Últimas noticias y artículos sobre ciberseguridad


Anuncios Maliciosos de Google Infiltran Sitios de Phishing de AWS en los Resultados de Búsqueda

10 February 2023
La firma de seguridad informa haber visto el portugués utilizado como idioma en los comentarios y variables del código JavaScript, mientras que la página raíz del dominio blogger imita un negocio de postres brasileño.

Acortadores de URL Falsos Redirigen Miles de Sitios Pirateados en una Campaña de Fraude de AdSense

10 February 2023
Si un usuario ingresa cualquiera de los nombres de dominio falsos en un navegador, será redirigido a un servicio de acortamiento de URL real: Bitly, Cuttly o ShortUrl.at, lo que hace que parezca que son solo dominios alternativos para los servicios conocidos.

3 Brechas de Ciberseguridad Pasadas Por Alto

10 February 2023
Estas son tres de las peores infracciones, tácticas y técnicas de los atacantes de 2022, y los controles de seguridad que pueden proporcionarles una protección de seguridad empresarial eficaz. # 1: 2 Ataques RaaS en 13 Meses El ransomware como servicio es un tipo de ataque en el que el software y la infraestructura de ransomware se alquilan a los atacantes. Estos servicios de ransomware se pueden comprar en la dark web desde

Hacker Desarrolla Un Nuevo Malware de 'Captura de Pantalla' para Encontrar Objetivos de Alto valor

10 February 2023
El actor de amenazas se dirige a las víctimas mediante correos electrónicos de phishing que incluyen Microsoft Publisher (.pub) adjuntos con macros maliciosas, URL a las que enlaza .publicar archivos con macros o archivos PDF que contengan URL que descarguen archivos JavaScript peligrosos.

La Librería Más Grande de Canadá, Indigo, Cierra el Sitio Después de Un Ciberataque

10 February 2023
Aunque todavía es temprano en la investigación y la compañía no ha publicado ninguna información sobre el método utilizado para violar sus sistemas, los piratas informáticos pueden haber utilizado datos recopilados por malware que roba información para obtener acceso a la red de Indigo.

Reino Unido y Estados Unidos sancionan a 7 rusos por ataques de ransomware TrickBot, Ryuk y Conti

10 February 2023
En una acción coordinada única en su tipo, los gobiernos de Reino Unido y Estados Unidos impusieron sanciones el jueves contra siete ciudadanos rusos por su afiliación a la operación de cibercrimen TrickBot, Ryuk y Conti. Las personas designadas bajo las sanciones son Vitaly Kovalev (alias Alex Konor, Bentley o Bergen), Maksim Mikhailov (alias Baget), Valentin Karyagin (alias Globus), Mikhail Iskritskiy (alias

Android 14 para evitar que el malware abuse de permisos confidenciales

10 February 2023
Una característica de seguridad destacada en Android 14 es bloquear la instalación de aplicaciones maliciosas que se dirigen a niveles de API más antiguos (versiones de Android), lo que permite un abuso más fácil de los permisos confidenciales.

Reddit Sufre una Violación de Seguridad Que Expone Documentos Internos y Código Fuente

10 February 2023
La popular plataforma de agregación de noticias sociales Reddit ha revelado que fue víctima de un incidente de seguridad que permitió a actores de amenazas no identificados obtener acceso no autorizado a documentos internos, código y algunos sistemas comerciales no especificados. La compañía lo atribuyó a un" ataque de phishing sofisticado y altamente dirigido " que tuvo lugar el 5 de febrero de 2023, dirigido a sus empleados. Ataque

Una Olla de Oro para Hackers: Los Datos de su MSP

09 February 2023
Un solo ataque de ransomware a un proveedor de servicios gestionados (MSP) de Nueva Zelanda interrumpió de la noche a la mañana las operaciones comerciales de varios de sus clientes, la mayoría pertenecientes al sector sanitario. Según el comisionado de privacidad del país, "un incidente de seguridad cibernética que involucró un ataque de ransomware" a fines de noviembre alteró las operaciones diarias del ministerio de Salud de Nueva Zelanda cuando impidió que el personal

El Malware Gootkit Adopta Nuevas Tácticas para Atacar a las Empresas de Salud y Finanzas

09 February 2023
El malware Gootkit está persiguiendo de manera prominente a organizaciones de atención médica y financieras en los Estados Unidos, el Reino Unido y Australia, según los nuevos hallazgos de Cybereason. La firma de ciberseguridad dijo que investigó un incidente de Gootkit en diciembre de 2022 que adoptó un nuevo método de implementación, con los actores abusando del punto de apoyo para entregar Cobalt Strike y SystemBC para la postexplotación. "El actor de amenazas

