Últimas noticias y artículos sobre ciberseguridad
10 February 2023
La firma de seguridad informa haber visto el portugués utilizado como idioma en los comentarios y variables del código JavaScript, mientras que la página raíz del dominio blogger imita un negocio de postres brasileño.
10 February 2023
Si un usuario ingresa cualquiera de los nombres de dominio falsos en un navegador, será redirigido a un servicio de acortamiento de URL real: Bitly, Cuttly o ShortUrl.at, lo que hace que parezca que son solo dominios alternativos para los servicios conocidos.
10 February 2023
Estas son tres de las peores infracciones, tácticas y técnicas de los atacantes de 2022, y los controles de seguridad que pueden proporcionarles una protección de seguridad empresarial eficaz.
# 1: 2 Ataques RaaS en 13 Meses
El ransomware como servicio es un tipo de ataque en el que el software y la infraestructura de ransomware se alquilan a los atacantes. Estos servicios de ransomware se pueden comprar en la dark web desde
10 February 2023
El actor de amenazas se dirige a las víctimas mediante correos electrónicos de phishing que incluyen Microsoft Publisher (.pub) adjuntos con macros maliciosas, URL a las que enlaza .publicar archivos con macros o archivos PDF que contengan URL que descarguen archivos JavaScript peligrosos.
10 February 2023
Aunque todavía es temprano en la investigación y la compañía no ha publicado ninguna información sobre el método utilizado para violar sus sistemas, los piratas informáticos pueden haber utilizado datos recopilados por malware que roba información para obtener acceso a la red de Indigo.
10 February 2023
En una acción coordinada única en su tipo, los gobiernos de Reino Unido y Estados Unidos impusieron sanciones el jueves contra siete ciudadanos rusos por su afiliación a la operación de cibercrimen TrickBot, Ryuk y Conti.
Las personas designadas bajo las sanciones son Vitaly Kovalev (alias Alex Konor, Bentley o Bergen), Maksim Mikhailov (alias Baget), Valentin Karyagin (alias Globus), Mikhail Iskritskiy (alias
10 February 2023
Una característica de seguridad destacada en Android 14 es bloquear la instalación de aplicaciones maliciosas que se dirigen a niveles de API más antiguos (versiones de Android), lo que permite un abuso más fácil de los permisos confidenciales.
10 February 2023
La popular plataforma de agregación de noticias sociales Reddit ha revelado que fue víctima de un incidente de seguridad que permitió a actores de amenazas no identificados obtener acceso no autorizado a documentos internos, código y algunos sistemas comerciales no especificados.
La compañía lo atribuyó a un" ataque de phishing sofisticado y altamente dirigido " que tuvo lugar el 5 de febrero de 2023, dirigido a sus empleados.
Ataque
09 February 2023
Un solo ataque de ransomware a un proveedor de servicios gestionados (MSP) de Nueva Zelanda interrumpió de la noche a la mañana las operaciones comerciales de varios de sus clientes, la mayoría pertenecientes al sector sanitario. Según el comisionado de privacidad del país, "un incidente de seguridad cibernética que involucró un ataque de ransomware" a fines de noviembre alteró las operaciones diarias del ministerio de Salud de Nueva Zelanda cuando impidió que el personal
09 February 2023
El malware Gootkit está persiguiendo de manera prominente a organizaciones de atención médica y financieras en los Estados Unidos, el Reino Unido y Australia, según los nuevos hallazgos de Cybereason.
La firma de ciberseguridad dijo que investigó un incidente de Gootkit en diciembre de 2022 que adoptó un nuevo método de implementación, con los actores abusando del punto de apoyo para entregar Cobalt Strike y SystemBC para la postexplotación.
"El actor de amenazas
09 February 2023
El proyecto OpenSSL ha publicado correcciones para abordar varias fallas de seguridad, incluido un error de alta gravedad en el kit de herramientas de cifrado de código abierto que podría exponer a los usuarios a ataques maliciosos.
Rastreado como CVE-2023-0286, el problema se relaciona con un caso de confusión de tipo que puede permitir a un adversario "leer el contenido de la memoria o promulgar una denegación de servicio", dijeron los mantenedores en un aviso.
El
09 February 2023
No es extraño que los delincuentes utilicen bancos multinacionales para lavar dinero. Pero si invierte en criptomonedas y su plataforma es sancionada de la noche a la mañana, es posible que no pueda recuperar sus monedas al día siguiente.
09 February 2023
Se está llevando a cabo una campaña de QakNote a gran escala que elimina el troyano bancario QBot en los sistemas a través de archivos adjuntos maliciosos de Microsoft OneNote. Los correos electrónicos de phishing contienen archivos de OneNote que tienen una aplicación HTML incrustada (archivo HTA) que recupera la carga útil del malware QBot. La adopción señala "una moda mucho más automatizada y optimizada" en comparación con los ataques de malware a pequeña escala anteriores.
09 February 2023
La vulnerabilidad tiene su origen en la forma en que la popular biblioteca criptográfica maneja los certificados X. 509 y es probable que afecte solo a aquellas aplicaciones que tienen una implementación personalizada para recuperar una lista de revocación de certificados (CRL) a través de una red.
09 February 2023
Se utiliza un Sistema de Comercio Doméstico privado para propagar el virus de la RATA Quasar, según ASEC. En otros casos, firmas de inversión falsas que pasaban por reales persuadieron a los clientes para que instalaran un HTS falso para que pudieran robar su dinero. Quasar RAT viene con funciones de ejecución remota de comandos y carga y descarga de archivos.& nbsp;
09 February 2023
La etapa inicial del Enigma, las condiciones de la entrevista.palabra.exe, es un descargador escrito en C++. Su objetivo principal es descargar, desofuscar, descomprimir y lanzar la carga útil de la etapa secundaria.
09 February 2023
RESUMEN EJECUTIVO: A pesar de los formidables esfuerzos de capacitación de los CISO en nombre de los equipos, un fenómeno comúnmente pasado por alto es la tendencia humana a congelarse en medio de una crisis. Desarrollar sus operaciones de respuesta a incidentes en torno a este aspecto arraigado de la psicología puede ayudar a evitar que sus equipos se apresuren durante situaciones intensas y urgentes. En caso de intrusión o […]
La publicación Must-conozca formas de superar la tan temida respuesta de 'congelación' apareció por primera vez en CyberTalk.
09 February 2023
Las autoridades de Estados Unidos y Reino Unido impusieron hoy sanciones financieras contra siete hombres acusados de operar "Trickbot", una plataforma de ciberdelito como servicio con sede en Rusia que ha permitido innumerables ataques de ransomware y tomas de cuentas bancarias desde su debut en 2016. El Departamento del Tesoro de los Estados Unidos dice que el grupo Trickbot está asociado con los servicios de inteligencia rusos, y que esta alianza llevó a la selección de muchas empresas y entidades gubernamentales estadounidenses.
09 February 2023
Los investigadores de Cyble descubrieron una nueva versión de botnet Medusa DDoS basada en el código fuente filtrado de Mirai. Con esto, se ha apropiado de las opciones de ataque DDoS de Mirai y las capacidades de focalización de Linux. Viene con un módulo de ransomware y Telnet brute-forcer. Además, un portal dedicado ahora anuncia a Medusa como un malware como servicio para DDoS o minería.
09 February 2023
El Informe Anual de Monitoreo de Amenazas de 2022 del Grupo NCC encontró que hubo un poco menos de ataques que en 2021 con una disminución del 5% en la actividad de ransomware.