Últimas noticias y artículos sobre ciberseguridad


La contraseña más utilizada en 2022 fue 'contraseña'

09 February 2023
Un estudio de NordPass de 2022 revela que la contraseña más común a nivel mundial era la 'contraseña', que se descifraba en menos de un segundo en promedio.

Campaña de Ciberespionaje' Sin Piña ' Revela Kit de Herramientas de Corea del Norte

09 February 2023
Una firma de inteligencia de amenazas descubrió a piratas informáticos norcoreanos involucrados en espionaje tecnológico en una campaña que traicionó elementos recurrentes del kit de herramientas de piratería de Pyongyang.

Mapeo de la Inteligencia de Amenazas al Marco de Cumplimiento del NIST, Parte 2

09 February 2023
A medida que los equipos de CTI priorizan los requisitos de inteligencia de sus partes interesadas comerciales, es beneficioso proporcionar contexto al mapear el impacto de los programas de inteligencia de amenazas de ciberseguridad a las siguientes funciones centrales de NIST.

Investigadores Descubren Nuevos Errores en la Popular Utilidad de Procesamiento de Imágenes ImageMagick

09 February 2023
Los dos problemas, que fueron identificados por la firma latinoamericana de ciberseguridad Metabase Q en la versión 7.1.0-49, se abordaron en la versión 7.1.0-52 de ImageMagick, lanzada en noviembre de 2022.

La vulnerabilidad en los dispositivos industriales de Cisco es una pesadilla potencial (CVE-2023-20076)

09 February 2023
Los investigadores descubrieron CVE-2023-20076 en un enrutador Cisco ISR 4431, más específicamente, en el entorno de alojamiento de aplicaciones Cisco IOx, que permite a los administradores implementar contenedores de aplicaciones o máquinas virtuales directamente en dispositivos Cisco.

Mercados Globales de Derivados Afectados por el Ataque de Ransomware LockBit a una Empresa de Software Financiero

09 February 2023
El ataque está "afectando la negociación y compensación de derivados negociados en bolsa por parte de los clientes de ION en los mercados globales", según la Asociación de la Industria de Futuros (FIA).

Más de 1,800 formularios de phishing de Android a la venta en el mercado de delitos cibernéticos

09 February 2023
Un actor de amenazas llamado InTheBox está promoviendo en foros rusos de delitos cibernéticos un inventario de 1.894 inyecciones web (superposiciones de ventanas de phishing) para robar credenciales y datos confidenciales de aplicaciones bancarias, de intercambio de criptomonedas y de comercio electrónico.

el 50% de las organizaciones tienen relaciones indirectas con más de 200 proveedores externos vulnerados

09 February 2023
Alrededor del 98 por ciento de las organizaciones tienen relaciones de proveedores con al menos un tercero que ha experimentado una violación en los últimos dos años, según SecurityScorecard y el Instituto Cyentia.

El Nuevo Malware APT34 Apunta A Oriente Medio

09 February 2023
Trend Micro analizó una campaña de ciberespionaje dirigida a organizaciones en Oriente Medio en diciembre de 2022 utilizando una nueva puerta trasera. Abusa de las cuentas de correo electrónico comprometidas para enviar datos robados a cuentas de correo externas controladas por atacantes.

Nuevas Variantes de Spyware de Gamaredon Respaldadas Por Rusia Dirigidas A Las Autoridades Ucranianas

09 February 2023
El Centro Estatal de Protección Cibernética (SCPC) de Ucrania ha denunciado al actor de amenazas patrocinado por el Estado ruso conocido como Gamaredon por sus ataques cibernéticos dirigidos a las autoridades públicas y la infraestructura de información crítica en el país.

Las Vulnerabilidades Del Sistema de Gestión de Carga de Vehículos Eléctricos Permiten La Interrupción Y El Robo de Energía

09 February 2023
Los investigadores advierten que muchos sistemas de administración de carga de vehículos eléctricos (EV) se ven afectados por vulnerabilidades que podrían permitir a los piratas informáticos causar interrupciones, robar energía u obtener información del conductor.

