Últimas noticias y artículos sobre ciberseguridad


Honeypot-Factory: El Uso del Engaño en Entornos ICS/OT

13 February 2023
Ha habido una serie de informes de ataques a sistemas de control industrial (ICS) en los últimos años. Mirando un poco más de cerca, la mayoría de los ataques parecen haberse derramado de la TI tradicional. Es de esperar, ya que los sistemas de producción suelen estar conectados a redes corporativas ordinarias en este momento. Aunque nuestros datos no indican en este momento que muchos actores de amenazas específicamente

El Departamento de Defensa de Australia eliminó todas sus cámaras vinculadas al PCCH

13 February 2023
El Departamento de Defensa de Australia retiró todas las cámaras de vigilancia fabricadas en China después de que una auditoría detallara la cantidad de dispositivos Hikvision y Dahua instalados en varias instalaciones gubernamentales.

Los expertos publicaron una lista de IPS proxy utilizadas por el grupo pro ruso Killnet

13 February 2023
Investigadores de SecurityScorecard publicaron una lista de IPS proxy utilizadas por el grupo pro ruso Killnet con la intención de interferir en su funcionamiento y bloquear sus ataques.

CISA agrega fallas de controladores Intel, TerraMaster NAS y Fortra MFT a su Catálogo de Vulnerabilidades Explotadas Conocidas

13 February 2023
El CISA agregó fallas explotadas activamente en Fortra MFT, Intel driver y TerraMaster NAS, rastreadas respectivamente como CVE-2023-0669, CVE-2015-2291 y CVE-2022-24990, a su Catálogo de Vulnerabilidades Explotadas Conocidas.

Ataque de ransomware afectó a la ciudad de Oakland

13 February 2023
La ciudad de Oakland reveló un ataque de ransomware, la violación de seguridad comenzó el miércoles por la noche. Con mucha precaución, la Ciudad de Oakland ha desconectado los sistemas afectados, mientras trabajan para asegurar la infraestructura afectada.

Hackean la Televisión Estatal Iraní Durante el Discurso del Presidente en el Día de la Revolución

13 February 2023
El ciberataque también fue confirmado por el periodista iraní con sede en Alemania Bamdad Esmaili en su cuenta de Twitter. Por otro lado, el grupo Edalat-e Ali utilizó su canal de Telegram para anunciar el hackeo.

Fracasa el Segundo Intento de Hackers chinos del Equipo Tonto de Atacar a la Firma de Ciberseguridad Group-IB

13 February 2023
El actor de amenazas persistentes avanzadas (APT) conocido como Tonto Team llevó a cabo un ataque fallido contra la empresa de ciberseguridad Group-IB en junio de 2022. La firma con sede en Singapur dijo que detectó y bloqueó correos electrónicos de phishing maliciosos que se originaron en el grupo dirigido a sus empleados. También es el segundo ataque dirigido al Grupo IB, el primero de los cuales tuvo lugar en marzo de 2021. Equipo Tonto,

Piratas Informáticos Dirigidos a Empresas estadounidenses y Alemanas Monitorean los Escritorios de las Víctimas con una Captura de pantalla

13 February 2023
Un actor de amenazas previamente desconocido ha estado apuntando a compañías en los Estados Unidos y Alemania con malware a medida diseñado para robar información confidencial. La compañía de seguridad empresarial Proofpoint, que está rastreando el grupo de actividades bajo el nombre de Screentime, dijo que el grupo, denominado TA866, probablemente tenga motivaciones financieras. "TA866 es un actor organizado capaz de realizar ataques bien pensados en

Nodaria APT Ruso Agrega Funcionalidad Avanzada de Robo de Información

11 February 2023
Investigadores de Broadcom Symantec descubrieron un malware que roba información conocido como Graphiron. Nodaria, el grupo ATP afiliado a Rusia, lo está utilizando en operaciones contra Ucrania. Escrito en el lenguaje de programación Go, el malware permite a los operadores recopilar una variedad de datos de los sistemas infectados, incluidas capturas de pantalla, archivos, información del sistema y contraseñas de inicio de sesión.

Dota 2 Bajo Ataque: Los Actores de Amenazas Explotan una Falla de Chrome para Infectar a los Jugadores

11 February 2023
Los expertos en seguridad de Avast Threat Labs descubrieron cuatro modificaciones maliciosas de juegos de Dota 2 que los adversarios cibernéticos están utilizando para proteger los sistemas de los jugadores. Los mods del juego se llamaron Overdog no annoying heroes (id 2776998052), Custom Hero Brawl (id 2780728794) y Overthrow RTZ Edition X10 XP (id 2780559339). Estos programas podrían usarse para el registro, la creación de corrutinas, la ejecución de código arbitrario y la realización de solicitudes HTTP GET.

