Últimas noticias y artículos sobre ciberseguridad


Google impulsará la seguridad de Android a través del endurecimiento del firmware

22 February 2023
Google ha comenzado a trabajar para reforzar la seguridad de Android a nivel de firmware, un componente de la pila de software que interactúa directamente con los diversos procesadores de un sistema en un chip (SoC).

Dar derecho a Nabs a una Financiación Inicial de 15 Millones de Dólares para la Tecnología de Gestión de Permisos en la Nube

22 February 2023
La startup de seguridad israelí ha atraído $15 millones en fondos de capital de riesgo en etapa inicial de Glilot Capital Partners para construir tecnología para abordar la expansión de los derechos en la empresa.

Omisión del Firewall de Aplicaciones Web de Akamai Mediante un Encabezado de Codificación de Contenido Inyectado

22 February 2023
Durante un reciente piloto de clientes, los investigadores pretorianos identificó un método interesante para eludir la funcionalidad de filtrado de secuencias de comandos entre sitios (XSS) dentro de la solución Firewall de aplicaciones web (WAF) de Akamai.

Metomic Aterriza $20 Serie A para Plataforma de Seguridad de Datos

22 February 2023
La compañía con sede en Londres dijo que el financiamiento de 20 millones de dólares fue liderado por Evolution Equity Partners. Las firmas de capital de riesgo Resonance y Connect Ventures también se unieron como inversores.

Los Piratas Informáticos Explotan la Falla de Escalada de Privilegios en el Servicio de Copia de Seguridad de Windows

22 February 2023
La vulnerabilidad de alta gravedad tiene una puntuación base CVSS de 7,1 y afecta a las versiones del sistema operativo Windows 7, 10 y 11. Microsoft lo parcheó en su primer martes de parches de 2023.

La mayoría del ransomware fue bloqueado el año pasado, pero los ataques cibernéticos se están moviendo más rápido

22 February 2023
El último Índice anual de Inteligencia de Amenazas IBM X-Force publicado hoy informó que la implementación de malware de puerta trasera, que permite el acceso remoto a los sistemas, surgió como la principal acción de los ciberatacantes el año pasado.

Correos Electrónicos Militares Estadounidenses Confidenciales se Derramaron en Línea a través del Servidor en la Nube Azure Government Expuesto

22 February 2023
El servidor expuesto era parte de un sistema de buzón interno que almacenaba aproximadamente tres terabytes de correos electrónicos militares internos, muchos pertenecientes al Comando de Operaciones Especiales de los Estados Unidos (USSOCOM), la unidad militar encargada de realizar operaciones militares especiales.

Apple Advierte sobre 3 Nuevas Vulnerabilidades que Afectan a Dispositivos iPhone, iPad y Mac

22 February 2023
Apple ha revisado los avisos de seguridad que lanzó el mes pasado para incluir tres nuevas vulnerabilidades que afectan a iOS, iPadOS y macOS. El primer defecto es una condición de carrera en el componente Crash Reporter (CVE-2023-23520) que podría permitir a un actor malicioso leer archivos arbitrarios como root. El fabricante de iPhone dijo que abordó el problema con una validación adicional. Las otras dos vulnerabilidades,

La mayoría de las vulnerabilidades asociadas con el ransomware son antiguas

22 February 2023
En un nuevo informe de Cyber Security Works( CSW), Ivanti, Cyware y Securin, los investigadores identificaron 56 nuevas vulnerabilidades asociadas con amenazas de ransomware entre un total de 344 amenazas identificadas en 2022, lo que representa un aumento del 19% año tras año.

Más Ataques a la Cadena de Suministro a través de Nuevos Paquetes Maliciosos de Python en PyPI

22 February 2023
El equipo de FortiGuard Labs descubrió otro ataque de 0 días en los paquetes PyPI (Índice de paquetes de Python) por parte de los autores de malware 'Portugal ' y' Brazil 'que publicaron los paquetes 'xhttpsp' y 'httpssp'.

