Últimas noticias y artículos sobre ciberseguridad


El Generador de Códigos QR MyQRcode Filtra los Datos de Inicio de Sesión y las Direcciones de los Usuarios

20 February 2023
En el momento de escribir este artículo, el número total de clientes afectados era de 65,000; sin embargo, en el momento de publicar este artículo, el número había aumentado a 67,000, lo que significa que la filtración está en curso.

La estafa de phishing le costó a la pequeña ciudad de Ohio $219,000, su trabajo es director de finanzas

20 February 2023
El autor del correo electrónico de phishing fingió ser un proveedor existente y persuadió al trabajador financiero en el suburbio de Hilliard, Ohio, en Columbus, para que cambiara la información de enrutamiento bancario para el proveedor.

ENISA y CERT-EU Advierten sobre APT chinos Dirigidos a Organizaciones de la UE

20 February 2023
El informe conjunto se centra en las actividades cibernéticas realizadas por múltiples grupos chinos de Amenazas Persistentes Avanzadas (APT), incluidos APT27, APT30, APT31, Ke3chang, GALLIUM y Mustang Panda.

Los Hackers Atacan a Personas de Habla China a través de una Búsqueda de Google Envenenada

20 February 2023
Los analistas de seguridad de ESET descubrieron una campaña de malware dirigida a personas de habla china en el Sudeste y este de Asia. El grupo de hackers desconocidos ha creado sitios web imitadores de aplicaciones populares, como Firefox, WhatsApp y Telegram. Junto con el software legítimo, los enemigos cibernéticos también entregan FatalRAT para hacerse cargo del sistema de una víctima.

FBI Investiga un Incidente de Ciberseguridad en su Red

20 February 2023
Según los informes, el FBI está investigando la actividad cibernética maliciosa en la red de la agencia. La agencia federal de aplicación de la ley dice que ya contuvo el "incidente aislado" y está trabajando para descubrir su alcance e impacto general.

La ciberseguridad da un salto adelante con herramientas y técnicas de IA

20 February 2023
Según una investigación recientemente publicada, cuando se enfrentan a ataques cibernéticos sofisticados en un entorno de simulación riguroso, el aprendizaje por refuerzo profundo fue eficaz para evitar que los adversarios alcanzaran sus objetivos hasta el 95 por ciento de las veces.

El Gigante de la Industria de Semiconductores Dice que el Ataque de Ransomware al Proveedor le costará $250 Millones

20 February 2023
La corporación multimillonaria Applied Materials, que proporciona tecnología para la industria de semiconductores, dijo durante una llamada de ganancias esta semana que un ataque de ransomware a uno de sus proveedores le costaría 250 millones de dólares en el próximo trimestre.

Samsung Presenta una Nueva Función para Proteger a los Usuarios de Ataques de Malware de Cero Clics

20 February 2023
La mayoría de los exploits de cero clics están diseñados para aprovechar vulnerabilidades en aplicaciones como aplicaciones de mensajería, SMS o correo electrónico que reciben y procesan datos que no son de confianza.

Herramienta de Vigilancia de OxtaRAT Utilizada para Atacar Entidades Corporativas en Armenia

20 February 2023
Check Point observó una nueva campaña maliciosa dirigida a entidades corporativas en Armenia con una nueva variante de puerta trasera OxtaRAT, con el objetivo de realizar vigilancia. El ataque involucró un cebo geopolítico en el que los piratas informáticos compartirían un archivo de imagen (.SCR) enmascarado como un archivo PDF. Es un archivo políglota que combina la imagen y el script AutoIt compilado (el OxtaRAT).

Ornitorrinco del Protocolo DeFi Sufre un Ataque de Préstamo Flash de $8.5 M, Sospechoso Identificado

20 February 2023
Ornitorrinco confirmó una pérdida de" 8,5 millones " de su piscina principal y dijo que los depósitos estaban cubiertos en un 85%. Otras piscinas no se vieron afectadas. La compañía se ha puesto en contacto con el hacker para negociar una recompensa por la devolución de los fondos.

