Últimas noticias y artículos sobre ciberseguridad


Los CISO planean invertir en automatización en 2023

10 February 2023
La tarjeta de prioridades para CISO 2023 muestra que las inversiones en automatización y el aumento de tecnologías como la inteligencia artificial y el aprendizaje automático son una prioridad máxima.  

El Paquete Npm Malicioso Utiliza Typosquatting, Descarga Malware

10 February 2023
El informe técnico de los investigadores de amenazas de ReversingLabs, Lucija Valentic y Karlo Zanki, dice que el paquete malicioso consistía en dos archivos, uno ofuscado a través del ofuscador de JavaScript.

Apple dice que los ajustes de watchdog harían de iOS un 'clon'de Android

10 February 2023
Apple dijo en su respuesta que estaba "particularmente preocupado por algunas de las opciones de remedio que la CMA está considerando ahora en relación con los juegos en la nube, que parecen estar fuera de la base subyacente de la investigación de mercado"."

Pronóstico del Martes de Parches de febrero de 2023: Una fecha de San Valentín

10 February 2023
Para muchos, CVSS de FIRST ha sido la fuerza impulsora en ese proceso. Uno de los principales objetivos detrás del cálculo del número real de CVSS es garantizar la estandarización para que todos los CVE se califiquen de manera consistente y puedan compararse con precisión.

La Quinta Parte de los Errores de ICS No Tienen Parche Disponible

10 February 2023
La falta de parches de proveedores puede estar agravando el riesgo cibernético para los propietarios de activos industriales en sectores críticos como el transporte y los servicios públicos. Incluso cuando están disponibles, las actualizaciones de seguridad en estos entornos no siempre son fáciles de aplicar.

Ciberseguridad de eventos en el Super Bowl

10 February 2023
Eventos masivos como el Super Bowl pueden convertirse en objetivos de ataques cibernéticos. Los líderes de seguridad deben planificar con anticipación para mantener seguros el entretenimiento, el personal y los invitados.

Sabiduría de las mujeres que lideran la industria de la seguridad cibernética

10 February 2023
Nisha Holt es la Directora de Ventas del Canal de América de Check Point. Se unió a Check Point en 2020 y se desempeñó como Directora de Socios de canal nacionales. Nisha ha estado en seguridad cibernética por más de 20 años con un enfoque concentrado en ayudar a las organizaciones a crecer a través de asociaciones, alianzas y otras rutas variables al mercado. En esta dinámica […] La publicación Sabiduría de las mujeres que lideran la industria de la seguridad cibernética appeared first on CyberTalk.

Las 5 principales infracciones de seguridad en la nube (y lecciones)

10 February 2023
RESUMEN EJECUTIVO: Las organizaciones aprovechan la computación en la nube para reducir los costos de cómputo y aprovisionar rápidamente nuevos recursos de cómputo con el fin de respaldar las cambiantes necesidades comerciales. Las tecnologías basadas en la nube brindan oportunidades para salir al mercado rápidamente, lo que permite a las empresas llegar a las partes interesadas y a los clientes más rápido que nunca. En los últimos 10 años, la computación en la nube se ha transformado de […] La publicación Las 5 principales infracciones de seguridad en la nube (y lecciones) apareció por primera vez en CyberTalk.

Investigadores Descubren Código Malicioso Ofuscado en Paquetes PyPI Python

10 February 2023
Se ha descubierto que cuatro paquetes maliciosos diferentes en el Índice de paquetes de Python (PyPI) llevan a cabo una serie de acciones maliciosas, que incluyen eliminar malware, eliminar la utilidad netstat y manipular el archivo SSH authorized_keys. Los paquetes en cuestión son aptx, bingchilling2, httops y tkint3rs, todos los cuales se descargaron colectivamente unas 450 veces antes de ser eliminados. Mientras

Ataques de Ransomware Norcoreanos a la Atención Médica para Financiar sus Operaciones: Agencias de Inteligencia

10 February 2023
Las cadenas de ataque montadas por el equipo de hackers implican la explotación de fallas de seguridad conocidas en los dispositivos NAS Apache Log4j, SonicWall y TerraMaster para obtener acceso inicial, seguido de reconocimiento, movimiento lateral e implementación de ransomware.

