Últimas noticias y artículos sobre ciberseguridad


El Nuevo Grupo de Amenazas' Clasiopa ' Apunta A Organizaciones De Investigación de Materiales

24 February 2023
Se desconoce el vector de infección utilizado por Clasiopa, aunque hay algunas pruebas que sugieren que los atacantes obtienen acceso a través de ataques de fuerza bruta en servidores públicos.

Los atacantes reducen la complejidad para atrapar a más víctimas potenciales

24 February 2023
Palo Alto Networks advierte que los atacantes están construyendo economías de escala al realizar operaciones más eficientes y complementar sus habilidades con herramientas disponibles comercialmente.

Enlaces de Phishing Distribuidos A Través de Miles de Módulos NPM Fraudulentos

24 February 2023
Los piratas informáticos enviaron spam al repositorio de npm con más de 15,000 paquetes con la esperanza de distribuir enlaces de phishing. Los hackers crearon estos paquetes utilizando procesos automatizados, a través de nombres generados automáticamente y descripciones de proyectos que se parecían mucho entre sí. Los módulos falsos tenían nombres como "seguidores de tiktok gratis", "códigos de xbox gratis" y "seguidores de instagram gratis"."

Nueva Amenaza de Ransomware Se Dirige a Miles de Redes Informáticas

24 February 2023
Un misterioso y no identificado grupo de hackers ha tratado de paralizar las redes informáticas de casi 5.000 víctimas en Estados Unidos y Europa, en uno de los ataques de ransomware más extendidos de la historia.

Región Asia-Pacífico más atacada en 2022 por segundo año consecutivo

24 February 2023
La región de Asia y el Pacífico retuvo el primer lugar como la región" más atacada " en 2022 por segundo año consecutivo, representando el 31 por ciento de todos los incidentes de ciberseguridad remediados en todo el mundo, reveló el miércoles un nuevo informe de IBM X-Force.

Los Expertos Dan La Alarma Sobre Los Crecientes Ataques Que Explotan Los Productos Zoho ManageEngine

24 February 2023
Se ha observado que múltiples actores de amenazas han armado de manera oportunista una vulnerabilidad de seguridad crítica ahora parcheada que afecta a varios productos de Zoho ManageEngine desde el 20 de enero de 2023.

TikTok Prohibido En Los Teléfonos De La Comisión De La UE Por Ciberseguridad

24 February 2023
El poder ejecutivo de la Unión Europea dijo el jueves que prohibió temporalmente TikTok en los teléfonos utilizados por los empleados como medida de ciberseguridad, lo que refleja las crecientes preocupaciones de los funcionarios occidentales sobre la aplicación para compartir videos de propiedad china.

Google corrige un error crítico de RCE en el navegador Chrome

24 February 2023
Google parcheó un error crítico de ejecución remota de código en su navegador web Chrome el miércoles que permite a un atacante instalar malware en el sistema de una víctima simplemente engañándolos para que visiten un sitio malicioso.

FTC: Los estadounidenses perdieron 8 8.8 mil millones por fraude en 2022 después de un aumento del 30%

24 February 2023
"Los consumidores informaron haber perdido más dinero por estafas de inversión, más de 3 3.8 mil millones—que cualquier otra categoría en 2022. Esa cantidad duplica con creces la cantidad reportada perdida en 2021", dijo la FTC.

Ucrania dice que los hackers rusos respaldaron los sitios web del gobierno en 2021

24 February 2023
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) dice que los piratas informáticos estatales rusos han violado varios sitios web gubernamentales esta semana utilizando puertas traseras plantadas desde diciembre de 2021.

