Últimas noticias y artículos sobre ciberseguridad
09 February 2023
RESUMEN EJECUTIVO: A medida que las organizaciones han pasado de entornos de nube básicos a entornos distribuidos y nativos de la nube considerablemente más complejos, las estrategias de seguridad en la nube de hace 5 años se han vuelto obsoletas. Para implementar una mejor estrategia de seguridad en la nube que le permita estar un paso por delante de los ciberdelincuentes, esto es lo que necesita saber: ¿Es usted […]
La publicación Las mejores prácticas de seguridad de AWS para 2023 apareció por primera vez en CyberTalk.
09 February 2023
Al menos 1200 servidores de bases de datos de Redis en todo el mundo se han acorralado en una botnet utilizando una "amenaza esquiva y grave" denominada HeadCrab desde principios de septiembre de 2021.
"Este actor de amenazas avanzado utiliza un malware personalizado de última generación que es indetectable por las soluciones antivirus tradicionales y sin agentes para comprometer una gran cantidad de servidores Redis", dijo Asaf Eitani, investigador de Aqua security
09 February 2023
El investigador Rustam Amin informó a la CISA que había identificado vulnerabilidades críticas y de alta gravedad en Econolite EOS, un software de controlador de tráfico desarrollado para Econolite Cobalt y otros controladores de transporte avanzados (ATC).
09 February 2023
Porsche cortó la acuñación de una nueva colección de NFT poco después de una triste participación y reacción violenta de la criptocomunidad, lo que permitió a los actores de amenazas llenar el vacío mediante la creación de sitios de phishing que roban activos digitales de billeteras de criptomonedas.
09 February 2023
Cuando los empleados entienden cómo sus comportamientos diarios en línea, sin importar cuán pequeños sean, pueden exponer datos confidenciales, es menos probable que introduzcan riesgos en primer lugar.
09 February 2023
Los expertos en seguridad de Proofpoint revelaron que los adversarios cibernéticos están utilizando aplicaciones maliciosas de OAuth para abusar del estado de "editor verificado" de Microsoft. La actividad está destinada a obtener acceso a los entornos en la nube de las organizaciones objetivo, robar datos y también escanear los buzones de correo, calendarios, archivos y más de los usuarios. Los primeros signos de la campaña, que involucran el phishing de consentimiento, se detectaron en diciembre de 2022.
09 February 2023
Los operadores de estafas de inversión de alto rendimiento conocidas como "carnicería de cerdos" han encontrado una manera de eludir las defensas en Google Play y la App Store de Apple, los repositorios oficiales para aplicaciones de Android e iOS.
09 February 2023
En los últimos años, la ciberseguridad se ha convertido en una preocupación importante para las empresas de todo el mundo. Con el costo total del cibercrimen en 2023 previsto para alcanzar los 8 billones de dólares, con una T, no una B, no es de extrañar que la ciberseguridad sea una prioridad para los líderes de todas las industrias y regiones.
Sin embargo, a pesar de la creciente atención y los presupuestos para la ciberseguridad en los últimos años, los ataques solo se han convertido en
09 February 2023
Una nueva campaña de recopilación de inteligencia vinculada al prolífico Grupo Lazarus patrocinado por el Estado de Corea del Norte aprovechó fallas de seguridad conocidas en dispositivos Zimbra sin parches para comprometer los sistemas de las víctimas.
Eso es según la compañía finlandesa de ciberseguridad WithSecure (anteriormente F-Secure), que denominó en código el incidente No Pineapple.
Los objetivos de la operación maliciosa incluyeron una organización de investigación sanitaria
09 February 2023
La industria de servicios financieros es consistentemente la industria más específica en todos los ámbitos. El potencial de grandes pagos y datos valiosos para uso o reventa son las razones más comunes para dirigirse a la industria de servicios financieros.
09 February 2023
Las autoridades cibernéticas holandesas dijeron el miércoles que varios sitios web de hospitales en los Países Bajos y Europa probablemente fueron atacados por un grupo de piratas informáticos pro Kremlin debido al apoyo de sus países a Ucrania.
09 February 2023
La startup con sede en Nueva York y Tel Aviv, que está construyendo una plataforma de seguridad en la nube, está saliendo de sigilo hoy y anunció una ronda de financiación inicial de $11 millones liderada por Team8.
09 February 2023
Se ha ideado un nuevo exploit, denominado SH1MMER, para anular la inscripción de Chromebooks administrados por empresas o escuelas del control administrativo, lo que permite al usuario eludir las restricciones administrativas. El exploit utiliza cuñas de Autorización de Devolución de Mercancía (RMA) filtradas públicamente para modificar la administración de la inscripción de dispositivos. Google está trabajando con socios de hardware para abordarlo.
09 February 2023
Radware descubrió la plataforma Passion, y aunque se desconocen sus orígenes, la operación tiene vínculos distintivos con grupos de piratería rusos, suck as Killnet, MIRAI, Venom y Anonymous Russia.
09 February 2023
En el pasado, muchos CISO se centraban principalmente en el cumplimiento y la gestión de riesgos. Sin embargo, se espera que los CISO de hoy sean líderes de opinión estratégicos que puedan ayudar a sus organizaciones a navegar por el panorama en constante cambio de las amenazas de ciberseguridad.
09 February 2023
El Centro Estatal de Protección Cibernética (SCPC) de Ucrania ha denunciado al actor de amenazas patrocinado por el Estado ruso conocido como Gamaredon por sus ataques cibernéticos dirigidos a las autoridades públicas y la infraestructura de información crítica en el país.
La amenaza persistente avanzada, también conocida como Actinio, Armagedón, Tilden de Hierro, Oso Primitivo, Gusano de cáscara, Tridente Ursa y UAC-0010, tiene un historial de
09 February 2023
Descubierto por los investigadores de Aqua Security Nitzan Yaakov y Asaf Eitani, que lo apodaron HeadCrab, el malware hasta ahora ha tomado el control de al menos 1,200 servidores Redis, que luego se utilizan para buscar más objetivos en línea.
09 February 2023
Nadie que combata el cibercrimen lo sabe todo, pero todos en la batalla tienen algo de inteligencia para contribuir. Así como las redes de ciberdelincuencia son cada vez más fuertes y más grandes, también lo debe ser la colaboración entre las empresas privadas y las fuerzas del orden.
09 February 2023
Los investigadores de la firma de respuesta a incidentes Security Joes creen que la puerta trasera Rompehielos es el trabajo de un nuevo actor de amenazas avanzado que utiliza "una técnica de ingeniería social muy específica", que podría conducir a una imagen más clara de quiénes son.
09 February 2023
Aprovechando el amplio uso del código fuente abierto en el desarrollo de aplicaciones, los actores maliciosos confían cada vez más en los ataques de la cadena de suministro de software para infectar con malware tanto a los desarrolladores como a los usuarios.