Últimas noticias y artículos sobre ciberseguridad


Eurostar fuerza el ' restablecimiento de contraseña — , luego falla y bloquea a los usuarios

14 February 2023
El operador internacional de trenes de alta velocidad, Eurostar, está enviando un correo electrónico a sus usuarios esta semana y los obliga a restablecer las contraseñas de sus cuentas en un intento por "actualizar" la seguridad. Pero los usuarios que visitan el enlace de restablecimiento de contraseña se encuentran con " problemas técnicos."

Las Víctimas De Ataques De Día Cero De GoAnywhere Comienzan A Revelar Un Impacto Significativo

14 February 2023
En una presentación ante la SEC, Community Health Systems (CHS), uno de los mayores proveedores de servicios de salud de los Estados Unidos, reveló que una "violación de seguridad experimentada por Fortra" resultó en la exposición de información personal y PHI pertenecientes a pacientes de afiliados de CHS.

Reducción del riesgo de seguridad de RPA

14 February 2023
La automatización de procesos robóticos (RPA) se ha expandido para satisfacer las necesidades de la fuerza laboral. Desafortunadamente, RPA puede poner en riesgo los datos confidenciales que toca. 

Actualización: BlackCat Filtra Datos Pertenecientes a la Universidad Irlandesa

14 February 2023
El volcado del domingo, que parece incluir datos confidenciales, incluidos diagnósticos médicos del personal e información de cuentas bancarias de estudiantes, se produjo días después de que el Tribunal Superior irlandés emitiera una orden judicial temporal que prohibía a los atacantes de ransomware filtrar datos.

El ransomware de VMware estaba en aumento antes de la ola de ESXiArgs, según una investigación

14 February 2023
Solo dos ciberataques se dirigieron a ESXi con ransomware en 2020, pero en 2021, Recorded Future identificó más de 400 incidentes. El año pasado, el número se disparó, creciendo casi tres veces a 1,118 en 2022, según la investigación.

El Malware Clipper Se Propagó a Través de Más de 450 Paquetes PyPI Mediante Typosquatting

14 February 2023
La empresa de seguridad de la cadena de suministro de software Phylum, que detectó las bibliotecas, dijo que la actividad en curso es un seguimiento de una campaña que se reveló inicialmente en noviembre de 2022.

Accenture adquiere la empresa de ciberseguridad Morphus

14 February 2023
La adquisición del proveedor privado de servicios de inteligencia de ciberdefensa, gestión de riesgos y ciberamenazas permitirá a Accenture ampliar su huella de ciberseguridad en la región.

Nuevas Amenazas de Malware MortalKombat Ransomware y Laplas Clipper Implementadas en Ataques Recientes

14 February 2023
Talos observó que el actor escaneaba Internet en busca de máquinas víctimas con un puerto 3389 de protocolo de escritorio remoto (RDP) expuesto, utilizando uno de sus servidores de descarga que ejecuta un rastreador RDP y también facilita el ransomware MortalKombat.

Hackers Atacan Aeropuerto de Bahrein y Sitios de Agencias de Noticias Estatales para Conmemorar Levantamiento

14 February 2023
Los piratas informáticos dijeron que habían eliminado los sitios web del aeropuerto internacional de Bahrein y la agencia estatal de noticias el martes para conmemorar el 12 aniversario de un levantamiento de la Primavera Árabe en el pequeño país del Golfo.

Los ciberdelincuentes atacan a los fans de The Last of Us con malware y estafas de phishing recientes

14 February 2023
Recientemente, los investigadores de Kaspersky compartieron con VPNOverview detalles de dos campañas separadas: una estafa diseñada para inyectar malware en las PC y una estratagema de phishing diseñada para robar información bancaria y otros datos financieros.

