Últimas noticias y artículos sobre ciberseguridad
24 February 2023
Se desconoce el vector de infección utilizado por Clasiopa, aunque hay algunas pruebas que sugieren que los atacantes obtienen acceso a través de ataques de fuerza bruta en servidores públicos.
24 February 2023
Palo Alto Networks advierte que los atacantes están construyendo economías de escala al realizar operaciones más eficientes y complementar sus habilidades con herramientas disponibles comercialmente.
24 February 2023
Los piratas informáticos enviaron spam al repositorio de npm con más de 15,000 paquetes con la esperanza de distribuir enlaces de phishing. Los hackers crearon estos paquetes utilizando procesos automatizados, a través de nombres generados automáticamente y descripciones de proyectos que se parecían mucho entre sí. Los módulos falsos tenían nombres como "seguidores de tiktok gratis", "códigos de xbox gratis" y "seguidores de instagram gratis"."
24 February 2023
Un misterioso y no identificado grupo de hackers ha tratado de paralizar las redes informáticas de casi 5.000 víctimas en Estados Unidos y Europa, en uno de los ataques de ransomware más extendidos de la historia.
24 February 2023
La región de Asia y el Pacífico retuvo el primer lugar como la región" más atacada " en 2022 por segundo año consecutivo, representando el 31 por ciento de todos los incidentes de ciberseguridad remediados en todo el mundo, reveló el miércoles un nuevo informe de IBM X-Force.
24 February 2023
Se ha observado que múltiples actores de amenazas han armado de manera oportunista una vulnerabilidad de seguridad crítica ahora parcheada que afecta a varios productos de Zoho ManageEngine desde el 20 de enero de 2023.
24 February 2023
El poder ejecutivo de la Unión Europea dijo el jueves que prohibió temporalmente TikTok en los teléfonos utilizados por los empleados como medida de ciberseguridad, lo que refleja las crecientes preocupaciones de los funcionarios occidentales sobre la aplicación para compartir videos de propiedad china.
24 February 2023
Google parcheó un error crítico de ejecución remota de código en su navegador web Chrome el miércoles que permite a un atacante instalar malware en el sistema de una víctima simplemente engañándolos para que visiten un sitio malicioso.
24 February 2023
"Los consumidores informaron haber perdido más dinero por estafas de inversión, más de 3 3.8 mil millones—que cualquier otra categoría en 2022. Esa cantidad duplica con creces la cantidad reportada perdida en 2021", dijo la FTC.
24 February 2023
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) dice que los piratas informáticos estatales rusos han violado varios sitios web gubernamentales esta semana utilizando puertas traseras plantadas desde diciembre de 2021.
24 February 2023
Se descubrió un skimmer Magecart que recolectaba la dirección IP y el agente de usuario del navegador de la víctima, además de su correo electrónico, dirección, número de teléfono e información de la tarjeta de crédito. Con acceso a una amplia gama de datos personales y sofisticadas herramientas de monitoreo, los ciberdelincuentes pueden llevar a cabo ataques complejos que son difíciles de detectar y prevenir. < br>
24 February 2023
Una investigación sobre las etiquetas de seguridad de datos para aplicaciones de Android disponibles en Google Play Store ha descubierto "lagunas graves" que permiten que las aplicaciones proporcionen información engañosa o completamente falsa.
El estudio, realizado por la Fundación Mozilla como parte de su iniciativa *Privacidad no incluida, comparó las políticas de privacidad y las etiquetas de las 20 aplicaciones de pago más populares y las 20 gratuitas más populares
24 February 2023
El financiamiento de capital de riesgo para nuevas empresas de ciberseguridad alcanzó los $18.5 mil millones, lo que representa una fuerte disminución de los $30.3 mil millones observados en 2021, pero aún así fue el segundo año más alto registrado.
24 February 2023
La carga útil de WinorDLL64 sirve como una puerta trasera que, en particular, adquiere una amplia información del sistema, proporciona medios para la manipulación de archivos, como la extracción, sobrescritura y eliminación de archivos, y ejecuta comandos adicionales.
24 February 2023
Investigadores surcoreanos se toparon con un novedoso malware RambleOn que probablemente actores del Estado nación de Corea del Norte utilizaron contra un periodista en el país. Los hackers camuflan el spyware como una aplicación de chat segura llamada Fizzle. La aplicación, en realidad, solicita la carga útil de la siguiente etapa alojada en pCloud y Yandex. Se envió como un archivo APK a través de WeChat al objetivo.
23 February 2023
RESUMEN EJECUTIVO: En el pasado, los ejecutivos de seguridad cibernética han recibido el apoyo financiero necesario para mantener a las organizaciones protegidas contra ataques sofisticados. Sin embargo, las condiciones económicas actuales han hecho que los líderes de todos los niveles reconsideren los enfoques de las inversiones en herramientas y servicios de ciberseguridad. Presión económica Como es el caso del gasto organizacional en muchos departamentos, la ciberseguridad […]
La publicación Los ejecutivos defienden las inversiones tecnológicas continuas appeared first on CyberTalk.
23 February 2023
Los actores de amenazas están explotando la popularidad del chatbot ChatGPT de OpenAI para distribuir malware para Windows y Android, o dirigir a las víctimas desprevenidas a páginas de phishing de credenciales.
23 February 2023
Se están utilizando versiones troyanizadas de aplicaciones legítimas para implementar malware evasivo de minería de criptomonedas en sistemas macOS.
Jamf Threat Labs, que hizo el descubrimiento, dijo que el minero de monedas XMRig se ejecutó como Final Cut Pro, un software de edición de video de Apple, que contenía una modificación no autorizada.
"Este malware hace uso del Proyecto Invisible de Internet (i2p) [...] descargar
23 February 2023
Las evaluaciones psicológicas de los estudiantes, publicadas en un sitio de filtraciones de la "web oscura" por la banda de ransomware de habla rusa Vice Society, ofrecen un grado sorprendente de información de identificación personal.
23 February 2023
Cisco informó el miércoles a los clientes sobre la disponibilidad de parches para dos vulnerabilidades de alta gravedad que afectan a los componentes de su solución de red definida por software Application Centric Infrastructure (ACI).