Últimas noticias y artículos sobre ciberseguridad


Por qué los CISO necesitan adoptar una estrategia de prevención primero para IoT

09 February 2023
Antoinette Hodes es Arquitecta de Soluciones de Check Point para la región EMEA y Evangelista de la Oficina de Check Point del CTO. Ha trabajado como ingeniera en TI durante más de 25 años. Es una firme defensora del cliente, que conecta a las personas y los procesos con la tecnología al hacer coincidir las necesidades comerciales de los clientes con […] La publicación Por qué los CISO necesitan adoptar una estrategia de prevención primero para IoT appeared first on CyberTalk.

Guardz Emerge Del Modo Sigiloso Con Funding 10 Millones en Fondos

09 February 2023
Guardz emergió hoy del modo sigiloso con $10 millones recaudados en una ronda de financiamiento inicial liderada por Hanaco Ventures, con inversión adicional de iAngels, Cyverse Capital y GKFF Ventures.

La Nueva Variante de GOOTLOADER Evoluciona Aún Más con Nuevos Trucos de Ofuscación

09 February 2023
El grupo de hackers UNC2565 parece haber reestructurado su malware GOOTLOADER (o Gootkit) agregando nuevos componentes e implementando nuevas técnicas de ofuscación. Gootkit es utilizado por los adversarios para colocar cargas útiles maliciosas adicionales, como SunCrypt, el ransomware REvil (Sodinokibi), el troyano Kronos y Cobalt Strike, en sistemas comprometidos.

Vulnerabilidad de disputas de KeePass que permite el robo sigiloso de contraseñas

09 February 2023
El equipo de desarrollo detrás del software de administración de contraseñas de código abierto KeePass está disputando lo que se describe como una vulnerabilidad recién descubierta que permite a los atacantes exportar sigilosamente toda la base de datos en texto plano.

Elegir Check Point como proveedor de seguridad de aplicaciones

09 February 2023
Contribución de Diana Polansky, Gerente de Marketing de Productos de Seguridad en la Nube, y Sergio Silva, Gerente de Incubación de Productos. Cuando comenzamos a planificar nuestras metas para el año nuevo, también nos tomamos el tiempo para pensar en sus metas – y no nos referimos a sus metas personales de Año Nuevo, como ir al gimnasio con más frecuencia. Nosotros […] La publicación Elegir Check Point como proveedor de seguridad de aplicaciones apareció por primera vez en CyberTalk.

Vulnerabilidades Adicionales de la Cadena de Suministro Descubiertas en el Software AMI MegaRAC BMC

09 February 2023
Se han revelado dos fallas de seguridad más en la cadena de suministro en el software AMI MegaRAC Baseboard Management Controller (BMC), casi dos meses después de que se sacaran a la luz tres vulnerabilidades de seguridad en el mismo producto. La firma de seguridad de firmware Eclypsium dijo que las dos deficiencias se retuvieron hasta ahora para proporcionar a AMI tiempo adicional para diseñar mitigaciones apropiadas. Los problemas, colectivamente

Los piratas Informáticos Abusaron de las Aplicaciones OAuth de "Editor Verificado" de Microsoft para Piratear Cuentas de Correo Electrónico Corporativas

09 February 2023
Microsoft dijo el martes que tomó medidas para deshabilitar las cuentas falsas de Microsoft Partner Network (MPN) que se utilizaron para crear aplicaciones maliciosas de OAuth como parte de una campaña maliciosa diseñada para violar los entornos de nube de las organizaciones y robar correo electrónico. "Las aplicaciones creadas por estos actores fraudulentos se utilizaron en una campaña de phishing de consentimiento, que engañó a los usuarios para que otorgaran

Google Ads Ahora Secuestrado para Apuntar a los Usuarios del Administrador de Contraseñas

09 February 2023
Ha surgido una nueva campaña de publicidad maliciosa que abusa de los anuncios de Google para dirigirse a los usuarios que buscan administradores de contraseñas y, de hecho, los dirige a sitios web patrocinados falsos.& nbsp; Anteriormente, el FBI había advertido sobre la explosión de tales ataques que suplantaban sitios web involucrados en finanzas y engañaban a los usuarios para que compartieran sus credenciales de inicio de sesión y datos financieros.

Analizando el Código de Malware que Cryptojacks Sistema para Minar para Monero Crypto

09 February 2023
Dado que el contenido está escrito en español, esta campaña está dirigida a personas de habla hispana. Muestra una imagen borrosa de una declaración que engaña al usuario para que haga clic en el botón" Habilitar contenido " para una vista más clara que realmente habilita las macros.

