Últimas noticias y artículos sobre ciberseguridad


CISA Agrega Tres Nuevas Vulnerabilidades en el Catálogo de KEV

22 February 2023
Las vulnerabilidades recién agregadas en el catálogo de KEV afectan a una vulnerabilidad de ejecución de código en IBM Aspera Faspex y una vulnerabilidad de ejecución de código e inyección de comandos en Mitel MiVoice Connect.

El sitio web de la televisión estatal rusa se cae durante el discurso de Putin

22 February 2023
La agencia de noticias estatal RIA Novosti dijo que la interrupción fue el resultado de un ataque de denegación de servicio distribuido (DDoS). Reuters no pudo verificar de forma independiente el motivo de las interrupciones.

VMware Soluciona Un Defecto Crítico En El Control de Aplicaciones Carbon Black

22 February 2023
Un aviso de gravedad crítica de VMware rastrea la vulnerabilidad como CVE-2023-20858 y advierte que los piratas informáticos pueden lanzar exploits de inyección para obtener acceso completo al sistema operativo del servidor subyacente.

Los Actores de Amenazas Adoptan el Marco Havoc para la Postexplotación en Ataques Dirigidos

22 February 2023
Los actores de amenazas están adoptando un marco de comando y control (C2) de código abierto conocido como Havoc como alternativa a otros kits de herramientas legítimos conocidos como Cobalt Strike, Sliver y Brute Ratel. La firma de ciberseguridad Zscaler dijo que observó una nueva campaña a principios de enero de 2023 dirigida a una organización gubernamental anónima que utilizó Havoc. "Si bien los marcos C2 son prolíficos, el

Gcore Frustra un Ataque DDoS Masivo de 650 Gbps en el Cliente del Plan Gratuito

22 February 2023
A principios de enero, Gcore se enfrentó a un incidente que involucró varios ataques DDoS L3/ L4 con un volumen máximo de 650 Gbps. Los atacantes explotaron más de 2000 servidores pertenecientes a uno de los tres principales proveedores de nube del mundo y atacaron a un cliente que usaba un plan de CDN gratuito. Sin embargo, debido a la distribución de infraestructura de Gcore y a la gran cantidad de socios de emparejamiento, los ataques se mitigaron,

La Agencia de Ciberseguridad estadounidense CISA Agrega Tres Nuevas Vulnerabilidades en el Catálogo de KEV

22 February 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó el martes tres fallas de seguridad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), según la evidencia de explotación activa. La lista de deficiencias es la siguiente - CVE-2022-47986 (puntuación CVSS: 9,8) - Vulnerabilidad de ejecución de código de IBM Aspera Faspex CVE-2022-41223 (puntuación CVSS: 6,8) - Inyección de código Mitel MiVoice Connect

VMware Parchea una Vulnerabilidad crítica en el producto Carbon Black App Control

21 February 2023
VMware lanzó el martes parches para abordar una vulnerabilidad de seguridad crítica que afecta a su producto Carbon Black App Control. Rastreado como CVE-2023-20858, el defecto tiene una puntuación CVSS de 9.1 de un máximo de 10 e impacta las versiones de control de aplicaciones 8.7.x, 8,8.x, y 8.9.x. El proveedor de servicios de virtualización describe el problema como una vulnerabilidad de inyección. Investigador de seguridad Jari

CEO de Check Point sobre el crecimiento de la empresa, ChatGPT y más

21 February 2023
En este extracto editado de la entrevista del Podcast TechCheck, el CEO de Check Point, Gil Shwed, comparte información sobre el crecimiento de su compañía, las expectativas para 2023 y brinda perspectivas sobre la tecnología innovadora que es ChatGPT. Don & #8217; t se pierda esto. Y si te gusta lo que lees, asegúrate de ver la entrevista completa. Bienvenido! Comencemos con el […] La publicación CEO de Check Point sobre el crecimiento de la empresa, ChatGPT y más apareció por primera vez en CyberTalk.

El almirante Michael Rogers se une a la junta asesora de seguridad

21 February 2023
Duality Technologies ha nombrado al Almirante Michael Rogers a su junta de asesores. El almirante Michael Rogers tiene experiencia en seguridad militar y federal. 

