Últimas noticias y artículos sobre ciberseguridad


Actores de Amenazas de Habla China que Aprovechan Herramientas de Código Abierto para Apuntar a Asia Oriental

09 February 2023
Se descubrió una serie de ataques que infectaban organizaciones en el este de Asia con SparkRAT, originalmente una herramienta de código abierto. Los TTPs de los ataques apuntan hacia la participación de un actor de amenazas de habla china apodado DragonSpark. El equipo de Inteligencia de Amenazas de Seguridad de Microsoft informó sobre los actores de amenazas que usaban SparkRAT por primera vez a fines de diciembre de 2022.

Google elimina 50,000 videos y blogs de noticias falsas a favor de China

09 February 2023
Dragonbridge realizó campañas de desinformación en las plataformas propiedad de Google YouTube, Blogger y AdSense. Meta y Twitter también han eliminado contenido falso de China que se ve y suena muy similar a los esfuerzos de Dragonbridge.

Presunto miembro del grupo ShinyHunters extraditado a Estados Unidos, podría enfrentar 116 años de cárcel

09 February 2023
Sebastien Raoult, ciudadano francés sospechoso de ser miembro de la banda de cibercrimen ShinyHunters conocida como "Seyzo Kaizen", ha sido extraditado de Marruecos a Estados Unidos.

El nuevo Ransomware Mimic Abusa de la Herramienta de Búsqueda "Todo" de Windows

09 February 2023
Los investigadores de Trend Micro descubrieron una nueva cepa de ransomware, denominada Mimic, que utiliza la herramienta de búsqueda de archivos' Everything ' en Windows para descubrir archivos que se van a cifrar. Los usuarios de habla inglesa y rusa son los principales objetivos. El ransomware admite argumentos de línea de comandos para reducir los objetivos de cifrado. También hace uso de la ejecución de subprocesos múltiples para acelerar el proceso de cifrado de datos.

Objetivos de Oportunidad: Cómo los Grupos de Ransomware encuentran Víctimas

09 February 2023
Las organizaciones en algunas geografías tienen más probabilidades de ser víctimas. Group-IB informa que desde julio de 2021 hasta junio de 2022, el 43% de los ataques de ransomware conocidos afectaron a organizaciones estadounidenses. Los siguientes en la fila fueron Alemania, el Reino Unido, Canadá, Italia y Francia.

Hackers de gusanos de arena golpean la agencia de noticias de Ucrania con 5 limpiadores de datos

09 February 2023
Como CERT-UA descubrió durante la investigación, los actores de amenazas obtuvieron acceso remoto a la red de Ukrinform alrededor del 7 de diciembre de 2022 y esperaron más de un mes para desatar el cóctel de malware.

Estados Unidos reitera Su Oferta de Recompensa de 10 Millones de Dólares Tras la Interrupción del Ransomware Hive

09 February 2023
Tras el cierre de la operación de ransomware Hive por parte de las fuerzas del orden, el gobierno de Estados Unidos ha recordado al público que se ofrece una recompensa de hasta 10 millones de dólares por información sobre ciberdelincuentes.

Target dice que los datos vendidos en la web oscura están "desactualizados", probablemente "publicados por terceros"

09 February 2023
Tras la publicación de una supuesta base de datos de información de clientes en un foro de hackers, Target niega que los datos que se venden en la web oscura estén actualizados y dice que la información no se tomó directamente de sus sistemas.

Colaboración Conjunta de Defensa Cibernética de CISA para abordar la seguridad energética y del agua en 2023

09 February 2023
La Colaboración Conjunta de Defensa Cibernética (JCDC) de CISA se centrará este año en reforzar la seguridad en el sector energético y liderar el esfuerzo para actualizar el Plan Nacional de Respuesta a Incidentes Cibernéticos, de acuerdo con la agenda de planificación del organismo.

OneSpan adquiere ProvenDB para abordar las necesidades de bóveda segura de los clientes

09 February 2023
ProvenDB ha estado a la vanguardia del desarrollo de almacenamiento seguro, aprovechando la tecnología blockchain que agrega una capa de seguridad para evitar la manipulación de datos o la alteración de documentos.

ISC Lanza Parches de Seguridad para Nuevas Vulnerabilidades de Software BIND DNS

09 February 2023
El Consorcio de Sistemas de Internet (ISC) ha publicado parches para abordar múltiples vulnerabilidades de seguridad en el conjunto de software del sistema de nombres de dominio (DNS) de Berkeley Internet Name Domain (BIND) 9 que podrían conducir a una condición de denegación de servicio (DoS).

DEV-0569 Abusa de Google Ads para violar la Red

09 February 2023
Se descubrió que el actor de amenazas DEV-0569 abusaba de Google Ads en campañas publicitarias en curso para implementar malware, exfiltrar las contraseñas de las víctimas y violar las redes para ataques de ransomware. Algunos de los principales programas suplantados por los adversarios son Rufus, 7-Zip, FileZilla, LightShot, AnyDesk, LibreOffice, VLC, Awesome Miner, WinRAR y TradingView.

