Últimas noticias y artículos sobre ciberseguridad
17 February 2023
Este marco de Red Team está diseñado para ser capaz de ser altamente evasivo e indetectable por productos de seguridad, como lo demuestran también muchos códigos de shell que interceptamos a través de actividades de caza con tasa de detección cero en la plataforma VirusTotal.
17 February 2023
Desde enero de 2022, Trend Micro ha estado observando Earth Yako mientras se dirige a investigadores de instituciones académicas y grupos de expertos en Japón. También observaron un pequeño número de ataques que parecen haber tenido como objetivo organizaciones en Taiwán.
17 February 2023
Hogwarts Legacy, el tan esperado videojuego de Harry Potter, finalmente ha aterrizado en las plataformas de juego. Al igual que con todos los juegos como este, tiene un precio elevado, por lo que no es sorprendente ver sitios web que venden versiones descifradas del juego de forma gratuita.
17 February 2023
Se ha encontrado una nueva variante de la notoria botnet Mirai que aprovecha varias vulnerabilidades de seguridad para propagarse a dispositivos Linux e IoT.
Observado durante la segunda mitad de 2022, la nueva versión ha sido denominada V3G4 por la Unidad 42 de Palo Alto Networks, que identificó tres campañas diferentes probablemente realizadas por el mismo actor de amenazas.
"Una vez que los dispositivos vulnerables se ven comprometidos,
17 February 2023
Mozilla anunció esta semana el lanzamiento de Firefox 110 y Firefox ESR 102.8 con parches para 10 vulnerabilidades de alta gravedad. Las dos versiones del navegador también llegaron con parches para varias vulnerabilidades de gravedad media y baja.
17 February 2023
Microsoft atribuyó el grupo de ciberespionaje chino DEV-0147 a una ola de ataques dirigidos a entidades diplomáticas en América del Sur. El grupo también está utilizando la puerta trasera ShadowPad para mantener la persistencia. Los expertos sospechan que el grupo utiliza el phishing y explota aplicaciones sin parches como vectores de ataque iniciales.
17 February 2023
El investigador de seguridad Yerodin Richards ha encontrado una vulnerabilidad de ejecución remota de código autenticada (RCE) en los enrutadores Arris. Este es el tipo de enrutador que los ISP suelen proporcionar en préstamo para la telefonía y el acceso a Internet de los clientes.
17 February 2023
La amenaza obvia son las credenciales de los usuarios, que a menudo se reutilizan en diferentes sitios y, cuando se ven comprometidas, pueden utilizarse para chantajear a la víctima o venderse en la web oscura para otros fines.
17 February 2023
El CISA agregó fallas explotadas activamente en Cacti, Microsoft Office, Windows e iOS a su Catálogo de Vulnerabilidades Explotadas Conocidas. Los expertos recomiendan también que las organizaciones privadas revisen el Catálogo y aborden las vulnerabilidades en sus sistemas.
17 February 2023
Cisco ha implementado actualizaciones de seguridad para abordar una falla crítica reportada en el motor antivirus de código abierto ClamAV que podría conducir a la ejecución remota de código en dispositivos susceptibles.
Rastreado como CVE-2023 - 20032 (puntuación CVSS: 9,8), el problema se relaciona con un caso de ejecución remota de código que reside en el componente analizador de archivos HFS+.
La falla afecta a las versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y
16 February 2023
RESUMEN EJECUTIVO: ¡Es emocionante! Finalmente estamos volviendo a viajar y reunirnos nuevamente, después de varios años de eventos 100% virtuales. En 2023, aproveche la oportunidad de conectarse, aprender y crecer con mentores, expertos y líderes de la industria que no ha visto en años. Usted ha ampliado sus conocimientos y habilidades, ellos han ampliado sus conocimientos y habilidades, […]
La publicación Las 10 mejores conferencias de ciberseguridad de 2023 apareció por primera vez en CyberTalk.
16 February 2023
¿Saltarse los parches de errores de VMware ESXi? ¡Cuidado! Se encontraron cientos de sistemas en Europa infectados con el ransomware ESXiArgs. Según los informes, los piratas informáticos abusaron de un error de RCE de dos años (CVE-2021-21974) y comprometieron miles de servidores en todo el mundo. < br>
16 February 2023
Hay una nueva campaña financieramente motivada que utiliza el ransomware MortalKombat y el Laplas clipper. Mientras que el primero es una variante del ransomware de productos básicos Xortist, el segundo es un secuestrador de criptomonedas que monitorea el portapapeles de Windows en busca de direcciones criptográficas. El enfoque de la campaña se mantuvo en los Estados Unidos, con un puñado de víctimas repartidas por el Reino Unido, Turquía y Filipinas.
16 February 2023
Después de encuestar a más de 700 líderes senior de TI y ciberseguridad, un informe de tendencias de ciberseguridad reveló que la gestión de riesgos seguía siendo una preocupación.
16 February 2023
Por Rachel Teitz, Comunicaciones Técnicas . ChatGPT, el chatbot lanzado por OpenAI en noviembre de 2022, es la novedad de la que todos hablan. Como el propio ChatGPT le dirá, es "un modelo de lenguaje de IA capaz de generar texto similar al humano en función de la entrada que se le da."Hágale una pregunta, y lo hará […]
La publicación ChatGPT, la nueva arma secreta de los hackers apareció por primera vez en CyberTalk.
16 February 2023
Se ha descubierto que un paquete npm popular con más de 3,5 millones de descargas semanales es vulnerable a un ataque de apropiación de cuentas.
"El paquete puede ser tomado recuperando un nombre de dominio vencido para uno de sus mantenedores y restableciendo la contraseña", dijo la compañía de seguridad de la cadena de suministro de software Illustria en un informe.
Mientras que las protecciones de seguridad de npm limitan a los usuarios a tener solo una dirección de correo electrónico activa
16 February 2023
El prolífico grupo SideWinder ha sido atribuido como el actor del Estado nación detrás de los intentos de ataques contra 61 entidades en Afganistán, Bután, Myanmar, Nepal y Sri Lanka entre junio y noviembre de 2021.
Los objetivos incluían al gobierno, el ejército, la policía, los bancos y otras organizaciones, según un informe exhaustivo publicado por Group-IB, que también encontró vínculos entre el adversario
16 February 2023
El bufete de abogados Baker McKenzie ha lanzado una demanda colectiva contra Medibank por el ciberataque masivo de la aseguradora de salud el año pasado que resultó en la publicación de datos personales de hasta 10 millones de clientes en la web oscura.
16 February 2023
Estas nuevas directrices ayudarán a establecer el rumbo de las mejores prácticas en el manejo de la identidad digital para organizaciones de todos los sectores. El riesgo de seguridad en torno a las identidades digitales proviene de la verificación.
16 February 2023
Entre sus capacidades más interesantes, Havoc es multiplataforma y evita Microsoft Defender en dispositivos Windows 11 actualizados que utilizan ofuscación de suspensión, falsificación de pila de direcciones de retorno y llamadas indirectas al sistema.