El colapso de FTX: Cinco conclusiones para los profesionales de la ciberseguridad

09 February 2023
Por el personal de CyberTalk La saga de bancarrota de FTX está enviando ondas de choque a través de las industrias de criptomonedas y DeFi (finanzas distribuidas usando blockchain). Conocer los factores que rodean el auge y la caída de FTX puede ayudar a los líderes de seguridad a detectar y reducir los riesgos para su práctica de seguridad cuando se trata de criptografía. Aquí hay cinco conclusiones de seguridad: Conclusión #1: Qué tan seguro […] La publicación El colapso de FTX: Cinco conclusiones para los profesionales de la ciberseguridad appeared first on CyberTalk.

Cómo tres empresas de Fortune 500 están innovando para salir de la crisis de talento

09 February 2023
RESUMEN EJECUTIVO: Las empresas están desesperadas por profesionales de la ciberseguridad. El panorama de las amenazas cibernéticas ha cambiado y los riesgos para los procesos, sistemas y datos comerciales críticos de las organizaciones están aumentando. El futuro es quizás más premonitorio que nunca. Mantenerse ágil y derrotar ataques agresivos sin personal suficiente a menudo se siente inútil. Cómo puede su organización atraer y […] La publicación Cómo tres empresas de Fortune 500 están innovando para salir de la crisis de talento appeared first on CyberTalk.

Alerta CISA: Vulnerabilidades de Oracle E-Business Suite y SugarCRM bajo ataque

09 February 2023
La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) agregó el 2 de febrero dos fallas de seguridad a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa. La primera de las dos vulnerabilidades es CVE-2022-21587 (puntuación CVSS: 9,8), un problema crítico que afecta a las versiones 12.2.3 a 12.2.11 del producto Oracle Web Applications Desktop Integrator. "Oráculo

Nuevas Vulnerabilidades de Alta Gravedad Descubiertas en productos Cisco IOx y F5 BIG-IP

09 February 2023
F5 ha advertido de una falla de alta gravedad que afecta a los dispositivos de GRAN IP y que podría conducir a la denegación de servicio (DoS) o la ejecución de código arbitrario. El problema tiene su origen en la interfaz del Protocolo Simple de Acceso a Objetos (SOAP) de iControl y afecta a las siguientes versiones de BIG-IP - 13.1.5 14.1.4.6 - 14.1.5 15.1.5.1 - 15.1.8 16.1.2.2 - 16.1.3, y 17.0.0 "Existe una vulnerabilidad de cadena de formato en iControl SOAP

El Software Jira de Atlassian es Vulnerable a una Vulnerabilidad de Autenticación Crítica

09 February 2023
Atlassian ha publicado correcciones para resolver una falla de seguridad crítica en el servidor y el centro de datos de Jira Service Management que un atacante podría abusar para hacerse pasar por otro usuario y obtener acceso no autorizado a instancias susceptibles. La vulnerabilidad se rastrea como CVE-2023-22501 (puntuación CVSS: 9.4) y se ha descrito como un caso de autenticación rota con baja complejidad de ataque. "Un

Nuevas Vulnerabilidades de Alta Gravedad Descubiertas en Productos BIG-IP de F5

09 February 2023
F5 ha advertido de una falla de alta gravedad que afecta a los dispositivos de GRAN IP y que podría conducir a la denegación de servicio (DoS) o la ejecución de código arbitrario. El problema tiene su origen en la interfaz del Protocolo Simple de Acceso a Objetos (SOAP) de iControl.

Radiant Logic adquiere Brainwave GRC para fortalecer la postura de seguridad de los clientes

09 February 2023
La adquisición fortalecerá las posiciones de mercado respectivas de Radiant Logic y Brainwave GRC como expertos en identidad, análisis e inteligencia al ofrecer una nueva capacidad de gobernanza centrada en datos y una plataforma de inteligencia de datos de identidad.

Ataque a la Cadena de Suministro por Parte de un Nuevo Paquete Malicioso de Python, "web3-essential"

09 February 2023
Fue descubierto el 30 de enero de 2023, mediante el monitoreo de un ecosistema de código abierto. El paquete se publicó el 26 de enero de 2023, el mismo día en que su autor, 'Trexon', se unió al repositorio.

TrickGate está Vivo y Coleando como un Portador de Carga útil Preferido

09 February 2023
Los expertos de Check Point Research descubrieron los secretos de un empaquetador basado en shellcode, denominado TrickGate, que ayuda a los actores de amenazas a implementar una variedad de malware como TrickBot, Emotet, FormBook, Cerber, AZORult, Agent Tesla, Maze y REvil. El malware permaneció oculto durante seis años debido a su naturaleza transformadora de sufrir cambios periódicamente.