Últimas noticias y artículos sobre ciberseguridad


Costanoa Ventures y Norrsken22 back Smile Identity en ronda Serie B de 20 millones de dólares

16 February 2023
El inversor de Silicon Valley Costanoa Ventures, uno de los colíderes de su Serie A, también codirigió esta reciente ronda de la Serie B con la firma de capital de riesgo centrada en África Norrsken22. Lexi Novitske, socia general de Norrsken22, se unirá a la Junta Directiva de la compañía.

Vulnerabilidad Crítica Parcheada en Productos de Seguridad de Cisco

16 February 2023
Cisco anunció el miércoles actualizaciones para productos de seguridad de endpoints, nube y web para abordar una vulnerabilidad crítica en la biblioteca de escaneo de código abierto de terceros ClamAV.

Hacker ruso condenado por cargos de hack-to-trade de $90 millones

16 February 2023
El ciudadano ruso Vladislav Klyushin fue declarado culpable de participar en un plan global que involucraba piratear redes informáticas estadounidenses para robar informes confidenciales de ganancias, lo que ayudó a los delincuentes a obtener $90,000,000 en ganancias ilegales.

El ransomware ESXiArgs Infecta a Más de 500 Nuevos Objetivos en Países Europeos

16 February 2023
Más de 500 hosts han sido recientemente comprometidos en masa por la cepa de ransomware ESXiArgs, la mayoría de los cuales se encuentran en Francia, Alemania, los Países Bajos, el Reino Unido y Ucrania.

Los usuarios de alto riesgo pueden ser pocos, pero la amenaza que representan es enorme

16 February 2023
Los usuarios de alto riesgo representan aproximadamente el 10% de la población trabajadora y se encuentran en todos los departamentos y funciones de la organización, según Elevate Security research.

Las fallas a nivel de controlador pueden permitir que los piratas informáticos dañen físicamente los puentes móviles

16 February 2023
Al explotar estas fallas, los piratas informáticos pueden acceder a cualquier cosa, desde sensores responsables de medir los niveles de temperatura, presión, líquido, aire y gas, hasta analizadores utilizados para determinar composiciones químicas.

La firma de Educación Física Francisco Partners hará privado a Sumo Logic en un Acuerdo de B 1.7 B

16 February 2023
Sumo Logic, proveedor de soluciones de monitoreo, administración de registros y SIEM en la nube, se convertirá en una empresa privada después de haber celebrado un acuerdo definitivo para ser adquirida por afiliados de la firma de capital privado Francisco Partners por $1.7 mil millones.

La Universidad Xavier Dice Que Los Datos Personales De 44,000 Estudiantes Accedieron en el Ciberataque de Noviembre

16 February 2023
El único colegio o universidad católico históricamente Negro (HBCU) informó esta semana de una violación de datos que involucró números de Seguro Social y otra información personal de más de 44,000 estudiantes y proveedores.

Hackers Que Usan Anuncios de Google para Propagar Malware FatalRAT Disfrazado de Aplicaciones Populares

16 February 2023
Las personas de habla china en el sudeste y este de Asia son el objetivo de una nueva campaña fraudulenta de Google Ads que entrega troyanos de acceso remoto como FatalRAT a máquinas comprometidas. Los ataques implican la compra de espacios publicitarios para aparecer en los resultados de búsqueda de Google que dirigen a los usuarios que buscan aplicaciones populares a sitios web fraudulentos que alojan instaladores troyanos, dijo ESET en un informe publicado

Los investigadores Advierten de Errores de Seguridad Críticos en los PLC Modicon de Schneider Electric

16 February 2023
Los investigadores de seguridad han revelado dos nuevas vulnerabilidades que afectan a los controladores lógicos programables (PLC) Schneider Electric Modicon que podrían permitir la omisión de autenticación y la ejecución remota de código. Las fallas, rastreadas como CVE-2022-45788 (puntaje CVSS: 7.5) y CVE-2022-45789 (puntaje CVSS: 8.1), son parte de una colección más amplia de defectos de seguridad rastreados por Forescout como OT:ICEFALL. Exitoso

Deepwatch recauda 180 millones de dólares para acelerar la innovación de la plataforma

16 February 2023
Deepwatch ha revelado un total de 180 millones de dólares en inversiones de capital y financiamiento estratégico de Springcoast Capital Partners, Splunk Ventures y Vista Credit Partners, una subsidiaria de Vista Equity Partners.

