplicación Dish Anywhere, así como varios sitios web y redes propiedad de la corporación. Los clientes también sugieren que los números de teléfono del centro de llamadas de la compañía son inalcanzables.
27 February 2023
La investigación de Gartner muestra que los programas de ciberseguridad centrados en el cumplimiento, el bajo apoyo ejecutivo y la madurez deficiente a nivel de la industria son indicadores de una organización que no considera que la gestión de riesgos de seguridad sea crítica para el éxito empresarial.
27 February 2023
Las entidades gubernamentales en Asia-Pacífico y América del Norte están siendo atacadas por un actor de amenazas desconocido con un descargador de malware comercial conocido como PureCrypter para entregar una variedad de ladrones de información y ransomware.
"La campaña PureCrypter utiliza el dominio de una organización sin fines de lucro comprometida como comando y control (C2) para entregar una carga útil secundaria", investigador de seguridad de Menlo
27 February 2023
Se ha observado que el troyano de acceso remoto PlugX se hace pasar por una herramienta depuradora de Windows de código abierto llamada x64dbg en un intento de eludir las protecciones de seguridad y obtener el control de un sistema de destino.
"Este archivo es una herramienta legítima de depurador de código abierto para Windows que generalmente se usa para examinar código en modo kernel y en modo usuario, volcados de memoria o registros de CPU", dicen los investigadores de Trend Micro
27 February 2023
Los sospechosos, todos hombres jóvenes de entre 18 y 21 años, están acusados de robar datos confidenciales de las redes de las víctimas y exigir un rescate. Se cree que atacaron a miles de empresas.
27 February 2023
Un grupo de hacktivistas que se conecta en línea con el apodo CH01 desfiguró al menos 32 sitios web rusos para conmemorar una protesta por el primer aniversario de la invasión rusa. La noticia también fue compartida por el colectivo Anonymous a través de sus cuentas.
27 February 2023
La guerra en Ucrania ha visto la aparición de nuevas formas de ciberataques, y los hacktivistas se volvieron más inteligentes y más envalentonados para desfigurar sitios, filtrar información y ejecutar ataques DDoS, según Trellix.
27 February 2023
Una investigación sobre las etiquetas de seguridad de datos para aplicaciones de Android disponibles en Google Play Store ha descubierto "lagunas graves" que permiten que las aplicaciones proporcionen información engañosa o completamente falsa.
27 February 2023
Se descubrió que los piratas informáticos distribuían sofisticados ladrones de información de DarkCloud Stealer a través de varias campañas de spam. El malware opera a través de un proceso de múltiples etapas y es capaz de recopilar información confidencial de la computadora o dispositivo móvil de la víctima. Los operadores de malware afirman apuntar a aplicaciones como navegadores web basados en Chromium, FileZilla, CoreFTP, FlashFXP, NordVPN, Pidgin, Internet Explorer y bóvedas de Microsoft Edge. < br>
27 February 2023
Según los investigadores, la llamada" hermandad " de ciberdelincuentes de habla rusa es otra víctima de la guerra en Ucrania, aunque pocos fuera de Moscú están de luto.
27 February 2023
La policía holandesa anunció el arresto de tres personas en relación con una operación criminal" a gran escala " que involucraba robo de datos, extorsión y lavado de dinero.
Los sospechosos incluyen a dos hombres de 21 años de Zandvoort y Rotterdam y un hombre de 18 años sin residencia permanente. Los arrestos se realizaron el 23 de enero de 2023.
Se estima que los hackers robaron datos personales pertenecientes a
27 February 2023
BitSight descubrió una botnet avanzada que ha podido comprometer miles de sistemas en Estados Unidos, India, Indonesia e Irán. Apodado MyloBot, su infraestructura tiene conexiones a BHProxies, un servicio proxy residencial. El malware altamente sofisticado se detectó por primera vez en la naturaleza en 2017 y es conocido por sus técnicas de análisis.
27 February 2023
SEKOIA ha compartido IOC, junto con las reglas de YARA y Suricata, para detectar un posible ladrón de información llamado Stealc. Los investigadores ya han identificado más de 40 dominios C2 y varias docenas de muestras de malware, lo que sugiere que Stealc ya está ganando popularidad dentro de la comunidad de delitos cibernéticos. Para combatir los ataques de estos ladrones de información, se recomienda a las organizaciones que implementen controles de seguridad sólidos con soluciones de seguridad y visibilidad de múltiples capas.
27 February 2023
investigadores de seguridad de Menlo Labs descubrieron una campaña de ataque con el descargador PureCrypter para atacar entidades gubernamentales. La campaña de amenazas evasivas se difunde a través de Discord por un actor de amenazas no identificado. La campaña de ataque aprovecha el dominio de una organización sin fines de lucro comprometida como un canal C2 para entregar su carga útil secundaria.
26 February 2023
El gigante de alojamiento web GoDaddy fue noticia este mes cuando reveló que una violación de varios años permitió a los intrusos robar el código fuente de la empresa, desviar las credenciales de inicio de sesión de clientes y empleados, y colocar malware en los sitios web de los clientes. Comprensiblemente, la cobertura de los medios se centró en la admisión de GoDaddy de que sufrió tres ciberataques diferentes durante tantos años a manos del mismo grupo de piratas informáticos. Pero vale la pena revisar cómo este grupo generalmente llegó a las empresas objetivo: llamando a los empleados y engañándolos para que naveguen a un sitio web de phishing.
25 February 2023
Se descubrió un grupo de amenazas nunca antes visto, denominado Hidroquasma, dirigido a laboratorios médicos y compañías navieras en Asia en una campaña de ciberespionaje que comenzó en octubre de 2022. No empleó ningún malware personalizado, sino que se basó en gran medida en herramientas disponibles públicamente y para vivir fuera de la tierra.& nbsp; Hasta ahora, no se ha observado que los piratas informáticos hayan filtrado ningún dato.
24 February 2023
La Agencia de Seguridad Cibernética e Infraestructura de los Estados Unidos (CISA) está instando a las organizaciones e individuos a aumentar su vigilancia cibernética, ya que la invasión militar de Rusia a Ucrania entra oficialmente en un año.
24 February 2023
Durante el último año y medio se han observado ciberataques dirigidos a múltiples centros de datos en varias regiones del mundo, lo que ha provocado la exfiltración de información perteneciente a algunas de las empresas más grandes del mundo.
24 February 2023
Como profesional de redes y seguridad, J. ( J-Dot) Bendonis ha estado conectando activamente a las personas de forma segura a través de la tecnología durante más de 20 años. En Check Point, ha estado ayudando y educando a sus clientes sobre sus opciones en torno a la seguridad cibernética; que van desde las mejores prácticas hasta la arquitectura avanzada y los estados de diseño futuros. En este informativo y exclusivo CyberTalk […]
La publicación Lo que debe saber: Protección de los datos de los empleados en su lugar de trabajo appeared first on CyberTalk.
24 February 2023
Una empresa de seguridad ha descubierto que una astuta botnet de cinco años conocida como Mylobot parece estar impulsando un servicio de proxy residencial llamado BHProxies, que ofrece a los clientes que pagan la capacidad de enrutar su tráfico web de forma anónima a través de computadoras comprometidas. Aquí hay una mirada más cercana a Mylobot y una inmersión profunda en quién puede ser responsable de operar el servicio BHProxies.