Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Los actores de amenazas asociados con el malware Gootkit han realizado "cambios notables" en su conjunto de herramientas, agregando nuevos componentes y ofuscaciones a sus cadenas de infección.
Mandiant, propiedad de Google, está monitoreando el clúster de actividad bajo el apodo UNC2565, y señala que el uso del malware es " exclusivo de este grupo."
Gootkit, también llamado Gootloader, se propaga a través de sitios web comprometidos que
09 February 2023
Microsoft insta a los clientes a mantener actualizados sus servidores Exchange y a tomar medidas para reforzar el entorno, como habilitar la Protección extendida de Windows y configurar la firma basada en certificados de las cargas útiles de serialización de PowerShell.
"Los atacantes que buscan explotar los servidores de Exchange sin parches no van a desaparecer", dijo el equipo de Exchange del gigante tecnológico en una publicación. "Hay demasiados
09 February 2023
El Consorcio de Sistemas de Internet (ISC) ha publicado parches para abordar múltiples vulnerabilidades de seguridad en el conjunto de software del sistema de nombres de dominio (DNS) de Berkeley Internet Name Domain (BIND) 9 que podrían conducir a una condición de denegación de servicio (DoS).
"Un atacante remoto podría explotar estas vulnerabilidades para causar potencialmente condiciones de denegación de servicio y fallas del sistema", dijo la ciberseguridad de EE.
09 February 2023
Ucrania ha sido objeto de un nuevo ataque cibernético de Rusia que implicó el despliegue de un limpiador de datos basado en Golang previamente indocumentado denominado SwiftSlicer.
ESET atribuyó el ataque a Sandworm, un grupo de Estado-nación vinculado a la Unidad Militar 74455 de la Dirección Principal de Inteligencia del Estado Mayor de las Fuerzas Armadas de la Federación de Rusia (GRU).
"Una vez ejecutado, elimina la sombra
09 February 2023
El uso de software como servicio (SaaS) está experimentando un rápido crecimiento y no muestra signos de desaceleración. Su naturaleza descentralizada y fácil de usar es beneficiosa para aumentar la productividad de los empleados, pero también plantea muchos desafíos de seguridad y TI. Hacer un seguimiento de todas las aplicaciones SaaS a las que se les ha otorgado acceso a los datos de una organización es una tarea difícil. Comprender los riesgos que
09 February 2023
Investigadores de ciberseguridad han descubierto la identidad en el mundo real del actor de amenazas detrás del malware como servicio Golden Chickens, que se conoce con el nombre en línea "badbullzvenom"."
La Unidad de Respuesta a Amenazas (TRU) de eSentire, en un informe exhaustivo publicado después de una investigación de 16 meses, dijo que "encontró múltiples menciones de la cuenta badbullzvenom compartida entre dos personas."
El
09 February 2023
Investigadores de ciberseguridad han descubierto una muestra de PlugX que emplea métodos furtivos para infectar dispositivos de medios USB extraíbles conectados con el fin de propagar el malware a sistemas adicionales.
"Esta variante de PlugX es wormable e infecta dispositivos USB de tal manera que se oculta del sistema de archivos operativo Windows", Mike Harbison y Jen Miller-Osborn, investigadores de la Unidad 42 de Palo Alto Networks
09 February 2023
El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) advirtió el jueves sobre los ataques de phishing montados por actores patrocinados por el Estado ruso e iraní para operaciones de recopilación de información.
"Los ataques no están dirigidos al público en general, sino a objetivos en sectores específicos, incluidos el mundo académico, la defensa, las organizaciones gubernamentales, las ONG, los think tanks, así como a políticos, periodistas y activistas", dijo el informe.
09 February 2023
Orcus es un troyano de acceso remoto con algunas características distintivas. La RAT permite a los atacantes crear complementos y ofrece un conjunto de características básicas sólidas que lo convierten en un programa malicioso bastante peligroso en su clase.
La RATA es un tipo bastante estable que siempre llega a la cima.
CUALQUIER.Los principales tipos de malware de RUN en 2022
Es por eso que definitivamente te encontrarás con este tipo en tu práctica, y el Orcus
09 February 2023
En lo que es un caso de piratería informática, la infraestructura de la red oscura asociada con la operación de ransomware como servicio (RaaS) de Hive se ha incautado como parte de un esfuerzo coordinado de aplicación de la ley que involucra a 13 países.
