Últimas noticias y artículos sobre ciberseguridad


Delincuentes Imitadores Que Imitan a la Banda de Ransomware Lockbit en el Norte de Europa

09 February 2023
A pesar de no ser el verdadero grupo de casilleros LockBit, estos micro delincuentes aún pudieron causar daños significativos al cifrar una gran cantidad de archivos internos en las PYMES en Bélgica.

Meta otorga una recompensa de $27,000 por la Vulnerabilidad de omisión de 2FA

09 February 2023
El investigador de seguridad Gtm Manoz de Nepal descubrió en septiembre de 2022 que un sistema diseñado por Meta para confirmar un número de teléfono y una dirección de correo electrónico no tenía ninguna protección que limitara la velocidad.

JD Sports, con Sede En el Reino Unido, Detalla La Violación De Datos Que Afecta A 10 Millones de Clientes

09 February 2023
La compañía dice que la violación se debe a un sistema que contiene datos de clientes "relacionados con algunos pedidos en línea realizados entre noviembre de 2018 y octubre de 2020" y que los clientes están en riesgo de estafadores.

La tecnología cibernética de seguridad automatizada Hadrian recibe el respaldo de ABN AMRO

09 February 2023
Como parte de la inversión, ABN AMRO integrará la tecnología Hadrian en su plataforma. La compañía declaró que ha formado decenas de miles de puntos finales digitales a medida que ha crecido su infraestructura digital a lo largo de los años.

Por qué las grandes universidades de Estados Unidos están bloqueando TikTok en este momento

09 February 2023
En este extracto editado de una entrevista de un informe de Bloomberg Technology, el evangelista de seguridad de Check Point, Micki Boland, analiza una nueva prohibición de TikTok en Estados Unidos, comparte información privilegiada sobre seguridad y proporciona consejos prácticos sobre privacidad de datos. Como saben, algunas universidades de Texas se han movido para bloquear el acceso a TikTok a través del wi-fi del campus. Lo que estamos escuchando de los usuarios es […] La publicación Por qué las grandes universidades de Estados Unidos están bloqueando TikTok en este momento apareció por primera vez en CyberTalk.

Error de Facebook significaba que cualquiera podía omitir 2FA

09 February 2023
RESUMEN EJECUTIVO: Un error en un nuevo sistema de punto final desarrollado por Meta podría haber permitido a un pirata informático desactivar la autenticación de dos factores de una cuenta. En términos más simples, un pirata informático podría haber desactivado la autenticación de dos factores en su cuenta de Facebook en cualquier momento antes de mediados de septiembre de 2022. Un hacker solo necesitaba un número de teléfono […] La publicación El error de Facebook significaba que cualquiera podía omitir 2FA apareció por primera vez en CyberTalk.

Violación de GitHub: Piratas informáticos Robaron Certificados de firma de Código para GitHub Desktop y Atom

09 February 2023
GitHub reveló el lunes que actores desconocidos de amenazas lograron exfiltrar certificados de firma de código cifrados pertenecientes a algunas versiones de GitHub Desktop para Mac y aplicaciones Atom. Como resultado, la compañía está dando el paso de revocar los certificados expuestos por exceso de precaución. Las siguientes versiones de GitHub Desktop para Mac han sido invalidadas: 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.0.6,

QNAP Corrige una Vulnerabilidad Crítica en Dispositivos NAS con las Últimas Actualizaciones de Seguridad

09 February 2023
La compañía taiwanesa QNAP ha lanzado actualizaciones para remediar una falla de seguridad crítica que afecta a sus dispositivos de almacenamiento conectado a la red (NAS) que podría conducir a la inyección de código arbitrario. Rastreada como CVE-2022-27596, la vulnerabilidad tiene una calificación de 9.8 de un máximo de 10 en la escala de puntuación CVSS. Afecta a QTS 5.0.1 y QuTS hero h5. 0. 1. "Si se explota, esta vulnerabilidad permite a los atacantes remotos inyectar

La aplicación myGov se enfrenta a una revisión para centralizar la identificación en línea

09 February 2023
La aplicación myGov se enfrenta a una revisión para centralizar la identificación en línea La revisión de auditoría de la herramienta gubernamental que aloja los servicios de Medicare y Centrelink recomienda cambios significativos Siga nuestro blog Australia news live para conocer las últimas actualizaciones < li>Obtenga nuestra correos electrónicos de noticias de la mañana y de la tarde, aplicación gratuita o podcast de noticias diariasLa muy difamada aplicación myGov del gobierno federal se enfrenta a una revisión y pronto podría usarse para la verificación de identidad en línea, así como para un número creciente de servicios gubernamentales.Una auditoría revisión, realizada por el ex director ejecutivo de Telstra, David Thodey, y un panel de expertos designado por el gobierno albanés en septiembre del año pasado, recomendó una revisión significativa de myGov, que alberga Medicare y Centrelink. Regístrese para la mañana y la tarde gratuitas de Guardian Australia < strong > boletines informativos por correo electrónico para su resumen diario de noticias Sigue leyendo...

