Últimas noticias y artículos sobre ciberseguridad


Las mejores prácticas de seguridad de AWS para 2023

09 February 2023
RESUMEN EJECUTIVO: A medida que las organizaciones han pasado de entornos de nube básicos a entornos distribuidos y nativos de la nube considerablemente más complejos, las estrategias de seguridad en la nube de hace 5 años se han vuelto obsoletas. Para implementar una mejor estrategia de seguridad en la nube que le permita estar un paso por delante de los ciberdelincuentes, esto es lo que necesita saber: ¿Es usted […] La publicación Las mejores prácticas de seguridad de AWS para 2023 apareció por primera vez en CyberTalk.

Nueva Amenaza: Malware HeadCrab Sigiloso Comprometido En Más De 1200 Servidores Redis

09 February 2023
Al menos 1200 servidores de bases de datos de Redis en todo el mundo se han acorralado en una botnet utilizando una "amenaza esquiva y grave" denominada HeadCrab desde principios de septiembre de 2021. "Este actor de amenazas avanzado utiliza un malware personalizado de última generación que es indetectable por las soluciones antivirus tradicionales y sin agentes para comprometer una gran cantidad de servidores Redis", dijo Asaf Eitani, investigador de Aqua security 

Las Vulnerabilidades del Controlador de Tráfico Econolite Sin Parches Permiten La Piratería Remota

09 February 2023
El investigador Rustam Amin informó a la CISA que había identificado vulnerabilidades críticas y de alta gravedad en Econolite EOS, un software de controlador de tráfico desarrollado para Econolite Cobalt y otros controladores de transporte avanzados (ATC).

Porsche detiene el lanzamiento de NFT, los sitios de phishing llenan el vacío

09 February 2023
Porsche cortó la acuñación de una nueva colección de NFT poco después de una triste participación y reacción violenta de la criptocomunidad, lo que permitió a los actores de amenazas llenar el vacío mediante la creación de sitios de phishing que roban activos digitales de billeteras de criptomonedas.

¿Sus Empleados Están Pensando Críticamente Sobre Sus Comportamientos En Línea?

09 February 2023
Cuando los empleados entienden cómo sus comportamientos diarios en línea, sin importar cuán pequeños sean, pueden exponer datos confidenciales, es menos probable que introduzcan riesgos en primer lugar.

Los Actores De Amenazas Abusan del Estado de Editor Verificado de Microsoft

09 February 2023
Los expertos en seguridad de Proofpoint revelaron que los adversarios cibernéticos están utilizando aplicaciones maliciosas de OAuth para abusar del estado de "editor verificado" de Microsoft. La actividad está destinada a obtener acceso a los entornos en la nube de las organizaciones objetivo, robar datos y también escanear los buzones de correo, calendarios, archivos y más de los usuarios. Los primeros signos de la campaña, que involucran el phishing de consentimiento, se detectaron en diciembre de 2022.

Las aplicaciones de estafa criptográfica se infiltran en Apple App Store y Google Play

09 February 2023
Los operadores de estafas de inversión de alto rendimiento conocidas como "carnicería de cerdos" han encontrado una manera de eludir las defensas en Google Play y la App Store de Apple, los repositorios oficiales para aplicaciones de Android e iOS.

Los presupuestos de ciberseguridad están aumentando. Entonces, ¿por qué no están disminuyendo las infracciones?

09 February 2023
En los últimos años, la ciberseguridad se ha convertido en una preocupación importante para las empresas de todo el mundo. Con el costo total del cibercrimen en 2023 previsto para alcanzar los 8 billones de dólares, con una T, no una B, no es de extrañar que la ciberseguridad sea una prioridad para los líderes de todas las industrias y regiones. Sin embargo, a pesar de la creciente atención y los presupuestos para la ciberseguridad en los últimos años, los ataques solo se han convertido en

Hackers Norcoreanos Explotan Dispositivos Zimbra Sin Parches en la Campaña 'No Pineapple'

09 February 2023
Una nueva campaña de recopilación de inteligencia vinculada al prolífico Grupo Lazarus patrocinado por el Estado de Corea del Norte aprovechó fallas de seguridad conocidas en dispositivos Zimbra sin parches para comprometer los sistemas de las víctimas. Eso es según la compañía finlandesa de ciberseguridad WithSecure (anteriormente F-Secure), que denominó en código el incidente No Pineapple. Los objetivos de la operación maliciosa incluyeron una organización de investigación sanitaria

Por qué los Atacantes apuntan a la Industria de Servicios Financieros

09 February 2023
La industria de servicios financieros es consistentemente la industria más específica en todos los ámbitos. El potencial de grandes pagos y datos valiosos para uso o reventa son las razones más comunes para dirigirse a la industria de servicios financieros.

