Últimas noticias y artículos sobre ciberseguridad


Europol detiene a una banda de "fraude de CEO" que robó 40 millones de dólares en pocos días

20 February 2023
En un caso contra una sola compañía, los estafadores lograron robar €38,000,000 ($40.3 M) en un par de días, moviendo rápidamente el dinero a través de Europa, China y, finalmente, cobrando en Israel.

Sitios web de aeropuertos alemanes caídos en un posible ataque de piratas informáticos

20 February 2023
Entre los aeropuertos afectados se encontraban Düsseldorf, Nüremberg, Erfurt-Weimar y Dortmund. Los sitios web eran inalcanzables o mostraban mensajes de error. Los sitios web de los aeropuertos más grandes, en Frankfurt, Munich y Berlín, funcionaban normalmente.

Entidades Armenias Afectadas por la Nueva Versión de la Herramienta de Espionaje OxtaRAT

20 February 2023
Se dice que la última campaña comenzó en noviembre de 2022 y marca la primera vez que los actores de amenazas detrás de la actividad han ampliado su enfoque más allá de Azerbaiyán.

Samsung Presenta una Nueva Función para Proteger a los Usuarios de Ataques de Malware de Cero Clics

20 February 2023
Samsung ha anunciado una nueva función llamada Message Guard que viene con salvaguardas para proteger a los usuarios de malware y spyware a través de lo que se conoce como ataques de cero clics. El chaebol surcoreano dijo que la solución protege "preventivamente" los dispositivos de los usuarios al "limitar la exposición a amenazas invisibles disfrazadas de archivos adjuntos de imágenes"." La función de seguridad, disponible en Samsung Messages y Google

Havoc reemplaza a Cobalt Strike y Brute Ratel

19 February 2023
Los actores de amenazas han estado cambiando a un nuevo marco C2 de código abierto, denominado Havoc, como alternativa a los investigadores Brute Ratel y Cobalt Strike.& nbsp; El marco C2 avanzado posterior a la explotación puede omitir incluso la versión más actualizada de Windows 11 Defender. Un grupo de amenazas desconocidas causó estragos en una organización gubernamental no revelada en enero. < br>

Estafadores Explotan YouTube para Lanzar Estafas Criptográficas

19 February 2023
Los investigadores descubrieron una red masiva de videos falsos de YouTube que los ciberdelincuentes están utilizando para lanzar estafas criptográficas. Estos videos falsos anuncian aplicaciones fraudulentas basadas en la web para USDT. Para que los canales parecieran legítimos, los actores de amenazas automatizaron el copiado y pegado de comentarios en los videos.Muchos de estos videos también alentaron a las víctimas a invitar a amigos y familiares a participar, pidiendo una pequeña cantidad de cada persona.

Fortinet Emite parches para 40 Fallas que afectan a FortiWeb, FortiOS, FortiOS y FortiProxy

19 February 2023
Fortinet ha lanzado actualizaciones de seguridad para abordar 40 vulnerabilidades en su línea de software, incluidas FortiWeb, FortiOS, FortiNAS y FortiProxy, entre otras. Dos de las 40 fallas se clasifican como Críticas, 15 se clasifican como Altas, 22 se clasifican como Medias y una se clasifica como de gravedad baja. En la parte superior de la lista se encuentra un error grave que reside en la solución de control de acceso a la red FortiNAC (CVE-2022-39952, puntuación CVSS: 9.8)

El Nuevo Malware Frebniis Abusa de las Funciones de IIS para Comunicaciones Secretas

18 February 2023
Existe una nueva amenaza de malware para los servidores de Microsoft Internet Information Services (IIS) denominada Frebniss. Descubierta por el equipo de Cazadores de amenazas de Symantec, la función de abuso de malware 'Failed Request Event Buffering' (FREB) de IIS que es responsable de recopilar metadatos de solicitud, como direcciones IP, encabezados HTTP y cookies. Al abusar del componente FREB, es relativamente más fácil para los piratas informáticos evadir la detección.

Twitter Limita la Autenticación de 2 Factores Basada en SMS Solo a los Suscriptores de Blue

18 February 2023
Twitter ha anunciado que está limitando el uso de la autenticación de dos factores (2FA) basada en SMS a sus suscriptores Azules. "Aunque históricamente es una forma popular de 2FA, desafortunadamente hemos visto que los malos actores usan y abusan de la 2FA basada en números de teléfono", dijo la compañía. "Ya no permitiremos que las cuentas se inscriban en el método de mensajes de texto/SMS de 2FA a menos que sean suscriptores de Twitter Blue."

