Últimas noticias y artículos sobre ciberseguridad


¿Es Segura Su Estación de Carga Para Vehículos Eléctricos? Nuevas Vulnerabilidades de Seguridad Descubiertas

09 February 2023
Dos nuevas debilidades de seguridad descubiertas en varios sistemas de carga de vehículos eléctricos (EV) podrían explotarse para apagar de forma remota las estaciones de carga e incluso exponerlas al robo de datos y energía. Los hallazgos, que provienen de SaiFlow, con sede en Israel, demuestran una vez más los riesgos potenciales que enfrenta la infraestructura de carga de vehículos eléctricos. Los problemas se han identificado en la versión 1.6 J de Open Charge

El Mundo Post-Macro Ve Un Aumento en los Documentos de Microsoft OneNote Que Entregan Malware

09 February 2023
En una señal continua de que los actores de amenazas se están adaptando bien a un mundo post-macro, ha surgido que el uso de documentos de Microsoft OneNote para entregar malware a través de ataques de phishing está en aumento. Algunas de las familias de malware notables que se distribuyen mediante este método incluyen AsyncRAT, Redline Stealer, Agent Tesla, DOUBLEBACK, Quasar RAT, XWorm, Qakbot, BATLOADER y FormBook.

Puerta Trasera de Código Konami Oculta en un Archivo de Imagen de Complementos Falsos de WordPress

09 February 2023
El malware se detectó por primera vez en 2019 dentro de un entorno Drupal comprometido. Sin embargo, en los últimos meses, parece haber aumentado en popularidad entre los atacantes. Tiende a cargarse en entornos de WordPress como un complemento falso.

La Botnet HeadCrab Apunta a 1200 servidores Redis en una Nueva Campaña Esquiva

09 February 2023
Los investigadores de Aqua Security encontraron un nuevo malware, denominado HeadCrab, que ha infectado a más de mil servidores Redis desde septiembre de 2021. Los investigadores encontraron aproximadamente 1,200 servidores infectados activamente que ha estado abusando para extraer la criptomoneda Monero. HeadCrab utiliza una infraestructura de vanguardia que es en gran medida indetectable por las soluciones antivirus tradicionales y sin agentes.

Reino Unido: ICO Relaja la Notificación de Infracciones para los Proveedores de Comunicaciones

09 February 2023
La Oficina del Comisionado de Información (ICO) dijo que mientras los CSP, incluidos los operadores de telefonía móvil y los ISP, informen cualquier incidente dentro de las 72 horas, no serán responsables de una multa fija monetaria de £1000 (~$1,213).

Actualización: Violación de datos en Vice Media involucró números de seguro social e información financiera

09 February 2023
Una violación de datos que involucró a Vice Media filtró información confidencial y datos financieros de más de 1,700 personas, según documentos presentados ante el Fiscal General de Maine.

El CEO de NCSC se reúne con líderes de seguridad cibernética en India

09 February 2023
La visita de Lindy Cameron incluyó discusiones con académicos, empresas y representantes gubernamentales en India.

Los hackers arman los complementos de Microsoft Visual Studio para Office para enviar Malware

09 February 2023
La técnica es una alternativa a colarse en macros VBA de documentos que obtienen malware de una fuente externa. Desde que Microsoft anunció que bloquearía la ejecución de macros VBA y XL4 en Office de forma predeterminada, los atacantes están encontrando alternativas.

Cripto hacks robaron un récord de USD 3,8 mil millones en 2022, liderados por grupos de Corea del Norte - informe

09 February 2023
El año pasado fue el peor registrado en robos de criptomonedas, con piratas informáticos que robaron hasta $3.8 mil millones, liderados por atacantes vinculados a Corea del Norte que obtuvieron más que nunca, dijo una firma de análisis de blockchain con sede en Estados Unidos en un informe el miércoles.

Usuarios de GoAnywhere MFT Advertidos de Exploit de Día Cero

09 February 2023
Los usuarios del software GoAnywhere secure managed file transfer (MFT) han sido advertidos sobre un exploit de día cero que los actores maliciosos pueden atacar directamente desde Internet.

La Puerta Trasera de IceBreaker Apunta a Compañías de Juegos/Apuestas

09 February 2023
Las empresas de juegos y apuestas en línea están una vez más bajo el ataque de una puerta trasera nunca antes vista conocida como Rompehielos. Según los analistas de seguridad de SecurityJoes, el método de compromiso del malware se basa en engañar a los agentes de servicio al cliente para que abran capturas de pantalla maliciosas que el actor de la amenaza envió para que aparecieran como alguien que enfrenta un problema. Cabe destacar que no se cree que los operadores sean hablantes nativos de inglés, ya que solicitan hablar con agentes de habla hispana.

Atlassian advierte sobre una falla crítica de autenticación de Jira

09 February 2023
RESUMEN EJECUTIVO: Una vulnerabilidad crítica en el servidor y el centro de datos de Jira Service Management de Atlassian podría permitir a un ciberatacante no autenticado hacerse pasar por usuarios existentes y obtener acceso remoto al sistema. La vulnerabilidad ha recibido una puntuación de 9,4, lo que indica una gravedad extrema. Según Atlassian, el problema de seguridad afecta a las versiones 5.3.0 a 5.5.0. “Bajo ciertos […] La publicación Atlassian advierte sobre una falla crítica de autenticación de Jira apareció por primera vez en CyberTalk.

