Últimas noticias y artículos sobre ciberseguridad


Nueva Ola de Ataques de Día Cero Golpea el Repositorio de PyPI

14 February 2023
Fortinet descubrió una ola de ataques de día cero dirigidos a paquetes PyPI por parte de un grupo de ciberdelincuentes denominado Core1337. Ha publicado cinco paquetes en el repositorio público, todos diseñados para lanzar diferentes tipos de ataques. Todos los paquetes maliciosos tienen código similar en el setup.py archivo, la única diferencia importante entre ellos es la URL del webhook.& nbsp; Se sugiere a los desarrolladores que tengan mucho cuidado al descargar paquetes PyPI.

Apple corrige el primer día cero en iPhones y Mac este año

14 February 2023
Apple ha lanzado actualizaciones de seguridad de emergencia para abordar una nueva vulnerabilidad de día cero explotada activamente, rastreada como CVE-2023-23529, que afecta a iOS, iPadOS y macOS. La falla es un problema de confusión de tipos en WebKit.

Hackers chinos Apuntan a Entidades Diplomáticas Sudamericanas con ShadowPad

14 February 2023
Microsoft atribuyó el lunes a un actor de ciberespionaje con sede en China una serie de ataques dirigidos a entidades diplomáticas en América del Sur. El equipo de Inteligencia de seguridad del gigante tecnológico está rastreando el clúster bajo el apodo emergente DEV-0147, describiendo la actividad como una "expansión de las operaciones de exfiltración de datos del grupo que tradicionalmente se dirigían a agencias gubernamentales y grupos de expertos en Asia

España y Estados Unidos desmantelan banda de phishing que robó 5 millones de dólares en un año

14 February 2023
La pandilla de delitos cibernéticos se especializa en estafas en línea, empleando ingeniería social, phishing y smishing para recopilar detalles confidenciales de las víctimas y luego usar esa información para cometer fraude financiero.

Las Víctimas de Fraude de MoneyGram Obtienen Compensation 115 millones en Compensación

14 February 2023
Casi 40,000 consumidores recibirán su parte de los fondos, que MoneyGram confiscó en 2018 como parte de un acuerdo de enjuiciamiento diferido (DPA). Esa acción fue dirigida por la FTC y el Departamento de Justicia (DoJ).

Valve esperó 15 meses para parchear la falla de alta gravedad. Un hacker se abalanzó

14 February 2023
Los investigadores han descubierto cuatro modos de juego que podrían explotar con éxito una vulnerabilidad crítica que permaneció sin parchear en el popular videojuego Dota 2 durante 15 meses después de que una solución estuviera disponible.

Cl0p Explota los Servidores MFT de GoAnywhere; Afecta A Más De 130 Organizaciones

14 February 2023
El grupo de ransomware Clop afirmó haber infectado con éxito a más de 130 organizaciones al abusar del día cero en la solución de transferencia segura de archivos GoAnywhere MFT de Fortra. El error, rastreado como CVE-2023-0669, es un problema de RCE. La compañía emitió de inmediato un parche e instó a las organizaciones que utilizan el software a aplicarlo de inmediato. Los hackers, que no compartieron pruebas, dijeron que lo hicieron en solo diez días.

Los piratas informáticos tomaron sus Reembolsos de Impuestos de Clase Media y ahora las víctimas reciben una factura de impuestos

14 February 2023
Muchos californianos informan que los estafadores agotaron sus tarjetas de débito de alivio de la inflación antes de que pudieran usar el dinero. ¿Qué es peor? Ahora están descubriendo que es posible que tengan que pagar impuestos sobre la renta sobre el dinero que nunca recibieron.

Coincover recauda USD 30 MILLONES para ayudar a proteger los activos digitales de hacks y errores humanos

14 February 2023
Coincover, una compañía de protección de activos digitales, ha recaudado USD 30 millones en fondos liderados por Foundation Capital para proteger a las personas y sus activos digitales de hacks o errores humanos, David Janczewski, CEO y cofundador, compartió con TechCrunch.

La Red Tor Afectada por una Serie de Ataques DDoS en Curso

14 February 2023
La Directora Ejecutiva del Proyecto Tor, Isabela Dias Fernandes, informó el martes que la red ha sido blanco de una ola de ataques DDoS durante al menos los últimos siete meses.

Las 5 principales estafas cibernéticas del Día de San Valentín

14 February 2023
RESUMEN EJECUTIVO: ¿Un clic equivocado para angustiarse? El Día de San Valentín es una oportunidad seria y estacional para los estafadores. Este Día de San Valentín, se espera que las rosas rojas, las cajas de dulces en forma de corazón, las tarjetas con temas de corazones y otros regalos populares, expresivos y tradicionales representen colectivamente $26 mil millones en ingresos minoristas. Esto refleja un aumento de dos mil millones de dólares con respecto al año pasado […] La publicación Las 5 principales estafas cibernéticas del Día de San Valentín apareció por primera vez en CyberTalk.