Hospitales holandeses y Europeos 'Golpeados por Hackers Prorrusos'

09 February 2023
Las autoridades cibernéticas holandesas dijeron el miércoles que varios sitios web de hospitales en los Países Bajos y Europa probablemente fueron atacados por un grupo de piratas informáticos pro Kremlin debido al apoyo de sus países a Ucrania.

Gem Security quiere proteger su infraestructura en la nube y recauda 11 millones de dólares

09 February 2023
La startup con sede en Nueva York y Tel Aviv, que está construyendo una plataforma de seguridad en la nube, está saliendo de sigilo hoy y anunció una ronda de financiación inicial de $11 millones liderada por Team8.

El nuevo Exploit Sh1mmer Permite el Acceso a Nivel de Raíz para ChromeOS

09 February 2023
Se ha ideado un nuevo exploit, denominado SH1MMER, para anular la inscripción de Chromebooks administrados por empresas o escuelas del control administrativo, lo que permite al usuario eludir las restricciones administrativas. El exploit utiliza cuñas de Autorización de Devolución de Mercancía (RMA) filtradas públicamente para modificar la administración de la inscripción de dispositivos. Google está trabajando con socios de hardware para abordarlo.

Nueva Plataforma DDoS-as-a-Service "Apasionada" Utilizada en Ataques Recientes a Hospitales

09 February 2023
Radware descubrió la plataforma Passion, y aunque se desconocen sus orígenes, la operación tiene vínculos distintivos con grupos de piratería rusos, suck as Killnet, MIRAI, Venom y Anonymous Russia.

¿A Quién Reporta Su CISO?

09 February 2023
En el pasado, muchos CISO se centraban principalmente en el cumplimiento y la gestión de riesgos. Sin embargo, se espera que los CISO de hoy sean líderes de opinión estratégicos que puedan ayudar a sus organizaciones a navegar por el panorama en constante cambio de las amenazas de ciberseguridad.

Nuevas Variantes de Spyware de Gamaredon Respaldadas Por Rusia Dirigidas A Las Autoridades Ucranianas

09 February 2023
El Centro Estatal de Protección Cibernética (SCPC) de Ucrania ha denunciado al actor de amenazas patrocinado por el Estado ruso conocido como Gamaredon por sus ataques cibernéticos dirigidos a las autoridades públicas y la infraestructura de información crítica en el país. La amenaza persistente avanzada, también conocida como Actinio, Armagedón, Tilden de Hierro, Oso Primitivo, Gusano de cáscara, Tridente Ursa y UAC-0010, tiene un historial de 

Nuevo Malware de Redis de Última Generación Descubierto en una Campaña Global

09 February 2023
Descubierto por los investigadores de Aqua Security Nitzan Yaakov y Asaf Eitani, que lo apodaron HeadCrab, el malware hasta ahora ha tomado el control de al menos 1,200 servidores Redis, que luego se utilizan para buscar más objetivos en línea.

La Interrupción de las Redes de Delitos Cibernéticos Requiere la Cooperación Público-Privada y el Intercambio de Información

09 February 2023
Nadie que combata el cibercrimen lo sabe todo, pero todos en la batalla tienen algo de inteligencia para contribuir. Así como las redes de ciberdelincuencia son cada vez más fuertes y más grandes, también lo debe ser la colaboración entre las empresas privadas y las fuerzas del orden.

Los Piratas Informáticos Utilizan un Nuevo Malware Rompehielos para Violar las Empresas de Juegos

09 February 2023
Los investigadores de la firma de respuesta a incidentes Security Joes creen que la puerta trasera Rompehielos es el trabajo de un nuevo actor de amenazas avanzado que utiliza "una técnica de ingeniería social muy específica", que podría conducir a una imagen más clara de quiénes son.

Paquetes NPM y PyPI Maliciosos que Roban Información de Usuario

09 February 2023
Aprovechando el amplio uso del código fuente abierto en el desarrollo de aplicaciones, los actores maliciosos confían cada vez más en los ataques de la cadena de suministro de software para infectar con malware tanto a los desarrolladores como a los usuarios.