Últimas noticias y artículos sobre ciberseguridad


El Tesoro de los Estados Unidos evalúa la tecnología basada en la nube

13 February 2023
El Departamento del Tesoro de los Estados Unidos publicó un informe sobre los riesgos potenciales con las empresas de servicios financieros que adoptan la tecnología de servicios en la nube.

Registros médicos de 4,000 pacientes de Garrison Women's Health perdidos

13 February 2023
Los registros médicos de los pacientes de Garrison Women's Health fueron recientemente "sujetos a actividades de terceros no autorizadas", según la información publicada el viernes por la noche por el Hospital Wentworth-Douglass.

Silencio de radio del cuarteto de proveedores de DMS durante los días cero de XSS

13 February 2023
El problema más grave pertenece a la plataforma de aplicaciones empresariales Workspace de ONLYOFFICE. Rastreada como CVE-2022-47412, se cree que la vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenada afecta a las versiones de 0 a 12.1.0.1760.

El Ransomware Play Enumera las Redes A10 en Su Sitio de Fugas

13 February 2023
BetterCyber dice que el sitio de fugas afirma que el grupo de ransomware tiene " datos confidenciales privados y personales, mucha documentación técnica, acuerdos, documentos de empleados y clientes."

Los Hackers Crean Modos de Juego Maliciosos de Dota 2 para Acceder en Secreto a los Sistemas de los Jugadores

13 February 2023
Un actor de amenazas desconocido creó modos de juego maliciosos para el videojuego Dota 2 multiplayer online battle arena (MOBA) que podrían haber sido explotados para establecer un acceso de puerta trasera a los sistemas de los jugadores. Los modos explotaron una falla de alta gravedad en el motor JavaScript V8 rastreado como CVE-2021-38003 (puntaje CVSS: 8.8), que fue explotado como un día cero y abordado por Google en octubre de 2021. "Desde V8

El Departamento de Educación recuerda a las universidades la fecha límite para seguir las reglas de ciberseguridad

13 February 2023
Las instituciones de educación superior que manejan datos de ayuda financiera federal tienen hasta principios de junio para cumplir con las reglas federales para proteger la privacidad y la información personal, señaló el Departamento de Educación esta semana.

Fracasa el Segundo Intento de Hackers chinos del Equipo Tonto de Atacar a la Firma de Ciberseguridad Group-IB

13 February 2023
La firma con sede en Singapur dijo que detectó y bloqueó correos electrónicos de phishing maliciosos que se originaron en el grupo dirigido a sus empleados. También es el segundo ataque dirigido al Grupo IB, el primero de los cuales tuvo lugar en marzo de 2021.

Pepsi Bottling Ventures Sufre Violación de Datos Después de Un Ataque de Malware

13 February 2023
Pepsi Bottling Ventures LLC sufrió una violación de datos causada por una intrusión en la red que resultó en la instalación de malware para robar información y la extracción de datos de sus sistemas de TI.

De Huawei a TikTok, los gigantes tecnológicos chinos se enfrentan al escrutinio en medio de preocupaciones de espionaje

13 February 2023
Con los gigantes tecnológicos chinos provocando preocupaciones de seguridad nacional, en medio de malos actores respaldados por Beijing capaces de orquestar ataques cibernéticos masivos en todo el mundo, el resultado de la lucha constante podría dar forma al panorama tecnológico mundial en los próximos años.

La Aplicación India de Redes Sociales Slick Expuso los Datos De Los Usuarios De Los Niños

13 February 2023
Debido a una configuración incorrecta, cualquier persona familiarizada con la dirección IP de la base de datos podía acceder a la base de datos, que contenía entradas de más de 153,000 usuarios en el momento en que se aseguró.

Cuatro formas en que los líderes cibernéticos pueden tomar una página de los libros de jugadas de fútbol

13 February 2023
El fútbol nos recuerda los elementos importantes que impulsan una ciberseguridad eficaz centrada en las personas. Con un panorama de amenazas en crecimiento, las organizaciones deben mantenerse proactivas: deben mejorar continuamente las habilidades de los equipos y las personas en toda la organización.

DHL, los Correos Electrónicos de Phishing de MetaMask Se Dirigen a Clientes de Namecheap

13 February 2023
Una oleada de correos electrónicos de phishing que se hacen pasar por DHL y MetaMask comenzó a llegar a las bandejas de entrada de los clientes de Namecheap la semana pasada, intentando engañar a los destinatarios para que compartan información personal o la frase de recuperación secreta de su billetera criptográfica.

El Gobierno ruso evalúa la inmunidad de los piratas informáticos que actúan en interés de Rusia

13 February 2023
Los medios rusos informaron que Alexander Khinshtein, jefe del comité de política de información de la Duma, anunció que el gobierno ruso está evaluando evitar castigar a los piratas informáticos que actúan en interés de Moscú.

Ransomware Apunta a la Universidad Technion, Protesta por los Despidos Tecnológicos e Israel

13 February 2023
Una nota de rescate del nuevo grupo de ransomware 'DarkBit' se dejó en los sistemas de la universidad, donde los atacantes exigieron 80 Bitcoin o aproximadamente US 1 1,745,200 para liberar el descifrador a la universidad.

OilRig Apunta A Más Entidades Gubernamentales de Oriente Medio

13 February 2023
OilRig APT desarrolló sus métodos para eludir las protecciones de seguridad al agregar una nueva puerta trasera a su arsenal para respaldar su campaña de espionaje de larga duración contra organizaciones gubernamentales en el Medio Oriente.& nbsp;

Siemens Impulsa el Aumento de Vulnerabilidades de ICS descubiertas en 2022: Informe

13 February 2023
Muchos de los agujeros de seguridad descubiertos en 2022 no solo afectan a los productos de Siemens, el gigante industrial alemán también es responsable de autoinformar el mayor número de vulnerabilidades, mucho más que otros proveedores, según un informe de SynSaber.

Investigadores Descubren Código Malicioso Ofuscado en Paquetes PyPI Python

13 February 2023
Se ha descubierto que cuatro paquetes maliciosos diferentes en el Índice de paquetes de Python (PyPI) llevan a cabo una serie de acciones maliciosas, que incluyen eliminar malware, eliminar la utilidad netstat y manipular el archivo SSH authorized_keys.

NIST Elige Algoritmos Ascon para Proteger Datos en IoT, Pequeños Dispositivos Electrónicos

13 February 2023
El Instituto Nacional de Estándares y Tecnología (NIST) ha seleccionado un grupo de algoritmos criptográficos llamados Ascon como el estándar de criptografía ligero para proteger los datos que fluyen a través de los dispositivos IoT.

A medida que se acerca el Día V: Las estafas románticas costaron a las víctimas B 1.3 B el año pasado

13 February 2023
Las estafas románticas cuestan a las víctimas al menos $1.3 mil millones en 2022, según las últimas cifras de la Comisión Federal de Comercio de EE. Casi 70,000 personas denunciaron estos delitos el año pasado, y la pérdida promedio reportada fue de $4,400.

Organizaciones Militares en Pakistán Atacadas con Una Sofisticada Herramienta de Espionaje

13 February 2023
Rastreado como NewsPenguin, se ha observado que el adversario envía correos electrónicos de phishing que utilizan la próxima Exposición y Conferencia Marítima Internacional de Pakistán (PIMEC-2023) como cebo y que llevan documentos armados para entregar una herramienta de espionaje avanzada.