Últimas noticias y artículos sobre ciberseguridad
17 February 2023
Con la dependencia de voluntarios y colaboradores comprometidos para gestionar las vulnerabilidades en el ecosistema de código abierto, a menudo hay disparidades en la medida en que se mantienen los códigos, si es que se mantienen.
17 February 2023
Presuntos actores del Estado nación de Corea del Norte atacaron a un periodista en Corea del Sur con una aplicación de Android con malware como parte de una campaña de ingeniería social.
Los hallazgos provienen de la organización sin fines de lucro Interlab, con sede en Corea del Sur, que acuñó el nuevo malware RambleOn.
Las funcionalidades maliciosas incluyen la "capacidad de leer y filtrar la lista de contactos, SMS, contenido de llamadas de voz, ubicación y otros del objetivo
17 February 2023
"Esto es diferente de la gran cantidad de ataques que hemos visto que engañan a PayPal. Esta es una factura maliciosa que proviene directamente de PayPal", se lee en un aviso de Avanan publicado hoy.
17 February 2023
"El paquete puede ser tomado recuperando un nombre de dominio vencido para uno de sus mantenedores y restableciendo la contraseña", dijo la compañía de seguridad de la cadena de suministro de software Illustria en un informe.
17 February 2023
Por Devin Partida, Editor en Jefe, Rehack.com. Abordar los riesgos cibernéticos rara vez es una experiencia sencilla. La seguridad cibernética está en constante evolución y cambio para enfrentar nuevas amenazas y actores en todo el mundo. Gran parte de la acción ocurre en el campo de juego digital, pero ¿puede la ubicación física de una empresa u organización aumentar el número de ataques cibernéticos? Con claridad en […]
La publicación ¿Los riesgos cibernéticos son más altos en diferentes áreas geográficas? apareció por primera vez en CyberTalk.
17 February 2023
"Burton experimentó recientemente un incidente cibernético, que está afectando algunas de nuestras operaciones . Estamos trabajando estrechamente con especialistas externos para investigar el incidente y determinar la naturaleza y el alcance completos", dijo Burton.
17 February 2023
Así como LockBit 3.0 reemplazó a Conti en 2022, los recién llegados como BlackBasta, BianLian y new-kid-on-the-block Royal ahora compiten seriamente por la corona de LockBit en 2023.
17 February 2023
Frebniis garantiza que el Rastreo de solicitudes fallidas esté habilitado y luego accede a w3wp.memoria de proceso exe (IIS), obteniendo la dirección de donde proviene el código de Búfer de Evento de Solicitud Fallido (iisfreb.dll) está cargado.
17 February 2023
Antes del lanzamiento de la primera Estrategia Nacional de Ciberseguridad de la Oficina del Director Cibernético Nacional de la Casa Blanca, Dylan Presman, director de presupuesto y evaluación, confirmó que incluirá orientación sobre criptografía poscuántica.
17 February 2023
El descubrimiento fue realizado por Cybernews, que encontró una instancia abierta de ElasticSearch que contiene 22 millones de entradas de registro que hacen referencia a nombres de usuario, incluidos usuarios individuales y cuentas comerciales.
17 February 2023
Entidades en Armenia han sido objeto de un ataque cibernético utilizando una versión actualizada de una puerta trasera llamada OxtaRAT que permite el acceso remoto y la vigilancia de escritorio.
"Las capacidades de la herramienta incluyen la búsqueda y extracción de archivos de la máquina infectada, la grabación de video desde la cámara web y el escritorio, el control remoto de la máquina comprometida con TightVNC, la instalación de un shell web,
17 February 2023
Minerva Labs descubrió un nuevo malware sigiloso conocido como Beep. A través de esto, los autores de malware intentaban utilizar tantas estrategias anti-depuración y anti-VM (anti-sandbox) como pudieran descubrir. Beep está destinado a evadir la detección y extraer y lanzar cargas útiles adicionales, a través de una técnica llamada vaciado de procesos, en un sistema comprometido.
17 February 2023
Inglis, quien pasó 28 años en la NSA, incluso como adjunto principal de la agencia de espionaje, ha recomendado que la Casa Blanca nomine a Kemba Walden como el nuevo Director Cibernético Nacional.
17 February 2023
WIP26 se caracteriza por el abuso de la infraestructura de nube pública (Microsoft 365 Mail, Microsoft Azure, Google Firebase y Dropbox) para la entrega de malware, la exfiltración de datos y fines C2.
17 February 2023
Los investigadores de Group-IB han identificado dos campañas maliciosas de 2020 y 2021, respectivamente, llevadas a cabo por SideWinder APT que fueron diseñadas para robar criptomonedas. Los investigadores encontraron dos nuevas herramientas de cosecha propia utilizadas por SideWinder APT durante la campaña: SideWinder.RATA.b y SideWinder.StealerPy. Dado el respaldo financiero de los grupos y la lista de objetivos, los investigadores anticipan que esta amenaza seguirá evolucionando y expandiéndose.
17 February 2023
Las autoridades noruegas anunciaron el jueves que habían recuperado USD 5,9 millones de criptomonedas robadas en el hack Axie Infinity, un incidente que se cree que fue perpetrado por Lazarus Group, que tiene vínculos con Corea del Norte.
17 February 2023
Los atacantes utilizan los mismos servicios comerciales en línea en los que confían los equipos de ventas y marketing para identificar prospectos y personalizar las comunicaciones. También usan Google Translate para traducir sus correos electrónicos maliciosos a varios idiomas.
17 February 2023
La reciente guía de la Agencia de Seguridad de Infraestructura y Seguridad Cibernética de los Estados Unidos (CISA) reconoce la necesidad de que las organizaciones validen continuamente las defensas contra las últimas tácticas, técnicas y procedimientos adversarios (TTP's).
17 February 2023
Los usuarios reciben un SMS con información sobre el estado de un paquete ficticio, presuntamente pedido desde fuera del país. Además, se les informa del hecho de que la entrega ha fallado debido a que no se ha pagado la tarifa de aduana.