Últimas noticias y artículos sobre ciberseguridad


Critican al sistema CVSS por no abordar el impacto en el mundo real

23 February 2023
Las debilidades en el sistema de puntuación CVSS existente se han destacado a través de una nueva investigación, con métricas existentes consideradas responsables de "sobrevalorar" algunas vulnerabilidades.

Las mejores prácticas de la red doméstica de la NSA

23 February 2023
La NSA publicó una lista de las mejores prácticas de ciberseguridad diseñadas para ayudar a los teletrabajadores a proteger sus redes domésticas de actores cibernéticos maliciosos.

Bibliotecas HTTP impostoras acechan en PyPI

23 February 2023
Las descripciones de estos paquetes, en su mayor parte, no insinúan su intención maliciosa. Algunas están disfrazadas de bibliotecas reales y hacen comparaciones halagadoras entre sus capacidades y las de bibliotecas HTTP legítimas y conocidas.

Los Expertos Dan La Alarma Sobre Los Crecientes Ataques Que Explotan Los Productos Zoho ManageEngine

23 February 2023
Se ha observado que múltiples actores de amenazas han armado de manera oportunista una vulnerabilidad de seguridad crítica ahora parcheada que afecta a varios productos de Zoho ManageEngine desde el 20 de enero de 2023. Rastreado como CVE-2022-47966 (puntaje CVSS: 9.8), el error de ejecución remota de código permite una toma completa de los sistemas susceptibles por parte de atacantes no autenticados. Hasta 24 productos diferentes, incluido Access

Sublime obtiene 9,8 millones de dólares para una plataforma de seguridad de correo electrónico antiphishing basada en reglas colectivas de crowdsourcing

23 February 2023
Decibel lidera la ronda, con Slow Ventures y la participación de varios veteranos de la ciberseguridad, incluidos Sounil Yu, Martin Roesch, Jerry Perullo, Michael Sutton, Rishi Bhargava, Slavik Markovich, Kevin Patrick Mahaffey y Oliver Friedrichs.

Los Atacantes Inundan el Repositorio de NPM con Más de 15,000 Paquetes de Spam Que Contienen Enlaces De Phishing

23 February 2023
"Los paquetes se crearon utilizando procesos automatizados, con descripciones de proyectos y nombres generados automáticamente que se parecían mucho entre sí", dijo el investigador de Checkmarx, Yehuda Gelb, en un informe del martes.

Más vulnerabilidades en los sistemas industriales plantean nuevas preocupaciones sobre los hacks de infraestructura crítica

23 February 2023
La aparición de nuevos informes sobre vulnerabilidades en los sistemas de tecnología operativa está generando nuevas preocupaciones sobre posibles debilidades dentro de las organizaciones de infraestructura crítica de EE.

Nuevo Malware Ladrón S1deload Secuestra Cuentas de Youtube y Facebook

23 February 2023
Los investigadores de seguridad del equipo de Control Avanzado de Amenazas (ATC) de Bitdefender descubrieron el nuevo malware y lo denominaron S1deload Stealer debido a su amplio uso de la carga lateral de DLL para evadir la detección.

Ataque cibernético a Dole Detiene Temporalmente la Producción en América del Norte

23 February 2023
El hackeo no reportado anteriormente, que una fuente familiarizada con el incidente dijo que era ransomware, llevó a algunos compradores de comestibles a quejarse en Facebook en los últimos días de que a los estantes de las tiendas les faltaban kits de ensaladas hechas con Dole.

La cadena de suministro de software de código abierto tiene riesgos de seguridad

23 February 2023
El uso creciente de paquetes de código abierto en el desarrollo de aplicaciones también crea un camino para los grupos de amenazas que desean utilizar la cadena de suministro de software como puerta trasera para innumerables objetivos que dependen de ella.

Faltan los Ejecutivos Financieros de Vulnerabilidad Secreta

23 February 2023
El (Otro) Riesgo en las Finanzas Hace unos años, un desarrollador de bienes raíces con sede en Washington recibió un enlace de documento de First American, una compañía de servicios financieros en la industria de bienes raíces, relacionada con un acuerdo en el que estaba trabajando. Todo sobre el documento estaba perfectamente bien y normal. La parte extraña, le dijo a un reportero, era que si cambiaba un solo dígito en la URL, de repente, podía ver

El Grupo Previamente Desconocido 'Hidrochasma' Apunta a Organizaciones Médicas y de Transporte Marítimo en Asia

23 February 2023
Hydrochasma, el actor de amenaza detrás de esta campaña, no se ha relacionado con ningún grupo previamente identificado, pero parece tener un posible interés en industrias que pueden estar involucradas en tratamientos o vacunas relacionados con COVID-19.

