Últimas noticias y artículos sobre ciberseguridad


La Política de Seguridad de Código Abierto del Gobierno de los Estados Unidos Discutida

17 February 2023
Con la dependencia de voluntarios y colaboradores comprometidos para gestionar las vulnerabilidades en el ecosistema de código abierto, a menudo hay disparidades en la medida en que se mantienen los códigos, si es que se mantienen.

Expertos Advierten sobre el Malware RambleOn para Android Dirigido a Periodistas Surcoreanos

17 February 2023
Presuntos actores del Estado nación de Corea del Norte atacaron a un periodista en Corea del Sur con una aplicación de Android con malware como parte de una campaña de ingeniería social. Los hallazgos provienen de la organización sin fines de lucro Interlab, con sede en Corea del Sur, que acuñó el nuevo malware RambleOn. Las funcionalidades maliciosas incluyen la "capacidad de leer y filtrar la lista de contactos, SMS, contenido de llamadas de voz, ubicación y otros del objetivo

Los Hackers Aprovechan PayPal para Enviar Facturas Maliciosas

17 February 2023
"Esto es diferente de la gran cantidad de ataques que hemos visto que engañan a PayPal. Esta es una factura maliciosa que proviene directamente de PayPal", se lee en un aviso de Avanan publicado hoy.

Investigadores Descubren una Falla de Adquisición de Cuentas en el Popular Paquete NPM Con Millones de Descargas

17 February 2023
"El paquete puede ser tomado recuperando un nombre de dominio vencido para uno de sus mantenedores y restableciendo la contraseña", dijo la compañía de seguridad de la cadena de suministro de software Illustria en un informe.

¿Los riesgos cibernéticos son más altos en diferentes áreas geográficas?

17 February 2023
Por Devin Partida, Editor en Jefe, Rehack.com. Abordar los riesgos cibernéticos rara vez es una experiencia sencilla. La seguridad cibernética está en constante evolución y cambio para enfrentar nuevas amenazas y actores en todo el mundo. Gran parte de la acción ocurre en el campo de juego digital, pero ¿puede la ubicación física de una empresa u organización aumentar el número de ataques cibernéticos? Con claridad en […] La publicación ¿Los riesgos cibernéticos son más altos en diferentes áreas geográficas? apareció por primera vez en CyberTalk.

Burton Snowboards Cancela Pedidos en Línea Después de Un 'Incidente Cibernético'

17 February 2023
"Burton experimentó recientemente un incidente cibernético, que está afectando algunas de nuestras operaciones . Estamos trabajando estrechamente con especialistas externos para investigar el incidente y determinar la naturaleza y el alcance completos", dijo Burton.

Las bandas de ransomware obligan a los equipos de ciberseguridad a reevaluar

17 February 2023
Así como LockBit 3.0 reemplazó a Conti en 2022, los recién llegados como BlackBasta, BianLian y new-kid-on-the-block Royal ahora compiten seriamente por la corona de LockBit en 2023.

El Nuevo Malware Frebniis Abusa de la función Microsoft IIS para Establecer una Puerta Trasera

17 February 2023
Frebniis garantiza que el Rastreo de solicitudes fallidas esté habilitado y luego accede a w3wp.memoria de proceso exe (IIS), obteniendo la dirección de donde proviene el código de Búfer de Evento de Solicitud Fallido (iisfreb.dll) está cargado.

Estrategia Cibernética Nacional Pendiente para Presentar una "Posición Sólida" en Criptografía Cuántica

17 February 2023
Antes del lanzamiento de la primera Estrategia Nacional de Ciberseguridad de la Oficina del Director Cibernético Nacional de la Casa Blanca, Dylan Presman, director de presupuesto y evaluación, confirmó que incluirá orientación sobre criptografía poscuántica.

Recorte de la Herramienta de Edición de Imágenes AI Filtró 9 GB de Imágenes y Datos de Usuario

17 February 2023
El descubrimiento fue realizado por Cybernews, que encontró una instancia abierta de ElasticSearch que contiene 22 millones de entradas de registro que hacen referencia a nombres de usuario, incluidos usuarios individuales y cuentas comerciales.

