Últimas noticias y artículos sobre ciberseguridad


El politólogo Thomas Rid y la jefa cibernética de Estados Unidos, Jen Easterly, entre los oradores confirmados para CYBERUK 2023

09 February 2023
El evento CYBERUK 2023 del gobierno del Reino Unido tendrá lugar del 19 al 20 de abril en el ICC Belfast.

El Software Jira de Atlassian es Vulnerable a una Vulnerabilidad de Autenticación Crítica

09 February 2023
Atlassian ha publicado correcciones para resolver una falla de seguridad crítica en el servidor y el centro de datos de Jira Service Management que un atacante podría abusar para hacerse pasar por otro usuario y obtener acceso no autorizado a instancias susceptibles.

Los federales Golpean a Banner Health Con una Multa de Breach 1.25 Millones en Incumplimiento

09 February 2023
Los reguladores federales golpearon al sistema hospitalario multiestatal Banner Health con una multa de HIPAA de $1.25 millones a raíz de una violación de piratería informática de 2016 que afectó a casi 3 millones de personas.

Actualización: Una Banda de Ransomware Robó Datos de Clientes, Confirma Arnold Clark

09 February 2023
El minorista de automóviles Arnold Clark, en una actualización para los clientes, ahora informa que los atacantes con ransomware que lo atacaron durante las vacaciones no solo bloquearon sus sistemas; también robaron datos.

CISA advierte sobre las vulnerabilidades de Oracle E-Business Suite y SugarCRM bajo Ataque

09 February 2023
La primera de las dos vulnerabilidades es CVE-2022-21587 (puntuación CVSS: 9,8), un problema crítico que afecta a las versiones 12.2.3 a 12.2.11 del producto Oracle Web Applications Desktop Integrator.

Nuevas Variantes de Prilex Bloquean las Transacciones NFC Sin Contacto

09 February 2023
Se ha observado una nueva variante de malware Prilex PoS que bloquea las transacciones con tarjetas de crédito sin contacto habilitadas para NFC y obliga a los usuarios a insertar tarjetas de crédito para las transacciones. De hecho, un atacante puede configurar el malware para capturar datos de la tarjeta solo si es una tarjeta Negra/ Infinita o corporativa. Se sugiere a los minoristas que utilicen la solución de seguridad adecuada en los módulos PoS para evitar que el código malicioso manipule las transacciones.

Truffle Security relanza la herramienta XSS Hunter con nuevas funciones

09 February 2023
XSS Hunter es una popular herramienta de código abierto para identificar errores de secuencias de comandos entre sitios (XSS) en sitios web. Una versión en línea fue mantenida previamente por su creador Mandatory (Matthew Bryant).

Después de LockBit Rojo y LockBit Negro, los operadores lanzan LockBit Verde

09 February 2023
Los operadores del ransomware LockBit lanzaron una nueva versión de su malware, denominada LockBit Green. Es la versión modificada de la variante de ransomware ESXI y está creada para lanzar ataques contra servicios basados en la nube. Además, los investigadores destacaron que la nueva variante de LockBit tiene una superposición significativa con el ransomware Conti(v3), cuyo código fuente se filtró el año pasado.

Los Ataques de Publicidad Maliciosa están Distribuyendo Cargadores de Malware. NET

09 February 2023
Los cargadores, denominados MalVirt, se implementan en. NET y utilizan la virtualización a través del protector de virtualización KoiVM legítimo para aplicaciones. NET, según los investigadores de amenazas de SentinelLabs de SentinelOne.

