Últimas noticias y artículos sobre ciberseguridad


Araña Dispersa Cambia el Enfoque de BPO y Telecos a Empresas de TI y Juegos

09 February 2023
Un informe de CrowdStrike reveló que los actores de amenazas de Arañas dispersas todavía se dirigen activamente a las empresas de videojuegos y tecnología, después de atacar a 130 organizaciones en 2022. Hay dominios falsos que se hacen pasar por los fabricantes de videojuegos Roblox y Zynga; los gigantes de TI Intuit, Salesforce, Comcast y Grubhub; y el proveedor de servicios al cliente TaskUs. < br>

NewsPenguin, un Actor de Amenazas Previamente Desconocido, Apunta a Pakistán con una Herramienta de Espionaje Avanzada

09 February 2023
La compañía canadiense de ciberseguridad dijo que los ataques están diseñados para apuntar a entidades relacionadas con el mar y a los visitantes del evento al engañar a los destinatarios del mensaje para que abran el documento de Microsoft Word aparentemente inofensivo.

La Compañía De Atención Médica AmerisourceBergen Ha Sido Violada

09 February 2023
La pandilla de Lorenz eligió ingresar a las redes de las organizaciones aprovechando fallas críticas en los sistemas de telefonía de Mitel. Después del acceso inicial, el actor de la amenaza permanece en silencio durante meses y luego filtra y cifra los archivos mediante una puerta trasera.

PayPal y Twitter Abusados en Estafas de Donaciones de Ayuda en Turquía

09 February 2023
A medida que el gobierno, las empresas y las organizaciones benéficas dan un paso adelante para recaudar fondos y ayudar a las víctimas de este desastre ecológico, los actores de amenazas no pierden el tiempo en apuntar a donantes desprevenidos.

NewsPenguin, Actor de Amenazas, Emerge con una Campaña Maliciosa Dirigida a Entidades Paquistaníes

09 February 2023
Un actor de amenazas previamente desconocido apodado NewsPenguin ha sido vinculado a una campaña de phishing dirigida a entidades paquistaníes al aprovechar la próxima exposición marítima internacional como señuelo. "El atacante envió correos electrónicos de phishing dirigidos con un documento armado adjunto que pretende ser un manual de exhibición para PIMEC-23", dijo el Equipo de Investigación e Inteligencia de BlackBerry. PIMEC, abreviatura de

Alerta de Medios del FBI: El Día de San Valentín en Nuevo México Significa Amor y Estafas

09 February 2023
Los estafadores románticos suelen ser hombres que se dirigen a mujeres mayores divorciadas, viudas, ancianas o discapacitadas, pero los estafadores no discriminan. Para facilitar la inversión y demostrar el ROI, las víctimas son dirigidas a sitios web falsos.

Seminario Web de THN: Aprenda a Cumplir con los Nuevos Requisitos de Seguridad de Identidad de Cyber Insurance

09 February 2023
The Hacker News se complace en anunciar el lanzamiento de nuestra nueva serie de seminarios web educativos, en colaboración con las principales empresas de ciberseguridad de la industria. Prepárese para sumergirse en el mundo de la seguridad de nivel empresarial con invitados expertos que compartirán su vasto conocimiento y le brindarán información valiosa e información sobre diversos temas de seguridad. Si eres un experimentado

Infraestructura Crítica en Riesgo por Nuevas Vulnerabilidades Encontradas en Dispositivos IIoT Inalámbricos

09 February 2023
Se ha descubierto un conjunto de 38 vulnerabilidades de seguridad en dispositivos inalámbricos industriales de Internet de las cosas (IIoT) de cuatro proveedores diferentes que podrían representar una superficie de ataque significativa para los actores de amenazas que buscan explotar entornos de tecnología operativa (OT). "Los actores de amenazas pueden explotar vulnerabilidades en dispositivos IIoT inalámbricos para obtener acceso inicial a redes OT internas", israelí

El NIST de Estados Unidos presenta un algoritmo de cifrado ganador para la protección de datos de IoT

09 February 2023
Los pequeños dispositivos IoT se están volviendo cada vez más populares y omnipresentes, y se utilizan en tecnología portátil, aplicaciones para el hogar inteligente, etc. Sin embargo, todavía se utilizan para almacenar y manejar información personal confidencial, como datos de salud y detalles financieros.