La Red de la aerolínea SAS Golpeada por Piratas informáticos, Dice que la Aplicación Móvil se vio Comprometida

16 February 2023
SAS dijo que fue golpeado por un ciberataque el martes por la noche e instó a los clientes a abstenerse de usar su aplicación, pero luego dijo que había solucionado el problema. Los informes de noticias dijeron que el ataque paralizó el sitio web del operador y filtró información de los clientes de su aplicación.

Por qué Mantener Segura Su Consola de Juegos Debería ser una Prioridad en 2023

16 February 2023
Se estima que hay 3,09 mil millones de jugadores de videojuegos activos en todo el mundo. Como era de esperar, la creciente popularidad de los videojuegos ha demostrado ser un atractivo irresistible para los ciberdelincuentes que buscan apuntar a las credenciales de inicio de sesión y la información personal de los jugadores.

China-base 8220 Gang Evoluciona sus Tácticas para Apuntar a Entornos en la Nube

16 February 2023
Se ha descubierto que Chinese 8220 Gang mejora sus técnicas de ataque, como el uso de imágenes Docker maliciosas y la explotación de servidores Struts2, Redis y Weblogic, para lanzar ataques de criptominería. Algunos de estos ataques aprovecharon servidores vulnerables de Oracle Weblogic, y la otra campaña atacó un servidor web Apache vulnerable.& nbsp; Las empresas pueden aprovechar las plataformas de inteligencia de amenazas para rastrear los IOC y comprender los patrones de ataque de dichos ataques.

Emsisoft Dice que los Piratas informáticos están Falsificando sus Certificados de Firma de Código para Violar las Redes

16 February 2023
?Un pirata informático está utilizando certificados falsos de firma de código que se hacen pasar por la empresa de ciberseguridad Emsisoft para dirigirse a los clientes que utilizan sus productos de seguridad, con la esperanza de eludir sus defensas.

Los Ingresos De la Web Oscura Se Redujeron Drásticamente Después de la Desaparición de Hydra

16 February 2023
Hasta su desmantelamiento en abril de 2022, Hydra poseía el 93% de todas las actividades económicas clandestinas ilícitas. Año tras año, los ingresos del mercado de la web oscura a fines de 2021 fueron de aproximadamente $3.1 mil millones, pero a fines de 2022, totalizaron solo alrededor de $1.5 mil millones.

Variante de Botnet Mirai V3G4 Que explota Dispositivos IoT para Ataques DDoS

16 February 2023
Apodado V3G4 por los investigadores, es un tipo de malware que se dirige específicamente a dispositivos de Internet de las Cosas (IoT). Al igual que la botnet Mirai original, V3G4 infecta los dispositivos IoT explotando las credenciales de inicio de sesión de datos predeterminadas, como nombres de usuario y contraseñas.

APT37 Explota la Vulnerabilidad Hangul con Malware M2RAT Altamente Evasivo

16 February 2023
APT37 de Corea del Norte fue descubierto utilizando un malware M2RAT altamente evasivo y esteganografía para apuntar a individuos para la recopilación de inteligencia. Explota un antiguo error de EPS, rastreado como CVE-2017-8291, en el procesador de textos Hangul (comúnmente utilizado en Corea del Sur). El malware utiliza una región de memoria compartida para ejecutar comandos y extraer datos de máquinas infectadas.

La GAO Pide Mejores Protecciones de Privacidad de Datos

16 February 2023
El más reciente de una serie de informes de la Oficina de Responsabilidad del Gobierno de los Estados Unidos (GAO) sobre el estado de la ciberseguridad en todo el gobierno federal hace recomendaciones específicas sobre la recopilación, el uso y el intercambio de PII.

Rompiendo la "Caja Negra" de Seguridad en Bases de datos, Almacenes de Datos y Lagos de Datos

16 February 2023
Los equipos de seguridad suelen tener una gran visibilidad en la mayoría de las áreas, por ejemplo, la red corporativa, los puntos finales, los servidores y la infraestructura en la nube. Utilizan esta visibilidad para hacer cumplir los requisitos de seguridad y cumplimiento necesarios. Sin embargo, este no es el caso cuando se trata de datos confidenciales que se encuentran en bases de datos de producción o analíticas, almacenes de datos o lagos de datos. Los equipos de seguridad tienen que