Phishing Personalizado con Herramientas de Geolocalización

14 February 2023
Los piratas informáticos están enviando mensajes de phishing personalizados a sus objetivos previstos por idioma y ubicación a través de una herramienta de orientación geográfica conocida como Geo Targetly, según Avanan. Los actores de amenazas han estado siguiendo la técnica de rociar y rezar que garantiza que puedan atacar a un número masivo de personas de una sola vez. A medida que los ataques de phishing siguen evolucionando, las organizaciones y las personas deben llevar su juego de seguridad al siguiente nivel.& nbsp;

Investigadores Descubren Más De 700 Paquetes Maliciosos De Código Abierto

14 February 2023
En enero, la empresa de ciberseguridad Sonatype dijo que encontró 691 paquetes npm maliciosos y 49 componentes PyPI maliciosos que contenían criptomineros, troyanos de acceso remoto (RAT) y más.

CISA Advierte Sobre Ataques De Ransomware Contra La Atención Médica

14 February 2023
Un nuevo aviso conjunto advierte sobre los piratas informáticos norcoreanos que están involucrados en ataques de ransomware en curso contra los sistemas de salud en Corea del Sur y los EE. UU. Según el aviso, el modus operandi de los ataques incluye que los piratas informáticos norcoreanos adquieran y compren infraestructura para ocultar sus identidades.Las agencias de ciberseguridad han compartido una lista de recomendaciones y medidas de mitigación para mantenerse a salvo.

Ataque Masivo HTTP DDoS Alcanza un Récord de 71 Millones de Solicitudes Por Segundo

14 February 2023
"La mayoría de los ataques alcanzaron su punto máximo en el estadio de 50-70 millones de solicitudes por segundo (RPS), y el más grande superó los 71 millones", dijo Cloudflare, calificándolo de ataque DDoS" hipervolumétrico".

Cuidado con los desarrolladores de Python: Malware Clipper Encontrado en más de 450 Paquetes PyPI!

14 February 2023
Los actores maliciosos han publicado más de 451 paquetes únicos de Python en el repositorio oficial de Python Package Index (PyPI) en un intento de infectar los sistemas de los desarrolladores con malware clipper. La empresa de seguridad de la cadena de suministro de software Phylum, que detectó las bibliotecas, dijo que la actividad en curso es un seguimiento de una campaña que se reveló inicialmente en noviembre de 2022. El vector inicial implica el uso de

Las Estafas De Carnicería De Cerdos Están Evolucionando Rápidamente

14 February 2023
Nuevos hallazgos de investigadores de la firma de seguridad Sophos muestran cómo los estafadores de matanza de cerdos están ajustando y refinando sus estrategias para tratar de atrapar a más víctimas desprevenidas.

Todos, excepto Florida y Dakota del Sur, solicitan subvenciones cibernéticas federales asignadas por el proyecto de ley de infraestructura

14 February 2023
Como parte del acuerdo de gasto en infraestructura de $1.2 billones firmado el año pasado, se asignaron billion 1 mil millones a los gobiernos estatales y locales para mejorar sus defensas de ciberseguridad.

Hackers de Lazarus usan un nuevo mezclador para ocultar USD 100 millones en criptomonedas robadas

14 February 2023
Los piratas informáticos norcoreanos han encontrado una forma de evitar las sanciones impuestas por Estados Unidos para lavar las ganancias de criptomonedas de sus atracos, según la evidencia descubierta por los analistas de blockchain.

Una Guía Práctica de los CISOs para la Resiliencia del Ransomware de Almacenamiento y Copia de Seguridad

14 February 2023
Una cosa está clara. El "valor empresarial" de los datos sigue creciendo, lo que los convierte en la principal propiedad intelectual de una organización. Desde una perspectiva de riesgo cibernético, los ataques a los datos son la amenaza más destacada para las organizaciones.  Los reguladores, las firmas de seguros cibernéticos y los auditores están prestando mucha más atención a la integridad, la capacidad de recuperación y la capacidad de recuperación de los datos de la organización, así como

Las empresas a menudo operan en la oscuridad con poca inteligencia de amenazas aplicada

14 February 2023
Casi 4 de cada 5 organizaciones están tomando decisiones de ciberseguridad sin tener conocimiento de los atacantes a los que se enfrentan, según un informe de Mandiant, una unidad de Google Cloud.