Últimas noticias y artículos sobre ciberseguridad
16 February 2023
Como su nombre indica, ProxyShellMiner explota las vulnerabilidades de ProxyShell CVE-2021 - 34473 y CVE-2021-34523 en servidores Windows Exchange para el acceso inicial y el compromiso de una organización para entregar mineros criptográficos.
16 February 2023
Los proveedores de servicios de telecomunicaciones en el Medio Oriente están siendo atacados por un actor de amenazas previamente indocumentado como parte de una campaña sospechosa relacionada con el espionaje.
Las firmas de ciberseguridad SentinelOne y QGroup están rastreando el grupo de actividades bajo el apodo de trabajo en progreso de la primera, WIP26.
"WIP26 depende en gran medida de la infraestructura de nube pública en un intento de evadir la detección al hacer
16 February 2023
El inspector general del Departamento de Defensa descubrió que las aplicaciones no autorizadas descargadas en dispositivos móviles emitidos por el gobierno "podrían plantear riesgos operativos y de ciberseguridad para la información y los sistemas de información del Departamento de Defensa.”
16 February 2023
Hyundai emitirá un parche de software que, según la compañía, frustrará a los posibles ladrones de robar sus automóviles utilizando instrucciones de videos virales de TikTok, según un anuncio de la compañía.
16 February 2023
Más de 500 hosts han sido recientemente comprometidos en masa por la cepa de ransomware ESXiArgs, la mayoría de los cuales se encuentran en Francia, Alemania, los Países Bajos, el Reino Unido y Ucrania.
Los hallazgos provienen de la empresa de gestión de superficies de ataque Censys, que descubrió "dos hosts con notas de rescate sorprendentemente similares que datan de mediados de octubre de 2022, justo después de que las versiones 6.5 y 6.7 de ESXi llegaran al final de su vida útil."
16 February 2023
GitHub ha actualizado el modelo de IA de Copilot, un asistente de programación que genera código fuente en tiempo real y recomendaciones de funciones en Visual Studio, y dice que ahora es más seguro y potente.
16 February 2023
Las vulnerabilidades más graves son CVE-2023-22939 y CVE-2023-22935 (puntuación CVSS de 8,1), dos problemas que podrían provocar la omisión de las salvaguardas del lenguaje de procesamiento de búsqueda (SPL) para comandos de riesgo.
16 February 2023
Google comenzó el martes a implementar una prueba beta de su software de espacio aislado de privacidad para una pequeña parte de los dispositivos Android 13 para conocer cómo funciona realmente su tecnología publicitaria que supuestamente protege la privacidad.
16 February 2023
A medida que las líneas de red de TI y TO continúan difuminándose en el sector industrial rápidamente digitalizado, nuevas vulnerabilidades y amenazas ponen en peligro las medidas de seguridad de TO convencionales que una vez aislaron y protegieron los procesos físicos de los ataques cibernéticos.
16 February 2023
Las Extensiones de Protección de Software (SGX) de Intel vuelven a estar en el punto de mira después de que el fabricante de chips revelara varias vulnerabilidades recién descubiertas que afectan a la tecnología y recomendara a los usuarios actualizar su firmware.
16 February 2023
Los datos parecen estar relacionados con los equipos que participan tanto en la Superliga de Pakistán como en las competiciones T10 de Abu Dhabi. A menudo, los jugadores de críquet tienen que proporcionar sus pasaportes y otros datos personales a los organizadores del evento.
15 February 2023

El bufete de abogados Baker McKenzie dice que la empresa no protegió la privacidad de los clientes en Australia y en el extranjero Siga nuestro blog en vivo de Australia news para obtener las últimas actualizacionesObtenga nuestro correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diarias El bufete de abogados Baker McKenzie ha lanzado una demanda colectiva contra Medibank por el ciberataque masivo de la aseguradora de salud el año pasado que resultó en la publicación de datos personales de hasta 10 millones de clientes en la web oscura.En lo que se convirtió en la mayor brecha de este tipo hasta la fecha en Australia, el hackeo a Medibank resultó en la filtración de los datos personales de 9,7 millones de clientes actuales y anteriores, incluidos 5,1 millones de clientes de Medibank, 2,8 millones de clientes de ahm y 1,8 millones de clientes internacionales. Regístrese para la mañana y la tarde gratuitas de Guardian Australia < strong > boletines informativos por correo electrónico para su resumen diario de noticias Sigue leyendo...
15 February 2023
La compañía de seguridad Unciphered violó con éxito OneKey, el fabricante de billeteras de hardware para criptomonedas, en cuestión de segundos, lo que subraya las brechas de seguridad en el emergente mundo de las criptomonedas. Uncifered publicó un video en YouTube que demuestra su capacidad para explotar una falla crítica que le permitió infiltrarse en un OneKey Mini. Es importante que las organizaciones escaneen rutinariamente su sistema en busca de errores y brechas de seguridad.
15 February 2023
RESUMEN EJECUTIVO: Netflix una vez tuiteó "El amor es compartir una contraseña", pero la compañía está rompiendo con el uso compartido de contraseñas. En ese momento, la estrategia de la compañía se centró en pegar los globos oculares a las pantallas. A Netflix no le importaba mucho quién compartía las contraseñas, siempre y cuando millones de personas estuvieran viendo programas y películas de Netflix. Pero […]
La publicación Todo lo que necesita saber: compartir contraseñas de Netflix apareció por primera vez en CyberTalk.
15 February 2023
Informe de análisis de amenazas Radware 2022 perfiles de ataque DDoS definidos por ganancias en número, frecuencia, volumen, potencia, duración y complejidad.
15 February 2023
Lookout Security publicó un informe que describe las actividades de un nuevo actor de APT denominado Dark Caracal que se ha cobrado cientos de infecciones en más de una docena de países desde marzo de 2022. El APT está utilizando actualmente una nueva versión del spyware Bandook para apuntar a los sistemas Windows.Organizaciones en regiones vulnerables las organizaciones deben estar atentas a los IOC asociados con los actores de amenazas y el malware para tomar las medidas preventivas necesarias. < br>
15 February 2023
Por George Mack, Gerente de Marketing de Contenidos, Check Point. ClickFunnels es una plataforma que proporciona a los empresarios y pequeñas empresas las herramientas necesarias para crear embudos de ventas en línea. Las herramientas de ClickFunnels incluyen páginas de destino, que están diseñadas para capturar la información de clientes potenciales; páginas de ventas de videos, que alojan videos diseñados para vender; sistemas de pago, […]
La publicación Here cómo los hackers usan ClickFunnels para distribuir malware apareció por primera vez en CyberTalk.
15 February 2023
El agujero de seguridad, rastreado como CVE-2022-47986 y clasificado como 'alta gravedad', es un defecto de deserialización de YAML que puede ser explotado por un atacante remoto para la ejecución de código arbitrario utilizando llamadas API especialmente diseñadas.
15 February 2023
El dinero provino de Lightspeed Venture Partners y GGV Capital, con fondos adicionales aportados por Dell Technologies Capital, TechAviv, J Ventures, Cerca, Unusual Ventures, Silicon Valley CISO Investments y varios inversores individuales.
15 February 2023
El presunto grupo patrocinado por el Estado, también conocido como Serpiente de Cascabel, Nacionalista Incondicional (HN2) y T-APT4, está bajo la lupa en un nuevo informe de Group – IB, Old snake, new skin: Análisis de la actividad de SideWinder APT entre junio y noviembre de 2021.