Confirmado un ciberataque como causa de problemas informáticos y telefónicos en una escuela de música británica

09 February 2023
Una academia de música especializada en Guildford, al suroeste de Londres, ha confirmado que un ciberataque es responsable de noquear sus líneas telefónicas e impactar los sistemas informáticos de la escuela.

Letonia confirma un ataque de phishing al Ministerio de Defensa, vinculándolo con un grupo de piratería ruso

09 February 2023
Un portavoz del Ministerio de Defensa de Letonia confirmó que el último ataque estaba" muy probablemente " vinculado al Gamaredon de Rusia, aunque la investigación aún está en curso.

El Retoño de Cobalto Usa Múltiples Personas para Misiones Pro Iraníes

09 February 2023
El actor de amenazas conocido como Cobalt Sapling fue descubierto apuntando a Arabia Saudita al crear un nuevo subgrupo denominado Abraham's Ax. Los investigadores también encontraron una conexión entre el Bastón de Moisés y el hacha de Abraham. Ambos se basan en el mismo malware limpiador criptográfico personalizado para cifrar los datos de la víctima. Para mantenerse protegidos, los expertos recomiendan que las organizaciones auditen los controles de acceso aprovechando los IOC disponibles. < br>

Cómo las empresas pueden reforzar sus defensas de ciberseguridad con código abierto

09 February 2023
Las organizaciones son optimistas sobre la seguridad del desarrollo de software de código abierto, con un promedio de 77% que cree que la seguridad del desarrollo de código abierto mejorará para fines de 2023, según un informe de la Fundación Linux 2022.

La Historia No Contada de un Ataque de Ransomware Paralizante

09 February 2023
Más de dos años después, Hackney Council sigue lidiando con las colosales secuelas de un ataque de ransomware. Si bien sus servicios ahora están de vuelta en funcionamiento, partes del consejo aún no funcionan como lo estaban antes del ataque.

La Nueva Muestra de PlugX Utiliza Métodos Furtivos, puede Afectar los Sistemas con Espacios de Aire

09 February 2023
Se encontró una nueva cepa del malware PlugX, que puede ocultar archivos maliciosos en unidades USB desmontables e infectar los hosts de Windows a los que están conectados. La técnica es sigilosa y puede afectar los sistemas con espacios de aire. Se sugiere que las organizaciones tengan una defensa de seguridad profunda y de múltiples capas para proteger todos los puntos finales.

QNAP corrige un error crítico que permite a los hackers inyectar código malicioso

09 February 2023
La vulnerabilidad se rastrea como CVE-2022-27596 y la compañía la califica como 'Crítica' (puntuación CVSS v3: 9.8), lo que afecta a las versiones QTS 5.0.1 y QuTS hero h5.0.1 del sistema operativo.

Las restricciones presupuestarias obligan a los equipos de ciberseguridad a hacer más con menos

09 February 2023
Alrededor del 49% de las organizaciones tienen presupuesto suficiente para satisfacer plenamente sus necesidades actuales de ciberseguridad, y el 11% puede, en el mejor de los casos, proteger solo sus activos más críticos, según una encuesta realizada por el Consejo de Seguridad Internacional Neustar.

Cómo el Asunto de la Ruta de la Seda Cambió la Aplicación de la Ley

09 February 2023
Silk Road fue el primer mercado moderno de la web oscura, un lugar en línea para comprar y vender anónimamente productos y servicios ilegales utilizando Bitcoin. Ross Ulbricht creó la Ruta de la Seda en 2011 y la operó hasta 2013, cuando el FBI la cerró.

Actualización: GitHub revoca los certificados de firma de código robados en el hack de repositorio

09 February 2023
GitHub dice que atacantes desconocidos han robado certificados cifrados de firma de código para sus aplicaciones de escritorio y Atom después de obtener acceso a algunos de sus repositorios de desarrollo y planificación de lanzamientos.

La naturaleza 'intangible' del software plantea preocupaciones de seguros en un fallo judicial

09 February 2023
Siete jueces de Ohio fallaron unánimemente a favor de Owners Insurance Company en un caso presentado contra la aseguradora por EMOI, un proveedor de software de facturación médica en el espacio de la atención médica.