Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Un informe de CrowdStrike reveló que los actores de amenazas de Arañas dispersas todavía se dirigen activamente a las empresas de videojuegos y tecnología, después de atacar a 130 organizaciones en 2022. Hay dominios falsos que se hacen pasar por los fabricantes de videojuegos Roblox y Zynga; los gigantes de TI Intuit, Salesforce, Comcast y Grubhub; y el proveedor de servicios al cliente TaskUs. < br>
09 February 2023
La compañía canadiense de ciberseguridad dijo que los ataques están diseñados para apuntar a entidades relacionadas con el mar y a los visitantes del evento al engañar a los destinatarios del mensaje para que abran el documento de Microsoft Word aparentemente inofensivo.
09 February 2023
La pandilla de Lorenz eligió ingresar a las redes de las organizaciones aprovechando fallas críticas en los sistemas de telefonía de Mitel. Después del acceso inicial, el actor de la amenaza permanece en silencio durante meses y luego filtra y cifra los archivos mediante una puerta trasera.
09 February 2023
A medida que el gobierno, las empresas y las organizaciones benéficas dan un paso adelante para recaudar fondos y ayudar a las víctimas de este desastre ecológico, los actores de amenazas no pierden el tiempo en apuntar a donantes desprevenidos.
09 February 2023
Un actor de amenazas previamente desconocido apodado NewsPenguin ha sido vinculado a una campaña de phishing dirigida a entidades paquistaníes al aprovechar la próxima exposición marítima internacional como señuelo.
"El atacante envió correos electrónicos de phishing dirigidos con un documento armado adjunto que pretende ser un manual de exhibición para PIMEC-23", dijo el Equipo de Investigación e Inteligencia de BlackBerry.
PIMEC, abreviatura de
09 February 2023
Los estafadores románticos suelen ser hombres que se dirigen a mujeres mayores divorciadas, viudas, ancianas o discapacitadas, pero los estafadores no discriminan. Para facilitar la inversión y demostrar el ROI, las víctimas son dirigidas a sitios web falsos.
09 February 2023
The Hacker News se complace en anunciar el lanzamiento de nuestra nueva serie de seminarios web educativos, en colaboración con las principales empresas de ciberseguridad de la industria. Prepárese para sumergirse en el mundo de la seguridad de nivel empresarial con invitados expertos que compartirán su vasto conocimiento y le brindarán información valiosa e información sobre diversos temas de seguridad.
Si eres un experimentado
09 February 2023
Se ha descubierto un conjunto de 38 vulnerabilidades de seguridad en dispositivos inalámbricos industriales de Internet de las cosas (IIoT) de cuatro proveedores diferentes que podrían representar una superficie de ataque significativa para los actores de amenazas que buscan explotar entornos de tecnología operativa (OT).
"Los actores de amenazas pueden explotar vulnerabilidades en dispositivos IIoT inalámbricos para obtener acceso inicial a redes OT internas", israelí
09 February 2023
Los pequeños dispositivos IoT se están volviendo cada vez más populares y omnipresentes, y se utilizan en tecnología portátil, aplicaciones para el hogar inteligente, etc. Sin embargo, todavía se utilizan para almacenar y manejar información personal confidencial, como datos de salud y detalles financieros.
09 February 2023
RESUMEN EJECUTIVO: ¿Digitalizar para sobrevivir y prosperar? Las transformaciones digitales representan el 40% de todo el gasto en tecnología empresarial, y se espera que la era de la transformación digital continúe hasta bien entrado 2023. A medida que las empresas se vuelven digitales a escala, basándose en estrategias e inversiones para satisfacer las nuevas demandas, impulsar el crecimiento y mejorar las experiencias de los clientes, las empresas pueden desear evaluar cómo son las transformaciones digitales […]
La publicación 10 secretos para transformaciones digitales exitosas apareció por primera vez en CyberTalk.
09 February 2023
La evaluación de la GAO también pide a la Agencia de Infraestructura y Ciberseguridad (CISA) que mejore la coordinación y la gestión de incidentes entre todos los niveles del gobierno, local, regional y nacional, para protegerse contra los ataques cibernéticos de ransomware.
09 February 2023
Un patrón de ataque típico sería robar la cookie de sesión con la que se autentica un administrador que ha iniciado sesión localmente y reutilizar esa cookie de sesión para suplantar a ese usuario y crear una nueva cuenta privilegiada.
09 February 2023
La base de datos filtrada contiene Weee! nombres y apellidos de los clientes, direcciones de correo electrónico, números de teléfono, tipo de dispositivo (iOS/ PC/ Android), notas de pedidos y otros datos que utiliza la plataforma de entrega.
09 February 2023
El conjunto de datos con siete millones de entradas de datos filtró datos confidenciales por valor de dos años, incluidos nombres, apellidos, números de teléfono, direcciones de correo electrónico y direcciones de entrega de clientes.
09 February 2023
De los errores reportados externamente, tres tienen una calificación de 'alta gravedad'. Estos incluyen una falla de confusión de tipos en el motor V8, un problema de implementación inapropiado en el modo de pantalla completa y una vulnerabilidad de lectura fuera de límites en WebRTC.
09 February 2023
Si bien el actor de amenazas hizo que fuera muy fácil detectar la puerta trasera incluida en el primer modo de juego publicado en la tienda Steam, las veinte líneas de código malicioso incluidas con los tres mods de juego más nuevos fueron mucho más difíciles de detectar.
09 February 2023
El malware Graphiron permite a los operadores recopilar una amplia gama de información de los sistemas infectados, incluida la información del sistema, las credenciales, las capturas de pantalla y los archivos. El código malicioso está escrito en el lenguaje de programación Go.
09 February 2023
La red Tor y la red I2P peer-to-peer han estado lidiando con ataques DDoS masivos. El equipo de Tor dijo que seguirá ajustando las defensas de la red para abordar este problema en curso. Se desconoce el objetivo de estos ataques en curso.
09 February 2023
Los actores de amenazas anuncian un nuevo malware para robar información basado en Golang denominado Titan Stealer a través de su canal de Telegram.
"El ladrón es capaz de robar una variedad de información de máquinas Windows infectadas, incluidos datos de credenciales de navegadores y billeteras criptográficas, detalles del cliente FTP, capturas de pantalla, información del sistema y archivos capturados", investigadores de seguridad de Uptycs
09 February 2023
Los investigadores advierten sobre un aumento en los intentos de explotación que convierten en armas una falla crítica de ejecución remota de código en Realtek Jungle SDK desde principios de agosto de 2022.
Según la Unidad 42 de Palo Alto Networks, se dice que la campaña en curso registró 134 millones de intentos de explotación a diciembre de 2022, y el 97% de los ataques ocurrieron en los últimos cuatro meses.
Cerca del 50% de los ataques