Múltiples Vulnerabilidades Encontradas En El Software De Atención Médica OpenEMR

09 February 2023
Una combinación de estas vulnerabilidades permite a los atacantes remotos ejecutar comandos arbitrarios del sistema en cualquier servidor OpenEMR y robar datos confidenciales de pacientes. En el peor de los casos, pueden comprometer toda la infraestructura crítica.

Beneficios no considerados de una estrategia de consolidación que todo CISO debería conocer

09 February 2023
Pete tiene 32 años de experiencia en Seguridad, Redes y MSSP y ha sido un CISO práctico durante los últimos 17 años y se unió a Check Point como CISO de Campo de las Américas. Las implementaciones y diseños de seguridad en la nube de Pete han sido calificados por Garter como #1 y #2 en el mundo y literalmente " escribió el libro "[…] La publicación Beneficios no considerados de una estrategia de consolidación que todo CISO debería conocer appeared first on CyberTalk.

5 formas en que la nube privada mejora la privacidad de los datos para las empresas

09 February 2023
Contribución de April Miller, Escritora Principal de Rehack.com. Las empresas dependen de los datos, pero gran parte de esta información requiere privacidad. Ya sea que se trate de secretos comerciales de propiedad exclusiva, información de identificación personal (PII) de los clientes o datos financieros, debe asegurarse de que solo las partes autorizadas puedan verlos o acceder a ellos. Una nube privada es uno de los mejores almacenamientos […] La publicación 5 formas en que la nube privada mejora la privacidad de los datos para las empresas appeared first on CyberTalk.

¿Usas OneDrive o Google Drive? Cuidado con este malware

09 February 2023
Contribución de George Mack, Gerente de Marketing de Contenidos de Check Point Software. Un informe reciente ha revelado que OneDrive es responsable del 30% de todas las descargas de malware en la nube, un porcentaje mucho más alto que la mayoría de las otras aplicaciones en la nube. Este es un aumento dramático de casi tres veces la cantidad del año anterior. Este informe destaca la necesidad de […] La publicación ¿Usas OneDrive o Google Drive? Cuidado con este malware apareció por primera vez en CyberTalk.

AI + ChatGPT aplicado a reuniones híbridas convencionales

09 February 2023
David Shim es cofundador y director ejecutivo de Read AI, que combina IA y análisis para hacer que las reuniones híbridas sean más efectivas. En promedio, Read identifica 23 horas de reunión al mes que podrían eliminarse por empleado. La misión de Read’es hacer que cada interacción humana sea significativamente mejor, más inteligente y más feliz, comenzando con los más de 500 […] La publicación AI + ChatGPT aplicado a reuniones híbridas convencionales apareció por primera vez en CyberTalk.

Guía paso a paso: Cómo crear una directiva de recopilación de datos

09 February 2023
RESUMEN EJECUTIVO: Los datos son el nuevo oro. Casi todo el mundo ha hecho clic en "aceptar" en las ventanas emergentes de seguimiento de cookies sin leer la letra pequeña. De hecho, casi se ha convertido en una segunda naturaleza. Pero los empleados y los consumidores tienen muchas preguntas. ¿A dónde van los datos, quién los controla, cuáles son las implicaciones y cómo se protegerán? Como un […] La publicación Una guía paso a paso: Cómo crear una política de recopilación de datos apareció por primera vez en CyberTalk.

Cómo un panorama de amenazas que cambia rápidamente catalizó una pandemia cibernética

09 February 2023
En este extracto de una entrevista editada de Nasdaq TradeTalk, el CEO de Check Point, Gil Shwed, analiza la inteligencia artificial, la pandemia cibernética, el ransomware y mucho más. ¡No te pierdas esto! ¿Cuál es la gran preocupación de seguridad en torno a las tecnologías de chat de IA, como ChatGPT? GS: Oh, hay tantos. Creo que estas tecnologías están produciendo un […] La publicación Cómo un panorama de amenazas que cambia rápidamente catalizó una pandemia cibernética appeared first on CyberTalk.

Tendencias y estadísticas reveladoras sobre privacidad de datos (2023 y más allá)

09 February 2023
RESUMEN EJECUTIVO: Los datos son uno de los activos más importantes y valiosos para las empresas. Funciona como una luz guía, ayudando a los líderes a ver las esquinas, tomar decisiones estratégicas transformadoras, mantener la competitividad de uber y ofrecer mejores resultados comerciales tangibles. En algunos casos, los datos son tan elevados y celebrados como los ingresos, la excelencia en el servicio al cliente y la rentabilidad. Sin embargo, […] La publicación Eye-apertura de tendencias y estadísticas de privacidad de datos (2023 y más allá) apareció por primera vez en CyberTalk.