Noruega Incauta USD 5,84 Millones en Criptomonedas Robadas por hackers de Lazarus

20 February 2023
La agencia policial noruega Økokrim ha anunciado la incautación de 60 millones de coronas noruegas (alrededor de USD 5,84 millones) en criptomonedas robadas por Lazarus Group en marzo de 2022 tras el hackeo del Puente Axie Infinity Ronin. "Este caso muestra que también tenemos una gran capacidad para seguir el dinero en la cadena de bloques, incluso si los delincuentes utilizan métodos avanzados", dijo la agencia en un comunicado. Desarrollo

Las filtraciones de datos de atención médica aún son más altas que los niveles previos a la pandemia

20 February 2023
El número de violaciones de datos que afectan a los proveedores de atención médica disminuyó en la segunda mitad de 2022, en consonancia con una tendencia a la baja en los últimos dos años, según Critical Insight.

Cómo Detectar Nuevas Amenazas a través de Actividades Sospechosas

20 February 2023
El malware desconocido presenta una amenaza de ciberseguridad significativa y puede causar daños graves a organizaciones e individuos por igual. Cuando no se detecta, el código malicioso puede obtener acceso a información confidencial, datos corruptos y permitir a los atacantes obtener el control de los sistemas. Descubra cómo evitar estas circunstancias y detectar comportamientos maliciosos desconocidos de manera eficiente.  Desafíos de las nuevas amenazas'

Google Revela un Aumento Alarmante de los Ciberataques Rusos contra Ucrania

20 February 2023
Los ciberataques de Rusia contra Ucrania aumentaron un 250% en 2022 en comparación con hace dos años, revelaron el Grupo de Análisis de Amenazas (TAG) de Google y Mandiant en un nuevo informe conjunto. Los ataques, que coincidieron y desde entonces han persistido tras la invasión militar de Ucrania en febrero de 2022, se centraron en gran medida en el gobierno y las entidades militares de Ucrania, junto con las críticas

Twitter se deshace de SMS 2FA para miembros que no son Azules: Lo que debe hacer

20 February 2023
En una publicación de blog publicada esta semana, Twitter dijo que los usuarios que no son de Twitter Blue que usan autenticación SMS 2FA tienen hasta el 20 de marzo de 2023 para cambiar a otro método 2FA, o se desactivará.

GoDaddy Apunta a una Campaña de Piratería Informática por Tres Años de Infracciones

20 February 2023
En una divulgación anual a los inversores, el registrador de dominios de Internet GoDaddy dijo que es víctima de una campaña de piratería de tres años que instaló malware en los sistemas internos y obtuvo el código fuente.

Grupo de Ciberespionaje Norcoreano Despliega Puerta Trasera WhiskerSpy en Los Últimos Ataques

20 February 2023
El actor de amenazas de ciberespionaje rastreado como Earth Kitsune ha sido observado desplegando una nueva puerta trasera llamada WhiskerSpy como parte de una campaña de ingeniería social. Se sabe que Earth Kitsune, activo desde al menos 2019, se dirige principalmente a personas interesadas en Corea del Norte con malware de desarrollo propio como dneSpy y agfSpy. Las intrusiones documentadas anteriormente han implicado el uso de abrevaderos

Earth Kitsune Ofrece una Nueva puerta trasera de WhiskerSpy a través de Watering Hole Attack

20 February 2023
Cuando un visitante objetivo intenta ver videos en el sitio web, un script malicioso inyectado por el atacante muestra un mensaje que notifica a las víctimas con un error de códec de video para incitarlas a descargar e instalar un instalador de códec troyanizado.

Reino Unido: Fuga de Datos afecta a Miles de trabajadores del NHS

20 February 2023
Se estima que 14,000 empleados de un fideicomiso hospitalario del NHS de Liverpool han sido informados de que sus datos se filtraron por correo electrónico debido a un error humano, según informes recientes de los medios.

Rusia continúa fijando la vista cibernética en las naciones de la OTAN

20 February 2023
Un nuevo informe, titulado "Niebla de guerra: Cómo el conflicto de Ucrania transformó el panorama de las amenazas cibernéticas", ofrece información sobre la invasión rusa de dos de los grupos de Google, TAG, Trust and Safety , y la subsidiaria Mandiant.