Últimas noticias y artículos sobre ciberseguridad
09 February 2023
El evento CYBERUK 2023 del gobierno del Reino Unido tendrá lugar del 19 al 20 de abril en el ICC Belfast.
09 February 2023
Atlassian ha publicado correcciones para resolver una falla de seguridad crítica en el servidor y el centro de datos de Jira Service Management que un atacante podría abusar para hacerse pasar por otro usuario y obtener acceso no autorizado a instancias susceptibles.
09 February 2023
Los reguladores federales golpearon al sistema hospitalario multiestatal Banner Health con una multa de HIPAA de $1.25 millones a raíz de una violación de piratería informática de 2016 que afectó a casi 3 millones de personas.
09 February 2023
El minorista de automóviles Arnold Clark, en una actualización para los clientes, ahora informa que los atacantes con ransomware que lo atacaron durante las vacaciones no solo bloquearon sus sistemas; también robaron datos.
09 February 2023
La primera de las dos vulnerabilidades es CVE-2022-21587 (puntuación CVSS: 9,8), un problema crítico que afecta a las versiones 12.2.3 a 12.2.11 del producto Oracle Web Applications Desktop Integrator.
09 February 2023
Se ha observado una nueva variante de malware Prilex PoS que bloquea las transacciones con tarjetas de crédito sin contacto habilitadas para NFC y obliga a los usuarios a insertar tarjetas de crédito para las transacciones. De hecho, un atacante puede configurar el malware para capturar datos de la tarjeta solo si es una tarjeta Negra/ Infinita o corporativa. Se sugiere a los minoristas que utilicen la solución de seguridad adecuada en los módulos PoS para evitar que el código malicioso manipule las transacciones.
09 February 2023
XSS Hunter es una popular herramienta de código abierto para identificar errores de secuencias de comandos entre sitios (XSS) en sitios web. Una versión en línea fue mantenida previamente por su creador Mandatory (Matthew Bryant).
09 February 2023
Los operadores del ransomware LockBit lanzaron una nueva versión de su malware, denominada LockBit Green. Es la versión modificada de la variante de ransomware ESXI y está creada para lanzar ataques contra servicios basados en la nube. Además, los investigadores destacaron que la nueva variante de LockBit tiene una superposición significativa con el ransomware Conti(v3), cuyo código fuente se filtró el año pasado.
09 February 2023
Los cargadores, denominados MalVirt, se implementan en. NET y utilizan la virtualización a través del protector de virtualización KoiVM legítimo para aplicaciones. NET, según los investigadores de amenazas de SentinelLabs de SentinelOne.
09 February 2023
El grupo de piratería del Estado-nación iraní conocido como OilRig ha seguido atacando a organizaciones gubernamentales en el Medio Oriente como parte de una campaña de ciberespionaje que aprovecha una nueva puerta trasera para extraer datos.
"La campaña abusa de cuentas de correo electrónico legítimas pero comprometidas para enviar datos robados a cuentas de correo externas controladas por los atacantes", investigadores de Trend Micro Mohamed Fahmy, Sherif
09 February 2023
La ciberseguridad se está convirtiendo rápidamente en uno de los motores de crecimiento más importantes para los Proveedores de Servicios Gestionados (MSP). Esa es la idea principal de un estudio reciente de Lumu: en América del Norte, más del 80% de los MSP citan la ciberseguridad como el principal motor de crecimiento de su negocio. Los proveedores de servicios tienen una gran oportunidad de expandir su negocio y ganar nuevos clientes desarrollando su ciberseguridad
09 February 2023
Un exempleado de Ubiquiti se declaró culpable el jueves en un tribunal federal de Manhattan de cargos relacionados con perpetrar un audaz ataque interno a su empleador, en el que accedió a un tesoro de datos confidenciales antes de exigir un rescate.
09 February 2023
TgToxic ha estado apuntando a usuarios móviles de Android en Taiwán, Tailandia e Indonesia desde julio de 2022. El malware roba las credenciales y los activos de los usuarios, como las criptomonedas, de las billeteras digitales, así como el dinero de las aplicaciones bancarias y financieras.
09 February 2023
El compromiso de correo electrónico empresarial (BEC) se ha convertido en uno de los métodos más populares de piratería con motivación financiera. Y durante el año pasado, un grupo, en particular, ha demostrado cuán rápido, fácil y lucrativo es realmente.
09 February 2023
HPE observó una vulnerabilidad de uso después de la liberación en su plataforma de administración de infraestructura OneView que permite a los atacantes remotos ejecutar código arbitrario en sistemas específicos, filtrar datos o crear condiciones propicias para un ataque DoS.
09 February 2023
Lanzado en 2016, OSS-Fuzz está destinado a ayudar a identificar vulnerabilidades en el software de código abierto a través de fuzzing continuo, con el objetivo declarado de hacer que la infraestructura de software común sea más segura.
09 February 2023
Chaim Mazal ha sido nombrado Director de Seguridad (CSO) en Gigamon y asumirá una variedad de responsabilidades, incluidas TI y seguridad global.
09 February 2023
A pesar de su enorme potencial, los expertos en seguridad de la información han expresado su preocupación por el posible uso de ChatGPT por parte de los actores de amenazas para lanzar ataques, incluido el desarrollo de malware y estafas convincentes de ingeniería social.
09 February 2023
Según los investigadores de seguridad de Avanan, los actores de amenazas han estado explotando la capacidad de ClickFunnels para crear páginas con enlaces maliciosos y, en última instancia, realizar ataques de recolección de credenciales.
09 February 2023
Los resultados del informe Gurucul indican que las amenazas internas son una de las principales preocupaciones de las organizaciones de todo tipo, y más de la mitad experimentará una amenaza en 2022.