Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Antoinette Hodes es Arquitecta de Soluciones de Check Point para la región EMEA y Evangelista de la Oficina de Check Point del CTO. Ha trabajado como ingeniera en TI durante más de 25 años. Es una firme defensora del cliente, que conecta a las personas y los procesos con la tecnología al hacer coincidir las necesidades comerciales de los clientes con […]
La publicación Por qué los CISO necesitan adoptar una estrategia de prevención primero para IoT appeared first on CyberTalk.
09 February 2023
Guardz emergió hoy del modo sigiloso con $10 millones recaudados en una ronda de financiamiento inicial liderada por Hanaco Ventures, con inversión adicional de iAngels, Cyverse Capital y GKFF Ventures.
09 February 2023
El grupo de hackers UNC2565 parece haber reestructurado su malware GOOTLOADER (o Gootkit) agregando nuevos componentes e implementando nuevas técnicas de ofuscación. Gootkit es utilizado por los adversarios para colocar cargas útiles maliciosas adicionales, como SunCrypt, el ransomware REvil (Sodinokibi), el troyano Kronos y Cobalt Strike, en sistemas comprometidos.
09 February 2023
El equipo de desarrollo detrás del software de administración de contraseñas de código abierto KeePass está disputando lo que se describe como una vulnerabilidad recién descubierta que permite a los atacantes exportar sigilosamente toda la base de datos en texto plano.
09 February 2023
Contribución de Diana Polansky, Gerente de Marketing de Productos de Seguridad en la Nube, y Sergio Silva, Gerente de Incubación de Productos. Cuando comenzamos a planificar nuestras metas para el año nuevo, también nos tomamos el tiempo para pensar en sus metas – y no nos referimos a sus metas personales de Año Nuevo, como ir al gimnasio con más frecuencia. Nosotros […]
La publicación Elegir Check Point como proveedor de seguridad de aplicaciones apareció por primera vez en CyberTalk.
09 February 2023
Se han revelado dos fallas de seguridad más en la cadena de suministro en el software AMI MegaRAC Baseboard Management Controller (BMC), casi dos meses después de que se sacaran a la luz tres vulnerabilidades de seguridad en el mismo producto.
La firma de seguridad de firmware Eclypsium dijo que las dos deficiencias se retuvieron hasta ahora para proporcionar a AMI tiempo adicional para diseñar mitigaciones apropiadas.
Los problemas, colectivamente
09 February 2023
Microsoft dijo el martes que tomó medidas para deshabilitar las cuentas falsas de Microsoft Partner Network (MPN) que se utilizaron para crear aplicaciones maliciosas de OAuth como parte de una campaña maliciosa diseñada para violar los entornos de nube de las organizaciones y robar correo electrónico.
"Las aplicaciones creadas por estos actores fraudulentos se utilizaron en una campaña de phishing de consentimiento, que engañó a los usuarios para que otorgaran
09 February 2023
Ha surgido una nueva campaña de publicidad maliciosa que abusa de los anuncios de Google para dirigirse a los usuarios que buscan administradores de contraseñas y, de hecho, los dirige a sitios web patrocinados falsos.& nbsp; Anteriormente, el FBI había advertido sobre la explosión de tales ataques que suplantaban sitios web involucrados en finanzas y engañaban a los usuarios para que compartieran sus credenciales de inicio de sesión y datos financieros.
09 February 2023
Dado que el contenido está escrito en español, esta campaña está dirigida a personas de habla hispana. Muestra una imagen borrosa de una declaración que engaña al usuario para que haga clic en el botón" Habilitar contenido " para una vista más clara que realmente habilita las macros.
09 February 2023
Atlantic General Hospital en Maryland está experimentando interrupciones e interrupciones de la red después de un importante ataque de ransomware desplegado este fin de semana, según el medio de comunicación local WMDT47.
09 February 2023
La tecnología de contenedores ha ganado tracción entre las empresas debido a la mayor eficiencia que proporciona. En este sentido, las organizaciones utilizan ampliamente Kubernetes para implementar, escalar y administrar aplicaciones en contenedores. Las organizaciones deben auditar Kubernetes para garantizar el cumplimiento de las regulaciones, encontrar anomalías e identificar riesgos de seguridad. La plataforma de código abierto Wazuh juega un papel fundamental en
09 February 2023
Si bien es cierto que DORA afectará principalmente a las entidades que operan en el sector financiero, las regulaciones de DORA se centran en establecer una mayor resiliencia cibernética y, por lo tanto, también afectarán los roles y las empresas de tecnología de la información.
09 February 2023
"A primera vista, el correo electrónico parece ser una comunicación legítima de DocuSign, con el nombre del remitente manipulado por el atacante, leyendo Docusign", dice el artículo técnico de Armorblox.
09 February 2023
ASEC se topó con correos electrónicos de phishing que advertían a los usuarios que sus cuentas se cerrarían a menos que realizaran una acción en particular. Los piratas informáticos utilizaron la función favicon de Google para engañar a los usuarios para que revelaran sus credenciales. Las credenciales de la cuenta ingresadas en la página de phishing se enviaron a un C2 cuya dirección era el mismo dominio que una campaña anterior observada por los investigadores.
09 February 2023
Los investigadores de seguridad de Imperva han sugerido que más de una cuarta parte de todos los ciberataques (28%) en el Reino Unido han afectado a la industria de servicios financieros y seguros (FSI) en los últimos 12 meses.
09 February 2023
Los actores de amenazas brasileños detrás de un malware de punto de venta (PoS) avanzado y modular conocido como Prilex han vuelto a asomar la cabeza con nuevas actualizaciones que le permiten bloquear transacciones de pago sin contacto.
La firma rusa de ciberseguridad Kaspersky dijo que detectó tres versiones de Prilex (06.03.8080, 06.03.8072 y 06.03.8070) que son capaces de apuntar a tarjetas de crédito habilitadas para NFC, tomando su
09 February 2023
La directiva de seguridad, emitida el viernes, "refuerza los requisitos existentes sobre el manejo de información de seguridad confidencial e información de identificación personal", dijo un portavoz de la TSA.
09 February 2023
La ronda de la Serie A fue liderada por Standard Investments, con la participación de Munich Re Ventures, Moore Strategic Ventures, Xerox Ventures, INT3, Bessemer Venture Partners y Zeev Ventures, lo que elevó su total recaudado a $53 millones.
09 February 2023
Recientemente, el equipo de investigación de amenazas de EclecticIQ detectó muestras de Godfather imitando las aplicaciones de Google Protect y engañando a los usuarios para que crean que están protegidos por un servicio de Android.& nbsp; Después de una infección exitosa, Godfather obtiene los permisos para el Servicio de accesibilidad y recopila el agente de usuario predeterminado, el código de país del operador de red, la identificación del Bot, la lista de aplicaciones instaladas, la versión de Android, el modelo de dispositivo y otros.
09 February 2023
Se han revelado dos fallas de seguridad más en la cadena de suministro en el software AMI MegaRAC Baseboard Management Controller (BMC), casi dos meses después de que se sacaran a la luz tres vulnerabilidades de seguridad en el mismo producto.