Ransomware de Nevada: Otra pluma en el ecosistema RaaS

09 February 2023
Una nueva familia de ransomware llamada Nevada Ransomware ha surgido en foros clandestinos. Los actores detrás de esta variante, como confirmaron expertos con Resecurity, tienen una plataforma de afiliados introducida por primera vez en la comunidad RAMP underground. El grupo distribuyó recientemente un casillero actualizado, escrito en Rust, que admite el cifrado de sistemas Windows y Linux/ ESXi.

5 predicciones no tan obvias para el próximo año

09 February 2023
Por Edwin Doyle, Evangelista Global de Seguridad Cibernética. Al comienzo de cada año, se les pide a los CISO, proveedores cibernéticos y otros llamados expertos que hagan predicciones sobre el próximo año. En qué amenazas debemos centrarnos y cómo podemos detenerlas. Es un intento comprensible de controlar el futuro; si tan solo fuera […] La publicación 5 predicciones no tan obvias para el próximo año apareció por primera vez en CyberTalk.

Advertencia: Hackers que explotan Activamente el Día Cero en GoAnywhere MFT de Fortra

09 February 2023
Una vulnerabilidad de día cero que afecta a la aplicación de transferencia de archivos administrada GoAnywhere MFT de Fortra se está explotando activamente en la naturaleza. Los detalles de la falla fueron compartidos públicamente por primera vez por el reportero de seguridad Brian Krebs en Mastodon. Fortra no ha publicado ningún aviso público. La vulnerabilidad es un caso de inyección remota de código que requiere acceso a la consola administrativa de la aplicación

Ataque masivo de ransomware ESXiArgs dirigido a servidores VMware ESXi en todo el mundo

09 February 2023
Los administradores, los proveedores de alojamiento y el Equipo Francés de Respuesta a Emergencias Informáticas (CERT-FR) advierten que los atacantes apuntan activamente a los servidores VMware ESXi sin parches contra una vulnerabilidad de ejecución remota de código de dos años para implementar ransomware.

TruthFinder, Instant Checkmate confirma la violación de datos que afecta a 20 millones de clientes

09 February 2023
PeopleConnect, los propietarios de los servicios de verificación de antecedentes TruthFinder e Instant Checkmate, confirmaron que sufrieron una violación de datos después de que los piratas informáticos filtraron una base de datos de respaldo de 2019 que contenía la información de millones de clientes.

Nueva Ola de Ataques de Ransomware Que Explotan Errores de VMware para Atacar Servidores ESXi

09 February 2023
Los hipervisores VMware ESXi son el objetivo de una nueva ola de ataques diseñados para implementar ransomware en sistemas comprometidos. "Estas campañas de ataque parecen explotar CVE-2021-21974, para las cuales un parche ha estado disponible desde el 23 de febrero de 2021", dijo el Equipo de Respuesta a Emergencias Informáticas (CERT) de Francia en un aviso el viernes. VMware, en su propia alerta publicada en ese momento, describió el problema como un 

- No soy Blanca Nieves. Tengo que pensar como un criminal': cómo me convertí en ladrón a sueldo

09 February 2023
- No soy Blanca Nieves. Tengo que pensar como un criminal': cómo me convertí en ladrón a sueldo Jenny Radcliffe es una "hacker de personas" profesional, alguien que afirma que puede superar a cualquiera y entrar en cualquier lugar. Ningún edificio es seguro. ¿Cómo lo hace? Además, un extracto de sus memorias '¿Parezco alguien con quien meterme?"dice Jenny Radcliffe, cruzando los brazos de una manera que realmente no te metas conmigo. Sus tatuajes parecen estar haciendo el punto, también. En su antebrazo izquierdo hay una frase latina - < em > facta non verba , acciones, no palabras-con un par de cuernos de diablo; a su derecha, una pluma, de las alas de un ángel. Cuál es ella, me pregunto. Sus botas, como DM, con muchos ojales, no sugieren ningún ángel; pero la camiseta está estampada con "Trust Me".Radcliffe tiene un trabajo inusual: es ingeniera social. "También conocido como ladrón profesional, probador de penetración física, aunque es difícil decírselo a las ancianas en los trenes", dice. Sí, puedo verlo. Sigue leyendo...

PixPirate: Nuevo Troyano Bancario para Android Dirigido A Instituciones Financieras Brasileñas

09 February 2023
Un nuevo troyano bancario para Android ha puesto sus ojos en las instituciones financieras brasileñas para cometer fraude aprovechando la plataforma de pagos PIX. La empresa italiana de ciberseguridad Cleafy, que descubrió el malware entre finales de 2022 y principios de 2023, lo está rastreando bajo el nombre de PixPirate. "PixPirate pertenece a la nueva generación de troyanos bancarios Android, ya que puede realizar ATS (