Últimas noticias y artículos sobre ciberseguridad
23 February 2023
Las debilidades en el sistema de puntuación CVSS existente se han destacado a través de una nueva investigación, con métricas existentes consideradas responsables de "sobrevalorar" algunas vulnerabilidades.
23 February 2023
La NSA publicó una lista de las mejores prácticas de ciberseguridad diseñadas para ayudar a los teletrabajadores a proteger sus redes domésticas de actores cibernéticos maliciosos.
23 February 2023
Las descripciones de estos paquetes, en su mayor parte, no insinúan su intención maliciosa. Algunas están disfrazadas de bibliotecas reales y hacen comparaciones halagadoras entre sus capacidades y las de bibliotecas HTTP legítimas y conocidas.
23 February 2023
Se ha observado que múltiples actores de amenazas han armado de manera oportunista una vulnerabilidad de seguridad crítica ahora parcheada que afecta a varios productos de Zoho ManageEngine desde el 20 de enero de 2023.
Rastreado como CVE-2022-47966 (puntaje CVSS: 9.8), el error de ejecución remota de código permite una toma completa de los sistemas susceptibles por parte de atacantes no autenticados.
Hasta 24 productos diferentes, incluido Access
23 February 2023
Decibel lidera la ronda, con Slow Ventures y la participación de varios veteranos de la ciberseguridad, incluidos Sounil Yu, Martin Roesch, Jerry Perullo, Michael Sutton, Rishi Bhargava, Slavik Markovich, Kevin Patrick Mahaffey y Oliver Friedrichs.
23 February 2023
"Los paquetes se crearon utilizando procesos automatizados, con descripciones de proyectos y nombres generados automáticamente que se parecían mucho entre sí", dijo el investigador de Checkmarx, Yehuda Gelb, en un informe del martes.
23 February 2023
La aparición de nuevos informes sobre vulnerabilidades en los sistemas de tecnología operativa está generando nuevas preocupaciones sobre posibles debilidades dentro de las organizaciones de infraestructura crítica de EE.
23 February 2023
Los investigadores de seguridad del equipo de Control Avanzado de Amenazas (ATC) de Bitdefender descubrieron el nuevo malware y lo denominaron S1deload Stealer debido a su amplio uso de la carga lateral de DLL para evadir la detección.
23 February 2023
El hackeo no reportado anteriormente, que una fuente familiarizada con el incidente dijo que era ransomware, llevó a algunos compradores de comestibles a quejarse en Facebook en los últimos días de que a los estantes de las tiendas les faltaban kits de ensaladas hechas con Dole.
23 February 2023
El uso creciente de paquetes de código abierto en el desarrollo de aplicaciones también crea un camino para los grupos de amenazas que desean utilizar la cadena de suministro de software como puerta trasera para innumerables objetivos que dependen de ella.
23 February 2023
El (Otro) Riesgo en las Finanzas
Hace unos años, un desarrollador de bienes raíces con sede en Washington recibió un enlace de documento de First American, una compañía de servicios financieros en la industria de bienes raíces, relacionada con un acuerdo en el que estaba trabajando. Todo sobre el documento estaba perfectamente bien y normal.
La parte extraña, le dijo a un reportero, era que si cambiaba un solo dígito en la URL, de repente, podía ver
23 February 2023
Hydrochasma, el actor de amenaza detrás de esta campaña, no se ha relacionado con ningún grupo previamente identificado, pero parece tener un posible interés en industrias que pueden estar involucradas en tratamientos o vacunas relacionados con COVID-19.
23 February 2023
En una victoria temprana para Meta, el Tribunal de Apelación de Competencia se ha negado a certificar un reclamo colectivo presentado en nombre de unos 45 millones de consumidores por la representante colectiva propuesta, la Dra. Liza Lovdahl Gormsen (el "PCR").
23 February 2023
Las organizaciones de investigación de materiales en Asia han sido atacadas por un actor de amenazas previamente desconocido que utiliza un conjunto distinto de herramientas.
Symantec, de Broadcom Software, está rastreando el clúster bajo el apodo de Clasiopa. Los orígenes del grupo de hackers y sus afiliaciones se desconocen actualmente, pero hay indicios que sugieren que el adversario podría tener vínculos con la India.
Esto incluye referencias a "
23 February 2023
Se ha descubierto una nueva puerta trasera asociada con un descargador de malware llamado Wslink, con la herramienta probablemente utilizada por el notorio Grupo Lazarus alineado con Corea del Norte, revelan nuevos hallazgos.
La carga útil, denominada WinorDLL64 por ESET, es un implante con todas las funciones que puede extraer, sobrescribir y eliminar archivos; ejecutar comandos de PowerShell; y obtener información completa sobre la máquina subyacente.
23 February 2023

Empleados dados hasta el 15 de marzo para cumplir en medio de preocupaciones sobre la propiedad china de la aplicación El órgano ejecutivo de la UE ha prohibido a sus miles de empleados usar TikTok, ya que los gobiernos y funcionarios están cada vez más preocupados por las prácticas de datos de la compañía y la propiedad china.La Comisión Europea envió un correo electrónico a los empleados ordenándoles que eliminaran la aplicación de todos los teléfonos y dispositivos del trabajo, y de los de propiedad personal que utilizan las aplicaciones y el correo electrónico de la comisión. Los empleados tienen hasta el 15 de marzo para cumplir. Sigue leyendo...
23 February 2023
Dos incidentes recientes de piratería informática separados que involucran a atacantes que roban copias de información de salud protegida han afectado a más de un millón de pacientes de un sistema de salud de Nueva Jersey y una clínica cardiovascular de Alabama.
23 February 2023
Los investigadores advirtieron que los actores maliciosos podrían haber eliminado el conjunto de datos, lo que resultaría en una pérdida permanente de los mensajes privados de los usuarios, si los datos filtrados no hubieran sido respaldados.
23 February 2023
El gigante tecnológico Microsoft dice que observó que los ataques distribuidos de denegación de servicios se acortan en duración en 2022, al tiempo que se vuelven más potentes y capaces de tener un mayor impacto.
23 February 2023
Una campaña activa de malware ha puesto su mirada en los usuarios de Facebook y YouTube al aprovechar un nuevo ladrón de información para secuestrar las cuentas y abusar de los recursos de los sistemas para extraer criptomonedas.
Bitdefender está llamando al ladrón de malware S1deload por su uso de técnicas de carga lateral de DLL para superar las defensas de seguridad y ejecutar sus componentes maliciosos.
"Una vez infectado, S1deload Stealer roba