Entidades Armenias Afectadas por la Nueva Versión de la Herramienta de Espionaje OxtaRAT

17 February 2023
Entidades en Armenia han sido objeto de un ataque cibernético utilizando una versión actualizada de una puerta trasera llamada OxtaRAT que permite el acceso remoto y la vigilancia de escritorio. "Las capacidades de la herramienta incluyen la búsqueda y extracción de archivos de la máquina infectada, la grabación de video desde la cámara web y el escritorio, el control remoto de la máquina comprometida con TightVNC, la instalación de un shell web,

El Malware Beep Súper Evasivo Aturde a los Investigadores

17 February 2023
Minerva Labs descubrió un nuevo malware sigiloso conocido como Beep. A través de esto, los autores de malware intentaban utilizar tantas estrategias anti-depuración y anti-VM (anti-sandbox) como pudieran descubrir. Beep está destinado a evadir la detección y extraer y lanzar cargas útiles adicionales, a través de una técnica llamada vaciado de procesos, en un sistema comprometido.

Chris Inglis Renuncia como Director Cibernético Nacional de EE.

17 February 2023
Inglis, quien pasó 28 años en la NSA, incluso como adjunto principal de la agencia de espionaje, ha recomendado que la Casa Blanca nomine a Kemba Walden como el nuevo Director Cibernético Nacional.

El Nuevo Actor de Amenazas WIP26 Abusa de la Infraestructura en la Nube en Ataques Dirigidos a Empresas de Telecomunicaciones

17 February 2023
WIP26 se caracteriza por el abuso de la infraestructura de nube pública (Microsoft 365 Mail, Microsoft Azure, Google Firebase y Dropbox) para la entrega de malware, la exfiltración de datos y fines C2.

SideWinder APT Apuntando A Nuevas Regiones Usando Nuevas Herramientas

17 February 2023
Los investigadores de Group-IB han identificado dos campañas maliciosas de 2020 y 2021, respectivamente, llevadas a cabo por SideWinder APT que fueron diseñadas para robar criptomonedas. Los investigadores encontraron dos nuevas herramientas de cosecha propia utilizadas por SideWinder APT durante la campaña: SideWinder.RATA.b y SideWinder.StealerPy. Dado el respaldo financiero de los grupos y la lista de objetivos, los investigadores anticipan que esta amenaza seguirá evolucionando y expandiéndose.

La policía noruega recupera criptomonedas de USD 5,9 millones robadas por Corea del Norte

17 February 2023
Las autoridades noruegas anunciaron el jueves que habían recuperado USD 5,9 millones de criptomonedas robadas en el hack Axie Infinity, un incidente que se cree que fue perpetrado por Lazarus Group, que tiene vínculos con Corea del Norte.

Los grupos BEC' Erizo de Medianoche 'y' Capibara Mandarín ' están utilizando Google Translate para Apuntar a Víctimas de Alto Valor

17 February 2023
Los atacantes utilizan los mismos servicios comerciales en línea en los que confían los equipos de ventas y marketing para identificar prospectos y personalizar las comunicaciones. También usan Google Translate para traducir sus correos electrónicos maliciosos a varios idiomas.

El Reconocimiento de CISA de la Validación del Control de Seguridad es un Hito Importante

17 February 2023
La reciente guía de la Agencia de Seguridad de Infraestructura y Seguridad Cibernética de los Estados Unidos (CISA) reconoce la necesidad de que las organizaciones validen continuamente las defensas contra las últimas tácticas, técnicas y procedimientos adversarios (TTP's).

Nueva Campaña De Smishing De Facturación Aduanera Falsa Dirigida A Usuarios De Telecomunicaciones Rumanos

17 February 2023
Los usuarios reciben un SMS con información sobre el estado de un paquete ficticio, presuntamente pedido desde fuera del país. Además, se les informa del hecho de que la entrega ha fallado debido a que no se ha pagado la tarifa de aduana.