Últimas noticias y artículos sobre ciberseguridad
15 February 2023
Investigadores de Microsoft publicaron análisis en profundidad de la ecología de amenazas del grupo Nobelium, afiliado a Rusia, y cómo explotó MagicWeb para realizar una derivación de autenticación compleja para los Servicios Federados de Active Directory (AD FS). Microsoft detectó MagicWeb por primera vez en agosto de 2022, cuando un cliente de Microsoft fue víctima de una capacidad posterior al compromiso de MagicWeb. < br>
15 February 2023
Los investigadores han identificado una técnica de inyección de plantillas contra la plataforma de orquestación y configuración de TI SaltStack de código abierto, así como problemas comunes de configuración incorrecta, que podrían permitir a los atacantes obtener acceso a la red de la organización.
15 February 2023
Check Point ha publicado su informe Global Threat Index para enero de 2023, que muestra que AgentTesla vuelve al tercer lugar (desde el noveno en diciembre de 2022) en la lista de Malware más buscado de enero de 2023.
15 February 2023
El viernes, la orquesta y el Centro Kimmel dijeron que la venta de entradas se vio afectada por un ataque cibernético, sin proporcionar más detalles. Un portavoz de la Orquesta de Filadelfia no respondió a una solicitud de comentarios.
15 February 2023
El aumento de las tensiones geopolíticas, las vulnerabilidades en la infraestructura crítica y un mosaico de regulaciones necesarias son algunos de los factores que contribuyen a una serie de amenazas de ciberseguridad que enfrentan los sectores público y privado en el nuevo año.
15 February 2023
En un mundo ideal, los equipos de seguridad y desarrollo trabajarían juntos en perfecta armonía. Pero vivimos en un mundo de prioridades en competencia, donde DevOps y los departamentos de seguridad a menudo se enfrentan entre sí.
La agilidad y la seguridad a menudo están en desacuerdo entre sí: si una nueva función se entrega rápidamente pero contiene vulnerabilidades de seguridad, el equipo de SecOps deberá codificar el lanzamiento
15 February 2023
Los investigadores de ciberseguridad han descubierto una nueva pieza de malware evasivo denominado Beep que está diseñado para volar bajo el radar y colocar cargas útiles adicionales en un host comprometido.
"Parecía como si los autores de este malware estuvieran tratando de implementar tantas técnicas anti-depuración y anti-VM (anti-sandbox) como pudieran encontrar", dijo la investigadora de Minerva Labs, Natalie Zargarov.
"Una de esas técnicas
15 February 2023
Los dispositivos Android fabricados por las principales empresas se entregan con malware preinstalado en China, revelaron investigadores de las Universidades de Edimburgo y Dublín. Las aplicaciones se crearon para exfiltrar de forma encubierta datos de usuarios y dispositivos, incluida información del sistema, geolocalización, perfiles de usuarios e historiales de llamadas. Incluso aquellos que abandonaron el país están expuestos a amenazas de vigilancia.
15 February 2023
El Martes de Parches de febrero de 2023 está sobre nosotros, con Microsoft lanzando parches para 75 vulnerabilidades numeradas por CVE, incluidas tres fallas de día cero explotadas activamente (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823).
15 February 2023
Zscaler adquiere Canonic Security para prevenir los crecientes riesgos de las organizaciones de ataques a la cadena de suministro SaaS. La solución de Canonic permite a los equipos de ciberseguridad y TI obtener visibilidad y agilizar el gobierno y la aplicación de las aplicaciones SaaS.
15 February 2023
La compañía con sede en Mountain View, California, advirtió que existen problemas de seguridad en tres de sus productos de software más populares: Photoshop, Illustrator y After Effects.
15 February 2023
Google anunció el martes que está lanzando oficialmente Privacy Sandbox en Android en versión beta para dispositivos móviles elegibles que ejecutan Android 13.
"La beta de Privacy Sandbox proporciona nuevas API diseñadas con la privacidad en el núcleo y no utilizan identificadores que puedan rastrear su actividad en aplicaciones y sitios web", dijo el gigante de la búsqueda y la publicidad. "Aplicaciones que eligen participar en la versión beta
15 February 2023
Antoinette Hodes, Arquitecta de Soluciones de Check Point para la región EMEA y Evangelista de la Oficina de Check Point del CTO. Ha trabajado como ingeniera en TI durante más de 25 años. Es una firme defensora del cliente, que conecta a las personas y los procesos con la tecnología al hacer coincidir las necesidades comerciales de los clientes con […]
La publicación Los 2 mayores desafíos regulatorios para Internet de "cualquier" cosa (IoT) appeared first on CyberTalk.
14 February 2023
Microsoft lanzó el martes actualizaciones de seguridad para abordar 75 fallas que abarcan su cartera de productos, tres de las cuales se han explotado activamente en la naturaleza.
Las actualizaciones se suman a 22 fallas que el fabricante de Windows parcheó en su navegador Edge basado en Chromium durante el mes pasado.
De las 75 vulnerabilidades, nueve se clasifican como Críticas y 66 se clasifican como Importantes en gravedad. 37 de 75 errores son
14 February 2023
RESUMEN EJECUTIVO: Pepsi Bottling Ventures, el embotellador más grande de bebidas Pepsi-Cola en los Estados Unidos, es responsable de fabricar, vender y distribuir una variedad de marcas de consumo populares. La compañía opera 18 instalaciones de embotellado en Carolina del Norte y del Sur, Virginia, Maryland y Delaware. El 23 de diciembre, se produjo una intrusión en la red, que resultó en un […]
La publicación Violación de Pepsi Bottling Ventures, robo de extensos datos de empleados apareció por primera vez en CyberTalk.
14 February 2023
Microsoft está enviando al mundo un montón de amor hoy, en forma de parches para tapar docenas de agujeros de seguridad en sus sistemas operativos Windows y otro software. El Martes de Parches especial de San Valentín de este año incluye correcciones para la friolera de tres vulnerabilidades de "día cero" diferentes que ya se están utilizando en ataques activos.
14 February 2023
Los ciberdelincuentes son cada vez más expertos en crear un sentido de urgencia para las víctimas y motivarlas a participar en su agenda, revela el informe Avast Q4 2022. El fraude de reembolsos y facturas experimentó un aumento del 22% en diciembre de 2022, y los perpetradores utilizaron correos electrónicos provenientes de una organización confiable para crear la ilusión de cargos no autorizados y recibos falsos. < br>
14 February 2023
Se publicó una investigación sobre los riesgos de la IoT inalámbrica industrial que descubrió que pueden proporcionar un camino hacia las redes internas de tecnología operativa (OT).
14 February 2023
Según la investigación de Sucuri, la puerta trasera redirige a los usuarios a sitios que muestran vistas fraudulentas de anuncios de Google AdSense. El escáner remoto SiteCheck de la compañía ha detectado más de 10,890 sitios infectados.
14 February 2023
Los actores de amenazas detrás de la campaña de malware de redireccionamiento de sombrero negro han ampliado su campaña para usar más de 70 dominios falsos que imitan acortadores de URL e infectaron más de 10,800 sitios web.
"El objetivo principal sigue siendo el fraude publicitario al aumentar artificialmente el tráfico a páginas que contienen el ID de AdSense que contienen anuncios de Google para generar ingresos", dijo el investigador de Sucuri, Ben Martin, en un informe