Últimas noticias y artículos sobre ciberseguridad
13 February 2023
Ha habido una serie de informes de ataques a sistemas de control industrial (ICS) en los últimos años. Mirando un poco más de cerca, la mayoría de los ataques parecen haberse derramado de la TI tradicional. Es de esperar, ya que los sistemas de producción suelen estar conectados a redes corporativas ordinarias en este momento. Aunque nuestros datos no indican en este momento que muchos actores de amenazas específicamente
13 February 2023
El Departamento de Defensa de Australia retiró todas las cámaras de vigilancia fabricadas en China después de que una auditoría detallara la cantidad de dispositivos Hikvision y Dahua instalados en varias instalaciones gubernamentales.
13 February 2023
Investigadores de SecurityScorecard publicaron una lista de IPS proxy utilizadas por el grupo pro ruso Killnet con la intención de interferir en su funcionamiento y bloquear sus ataques.
13 February 2023
El CISA agregó fallas explotadas activamente en Fortra MFT, Intel driver y TerraMaster NAS, rastreadas respectivamente como CVE-2023-0669, CVE-2015-2291 y CVE-2022-24990, a su Catálogo de Vulnerabilidades Explotadas Conocidas.
13 February 2023
La ciudad de Oakland reveló un ataque de ransomware, la violación de seguridad comenzó el miércoles por la noche. Con mucha precaución, la Ciudad de Oakland ha desconectado los sistemas afectados, mientras trabajan para asegurar la infraestructura afectada.
13 February 2023
El ciberataque también fue confirmado por el periodista iraní con sede en Alemania Bamdad Esmaili en su cuenta de Twitter. Por otro lado, el grupo Edalat-e Ali utilizó su canal de Telegram para anunciar el hackeo.
13 February 2023
El actor de amenazas persistentes avanzadas (APT) conocido como Tonto Team llevó a cabo un ataque fallido contra la empresa de ciberseguridad Group-IB en junio de 2022.
La firma con sede en Singapur dijo que detectó y bloqueó correos electrónicos de phishing maliciosos que se originaron en el grupo dirigido a sus empleados. También es el segundo ataque dirigido al Grupo IB, el primero de los cuales tuvo lugar en marzo de 2021.
Equipo Tonto,
13 February 2023
Un actor de amenazas previamente desconocido ha estado apuntando a compañías en los Estados Unidos y Alemania con malware a medida diseñado para robar información confidencial.
La compañía de seguridad empresarial Proofpoint, que está rastreando el grupo de actividades bajo el nombre de Screentime, dijo que el grupo, denominado TA866, probablemente tenga motivaciones financieras.
"TA866 es un actor organizado capaz de realizar ataques bien pensados en
11 February 2023
Investigadores de Broadcom Symantec descubrieron un malware que roba información conocido como Graphiron. Nodaria, el grupo ATP afiliado a Rusia, lo está utilizando en operaciones contra Ucrania. Escrito en el lenguaje de programación Go, el malware permite a los operadores recopilar una variedad de datos de los sistemas infectados, incluidas capturas de pantalla, archivos, información del sistema y contraseñas de inicio de sesión.
11 February 2023
Los expertos en seguridad de Avast Threat Labs descubrieron cuatro modificaciones maliciosas de juegos de Dota 2 que los adversarios cibernéticos están utilizando para proteger los sistemas de los jugadores. Los mods del juego se llamaron Overdog no annoying heroes (id 2776998052), Custom Hero Brawl (id 2780728794) y Overthrow RTZ Edition X10 XP (id 2780559339). Estos programas podrían usarse para el registro, la creación de corrutinas, la ejecución de código arbitrario y la realización de solicitudes HTTP GET.
11 February 2023
Una alerta del CERT-UA reveló que los actores de amenazas llevaron a cabo una campaña de phishing contra las agencias gubernamentales ucranianas para implementar el Remcos RAT en sus computadoras. El correo electrónico contenía un archivo que recordaba a los destinatarios que pagaran por los servicios prestados por Ukrtelecom. Esta última versión de Remcos aprovecha la técnica de importaciones dinámicas para evadir la detección mediante herramientas de análisis estático. < br>
11 February 2023
SentinelLabs afirmó haber observado la primera variante de Linux del ransomware Cl0p. La variante ELF del ransomware utiliza el mismo método de cifrado y una lógica de proceso similar a la de Windows. Dado que faltan algunas capacidades solo para Windows en esta nueva versión de Linux, parece que todavía está en las primeras etapas de desarrollo. La firma también ha compartido un descifrador gratuito con la policía para ayudar a las víctimas.
11 February 2023
La EFF ha estado rastreando Dark Caracal desde 2015. En 2020, Quintin y la directora de ciberseguridad de EFF, Eva Galperin, publicaron un informe sobre una campaña de piratería informática centrada en objetivos libaneses.
11 February 2023
Después de que la Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) lanzara un descifrador para que las víctimas afectadas se recuperaran de los ataques de ransomware de ESXiArgs, los actores de amenazas se recuperaron con una versión actualizada que cifra más datos.
La aparición de la nueva variante fue informada por un administrador del sistema en un foro en línea, donde otro participante declaró que los archivos de más de 128 MB
11 February 2023
Presuntos actores de amenazas rusos han estado apuntando a usuarios de Europa del Este en la industria de la criptografía con oportunidades de trabajo falsas como cebo para instalar malware que roba información en hosts comprometidos.
Los atacantes "utilizan varios cargadores personalizados altamente ofuscados y en desarrollo para infectar a los involucrados en la industria de las criptomonedas con Enigma stealer", los investigadores de Trend Micro Aliakbar
11 February 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó el viernes tres fallas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de abuso activo en la naturaleza.
Entre los tres se incluye CVE-2022-24990, un error que afecta a los dispositivos de almacenamiento conectado a la red (TNAS) de TerraMaster que podría conducir a la ejecución remota de código no autenticado con los privilegios más altos.
Detalles
10 February 2023
Si un ciberdelincuente no nombra su cepa por sí mismo, un investigador de ciberseguridad crea el nombre. El investigador principal de la cepa generalmente se le ocurrirá el nombre, y a veces asignan uno que parece aleatorio pero que generalmente no lo es.
10 February 2023
Varios grupos médicos de California han enviado cartas de notificación de violación de seguridad a más de tres millones de pacientes alertándolos de que los delincuentes pueden haber robado una tonelada de su información personal y de salud confidencial durante una infección de ransomware.
10 February 2023
Microsoft ha rastreado un sofisticado desvío de autenticación para los Servicios federados de Active Directory (AD FS), iniciado por el grupo Nobelium threat actor vinculado a Rusia.
10 February 2023
Noa Zilberman es la Directora de Startups de Check Point. Anteriormente, cofundó Odo Security y se desempeñó como Directora de Productos de la compañía. Odo ofreció una tecnología edge de servicio de acceso seguro sin cliente basada en la nube que ofrecía acceso remoto seguro. En 2020, Check Point adquirió la compañía por $30 millones e integró la tecnología en su Infinity […]
La publicación Directora de Startups de Check Point sobre Mujeres en STEM apareció por primera vez en CyberTalk.