Últimas noticias y artículos sobre ciberseguridad


Colegialas de todo el Reino Unido se preparan para competir por la corona de campeona de seguridad cibernética

09 February 2023
Las niñas se preparan para enfrentarse cara a cara en la final de la Competencia CyberFirst Girls 2023, dirigida por el Centro Nacional de Seguridad Cibernética de GCHQ.

Un Nuevo Informe Revela El Malware NikoWiper Que Se Dirigió Al Sector Energético De Ucrania

09 February 2023
Sandworm, afiliado a Rusia, utilizó otra cepa de malware Wiper denominada NikoWiper como parte de un ataque que tuvo lugar en octubre de 2022 contra una empresa del sector energético en Ucrania. "NikoWiper se basa en SDelete, una utilidad de línea de comandos de Microsoft que se utiliza para eliminar archivos de forma segura", reveló la compañía de ciberseguridad ESET en su último Informe de Actividad de APT compartido con el Pirata Informático

Investigadores Descubren Packer Utilizado por Varios Programas Maliciosos para Evadir la Detección durante 6 Años

09 February 2023
Un empaquetador basado en código shell denominado TrickGate ha estado operando con éxito sin llamar la atención durante más de seis años, al tiempo que permite a los actores de amenazas implementar una amplia gama de malware como TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze y REvil a lo largo de los años. "TrickGate logró permanecer bajo el radar durante años porque es transformador: sufre cambios periódicamente

Las escuelas no pagan, pero los ataques de ransomware siguen aumentando

09 February 2023
La pandemia de COVID-19 incentivó el uso de plataformas virtuales para que los estudiantes asistieran a la escuela de forma remota, lo que amplió la superficie de ataque y presentó una mina de oro de información confidencial perteneciente a educadores y estudiantes.

Los ciberdelincuentes se hacen Pasar por LockBit para atacar a las PYMES del Norte de Europa

09 February 2023
A raíz de un aumento significativo en los ataques de ransomware, especialmente por parte del grupo Lockbit locker, se descubrió que un grupo de ciberdelincuentes atacaba a PYMES en Bélgica y extorsionaba haciéndose pasar por Lockbit. El incidente pone de relieve la amenaza de software y sistemas obsoletos, ya que las prácticas de extorsión se vuelven cada vez más populares incluso entre delincuentes menos sofisticados.

Los Hackers Usan el Software TrickGate para Implementar Emotet, REvil y Otro Malware

09 February 2023
Numerosos actores de amenazas han utilizado un servicio de software malicioso en vivo llamado TrickGate para eludir el software de protección de detección y respuesta de puntos finales (EDR) durante más de seis años.

No Sabes Dónde Están Tus Secretos

09 February 2023
¿Sabes dónde están tus secretos? Si no, puedo decirte: no estás solo. Cientos de CISO, OSC y líderes de seguridad, ya sean de pequeñas o grandes empresas, tampoco lo saben. No importa el tamaño de la organización, las certificaciones, las herramientas, las personas y los procesos: los secretos no son visibles en el 99% de los casos. Puede sonar ridículo al principio: guardar secretos es un primer pensamiento obvio cuando

Los anuncios de empleo de delitos cibernéticos en la web oscura pagan hasta $20k por mes

09 February 2023
Los grupos de ciberdelincuencia ejecutan cada vez más sus operaciones como un negocio, promoviendo trabajos en la web oscura que ofrecen a los desarrolladores y piratas informáticos salarios mensuales competitivos, tiempo libre remunerado y licencias por enfermedad remuneradas.

Grupos Iraníes y Rusos Apuntan a Organizaciones: Advierte NCSC

09 February 2023
El NCSC-Reino Unido advirtió contra las campañas de spear-phishing en curso contra entidades gubernamentales, ONG, grupos de expertos, académicos y otros, por parte de actores de amenazas SEABORGIUM con sede en Rusia y TA453 con sede en Irán. SEABORGIUM y TA453 dedican tiempo a investigar los intereses y contactos de sus objetivos para crear un enfoque convincente. El NCSC-U. K recomienda informar la actividad de acuerdo con las técnicas descritas.