VulnCheck Obtiene una Financiación Inicial de 3,2 Millones de Dólares con el Apoyo de una Firma de Capital de Riesgo Respaldada por la CIA

10 February 2023
El objetivo de ofrecer métodos más nuevos en torno al proceso de gestión de vulnerabilidades se produjo después de que Bettini dirigiera el equipo de investigación de Tenable, donde dirigió a los desarrolladores a escribir código de detección para todos los productos de Tenable, pero enfrentó desafíos de priorización.

Avast Threat Labs publica el Informe de amenazas del Cuarto trimestre de 2022

10 February 2023
Los principales países afectados por las estafas de soporte técnico son Estados Unidos, Brasil, Japón, Canadá y Francia. Estas estafas suelen comenzar con una ventana emergente que reclama una infección de malware e insta a la persona a llamar a una línea de ayuda para su resolución.

Riesgo cibernético: Asegure antes de asegurar

10 February 2023
Keely Wilkins es Evangelista de la Oficina del Director de Tecnología, así como Ingeniera de Seguridad de Preventa en Virginia. Ha trabajado en la industria de la tecnología durante casi treinta años, tiene una maestría en Ciberseguridad y una variedad de certificaciones. Keely actualmente está estudiando para obtener una Maestría en Estudios Legales especializada en Derecho de Ciberseguridad […] La publicación Riesgo cibernético: Asegure antes de asegurar apareció por primera vez en CyberTalk.

Los Ingresos del mercado de la Dark Web se hunden un 50% en 2022

10 February 2023
Las tiendas de un solo proveedor también han surgido como una alternativa a los grandes mercados, lo que permite a los proveedores ahorrar en las tarifas que de otro modo irían a los administradores de mercados como Hydra.

Estados Unidos y Reino Unido Sancionan a 7 Presuntos Miembros de la Infame Pandilla Rusa Trickbot

10 February 2023
Las últimas sanciones significan que a los siete individuos se les congelaron sus activos, se les impusieron prohibiciones de viaje y se les prohibió realizar transacciones con organizaciones estadounidenses. Eso también impide que los estadounidenses paguen cualquier rescate a las entidades sancionadas.

Mount Saint Mary College Confirma Que Sufre Un Ataque de Ransomware

10 February 2023
Los atacantes pudieron acceder y deshabilitar algunos de los sistemas de la escuela, y los funcionarios desconectaron parte de la red que se vio afectada antes de contratar especialistas en ciberseguridad para ayudar con la respuesta.

Los Dispositivos Móviles Android de los Principales Proveedores en China Tienen Malware preinstalado

10 February 2023
Se observó que los teléfonos inteligentes analizados por los investigadores enviaban datos al proveedor del dispositivo y a los operadores de redes móviles chinos (por ejemplo, China Mobile y China Unicom), a pesar de que no brindan ningún servicio al dispositivo.

Ataque a la Cadena de Suministro a través de Nuevos Paquetes Maliciosos de Python por parte del Autor de Malware Core1337

10 February 2023
Un solo autor de malware publicó varios paquetes con nombres completamente diferentes pero con códigos similares diseñados para lanzar ataques. Los autores pueden ejecutar ataques con un solo script de Python, como robar datos confidenciales mediante webhooks en Discord.

Hackers Norcoreanos Atacan la Atención Médica con Ransomware para Financiar sus Operaciones

10 February 2023
Piratas informáticos respaldados por el Estado de Corea del Norte están llevando a cabo ataques de ransomware contra instalaciones de infraestructura crítica y de atención médica para financiar actividades ilícitas, advirtieron las agencias de inteligencia y ciberseguridad de Estados Unidos y Corea del Sur en un aviso conjunto. Los ataques, que exigen rescates de criptomonedas a cambio de recuperar el acceso a archivos cifrados, están diseñados para apoyar a Corea del Norte

Los piratas informáticos Violan Reddit para Robar el Código Fuente y los Datos Internos

10 February 2023
Reddit dice que se enteraron de la violación después de que el empleado autoinformó el incidente a la compañía. Investigando el incidente, Reddit dice que los datos robados incluyen información de contacto limitada para contactos de la compañía y empleados actuales y anteriores.