La RATA Remcos Solía Espiar al Gobierno ucraniano, Dice CERT-UA

11 February 2023
Una alerta del CERT-UA reveló que los actores de amenazas llevaron a cabo una campaña de phishing contra las agencias gubernamentales ucranianas para implementar el Remcos RAT en sus computadoras. El correo electrónico contenía un archivo que recordaba a los destinatarios que pagaran por los servicios prestados por Ukrtelecom. Esta última versión de Remcos aprovecha la técnica de importaciones dinámicas para evadir la detección mediante herramientas de análisis estático.  < br>

Cl0p Va Por el Camino de Linux, Con Defectos y Ceños Fruncidos

11 February 2023
SentinelLabs afirmó haber observado la primera variante de Linux del ransomware Cl0p. La variante ELF del ransomware utiliza el mismo método de cifrado y una lógica de proceso similar a la de Windows. Dado que faltan algunas capacidades solo para Windows en esta nueva versión de Linux, parece que todavía está en las primeras etapas de desarrollo. La firma también ha compartido un descifrador gratuito con la policía para ayudar a las víctimas.

Defensores de los Derechos Digitales Se Infiltran En Un Supuesto Grupo De Hackers Mercenarios

11 February 2023
La EFF ha estado rastreando Dark Caracal desde 2015. En 2020, Quintin y la directora de ciberseguridad de EFF, Eva Galperin, publicaron un informe sobre una campaña de piratería informática centrada en objetivos libaneses.

Nueva Variante de Ransomware ESXiArgs Emerge Después de Que CISA Lanza la Herramienta de Descifrado

11 February 2023
Después de que la Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) lanzara un descifrador para que las víctimas afectadas se recuperaran de los ataques de ransomware de ESXiArgs, los actores de amenazas se recuperaron con una versión actualizada que cifra más datos. La aparición de la nueva variante fue informada por un administrador del sistema en un foro en línea, donde otro participante declaró que los archivos de más de 128 MB

Enigma, Vector y TgToxic: Las Nuevas Amenazas para los Usuarios de Criptomonedas

11 February 2023
Presuntos actores de amenazas rusos han estado apuntando a usuarios de Europa del Este en la industria de la criptografía con oportunidades de trabajo falsas como cebo para instalar malware que roba información en hosts comprometidos. Los atacantes "utilizan varios cargadores personalizados altamente ofuscados y en desarrollo para infectar a los involucrados en la industria de las criptomonedas con Enigma stealer", los investigadores de Trend Micro Aliakbar

CISA Advierte sobre Ataques Activos que Explotan Fallas en los Controladores Fortra MFT, TerraMaster NAS e Intel

11 February 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó el viernes tres fallas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de abuso activo en la naturaleza. Entre los tres se incluye CVE-2022-24990, un error que afecta a los dispositivos de almacenamiento conectado a la red (TNAS) de TerraMaster que podría conducir a la ejecución remota de código no autenticado con los privilegios más altos. Detalles

Seis Formas Comunes En Que Las Cepas De Malware Obtienen Sus Nombres

10 February 2023
Si un ciberdelincuente no nombra su cepa por sí mismo, un investigador de ciberseguridad crea el nombre. El investigador principal de la cepa generalmente se le ocurrirá el nombre, y a veces asignan uno que parece aleatorio pero que generalmente no lo es.

Ladrones de ransomware roban información confidencial de más de 3 millones de pacientes

10 February 2023
Varios grupos médicos de California han enviado cartas de notificación de violación de seguridad a más de tres millones de pacientes alertándolos de que los delincuentes pueden haber robado una tonelada de su información personal y de salud confidencial durante una infección de ransomware.

El Misterio de MagicWeb Destaca la Sofisticación del Atacante de Nobelium

10 February 2023
Microsoft ha rastreado un sofisticado desvío de autenticación para los Servicios federados de Active Directory (AD FS), iniciado por el grupo Nobelium threat actor vinculado a Rusia.

Directora de Startups de Check Point sobre Mujeres en STEM

10 February 2023
Noa Zilberman es la Directora de Startups de Check Point. Anteriormente, cofundó Odo Security y se desempeñó como Directora de Productos de la compañía. Odo ofreció una tecnología edge de servicio de acceso seguro sin cliente basada en la nube que ofrecía acceso remoto seguro. En 2020, Check Point adquirió la compañía por $30 millones e integró la tecnología en su Infinity […] La publicación Directora de Startups de Check Point sobre Mujeres en STEM apareció por primera vez en CyberTalk.