"Las fuerzas del orden identificaron las claves de descifrado y las compartieron con muchas de las víctimas, ayudándolas a recuperar el acceso a sus datos sin pagar a los ciberdelincuentes", Europol
09 February 2023
Google reveló el jueves que tomó medidas para desmantelar más de 50,000 instancias de actividad orquestada por una operación de influencia pro china conocida como DRAGONBRIDGE en 2022.
"La mayor parte de la actividad de DRAGONBRIDGE es contenido de baja calidad sin un mensaje político, poblado en muchos canales y blogs", dijo el Grupo de Análisis de Amenazas (TAG) de la compañía en un informe compartido con The Hacker News. "Sin embargo, un
09 February 2023
Se ha publicado un código de Prueba de concepto (Poc) para una falla de seguridad de alta gravedad ahora parcheada en la CryptoAPI de Windows que la Agencia de Seguridad Nacional de EE.UU. (NSA) y el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) informaron a Microsoft el año pasado.
Rastreada como CVE-2022-34689 (puntuación CVSS: 7.5), la vulnerabilidad de suplantación de identidad fue abordada por el gigante tecnológico como parte de las actualizaciones de Patch Tuesday lanzadas en
09 February 2023
Una nueva investigación ha vinculado las operaciones de un grupo hacktivista con motivaciones políticas conocido como Moses Staff con otro actor de amenazas naciente llamado Abraham's Ax que surgió en noviembre de 2022.
Esto se basa en "varios puntos en común en la iconografía, la videografía y los sitios de fugas utilizados por los grupos, lo que sugiere que probablemente sean operados por la misma entidad", dijo la Unidad de Contra Amenazas de Secureworks (CTU).
09 February 2023
Cualquier organización que maneje datos confidenciales debe ser diligente en sus esfuerzos de seguridad,que incluyen pruebas periódicas de penetración. Incluso una pequeña violación de datos puede resultar en un daño significativo a la reputación y los resultados de una organización.
Hay dos razones principales por las que es necesario realizar pruebas de penetración periódicas para el desarrollo seguro de aplicaciones web:
Seguridad: Las aplicaciones web evolucionan constantemente, y las nuevas
09 February 2023
Los investigadores de ciberseguridad han descubierto una nueva campaña de ataque que aprovecha un troyano de acceso remoto (RAT) basado en Python para obtener el control de los sistemas comprometidos desde al menos agosto de 2022.
"Este malware es único en su utilización de WebSockets para evitar la detección y tanto para la comunicación de comando y control (C2) como para la exfiltración", dijo Securonix en un informe compartido con The Hacker News.
El
09 February 2023
Al menos dos agencias federales en los Estados Unidos fueron víctimas de una "campaña cibernética generalizada" que involucró el uso de software legítimo de monitoreo y administración remotos (RMM) para perpetuar una estafa de phishing.
"Específicamente, los actores ciberdelincuentes enviaron correos electrónicos de phishing que condujeron a la descarga de software legítimo de RMM, ScreenConnect (ahora ConnectWise Control) y AnyDesk – que los actores utilizaron en un
09 February 2023
Una campaña masiva ha infectado más de 4,500 sitios web de WordPress como parte de una operación de larga duración que se cree que está activa desde al menos 2017.
Según Sucuri, propiedad de GoDaddy, las infecciones implican la inyección de JavaScript ofuscado alojado en un dominio malicioso llamado " track [.] violetlovelines[.] com " que está diseñado para redirigir a los visitantes a sitios indeseables.
La última operación
09 February 2023
Las partes interesadas en seguridad se han dado cuenta de que el papel destacado que tiene el navegador en el entorno corporativo moderno requiere una reevaluación de cómo se administra y protege. Si bien no hace mucho tiempo los riesgos transmitidos por la web todavía se abordaban mediante un mosaico de soluciones de punto final, red y nube, ahora está claro que la protección parcial que proporcionaban estas soluciones ya no es suficiente. Pues,
09 February 2023
Las características más notables del malware Padrino son eludir 2FA capturando mensajes de texto SMS o notificaciones y ejecutarse como un servicio de Android abusando de los Servicios de accesibilidad para mantener el acceso persistente y privilegiado en los dispositivos infectados.
09 February 2023
Las aplicaciones se promocionan a sí mismas como aplicaciones de salud, podómetro y buenas para crear hábitos, y prometen brindar a los usuarios recompensas aleatorias por mantenerse activos en su vida diaria, alcanzar objetivos de distancia,etc.