OpenSSL Corrige Múltiples Fallas de Seguridad Nuevas con la Última Actualización

09 February 2023
El proyecto OpenSSL ha publicado correcciones para abordar varias fallas de seguridad, incluido un error de alta gravedad en el kit de herramientas de cifrado de código abierto que podría exponer a los usuarios a ataques maliciosos. Rastreado como CVE-2023-0286, el problema se relaciona con un caso de confusión de tipo que puede permitir a un adversario "leer el contenido de la memoria o promulgar una denegación de servicio", dijeron los mantenedores en un aviso. El

Cómo Detectar una Plataforma de Criptomonedas Nefasta

09 February 2023
No es extraño que los delincuentes utilicen bancos multinacionales para lavar dinero. Pero si invierte en criptomonedas y su plataforma es sancionada de la noche a la mañana, es posible que no pueda recuperar sus monedas al día siguiente.

La Campaña QakNote Aprovecha OneNote para Infectar a las Víctimas con QBot

09 February 2023
Se está llevando a cabo una campaña de QakNote a gran escala que elimina el troyano bancario QBot en los sistemas a través de archivos adjuntos maliciosos de Microsoft OneNote. Los correos electrónicos de phishing contienen archivos de OneNote que tienen una aplicación HTML incrustada (archivo HTA) que recupera la carga útil del malware QBot. La adopción señala "una moda mucho más automatizada y optimizada" en comparación con los ataques de malware a pequeña escala anteriores.

OpenSSL Corrige Múltiples Fallas de Seguridad Nuevas con la Última Actualización

09 February 2023
La vulnerabilidad tiene su origen en la forma en que la popular biblioteca criptográfica maneja los certificados X. 509 y es probable que afecte solo a aquellas aplicaciones que tienen una implementación personalizada para recuperar una lista de revocación de certificados (CRL) a través de una red.

RATA Cuásar Propagada a través de un Sistema de Comercio Doméstico Privado

09 February 2023
Se utiliza un Sistema de Comercio Doméstico privado para propagar el virus de la RATA Quasar, según ASEC. En otros casos, firmas de inversión falsas que pasaban por reales persuadieron a los clientes para que instalaran un HTS falso para que pudieran robar su dinero. Quasar RAT viene con funciones de ejecución remota de comandos y carga y descarga de archivos.& nbsp;

Ladrón de Enigma Apunta a la Industria de las Criptomonedas con Trabajos Falsos

09 February 2023
La etapa inicial del Enigma, las condiciones de la entrevista.palabra.exe, es un descargador escrito en C++. Su objetivo principal es descargar, desofuscar, descomprimir y lanzar la carga útil de la etapa secundaria.

Formas imprescindibles de superar la tan temida respuesta de "congelación"

09 February 2023
RESUMEN EJECUTIVO: A pesar de los formidables esfuerzos de capacitación de los CISO en nombre de los equipos, un fenómeno comúnmente pasado por alto es la tendencia humana a congelarse en medio de una crisis. Desarrollar sus operaciones de respuesta a incidentes en torno a este aspecto arraigado de la psicología puede ayudar a evitar que sus equipos se apresuren durante situaciones intensas y urgentes. En caso de intrusión o […] La publicación Must-conozca formas de superar la tan temida respuesta de 'congelación' apareció por primera vez en CyberTalk.

Estados Unidos y Reino Unido Sancionan a 7 Hombres Vinculados al Grupo de Piratería Trickbot

09 February 2023
Las autoridades de Estados Unidos y Reino Unido impusieron hoy sanciones financieras contra siete hombres acusados de operar "Trickbot", una plataforma de ciberdelito como servicio con sede en Rusia que ha permitido innumerables ataques de ransomware y tomas de cuentas bancarias desde su debut en 2016. El Departamento del Tesoro de los Estados Unidos dice que el grupo Trickbot está asociado con los servicios de inteligencia rusos, y que esta alianza llevó a la selección de muchas empresas y entidades gubernamentales estadounidenses.

La Botnet Medusa Atraviesa una Gran Transformación

09 February 2023
Los investigadores de Cyble descubrieron una nueva versión de botnet Medusa DDoS basada en el código fuente filtrado de Mirai. Con esto, se ha apropiado de las opciones de ataque DDoS de Mirai y las capacidades de focalización de Linux. Viene con un módulo de ransomware y Telnet brute-forcer. Además, un portal dedicado ahora anuncia a Medusa como un malware como servicio para DDoS o minería.

Los ataques de ransomware disminuyeron ligeramente en 2022

09 February 2023
El Informe Anual de Monitoreo de Amenazas de 2022 del Grupo NCC encontró que hubo un poco menos de ataques que en 2021 con una disminución del 5% en la actividad de ransomware.