Nueva Variante de Mirai Apunta a 13 Vulnerabilidades Conocidas de Dispositivos IoT

18 February 2023
Los investigadores de Unit42 descubrieron una variante de botnet Mirai denominada V3G4 que comprometía a los hosts al abusar de varias vulnerabilidades en productos de DrayTek, Geutebruck, FreePBX, Atlassian y otros. La botnet infectó servidores expuestos y dispositivos de red que se ejecutan en el sistema operativo Linux. La explotación exitosa de los errores podría permitir a los piratas informáticos tomar el control total de los hosts y convertirlos en parte de la botnet.

SolarWinds Anuncia Próximos Parches para Vulnerabilidades de Alta Gravedad

18 February 2023
De un total de siete defectos de seguridad, cinco se describen como deserialización de problemas de datos no confiables que podrían explotarse para lograr la ejecución de comandos. Cuatro de ellos tienen una puntuación CVSS de 8,8.

GoDaddy Revela Una Violación de Seguridad de Varios Años Que Causa Instalaciones de Malware y Robo de Código Fuente

18 February 2023
El proveedor de servicios de alojamiento web GoDaddy reveló el viernes una violación de seguridad de varios años que permitió a actores desconocidos instalar malware y desviar el código fuente relacionado con algunos de sus servicios. La compañía atribuyó la campaña a un " grupo sofisticado y organizado dirigido a servicios de alojamiento." GoDaddy dijo en diciembre de 2022 que recibió un número no especificado de quejas de clientes sobre

Sitios de WordPress con backdoored con complemento de fraude publicitario

18 February 2023
Alrededor de 50 blogs de WordPress han sido retroalimentados con un complemento llamado fuser-master. Este complemento se activa a través del tráfico emergente de una gran red publicitaria. Los sitios de WordPress se cargan en una página separada debajo y muestran una serie de anuncios.

Análisis de la Nueva Variante de Ransomware CatB

18 February 2023
CatB es un participante razonablemente nuevo en el campo del ransomware, con muestras que solo datan de diciembre de 2022. El actor de amenazas CatB no ofrece un portal web (en TOR o de otro tipo) para nombrar y avergonzar a las víctimas.

Fortinet corrige fallas críticas de RCE en FortiNAC y FortiWeb

18 February 2023
Fortinet ha lanzado actualizaciones de seguridad para sus productos FortiNAC y FortiWeb, que abordan dos vulnerabilidades de gravedad crítica que pueden permitir a atacantes no autenticados realizar código arbitrario o ejecutar comandos.

Nuevas Protecciones para los Beneficios de Alimentos Robados por Skimmers

17 February 2023
Millones de estadounidenses que reciben beneficios de asistencia alimentaria acaban de ganar un nuevo derecho que aún no pueden hacer cumplir: El derecho a ser reembolsado si los fondos de sus tarjetas de Transferencia Electrónica de Beneficios (EBT) son robados por dispositivos de descremado de tarjetas instalados secretamente en cajeros automáticos y carriles de pago de supermercados.

El gobierno federal anuncia una nueva fuerza de ataque de tecnología disruptiva

17 February 2023
La fuerza de ataque de tecnología disruptiva federal tiene como objetivo defenderse de los actores ilícitos, fortalecer las cadenas de suministro y proteger los activos tecnológicos críticos.

Hackers Que Usan Anuncios de Google para Propagar Malware FatalRAT Disfrazado de Aplicaciones Populares

17 February 2023
La mayoría de las víctimas se encuentran en Taiwán, China y Hong Kong, seguidas de Malasia, Japón, Filipinas, Tailandia, Singapur, Indonesia y Myanmar. Los objetivos finales de los atacantes aún no están claros.

ChatGPT Se Presenta como Analista de Seguridad, Alucina Solo Ocasionalmente

17 February 2023
Varios experimentos sugieren que ChatGPT podría ser útil para ayudar a los defensores a evaluar posibles incidentes de seguridad y encontrar vulnerabilidades de seguridad en el código, a pesar de que no estaba específicamente capacitado para tales actividades, según estudios recientes.

Atlassian Dice Que Los Datos Filtrados fueron Robados a través de una Aplicación de Terceros

17 February 2023
Un grupo de amenazas llamado SiegedSec publicó recientemente un caché de información de empleados y operaciones supuestamente robada del proveedor de herramientas de colaboración de la fuerza laboral de software Atlassian.