Últimas noticias y artículos sobre ciberseguridad
13 February 2023
El Departamento del Tesoro de los Estados Unidos publicó un informe sobre los riesgos potenciales con las empresas de servicios financieros que adoptan la tecnología de servicios en la nube.
13 February 2023
Los registros médicos de los pacientes de Garrison Women's Health fueron recientemente "sujetos a actividades de terceros no autorizadas", según la información publicada el viernes por la noche por el Hospital Wentworth-Douglass.
13 February 2023
El problema más grave pertenece a la plataforma de aplicaciones empresariales Workspace de ONLYOFFICE. Rastreada como CVE-2022-47412, se cree que la vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenada afecta a las versiones de 0 a 12.1.0.1760.
13 February 2023
BetterCyber dice que el sitio de fugas afirma que el grupo de ransomware tiene " datos confidenciales privados y personales, mucha documentación técnica, acuerdos, documentos de empleados y clientes."
13 February 2023
Un actor de amenazas desconocido creó modos de juego maliciosos para el videojuego Dota 2 multiplayer online battle arena (MOBA) que podrían haber sido explotados para establecer un acceso de puerta trasera a los sistemas de los jugadores.
Los modos explotaron una falla de alta gravedad en el motor JavaScript V8 rastreado como CVE-2021-38003 (puntaje CVSS: 8.8), que fue explotado como un día cero y abordado por Google en octubre de 2021.
"Desde V8
13 February 2023
Las instituciones de educación superior que manejan datos de ayuda financiera federal tienen hasta principios de junio para cumplir con las reglas federales para proteger la privacidad y la información personal, señaló el Departamento de Educación esta semana.
13 February 2023
La firma con sede en Singapur dijo que detectó y bloqueó correos electrónicos de phishing maliciosos que se originaron en el grupo dirigido a sus empleados. También es el segundo ataque dirigido al Grupo IB, el primero de los cuales tuvo lugar en marzo de 2021.
13 February 2023
Pepsi Bottling Ventures LLC sufrió una violación de datos causada por una intrusión en la red que resultó en la instalación de malware para robar información y la extracción de datos de sus sistemas de TI.
13 February 2023
Con los gigantes tecnológicos chinos provocando preocupaciones de seguridad nacional, en medio de malos actores respaldados por Beijing capaces de orquestar ataques cibernéticos masivos en todo el mundo, el resultado de la lucha constante podría dar forma al panorama tecnológico mundial en los próximos años.
13 February 2023
Debido a una configuración incorrecta, cualquier persona familiarizada con la dirección IP de la base de datos podía acceder a la base de datos, que contenía entradas de más de 153,000 usuarios en el momento en que se aseguró.
13 February 2023
El fútbol nos recuerda los elementos importantes que impulsan una ciberseguridad eficaz centrada en las personas. Con un panorama de amenazas en crecimiento, las organizaciones deben mantenerse proactivas: deben mejorar continuamente las habilidades de los equipos y las personas en toda la organización.
13 February 2023
Una oleada de correos electrónicos de phishing que se hacen pasar por DHL y MetaMask comenzó a llegar a las bandejas de entrada de los clientes de Namecheap la semana pasada, intentando engañar a los destinatarios para que compartan información personal o la frase de recuperación secreta de su billetera criptográfica.
13 February 2023
Los medios rusos informaron que Alexander Khinshtein, jefe del comité de política de información de la Duma, anunció que el gobierno ruso está evaluando evitar castigar a los piratas informáticos que actúan en interés de Moscú.
13 February 2023
Una nota de rescate del nuevo grupo de ransomware 'DarkBit' se dejó en los sistemas de la universidad, donde los atacantes exigieron 80 Bitcoin o aproximadamente US 1 1,745,200 para liberar el descifrador a la universidad.
13 February 2023
OilRig APT desarrolló sus métodos para eludir las protecciones de seguridad al agregar una nueva puerta trasera a su arsenal para respaldar su campaña de espionaje de larga duración contra organizaciones gubernamentales en el Medio Oriente.& nbsp;
13 February 2023
Muchos de los agujeros de seguridad descubiertos en 2022 no solo afectan a los productos de Siemens, el gigante industrial alemán también es responsable de autoinformar el mayor número de vulnerabilidades, mucho más que otros proveedores, según un informe de SynSaber.
13 February 2023
Se ha descubierto que cuatro paquetes maliciosos diferentes en el Índice de paquetes de Python (PyPI) llevan a cabo una serie de acciones maliciosas, que incluyen eliminar malware, eliminar la utilidad netstat y manipular el archivo SSH authorized_keys.
13 February 2023
El Instituto Nacional de Estándares y Tecnología (NIST) ha seleccionado un grupo de algoritmos criptográficos llamados Ascon como el estándar de criptografía ligero para proteger los datos que fluyen a través de los dispositivos IoT.
13 February 2023
Las estafas románticas cuestan a las víctimas al menos $1.3 mil millones en 2022, según las últimas cifras de la Comisión Federal de Comercio de EE. Casi 70,000 personas denunciaron estos delitos el año pasado, y la pérdida promedio reportada fue de $4,400.
13 February 2023
Rastreado como NewsPenguin, se ha observado que el adversario envía correos electrónicos de phishing que utilizan la próxima Exposición y Conferencia Marítima Internacional de Pakistán (PIMEC-2023) como cebo y que llevan documentos armados para entregar una herramienta de espionaje avanzada.