10 secretos para transformaciones digitales exitosas

09 February 2023
RESUMEN EJECUTIVO: ¿Digitalizar para sobrevivir y prosperar? Las transformaciones digitales representan el 40% de todo el gasto en tecnología empresarial, y se espera que la era de la transformación digital continúe hasta bien entrado 2023. A medida que las empresas se vuelven digitales a escala, basándose en estrategias e inversiones para satisfacer las nuevas demandas, impulsar el crecimiento y mejorar las experiencias de los clientes, las empresas pueden desear evaluar cómo son las transformaciones digitales […] La publicación 10 secretos para transformaciones digitales exitosas apareció por primera vez en CyberTalk.

La GAO Pide Medidas para Proteger la Ciberseguridad de las Redes de Comunicaciones y Energía Críticas

09 February 2023
La evaluación de la GAO también pide a la Agencia de Infraestructura y Ciberseguridad (CISA) que mejore la coordinación y la gestión de incidentes entre todos los niveles del gobierno, local, regional y nacional, para protegerse contra los ataques cibernéticos de ransomware.

Fallas de Seguridad sin Parches Reveladas en Múltiples Sistemas de Administración de Documentos

09 February 2023
Un patrón de ataque típico sería robar la cookie de sesión con la que se autentica un administrador que ha iniciado sesión localmente y reutilizar esa cookie de sesión para suplantar a ese usuario y crear una nueva cuenta privilegiada.

Weee! Servicio de Comestibles Confirma Violación de Datos Que Afecta a 1,1 Millones

09 February 2023
La base de datos filtrada contiene Weee! nombres y apellidos de los clientes, direcciones de correo electrónico, números de teléfono, tipo de dispositivo (iOS/ PC/ Android), notas de pedidos y otros datos que utiliza la plataforma de entrega.

El Gigante Ruso del comercio electrónico Elevel Expuso las Direcciones de Entrega de los Compradores

09 February 2023
El conjunto de datos con siete millones de entradas de datos filtró datos confidenciales por valor de dos años, incluidos nombres, apellidos, números de teléfono, direcciones de correo electrónico y direcciones de entrega de clientes.

Chrome 110 Corrige 15 Vulnerabilidades

09 February 2023
De los errores reportados externamente, tres tienen una calificación de 'alta gravedad'. Estos incluyen una falla de confusión de tipos en el motor V8, un problema de implementación inapropiado en el modo de pantalla completa y una vulnerabilidad de lectura fuera de límites en WebRTC.

Modificaciones Maliciosas de Juegos de Dota 2 Infectaron a los Jugadores con Malware

09 February 2023
Si bien el actor de amenazas hizo que fuera muy fácil detectar la puerta trasera incluida en el primer modo de juego publicado en la tienda Steam, las veinte líneas de código malicioso incluidas con los tres mods de juego más nuevos fueron mucho más difíciles de detectar.

Nuevo Ladrón de información Graphiron Utilizado en Ataques contra Ucrania

09 February 2023
El malware Graphiron permite a los operadores recopilar una amplia gama de información de los sistemas infectados, incluida la información del sistema, las credenciales, las capturas de pantalla y los archivos. El código malicioso está escrito en el lenguaje de programación Go.

Redes Tor e I2P Afectadas por una Ola de Ataques DDoS en Curso

09 February 2023
La red Tor y la red I2P peer-to-peer han estado lidiando con ataques DDoS masivos. El equipo de Tor dijo que seguirá ajustando las defensas de la red para abordar este problema en curso. Se desconoce el objetivo de estos ataques en curso.

Titan Stealer: Surge Un Nuevo Malware Para Robar Información Basado En Golang

09 February 2023
Los actores de amenazas anuncian un nuevo malware para robar información basado en Golang denominado Titan Stealer a través de su canal de Telegram. "El ladrón es capaz de robar una variedad de información de máquinas Windows infectadas, incluidos datos de credenciales de navegadores y billeteras criptográficas, detalles del cliente FTP, capturas de pantalla, información del sistema y archivos capturados", investigadores de seguridad de Uptycs

Vulnerabilidad de Realtek Bajo Ataque: Más de 134 Millones de Intentos de Piratear Dispositivos IoT

09 February 2023
Los investigadores advierten sobre un aumento en los intentos de explotación que convierten en armas una falla crítica de ejecución remota de código en Realtek Jungle SDK desde principios de agosto de 2022. Según la Unidad 42 de Palo Alto Networks, se dice que la campaña en curso registró 134 millones de intentos de explotación a diciembre de 2022, y el 97% de los ataques ocurrieron en los últimos cuatro meses. Cerca del 50% de los ataques