Hackers iraníes de Plataformas Petrolíferas Utilizan una Nueva Puerta Trasera para Exfiltrar Datos del Gobierno. Organizacion

09 February 2023
El grupo de piratería del Estado-nación iraní conocido como OilRig ha seguido atacando a organizaciones gubernamentales en el Medio Oriente como parte de una campaña de ciberespionaje que aprovecha una nueva puerta trasera para extraer datos. "La campaña abusa de cuentas de correo electrónico legítimas pero comprometidas para enviar datos robados a cuentas de correo externas controladas por los atacantes", investigadores de Trend Micro Mohamed Fahmy, Sherif

El Pivote: Cómo los MSP pueden Convertir un Desafío En una Oportunidad Única en una Década

09 February 2023
La ciberseguridad se está convirtiendo rápidamente en uno de los motores de crecimiento más importantes para los Proveedores de Servicios Gestionados (MSP). Esa es la idea principal de un estudio reciente de Lumu: en América del Norte, más del 80% de los MSP citan la ciberseguridad como el principal motor de crecimiento de su negocio. Los proveedores de servicios tienen una gran oportunidad de expandir su negocio y ganar nuevos clientes desarrollando su ciberseguridad

Federales se declaran culpables en caso de extorsión de datos de Ubiquiti

09 February 2023
Un exempleado de Ubiquiti se declaró culpable el jueves en un tribunal federal de Manhattan de cargos relacionados con perpetrar un audaz ataque interno a su empleador, en el que accedió a un tesoro de datos confidenciales antes de exigir un rescate.

El Marco Automatizado del Malware TgToxic Apunta a Usuarios de Android en Taiwán, Tailandia e Indonesia

09 February 2023
TgToxic ha estado apuntando a usuarios móviles de Android en Taiwán, Tailandia e Indonesia desde julio de 2022. El malware roba las credenciales y los activos de los usuarios, como las criptomonedas, de las billeteras digitales, así como el dinero de las aplicaciones bancarias y financieras.

El Creciente Grupo BEC 'Firebrick Ostrich' Lanza Ciberataques a Escala Industrial

09 February 2023
El compromiso de correo electrónico empresarial (BEC) se ha convertido en uno de los métodos más populares de piratería con motivación financiera. Y durante el año pasado, un grupo, en particular, ha demostrado cuán rápido, fácil y lucrativo es realmente.

HPE y NetApp advierten de un error crítico de código abierto

09 February 2023
HPE observó una vulnerabilidad de uso después de la liberación en su plataforma de administración de infraestructura OneView que permite a los atacantes remotos ejecutar código arbitrario en sistemas específicos, filtrar datos o crear condiciones propicias para un ataque DoS.

Google desembolsa 6 600,000 para Integraciones de Proyectos OSS-Fuzz

09 February 2023
Lanzado en 2016, OSS-Fuzz está destinado a ayudar a identificar vulnerabilidades en el software de código abierto a través de fuzzing continuo, con el objetivo declarado de hacer que la infraestructura de software común sea más segura.

Chaim Mazal nombrado Director de Seguridad de Gigamon

09 February 2023
Chaim Mazal ha sido nombrado Director de Seguridad (CSO) en Gigamon y asumirá una variedad de responsabilidades, incluidas TI y seguridad global. 

Los Líderes de TI Revelan los Temores Cibernéticos en Torno a ChatGPT

09 February 2023
A pesar de su enorme potencial, los expertos en seguridad de la información han expresado su preocupación por el posible uso de ChatGPT por parte de los actores de amenazas para lanzar ataques, incluido el desarrollo de malware y estafas convincentes de ingeniería social.

Los Actores de Amenazas Utilizan ClickFunnels para Eludir los Servicios de Seguridad

09 February 2023
Según los investigadores de seguridad de Avanan, los actores de amenazas han estado explotando la capacidad de ClickFunnels para crear páginas con enlaces maliciosos y, en última instancia, realizar ataques de recolección de credenciales.

Más de la mitad de las organizaciones experimentaron una amenaza interna en 2022

09 February 2023
Los resultados del informe Gurucul indican que las amenazas internas son una de las principales preocupaciones de las organizaciones de todo tipo, y más de la mitad experimentará una amenaza en 2022.