Últimas noticias y artículos sobre ciberseguridad


Campaña de ProxyShellMiner Que Crea Puertas Traseras Peligrosas

16 February 2023
Como su nombre indica, ProxyShellMiner explota las vulnerabilidades de ProxyShell CVE-2021 - 34473 y CVE-2021-34523 en servidores Windows Exchange para el acceso inicial y el compromiso de una organización para entregar mineros criptográficos.

Nuevo Actor de Amenazas WIP26 Dirigido a Proveedores de Servicios de Telecomunicaciones en Oriente Medio

16 February 2023
Los proveedores de servicios de telecomunicaciones en el Medio Oriente están siendo atacados por un actor de amenazas previamente indocumentado como parte de una campaña sospechosa relacionada con el espionaje. Las firmas de ciberseguridad SentinelOne y QGroup están rastreando el grupo de actividades bajo el apodo de trabajo en progreso de la primera, WIP26. "WIP26 depende en gran medida de la infraestructura de nube pública en un intento de evadir la detección al hacer

Informe: Personal del Pentágono Usa Aplicaciones No Autorizadas e Inseguras en Dispositivos de Trabajo

16 February 2023
El inspector general del Departamento de Defensa descubrió que las aplicaciones no autorizadas descargadas en dispositivos móviles emitidos por el gobierno "podrían plantear riesgos operativos y de ciberseguridad para la información y los sistemas de información del Departamento de Defensa.”

Hyundai Dice Que Sus Autos Ya No Serán Fáciles de Robar Usando Instrucciones Virales De TikTok

16 February 2023
Hyundai emitirá un parche de software que, según la compañía, frustrará a los posibles ladrones de robar sus automóviles utilizando instrucciones de videos virales de TikTok, según un anuncio de la compañía.

El Ransomware ESXiArgs Alcanza Más de 500 Nuevos Objetivos en Países Europeos

16 February 2023
Más de 500 hosts han sido recientemente comprometidos en masa por la cepa de ransomware ESXiArgs, la mayoría de los cuales se encuentran en Francia, Alemania, los Países Bajos, el Reino Unido y Ucrania. Los hallazgos provienen de la empresa de gestión de superficies de ataque Censys, que descubrió "dos hosts con notas de rescate sorprendentemente similares que datan de mediados de octubre de 2022, justo después de que las versiones 6.5 y 6.7 de ESXi llegaran al final de su vida útil."

La actualización de Copilot de GitHub evita que el modelo de IA revele secretos

16 February 2023
GitHub ha actualizado el modelo de IA de Copilot, un asistente de programación que genera código fuente en tiempo real y recomendaciones de funciones en Visual Studio, y dice que ahora es más seguro y potente.

Las Actualizaciones de Splunk Enterprise Corrigen Vulnerabilidades De Alta Gravedad

16 February 2023
Las vulnerabilidades más graves son CVE-2023-22939 y CVE-2023-22935 (puntuación CVSS de 8,1), dos problemas que podrían provocar la omisión de las salvaguardas del lenguaje de procesamiento de búsqueda (SPL) para comandos de riesgo.

Google permite que algunos dispositivos Android entren en su Sandbox de privacidad

16 February 2023
Google comenzó el martes a implementar una prueba beta de su software de espacio aislado de privacidad para una pequeña parte de los dispositivos Android 13 para conocer cómo funciona realmente su tecnología publicitaria que supuestamente protege la privacidad.

Mitos de Seguridad de la Red OT Destruidos en un Par de Hacks

16 February 2023
A medida que las líneas de red de TI y TO continúan difuminándose en el sector industrial rápidamente digitalizado, nuevas vulnerabilidades y amenazas ponen en peligro las medidas de seguridad de TO convencionales que una vez aislaron y protegieron los procesos físicos de los ataques cibernéticos.

Intel emite parches para vulnerabilidades SGX

16 February 2023
Las Extensiones de Protección de Software (SGX) de Intel vuelven a estar en el punto de mira después de que el fabricante de chips revelara varias vulnerabilidades recién descubiertas que afectan a la tecnología y recomendara a los usuarios actualizar su firmware.

La Violación De Pasaportes Afecta A Más De 500 Estrellas De Cricket, Desde Wasim Akram Hasta Ian Bell

16 February 2023
Los datos parecen estar relacionados con los equipos que participan tanto en la Superliga de Pakistán como en las competiciones T10 de Abu Dhabi. A menudo, los jugadores de críquet tienen que proporcionar sus pasaportes y otros datos personales a los organizadores del evento.