Meta resiste con éxito la certificación en la acción colectiva de privacidad de datos

23 February 2023
En una victoria temprana para Meta, el Tribunal de Apelación de Competencia se ha negado a certificar un reclamo colectivo presentado en nombre de unos 45 millones de consumidores por la representante colectiva propuesta, la Dra. Liza Lovdahl Gormsen (el "PCR").

Nuevo Clúster de Piratería 'Clasiopa' Dirigido a Organizaciones de Investigación de Materiales en Asia

23 February 2023
Las organizaciones de investigación de materiales en Asia han sido atacadas por un actor de amenazas previamente desconocido que utiliza un conjunto distinto de herramientas. Symantec, de Broadcom Software, está rastreando el clúster bajo el apodo de Clasiopa. Los orígenes del grupo de hackers y sus afiliaciones se desconocen actualmente, pero hay indicios que sugieren que el adversario podría tener vínculos con la India. Esto incluye referencias a "

Lazarus Group Utiliza la Nueva Puerta Trasera WinorDLL64 para Extraer Datos Confidenciales

23 February 2023
Se ha descubierto una nueva puerta trasera asociada con un descargador de malware llamado Wslink, con la herramienta probablemente utilizada por el notorio Grupo Lazarus alineado con Corea del Norte, revelan nuevos hallazgos. La carga útil, denominada WinorDLL64 por ESET, es un implante con todas las funciones que puede extraer, sobrescribir y eliminar archivos; ejecutar comandos de PowerShell; y obtener información completa sobre la máquina subyacente.

La Comisión Europea prohíbe al personal usar TikTok en dispositivos de trabajo

23 February 2023
La Comisión Europea prohíbe al personal usar TikTok en dispositivos de trabajo Empleados dados hasta el 15 de marzo para cumplir en medio de preocupaciones sobre la propiedad china de la aplicación El órgano ejecutivo de la UE ha prohibido a sus miles de empleados usar TikTok, ya que los gobiernos y funcionarios están cada vez más preocupados por las prácticas de datos de la compañía y la propiedad china.La Comisión Europea envió un correo electrónico a los empleados ordenándoles que eliminaran la aplicación de todos los teléfonos y dispositivos del trabajo, y de los de propiedad personal que utilizan las aplicaciones y el correo electrónico de la comisión. Los empleados tienen hasta el 15 de marzo para cumplir. Sigue leyendo...

Dos Hackeos De Datos De Salud Afectan A Más De Un Millón De Personas

23 February 2023
Dos incidentes recientes de piratería informática separados que involucran a atacantes que roban copias de información de salud protegida han afectado a más de un millón de pacientes de un sistema de salud de Nueva Jersey y una clínica cardiovascular de Alabama.

La Aplicación De Chat De Voz De Android Con 5 Millones De Instalaciones Filtró Chats De Usuarios

23 February 2023
Los investigadores advirtieron que los actores maliciosos podrían haber eliminado el conjunto de datos, lo que resultaría en una pérdida permanente de los mensajes privados de los usuarios, si los datos filtrados no hubieran sido respaldados.

Los Ataques DDoS Son Cada Vez Más Potentes y de Menor Duración

23 February 2023
El gigante tecnológico Microsoft dice que observó que los ataques distribuidos de denegación de servicios se acortan en duración en 2022, al tiempo que se vuelven más potentes y capaces de tener un mayor impacto.

Nuevo Malware S1deload Que Secuestra las Cuentas de Redes Sociales de los Usuarios y Extrae Criptomonedas

23 February 2023
Una campaña activa de malware ha puesto su mirada en los usuarios de Facebook y YouTube al aprovechar un nuevo ladrón de información para secuestrar las cuentas y abusar de los recursos de los sistemas para extraer criptomonedas. Bitdefender está llamando al ladrón de malware S1deload por su uso de técnicas de carga lateral de DLL para superar las defensas de seguridad y ejecutar sus componentes maliciosos. "Una vez infectado, S1deload Stealer roba