Últimas noticias y artículos sobre ciberseguridad
15 February 2023
Tonga Communications Corporation (TCC), una de las dos compañías de telecomunicaciones del país, publicó un aviso en Facebook diciendo que el ataque podría ralentizar las operaciones administrativas.
15 February 2023
Vladislav Rudnitsky ha sido contratado como CISO de Kaufman Rossin y será responsable de salvaguardar los sistemas, datos y aplicaciones de la empresa.
15 February 2023
La más grave de las nuevas notas de seguridad ofrece actualizaciones al navegador Chromium en SAP Business Client, para resolver un total de 54 vulnerabilidades, incluidos 22 problemas de alta gravedad.
15 February 2023
Las dos plataformas criptográficas fueron notificadas sobre los fondos por la empresa de investigación de blockchain Elliptic, que logró rastrearlos a través del mezclador de criptomonedas sancionado Tornado Cash.
15 February 2023
Rastreada como CVE-2023-24483, la vulnerabilidad de escritorios y aplicaciones virtuales se describe como un problema de escalada de privilegios que permite a un atacante con acceso a un VDA de Windows como usuario estándar de Windows elevar los privilegios al sistema.
15 February 2023
El actor de amenazas vinculado a Corea del Norte rastreado como APT37 se ha vinculado a un nuevo malware denominado M2RAT en ataques dirigidos a su contraparte del sur, lo que sugiere una evolución continua de las características y tácticas del grupo.
APT37, también rastreado bajo los apodos Reaper, RedEyes, Ricochet Chollima y ScarCruft, está vinculado al Ministerio de Seguridad del Estado (MSS) de Corea del Norte, a diferencia de Lazarus y
15 February 2023
Sansec ha revelado que ha encontrado una serie de tiendas en línea que filtran accidentalmente datos altamente confidenciales. Después de estudiar 2,037 tiendas en línea, la compañía descubrió que el 12.3 por ciento exponía archivos comprimidos (en formatos de archivo ZIP, SQL y TAR).
15 February 2023
Los inversores incluyen Lightspeed Venture Partners, Ballistic Ventures y TLV Partners, así como inversores ángeles como Eyal Waldman, Adi Sharabani y Eyal Manor. También participaron Cyber Club London (CCL), Kmehin Ventures y OperAngels.
15 February 2023
A los malos actores les encanta enviar amenazas en archivos. Los mensajes persistentes y persuasivos convencen a las víctimas desprevenidas de aceptar y abrir archivos de fuentes desconocidas, ejecutando el primer paso en un ciberataque.
Esto sigue ocurriendo tanto si el archivo es un archivo EXE como un documento de Microsoft Excel. Con demasiada frecuencia, los usuarios finales tienen una ilusión de seguridad, enmascarada por los esfuerzos de buena fe de otros usuarios y (
15 February 2023
Una nueva campaña con motivación financiera que comenzó en diciembre de 2022 ha visto al actor de amenazas no identificado detrás de ella desplegar una nueva cepa de ransomware denominada MortalKombat y un malware clipper conocido como Laplas.
Cisco Talos dijo que " observó al actor escaneando Internet en busca de máquinas víctimas con un puerto 3389 de protocolo de escritorio remoto (RDP) expuesto."
Los ataques, según la compañía de ciberseguridad,
15 February 2023
El malware" Swiss Army knife", un malware multipropósito que puede realizar acciones maliciosas en toda la cadena de muerte cibernética y evadir la detección por parte de los controles de seguridad, está en aumento, según el análisis de Picus Security de 550,000 muestras de malware del mundo real.
15 February 2023
CheckPoint descubrió estos paquetes el 17 de enero de 2023, todos cargados en NPM por un usuario llamado "trendava."Tras el informe de la compañía, NPM los eliminó al día siguiente .
15 February 2023
Las bandejas de entrada de correo electrónico de los suscriptores de Namecheap comenzaron a recibir mensajes de phishing la semana pasada en un intento de engañarlos para que revelen datos personales o frases de recuperación de sus billeteras criptográficas. Los estafadores se hicieron pasar por DHL y MetaMask en sus campañas. Namecheap dijo que sus propios sistemas no se habían visto comprometidos y que el sistema de terceros ascendente que emplean para enviar correos electrónicos era responsable de la campaña.
15 February 2023
El grupo de piratería LockBit que cifró los datos de Royal Mail buscó un rescate de 79,4 millones de dólares de la compañía, una demanda que la junta directiva del grupo postal parece haber rechazado, preparando el escenario para una posible filtración a gran escala de información de la compañía.
15 February 2023
El actor de amenazas patrocinado por el Estado chino DEV-0147 ha sido descubierto apuntando a entidades diplomáticas en América del Sur con el troyano de acceso remoto ShadowPad (RAT), también conocido como PoisonPlug.
15 February 2023
El grupo de amenazas APT37 utiliza un nuevo malware evasivo 'M2RAT' y esteganografía para apuntar a individuos para la recopilación de inteligencia. APT37, también conocido como 'RedEyes ' o' ScarCruft', es un grupo de piratería de ciberespionaje de Corea del Norte que se cree que cuenta con el apoyo del Estado.
15 February 2023
El grupo norcoreano Lazarus APT ha lavado más de USD 100 millones en criptomonedas desde octubre de 2022, a través de un nuevo mezclador de criptomonedas único, llamado Sinbad - found blockchain analysts. El año pasado, la Oficina de Control de Activos Extranjeros (OFAC) del Tesoro de los Estados Unidos impuso sanciones contra estos servicios de mezcla. Desde entonces, se sospecha que Lazarus ha cambiado al nuevo servicio mixer para lavar sus fondos.
15 February 2023
Básicamente, un cliente envía una solicitud a un servidor a través de un canal de transferencia de datos comprometido. Este canal no está controlado por los ciberdelincuentes, pero es "escuchado" por ellos.
15 February 2023
Los investigadores de ciberseguridad han descubierto una nueva pieza de malware evasivo denominado Beep que está diseñado para volar bajo el radar y colocar cargas útiles adicionales en un host comprometido.
15 February 2023
Al igual que otros ciberataques, los actores maliciosos llevan a cabo ataques de inyección SQL en varias etapas a lo largo del ciclo de vida del ataque. Específicamente, durante un ataque de inyección SQL, los atacantes utilizan una amplia variedad de técnicas para obtener acceso a sus objetivos.