Acción colectiva de Medibank lanzada después de que un hack masivo pusiera información privada de millones en la web oscura

15 February 2023
Acción colectiva de Medibank lanzada después de que un hack masivo pusiera información privada de millones en la web oscura El bufete de abogados Baker McKenzie dice que la empresa no protegió la privacidad de los clientes en Australia y en el extranjero Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diarias El bufete de abogados Baker McKenzie ha lanzado una demanda colectiva contra Medibank por el ciberataque masivo de la aseguradora de salud el año pasado que resultó en la publicación de datos personales de hasta 10 millones de clientes en la web oscura.En lo que se convirtió en la mayor brecha de este tipo hasta la fecha en Australia, el hackeo a Medibank resultó en la filtración de los datos personales de 9,7 millones de clientes actuales y anteriores, incluidos 5,1 millones de clientes de Medibank, 2,8 millones de clientes de ahm y 1,8 millones de clientes internacionales. Regístrese para la mañana y la tarde gratuitas de Guardian Australia < strong > boletines informativos por correo electrónico para su resumen diario de noticias Sigue leyendo...

¿Qué Tan Preocupado Debería estar por Su Billetera de Hardware?

15 February 2023
La compañía de seguridad Unciphered violó con éxito OneKey, el fabricante de billeteras de hardware para criptomonedas, en cuestión de segundos, lo que subraya las brechas de seguridad en el emergente mundo de las criptomonedas. Uncifered publicó un video en YouTube que demuestra su capacidad para explotar una falla crítica que le permitió infiltrarse en un OneKey Mini. Es importante que las organizaciones escaneen rutinariamente su sistema en busca de errores y brechas de seguridad.

Todo lo que necesita saber: uso compartido de contraseñas de Netflix

15 February 2023
RESUMEN EJECUTIVO: Netflix una vez tuiteó "El amor es compartir una contraseña", pero la compañía está rompiendo con el uso compartido de contraseñas. En ese momento, la estrategia de la compañía se centró en pegar los globos oculares a las pantallas. A Netflix no le importaba mucho quién compartía las contraseñas, siempre y cuando millones de personas estuvieran viendo programas y películas de Netflix. Pero […] La publicación Todo lo que necesita saber: compartir contraseñas de Netflix apareció por primera vez en CyberTalk.

Las organizaciones combatieron un promedio de 29,3 ataques diarios a fines de 2022

15 February 2023
Informe de análisis de amenazas Radware 2022 perfiles de ataque DDoS definidos por ganancias en número, frecuencia, volumen, potencia, duración y complejidad.

Dark Caracal APT Reaparece con una Nueva Versión del Spyware Bandook

15 February 2023
Lookout Security publicó un informe que describe las actividades de un nuevo actor de APT denominado Dark Caracal que se ha cobrado cientos de infecciones en más de una docena de países desde marzo de 2022. El APT está utilizando actualmente una nueva versión del spyware Bandook para apuntar a los sistemas Windows.Organizaciones en regiones vulnerables las organizaciones deben estar atentas a los IOC asociados con los actores de amenazas y el malware para tomar las medidas preventivas necesarias. < br>

Así es como los hackers usan ClickFunnels para distribuir malware

15 February 2023
Por George Mack, Gerente de Marketing de Contenidos, Check Point. ClickFunnels es una plataforma que proporciona a los empresarios y pequeñas empresas las herramientas necesarias para crear embudos de ventas en línea. Las herramientas de ClickFunnels incluyen páginas de destino, que están diseñadas para capturar la información de clientes potenciales; páginas de ventas de videos, que alojan videos diseñados para vender; sistemas de pago, […] La publicación Here cómo los hackers usan ClickFunnels para distribuir malware apareció por primera vez en CyberTalk.

Vulnerabilidad de IBM Aspera Faspex recientemente Parcheada Explotada en la Naturaleza

15 February 2023
El agujero de seguridad, rastreado como CVE-2022-47986 y clasificado como 'alta gravedad', es un defecto de deserialización de YAML que puede ser explotado por un atacante remoto para la ejecución de código arbitrario utilizando llamadas API especialmente diseñadas.

Inicio de autenticación sin contraseña Descope obtiene una ronda inicial de $53 MILLONES

15 February 2023
El dinero provino de Lightspeed Venture Partners y GGV Capital, con fondos adicionales aportados por Dell Technologies Capital, TechAviv, J Ventures, Cerca, Unusual Ventures, Silicon Valley CISO Investments y varios inversores individuales.

SideWinder APT Ataca Objetivos Regionales en una Nueva Campaña

15 February 2023
El presunto grupo patrocinado por el Estado, también conocido como Serpiente de Cascabel, Nacionalista Incondicional (HN2) y T-APT4, está bajo la lupa en un nuevo informe de Group – IB, Old snake, new skin: Análisis de la actividad de SideWinder APT entre junio y noviembre de 2021.