Las Amenazas Internas No Significan Que Los Internos Estén Amenazando

22 February 2023
Al proporcionar a los expertos soluciones que les facilitan la seguridad y la privacidad, las organizaciones reducen la probabilidad de que las personas encuentren soluciones alternativas que socaven los objetivos de protección de datos.

Hackers Roban Contenido de Juegos de Activision y Datos de Empleados

22 February 2023
El domingo, el grupo de investigación de ciberseguridad y malware vx-underground publicó capturas de pantalla de datos supuestamente robados de Activision, incluido el calendario de contenido planificado que se lanzará para el popular juego de disparos en primera persona Call of Duty.

Los Atacantes Inundan el Repositorio de NPM con Más de 15,000 Paquetes de Spam Que Contienen Enlaces De Phishing

22 February 2023
En lo que es un asalto continuo al ecosistema de código abierto, más de 15,000 paquetes de spam han inundado el repositorio de npm en un intento de distribuir enlaces de phishing. "Los paquetes se crearon utilizando procesos automatizados, con descripciones de proyectos y nombres generados automáticamente que se parecían mucho entre sí", dijo el investigador de Checkmarx, Yehuda Gelb, en un informe del martes. "Los atacantes se refirieron al comercio minorista

3 Pasos para Automatizar Su Programa de Gestión de Riesgos de Terceros

22 February 2023
Si busca en Google "violaciones de datos de terceros", encontrará muchos informes recientes de violaciones de datos que fueron causadas por un ataque a un tercero o se expuso información confidencial almacenada en una ubicación de terceros. Las violaciones de datos de terceros no discriminan por industria porque casi todas las empresas operan con algún tipo de relación con el proveedor – ya sea un socio comercial,

Exploit lanzado para fallas críticas de Fortinet RCE, parche ahora

22 February 2023
El PoC liberado implica escribir un trabajo cron en/etc/ cron.d/ que desencadena cada minuto para iniciar un shell inverso raíz para el atacante, dándoles capacidades de ejecución remota de código.

Hidrochasma: Un Nuevo Actor de Amenazas Apunta a Compañías Navieras y Laboratorios Médicos en Asia

22 February 2023
Las compañías navieras y los laboratorios médicos en Asia han sido objeto de una presunta campaña de espionaje llevada a cabo por un actor de amenazas nunca antes visto denominado Hidrochasma. La actividad, que ha estado en curso desde octubre de 2022, "se basa exclusivamente en herramientas disponibles públicamente y para vivir fuera de la tierra", dijo Symantec, de Broadcom Software, en un informe compartido con The Hacker News. No hay

India: Coordinador Nacional de Ciberseguridad insta a las empresas a invertir en ciberseguridad antes del lanzamiento de 5G

22 February 2023
Hablando en la 17th India Digital Summit, organizada por IAMAI en asociación con Google y MessageBird, el Dr. Pant enfatizó que la ciberseguridad nunca debe verse comprometida y que las empresas deben invertir en ella para enfrentar los desafíos del futuro.

Coinbase dice que la información de algunos empleados fue robada por piratas informáticos

22 February 2023
El exchange de criptomonedas Coinbase ha confirmado que fue comprometido brevemente por los mismos atacantes que atacaron a Twilio, Cloudflare, DoorDash y más de cien organizaciones el año pasado.

La Quinta Parte de los británicos Han Sido Víctimas de Estafadores en Línea

22 February 2023
Millones de adultos del Reino Unido han sido víctimas de estafadores digitales en el pasado, sin embargo, una cuarta parte no tiene controles de seguridad para proteger su actividad en línea, según F-Secure.

Los atacantes Abusan de los Trabajos Cron para Reinfectar Sitios Web

22 February 2023
La puerta trasera core-stab está estrechamente vinculada con un shell web malicioso titulado task-controller, y ambos están estrechamente relacionados con la infección de malware NDSW/NDSX generalizada y en curso.