Hospital de Maryland enfrenta interrupciones después de un ataque de ransomware 'significativo'

09 February 2023
Atlantic General Hospital en Maryland está experimentando interrupciones e interrupciones de la red después de un importante ataque de ransomware desplegado este fin de semana, según el medio de comunicación local WMDT47.

Auditoría de Kubernetes con SIEM y XDR de código abierto

09 February 2023
La tecnología de contenedores ha ganado tracción entre las empresas debido a la mayor eficiencia que proporciona. En este sentido, las organizaciones utilizan ampliamente Kubernetes para implementar, escalar y administrar aplicaciones en contenedores. Las organizaciones deben auditar Kubernetes para garantizar el cumplimiento de las regulaciones, encontrar anomalías e identificar riesgos de seguridad. La plataforma de código abierto Wazuh juega un papel fundamental en

Las Empresas Financieras de la Unión Europea se enfrentan a Reglas Estrictas en Torno a los Servicios Basados en la Nube

09 February 2023
Si bien es cierto que DORA afectará principalmente a las entidades que operan en el sector financiero, las regulaciones de DORA se centran en establecer una mayor resiliencia cibernética y, por lo tanto, también afectarán los roles y las empresas de tecnología de la información.

El Ataque De Suplantación De Marca De DocuSign Evita Las Medidas De Seguridad Y Ataca A Más De 10,000

09 February 2023
"A primera vista, el correo electrónico parece ser una comunicación legítima de DocuSign, con el nombre del remitente manipulado por el atacante, leyendo Docusign", dice el artículo técnico de Armorblox.

La página de Phishing Cambia según la Dirección de correo electrónico del Usuario

09 February 2023
ASEC se topó con correos electrónicos de phishing que advertían a los usuarios que sus cuentas se cerrarían a menos que realizaran una acción en particular. Los piratas informáticos utilizaron la función favicon de Google para engañar a los usuarios para que revelaran sus credenciales. Las credenciales de la cuenta ingresadas en la página de phishing se enviaron a un C2 cuya dirección era el mismo dominio que una campaña anterior observada por los investigadores.

Los Servicios Financieros Fueron Blanco del 28% de los Ciberataques del Reino Unido el año pasado

09 February 2023
Los investigadores de seguridad de Imperva han sugerido que más de una cuarta parte de todos los ciberataques (28%) en el Reino Unido han afectado a la industria de servicios financieros y seguros (FSI) en los últimos 12 meses.

El Malware Prilex PoS Evoluciona para Bloquear Pagos Sin Contacto para Robar de Tarjetas NFC

09 February 2023
Los actores de amenazas brasileños detrás de un malware de punto de venta (PoS) avanzado y modular conocido como Prilex han vuelto a asomar la cabeza con nuevas actualizaciones que le permiten bloquear transacciones de pago sin contacto. La firma rusa de ciberseguridad Kaspersky dijo que detectó tres versiones de Prilex (06.03.8080, 06.03.8072 y 06.03.8070) que son capaces de apuntar a tarjetas de crédito habilitadas para NFC, tomando su

Actualización: La TSA emite una directiva de seguridad para aeropuertos y transportistas después de la filtración de la lista de 'exclusión aérea'

09 February 2023
La directiva de seguridad, emitida el viernes, "refuerza los requisitos existentes sobre el manejo de información de seguridad confidencial e información de identificación personal", dijo un portavoz de la TSA.

Sentra recauda 30 millones de dólares para proporcionar una capa de seguridad para los datos en la nube

09 February 2023
La ronda de la Serie A fue liderada por Standard Investments, con la participación de Munich Re Ventures, Moore Strategic Ventures, Xerox Ventures, INT3, Bessemer Venture Partners y Zeev Ventures, lo que elevó su total recaudado a $53 millones.

El Troyano Bancario Padrino Se Expande para Infectar a Más Países Europeos

09 February 2023
Recientemente, el equipo de investigación de amenazas de EclecticIQ detectó muestras de Godfather imitando las aplicaciones de Google Protect y engañando a los usuarios para que crean que están protegidos por un servicio de Android.& nbsp; Después de una infección exitosa, Godfather obtiene los permisos para el Servicio de accesibilidad y recopila el agente de usuario predeterminado, el código de país del operador de red, la identificación del Bot, la lista de aplicaciones instaladas, la versión de Android, el modelo de dispositivo y otros.

Vulnerabilidades Adicionales de la Cadena de Suministro Descubiertas en el Software AMI MegaRAC BMC

09 February 2023
Se han revelado dos fallas de seguridad más en la cadena de suministro en el software AMI MegaRAC Baseboard Management Controller (BMC), casi dos meses después de que se sacaran a la luz tres vulnerabilidades de seguridad en el mismo producto.