Ataque Masivo HTTP DDoS Alcanza un Récord de 71 Millones de Solicitudes / Segundo

14 February 2023
La compañía de infraestructura web Cloudflare reveló el lunes que frustró un ataque de denegación de servicio distribuido (DDoS) récord que alcanzó un máximo de más de 71 millones de solicitudes por segundo (RPS). "La mayoría de los ataques alcanzaron su punto máximo en el estadio de 50-70 millones de solicitudes por segundo (RPS), y el más grande superó los 71 millones", dijo la compañía, calificándolo de ataque DDoS "hipervolumétrico". También es

Parche Ahora: iOS, iPadOS, macOS y Safari de Apple bajo Ataque con una Nueva Falla de Día Cero

13 February 2023
Apple lanzó el lunes actualizaciones de seguridad para iOS, iPadOS, macOS y Safari para abordar una falla de día cero que, según dijo, se ha explotado activamente en la naturaleza. Rastreado como CVE-2023-23529, el problema se relaciona con un error de confusión de tipos en el motor del navegador WebKit que podría activarse al procesar contenido web creado con fines maliciosos, lo que culmina en la ejecución de código arbitrario. El fabricante del iPhone dijo que

El Nuevo Grupo de Amenazas TA866 Se Dirige Selectivamente a Organizaciones estadounidenses y Alemanas

13 February 2023
Los expertos en seguridad de Proofpoint descubrieron un actor de amenazas, rastreado como TA886, que infectaba a empresas de EE. UU. y Alemania con el nuevo malware WasabiSeed y Screenshotter. El malware personalizado puede realizar vigilancia y robar datos. Los hackers envían su malware a través de correos electrónicos de phishing que incluyen Microsoft Publisher (.pub) archivos adjuntos con macros o archivos PDF maliciosos que contienen URL que descargan archivos JavaScript.

Christopher Walcutt ascendido a Director de Seguridad de DirectDefense

13 February 2023
Christopher Walcutt ha sido ascendido a Director de Seguridad de DirectDefense. Walcutt se asociará con equipos internos en todos los niveles.

InfoStealer De Enigma Roba Datos Confidenciales De Empresas Criptográficas

13 February 2023
Trend Micro detectó una campaña activa que aprovecha un cebo de empleo falso contra la industria de las criptomonedas en Europa del Este. Según los informes, los piratas informáticos están implementando Enigma Stealer, que es una versión modificada del Stealerium information Stealer. La cadena de infección comienza con un archivo RAR malicioso distribuido a través de intentos de phishing o a través de las redes sociales.

Earth Zhulong Group utiliza un cargador ShellFang para apuntar a Vietnam

13 February 2023
Recientemente ha salido a la luz información sobre el sofisticado grupo APT Earth Zhulong, que se dirige a organizaciones vietnamitas. Se cree que la pandilla, que ha estado activa desde 2020, está conectada al colectivo de hackers 1937CN de China. Se sugiere que las organizaciones permanezcan alertas y aprovechen las mejores prácticas, como el uso de antimalware y firewalls, para mantenerse protegidas.

7 consejos para el Día Nacional de Limpiar Tu Computadora

13 February 2023
RESUMEN EJECUTIVO: ¿Busca maximizar su productividad y ahorrar tiempo mientras trabaja? Ya sea que tenga cientos de grabaciones de audio, RFP, documentos de clientes, hojas de datos, borradores de publicaciones, fotos o un puñado de cada uno, mantener su computadora organizada puede ser de gran ayuda para permitirle ser su mejor yo en el trabajo. Limpieza nacional de su […] La publicación 7 consejos para el Día Nacional de la Limpieza de su Computadora apareció por primera vez en CyberTalk.

NewsPenguin se adentra en las Organizaciones Paquistaníes

13 February 2023
Se encontró un grupo de amenazas previamente desconocido, llamado NewsPenguin, dirigido a organizaciones en Pakistán con la próxima Exposición y Conferencia Marítima Internacional de Pakistán (PIMEC-2023) como cebo. Los investigadores afirmaron que el objetivo del grupo de ciberdelincuentes se centra únicamente en el ciberespionaje, sin motivación financiera.& nbsp;

Las vulnerabilidades abren los dispositivos de red industrial Korenix JetWave para atacar

13 February 2023
Los investigadores de CyberDanube han descubierto tres vulnerabilidades encontradas en una variedad de puntos de acceso industriales Korenix JetWave y puertas de enlace celulares LTE que pueden permitir a los atacantes interrumpir su funcionamiento o utilizarlos como punto de apoyo para futuros ataques.