Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Las niñas se preparan para enfrentarse cara a cara en la final de la Competencia CyberFirst Girls 2023, dirigida por el Centro Nacional de Seguridad Cibernética de GCHQ.
09 February 2023
Sandworm, afiliado a Rusia, utilizó otra cepa de malware Wiper denominada NikoWiper como parte de un ataque que tuvo lugar en octubre de 2022 contra una empresa del sector energético en Ucrania.
"NikoWiper se basa en SDelete, una utilidad de línea de comandos de Microsoft que se utiliza para eliminar archivos de forma segura", reveló la compañía de ciberseguridad ESET en su último Informe de Actividad de APT compartido con el Pirata Informático
09 February 2023
Un empaquetador basado en código shell denominado TrickGate ha estado operando con éxito sin llamar la atención durante más de seis años, al tiempo que permite a los actores de amenazas implementar una amplia gama de malware como TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze y REvil a lo largo de los años.
"TrickGate logró permanecer bajo el radar durante años porque es transformador: sufre cambios periódicamente
09 February 2023
La pandemia de COVID-19 incentivó el uso de plataformas virtuales para que los estudiantes asistieran a la escuela de forma remota, lo que amplió la superficie de ataque y presentó una mina de oro de información confidencial perteneciente a educadores y estudiantes.
09 February 2023
A raíz de un aumento significativo en los ataques de ransomware, especialmente por parte del grupo Lockbit locker, se descubrió que un grupo de ciberdelincuentes atacaba a PYMES en Bélgica y extorsionaba haciéndose pasar por Lockbit. El incidente pone de relieve la amenaza de software y sistemas obsoletos, ya que las prácticas de extorsión se vuelven cada vez más populares incluso entre delincuentes menos sofisticados.
09 February 2023
Numerosos actores de amenazas han utilizado un servicio de software malicioso en vivo llamado TrickGate para eludir el software de protección de detección y respuesta de puntos finales (EDR) durante más de seis años.
09 February 2023
¿Sabes dónde están tus secretos? Si no, puedo decirte: no estás solo.
Cientos de CISO, OSC y líderes de seguridad, ya sean de pequeñas o grandes empresas, tampoco lo saben. No importa el tamaño de la organización, las certificaciones, las herramientas, las personas y los procesos: los secretos no son visibles en el 99% de los casos.
Puede sonar ridículo al principio: guardar secretos es un primer pensamiento obvio cuando
09 February 2023
Los grupos de ciberdelincuencia ejecutan cada vez más sus operaciones como un negocio, promoviendo trabajos en la web oscura que ofrecen a los desarrolladores y piratas informáticos salarios mensuales competitivos, tiempo libre remunerado y licencias por enfermedad remuneradas.
09 February 2023
El NCSC-Reino Unido advirtió contra las campañas de spear-phishing en curso contra entidades gubernamentales, ONG, grupos de expertos, académicos y otros, por parte de actores de amenazas SEABORGIUM con sede en Rusia y TA453 con sede en Irán. SEABORGIUM y TA453 dedican tiempo a investigar los intereses y contactos de sus objetivos para crear un enfoque convincente. El NCSC-U. K recomienda informar la actividad de acuerdo con las técnicas descritas.
09 February 2023
Prilex es un malware altamente avanzado que adopta un esquema criptográfico único, realiza parches en tiempo real en el software de destino, fuerza degradaciones de protocolo, manipula criptogramas, realiza transacciones FANTASMA y realiza fraudes con tarjetas de crédito.
09 February 2023
El regulador ruso de telecomunicaciones Roskomnadzor bloqueó el viernes el acceso al sitio web Recompensas por Justicia del Departamento de Estado de Estados Unidos, junto con los sitios de la Agencia Central de Inteligencia y la Oficina Federal de Investigaciones.
09 February 2023
Nicholas Kathmann ha sido contratado como Director de Seguridad de la Información (CISO) de LogicGate. Kathmann tiene más de 20 años de experiencia en seguridad.
09 February 2023
Se contrató a expertos en seguridad para investigar el incidente y se reveló que los nombres, direcciones, fechas de nacimiento y números de Seguro Social se filtraron durante el ataque.
09 February 2023
Un grupo, llamado Fuerza Electrónica Quds, está amenazando a los ingenieros y trabajadores de las empresas y los está invitando a renunciar a sus puestos. Los ataques son represalias contra el gobierno israelí y su política contra los palestinos.
09 February 2023
La Comisión Federal de Comercio (FTC) finalizó una orden con Chegg citando prácticas descuidadas de seguridad de datos que expusieron la información de los estudiantes y el personal.
09 February 2023
"El NikoWiper se basa en SDelete, una utilidad de línea de comandos de Microsoft que se utiliza para eliminar archivos de forma segura", reveló la compañía de ciberseguridad ESET en su último Informe de actividad de APT compartido con The Hacker News.
09 February 2023
Mucho ha sucedido en el frente cibernético en Ucrania y Rusia desde que comenzó la guerra. Uniéndose al carro, en nombre de Russian Sandworm APT, hay un paquete de cinco malware wiper, incluido el nuevo SwiftSlicer basado en Golang.& nbsp; El nuevo limpiador se ha agregado a la base de datos VirusTotal recientemente (enviado el 26 de enero).& nbsp; & nbsp;Se sugiere a las organizaciones que permanezcan vigilantes e implementen una estrategia de seguridad en profundidad para mantener protegida su infraestructura digital.
09 February 2023
Debido a la validación de longitud insuficiente en la biblioteca OPEN5GS GTP al analizar encabezados de extensión en mensajes del protocolo de tunelización GPRS (GPTv1-U), una carga útil de protocolo con cualquier longitud de encabezado de extensión establecida en cero provoca un bucle infinito.
09 February 2023
El último financiamiento eleva el total recaudado por la compañía de California a $375 millones y proporciona una pista de aterrizaje en modo de crecimiento para que Saviynt establezca un punto de apoyo en un mercado muy competitivo.
09 February 2023
El gobierno de Estados Unidos y las autoridades de la industria están advirtiendo al sector de la salud sobre un aumento en los ataques distribuidos de denegación de servicio en los últimos días contra hospitales y otras entidades médicas instigadas por el molesto grupo ruso de piratería KillNet.