La Nueva Campaña Magecart Utiliza Skimmers Multilingües; Extrae Datos Personales

24 February 2023
Se descubrió un skimmer Magecart que recolectaba la dirección IP y el agente de usuario del navegador de la víctima, además de su correo electrónico, dirección, número de teléfono e información de la tarjeta de crédito. Con acceso a una amplia gama de datos personales y sofisticadas herramientas de monitoreo, los ciberdelincuentes pueden llevar a cabo ataques complejos que son difíciles de detectar y prevenir.  < br>

La mayoría de las Aplicaciones de Android en Google Play Store Proporcionan Etiquetas de Seguridad de Datos Engañosas

24 February 2023
Una investigación sobre las etiquetas de seguridad de datos para aplicaciones de Android disponibles en Google Play Store ha descubierto "lagunas graves" que permiten que las aplicaciones proporcionen información engañosa o completamente falsa. El estudio, realizado por la Fundación Mozilla como parte de su iniciativa *Privacidad no incluida, comparó las políticas de privacidad y las etiquetas de las 20 aplicaciones de pago más populares y las 20 gratuitas más populares

La financiación de capital de riesgo de las empresas cibernéticas se redujo a $18.5 mil millones en 2022

24 February 2023
El financiamiento de capital de riesgo para nuevas empresas de ciberseguridad alcanzó los $18.5 mil millones, lo que representa una fuerte disminución de los $30.3 mil millones observados en 2021, pero aún así fue el segundo año más alto registrado.

WinorDLL64: ¿Una puerta trasera del vasto arsenal de Lazarus?

24 February 2023
La carga útil de WinorDLL64 sirve como una puerta trasera que, en particular, adquiere una amplia información del sistema, proporciona medios para la manipulación de archivos, como la extracción, sobrescritura y eliminación de archivos, y ejecuta comandos adicionales.

Nuevo Malware RambleOn para Android Usado Contra Periodistas

24 February 2023
Investigadores surcoreanos se toparon con un novedoso malware RambleOn que probablemente actores del Estado nación de Corea del Norte utilizaron contra un periodista en el país. Los hackers camuflan el spyware como una aplicación de chat segura llamada Fizzle. La aplicación, en realidad, solicita la carga útil de la siguiente etapa alojada en pCloud y Yandex. Se envió como un archivo APK a través de WeChat al objetivo.

Los ejecutivos defienden las inversiones tecnológicas continuas

23 February 2023
RESUMEN EJECUTIVO: En el pasado, los ejecutivos de seguridad cibernética han recibido el apoyo financiero necesario para mantener a las organizaciones protegidas contra ataques sofisticados. Sin embargo, las condiciones económicas actuales han hecho que los líderes de todos los niveles reconsideren los enfoques de las inversiones en herramientas y servicios de ciberseguridad. Presión económica Como es el caso del gasto organizacional en muchos departamentos, la ciberseguridad […] La publicación Los ejecutivos defienden las inversiones tecnológicas continuas appeared first on CyberTalk.

Los piratas informáticos usan aplicaciones falsas de ChatGPT para impulsar malware de Windows y Android

23 February 2023
Los actores de amenazas están explotando la popularidad del chatbot ChatGPT de OpenAI para distribuir malware para Windows y Android, o dirigir a las víctimas desprevenidas a páginas de phishing de credenciales.

Hackers Que Usan Aplicaciones Troyanizadas de macOS para Implementar Malware Evasivo de Minería de Criptomonedas

23 February 2023
Se están utilizando versiones troyanizadas de aplicaciones legítimas para implementar malware evasivo de minería de criptomonedas en sistemas macOS. Jamf Threat Labs, que hizo el descubrimiento, dijo que el minero de monedas XMRig se ejecutó como Final Cut Pro, un software de edición de video de Apple, que contenía una modificación no autorizada. "Este malware hace uso del Proyecto Invisible de Internet (i2p) [...] descargar

Tesoro de Registros de Salud Mental de Estudiantes de Los Ángeles Publicado en la Dark Web Después de un Ciberataque

23 February 2023
Las evaluaciones psicológicas de los estudiantes, publicadas en un sitio de filtraciones de la "web oscura" por la banda de ransomware de habla rusa Vice Society, ofrecen un grado sorprendente de información de identificación personal.

Cisco Parchea Vulnerabilidades de Alta Gravedad en Componentes ACI

23 February 2023
Cisco informó el miércoles a los clientes sobre la disponibilidad de parches para dos vulnerabilidades de alta gravedad que afectan a los componentes de su solución de red definida por software Application Centric Infrastructure (ACI).