Nuevas Versiones de Malware Prilex PoS que Bloquea Transacciones NFC sin Contacto

09 February 2023
Prilex es un malware altamente avanzado que adopta un esquema criptográfico único, realiza parches en tiempo real en el software de destino, fuerza degradaciones de protocolo, manipula criptogramas, realiza transacciones FANTASMA y realiza fraudes con tarjetas de crédito.

Rusia bloquea el acceso a las "Recompensas por la justicia" de Estados Unidos, los sitios web del FBI y la CIA

09 February 2023
El regulador ruso de telecomunicaciones Roskomnadzor bloqueó el viernes el acceso al sitio web Recompensas por Justicia del Departamento de Estado de Estados Unidos, junto con los sitios de la Agencia Central de Inteligencia y la Oficina Federal de Investigaciones.

Nicholas Kathmann nombrado Director de Seguridad de la Información de LogicGate

09 February 2023
Nicholas Kathmann ha sido contratado como Director de Seguridad de la Información (CISO) de LogicGate. Kathmann tiene más de 20 años de experiencia en seguridad. 

Ataque de Ransomware a la Agencia de Vivienda de Indianápolis Filtra Información Confidencial de 200,000 Residentes

09 February 2023
Se contrató a expertos en seguridad para investigar el incidente y se reveló que los nombres, direcciones, fechas de nacimiento y números de Seguro Social se filtraron durante el ataque.

Hackers Pro Palestinos Amenazan a Empresas Químicas Israelíes

09 February 2023
Un grupo, llamado Fuerza Electrónica Quds, está amenazando a los ingenieros y trabajadores de las empresas y los está invitando a renunciar a sus puestos. Los ataques son represalias contra el gobierno israelí y su política contra los palestinos.

Finaliza la orden de la FTC con el proveedor de tecnología de educación Chegg para la seguridad laxa

09 February 2023
La Comisión Federal de Comercio (FTC) finalizó una orden con Chegg citando prácticas descuidadas de seguridad de datos que expusieron la información de los estudiantes y el personal.

Un Nuevo Informe Revela El Malware NikoWiper Que Se Dirigió Al Sector Energético De Ucrania

09 February 2023
"El NikoWiper se basa en SDelete, una utilidad de línea de comandos de Microsoft que se utiliza para eliminar archivos de forma segura", reveló la compañía de ciberseguridad ESET en su último Informe de actividad de APT compartido con The Hacker News.

Ucrania Atacada a través de Nuevas Oleadas de Limpiadores de Datos, Incluido SwiftSlicer

09 February 2023
Mucho ha sucedido en el frente cibernético en Ucrania y Rusia desde que comenzó la guerra. Uniéndose al carro, en nombre de Russian Sandworm APT, hay un paquete de cinco malware wiper, incluido el nuevo SwiftSlicer basado en Golang.& nbsp; El nuevo limpiador se ha agregado a la base de datos VirusTotal recientemente (enviado el 26 de enero).& nbsp; & nbsp;Se sugiere a las organizaciones que permanezcan vigilantes e implementen una estrategia de seguridad en profundidad para mantener protegida su infraestructura digital.

Vulnerabilidad de Denegación de Servicio Parcheada en la Biblioteca Open5GS GTP

09 February 2023
Debido a la validación de longitud insuficiente en la biblioteca OPEN5GS GTP al analizar encabezados de extensión en mensajes del protocolo de tunelización GPRS (GPTv1-U), una carga útil de protocolo con cualquier longitud de encabezado de extensión establecida en cero provoca un bucle infinito.

Saviynt recauda 205 millones de DÓLARES; El Fundador se Reincorpora como CEO

09 February 2023
El último financiamiento eleva el total recaudado por la compañía de California a $375 millones y proporciona una pista de aterrizaje en modo de crecimiento para que Saviynt establezca un punto de apoyo en un mercado muy competitivo.

HHS y AHA Advierten sobre un Aumento en los Ataques DDoS Rusos contra Entidades del Sector de la Salud de EE.

09 February 2023
El gobierno de Estados Unidos y las autoridades de la industria están advirtiendo al sector de la salud sobre un aumento en los ataques distribuidos de denegación de servicio en los últimos días contra hospitales y otras entidades médicas instigadas por el molesto grupo ruso de piratería KillNet.