Apple Actualiza los Avisos a medida que la Empresa de Seguridad Revela una Nueva Clase de Vulnerabilidades

21 February 2023
Trellix publicó una publicación de blog el martes para describir estas fallas, que la firma dice que son parte de una nueva clase de errores que pueden permitir a los atacantes eludir la firma de código en sistemas macOS e iOS.

Robo de credenciales de grandes corporaciones en incidente de centro de datos

21 February 2023
RESUMEN EJECUTIVO: En un incidente que pone de relieve la vulnerabilidad generalizada de las redes informáticas en todas partes, los ciberdelincuentes obtuvieron recientemente credenciales de inicio de sesión para centros de datos en Asia que utilizan las principales empresas globales. Como resultado, los ciberdelincuentes pueden ejecutar actividades avanzadas de espionaje, sabotaje u otras actividades maliciosas. Los cachés de datos […] La publicación Robo de credenciales de grandes corporaciones en un incidente en un centro de datos apareció por primera vez en CyberTalk.

La Botnet MyloBot Se Está Extendiendo Rápidamente Por Todo El Mundo, Infectando Más De 50,000 Dispositivos Diariamente

21 February 2023
Una sofisticada botnet conocida como MyloBot ha comprometido miles de sistemas, la mayoría de ellos ubicados en India, Estados Unidos, Indonesia e Irán, según BitSight.

Scrut Automation recauda $7.5 Millones para la plataforma GRC

21 February 2023
Scrut Automation, con sede en India, ha anunciado la recaudación de USD 7,5 millones en una nueva ronda de financiación que ayudará a la compañía a mejorar su plataforma de automatización de gobierno, riesgo y cumplimiento (GRC) y expandir su presencia en los Estados Unidos.

Hackers Anotaron Inicios de Sesión de Gigantes Corporativos para Centros de Datos Asiáticos

21 February 2023
La información incluía credenciales en números variables para algunas de las compañías más grandes del mundo, como Alibaba Group, Amazon, Apple, BMW AG, Goldman Sachs Group, Huawei Technologies, Microsoft y Walmart, según Resecurity.

Centro de Diagnóstico de ADN multado con $400,000 por violación de datos en 2021

21 February 2023
La compañía de pruebas de ADN pagará una multa de $400,000 a los fiscales generales de Pensilvania y Ohio por una violación de datos en 2021 que afectó a 2.1 millones de personas en todo el país, según un acuerdo con los fiscales generales de los estados.

Yako APT Terrestre Recientemente Identificado Observado Apuntando a Entidades Japonesas

21 February 2023
Los expertos de Trend Micro observaron varios ataques dirigidos contra investigadores de organizaciones académicas y grupos de expertos en Japón y atribuyeron la campaña a Earth Yako. Antes de esto, Earth Yako APT group ha estado abusando de servicios legítimos como Dropbox, GitHub y Protonmail para expandir su campaña al este de Asia.& nbsp;

ChatGPT trae avances y desafíos para la ciberseguridad

21 February 2023
ChatGPT es una mina de oro de conocimiento que elimina gran parte del trabajo involucrado en la investigación y la resolución de problemas al permitir a los usuarios acceder a todo el corpus de Internet público con un solo conjunto de instrucciones.

Fingir enfermedad es la táctica de estafador romántico más común

21 February 2023
La FTC publicó datos sobre las mentiras comunes vendidas por estafadores románticos, cuyas estafas costaron a casi 70,000 consumidores $1.3 mil millones en 2022.

La Botnet MyloBot Se Propaga Rápidamente Por Todo El Mundo: Infecta Más De 50.000 Dispositivos Al Día

21 February 2023
Una sofisticada botnet conocida como MyloBot ha comprometido miles de sistemas, la mayoría de ellos ubicados en India, Estados Unidos, Indonesia e Irán. Eso es según los nuevos hallazgos de BitSight, que dijo que "actualmente está viendo más de 50,000 sistemas infectados únicos todos los días", por debajo de un máximo de 250,000 hosts únicos en 2020. Además, un análisis de la infraestructura de MyloBot ha encontrado

La complejidad y el volumen de los ciberataques provocan agotamiento en los equipos de seguridad

21 February 2023
La rápida evolución del delito cibernético está afectando a los equipos de seguridad sustancialmente más que el año pasado, lo que lleva a un agotamiento generalizado y un riesgo regulatorio potencial, según Magnet Forensics.