Últimas noticias y artículos sobre ciberseguridad
14 February 2023
Fortinet descubrió una ola de ataques de día cero dirigidos a paquetes PyPI por parte de un grupo de ciberdelincuentes denominado Core1337. Ha publicado cinco paquetes en el repositorio público, todos diseñados para lanzar diferentes tipos de ataques. Todos los paquetes maliciosos tienen código similar en el setup.py archivo, la única diferencia importante entre ellos es la URL del webhook.& nbsp; Se sugiere a los desarrolladores que tengan mucho cuidado al descargar paquetes PyPI.
14 February 2023
Apple ha lanzado actualizaciones de seguridad de emergencia para abordar una nueva vulnerabilidad de día cero explotada activamente, rastreada como CVE-2023-23529, que afecta a iOS, iPadOS y macOS. La falla es un problema de confusión de tipos en WebKit.
14 February 2023
Microsoft atribuyó el lunes a un actor de ciberespionaje con sede en China una serie de ataques dirigidos a entidades diplomáticas en América del Sur.
El equipo de Inteligencia de seguridad del gigante tecnológico está rastreando el clúster bajo el apodo emergente DEV-0147, describiendo la actividad como una "expansión de las operaciones de exfiltración de datos del grupo que tradicionalmente se dirigían a agencias gubernamentales y grupos de expertos en Asia
14 February 2023
La pandilla de delitos cibernéticos se especializa en estafas en línea, empleando ingeniería social, phishing y smishing para recopilar detalles confidenciales de las víctimas y luego usar esa información para cometer fraude financiero.
14 February 2023
Casi 40,000 consumidores recibirán su parte de los fondos, que MoneyGram confiscó en 2018 como parte de un acuerdo de enjuiciamiento diferido (DPA). Esa acción fue dirigida por la FTC y el Departamento de Justicia (DoJ).
14 February 2023
Los investigadores han descubierto cuatro modos de juego que podrían explotar con éxito una vulnerabilidad crítica que permaneció sin parchear en el popular videojuego Dota 2 durante 15 meses después de que una solución estuviera disponible.
14 February 2023
El grupo de ransomware Clop afirmó haber infectado con éxito a más de 130 organizaciones al abusar del día cero en la solución de transferencia segura de archivos GoAnywhere MFT de Fortra. El error, rastreado como CVE-2023-0669, es un problema de RCE. La compañía emitió de inmediato un parche e instó a las organizaciones que utilizan el software a aplicarlo de inmediato. Los hackers, que no compartieron pruebas, dijeron que lo hicieron en solo diez días.
14 February 2023
Muchos californianos informan que los estafadores agotaron sus tarjetas de débito de alivio de la inflación antes de que pudieran usar el dinero. ¿Qué es peor? Ahora están descubriendo que es posible que tengan que pagar impuestos sobre la renta sobre el dinero que nunca recibieron.
14 February 2023
Coincover, una compañía de protección de activos digitales, ha recaudado USD 30 millones en fondos liderados por Foundation Capital para proteger a las personas y sus activos digitales de hacks o errores humanos, David Janczewski, CEO y cofundador, compartió con TechCrunch.
14 February 2023
La Directora Ejecutiva del Proyecto Tor, Isabela Dias Fernandes, informó el martes que la red ha sido blanco de una ola de ataques DDoS durante al menos los últimos siete meses.
14 February 2023
RESUMEN EJECUTIVO: ¿Un clic equivocado para angustiarse? El Día de San Valentín es una oportunidad seria y estacional para los estafadores. Este Día de San Valentín, se espera que las rosas rojas, las cajas de dulces en forma de corazón, las tarjetas con temas de corazones y otros regalos populares, expresivos y tradicionales representen colectivamente $26 mil millones en ingresos minoristas. Esto refleja un aumento de dos mil millones de dólares con respecto al año pasado […]
La publicación Las 5 principales estafas cibernéticas del Día de San Valentín apareció por primera vez en CyberTalk.
14 February 2023
La compañía de infraestructura web Cloudflare reveló el lunes que frustró un ataque de denegación de servicio distribuido (DDoS) récord que alcanzó un máximo de más de 71 millones de solicitudes por segundo (RPS).
"La mayoría de los ataques alcanzaron su punto máximo en el estadio de 50-70 millones de solicitudes por segundo (RPS), y el más grande superó los 71 millones", dijo la compañía, calificándolo de ataque DDoS "hipervolumétrico".
También es
13 February 2023
Apple lanzó el lunes actualizaciones de seguridad para iOS, iPadOS, macOS y Safari para abordar una falla de día cero que, según dijo, se ha explotado activamente en la naturaleza.
Rastreado como CVE-2023-23529, el problema se relaciona con un error de confusión de tipos en el motor del navegador WebKit que podría activarse al procesar contenido web creado con fines maliciosos, lo que culmina en la ejecución de código arbitrario.
El fabricante del iPhone dijo que
13 February 2023
Los expertos en seguridad de Proofpoint descubrieron un actor de amenazas, rastreado como TA886, que infectaba a empresas de EE. UU. y Alemania con el nuevo malware WasabiSeed y Screenshotter. El malware personalizado puede realizar vigilancia y robar datos. Los hackers envían su malware a través de correos electrónicos de phishing que incluyen Microsoft Publisher (.pub) archivos adjuntos con macros o archivos PDF maliciosos que contienen URL que descargan archivos JavaScript.
13 February 2023
Christopher Walcutt ha sido ascendido a Director de Seguridad de DirectDefense. Walcutt se asociará con equipos internos en todos los niveles.
13 February 2023
Trend Micro detectó una campaña activa que aprovecha un cebo de empleo falso contra la industria de las criptomonedas en Europa del Este. Según los informes, los piratas informáticos están implementando Enigma Stealer, que es una versión modificada del Stealerium information Stealer. La cadena de infección comienza con un archivo RAR malicioso distribuido a través de intentos de phishing o a través de las redes sociales.
13 February 2023
Recientemente ha salido a la luz información sobre el sofisticado grupo APT Earth Zhulong, que se dirige a organizaciones vietnamitas. Se cree que la pandilla, que ha estado activa desde 2020, está conectada al colectivo de hackers 1937CN de China. Se sugiere que las organizaciones permanezcan alertas y aprovechen las mejores prácticas, como el uso de antimalware y firewalls, para mantenerse protegidas.
13 February 2023
RESUMEN EJECUTIVO: ¿Busca maximizar su productividad y ahorrar tiempo mientras trabaja? Ya sea que tenga cientos de grabaciones de audio, RFP, documentos de clientes, hojas de datos, borradores de publicaciones, fotos o un puñado de cada uno, mantener su computadora organizada puede ser de gran ayuda para permitirle ser su mejor yo en el trabajo. Limpieza nacional de su […]
La publicación 7 consejos para el Día Nacional de la Limpieza de su Computadora apareció por primera vez en CyberTalk.
13 February 2023
Se encontró un grupo de amenazas previamente desconocido, llamado NewsPenguin, dirigido a organizaciones en Pakistán con la próxima Exposición y Conferencia Marítima Internacional de Pakistán (PIMEC-2023) como cebo. Los investigadores afirmaron que el objetivo del grupo de ciberdelincuentes se centra únicamente en el ciberespionaje, sin motivación financiera.& nbsp;
13 February 2023
Los investigadores de CyberDanube han descubierto tres vulnerabilidades encontradas en una variedad de puntos de acceso industriales Korenix JetWave y puertas de enlace celulares LTE que pueden permitir a los atacantes interrumpir su funcionamiento o utilizarlos como punto de apoyo para futuros ataques.