Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Julius "Zeekill" Kivimäki, un finlandés de 25 años acusado de extorsionar a una práctica local de psicoterapia en línea y filtrar notas de terapia para más de 22,000 pacientes en línea, fue arrestado esta semana en Francia. Kivimäki, un famoso pirata informático condenado por perpetrar decenas de miles de delitos cibernéticos, había estado escondido desde octubre de 2022, cuando no se presentó ante el tribunal y Finlandia emitió una orden internacional de arresto contra él.
09 February 2023
Una vez que se abre el archivo adjunto de correo electrónico, la computadora del objetivo se comunicará con el servidor de comando y control (C&C) que aloja un kit de herramientas BadaxxBot que actúa como redirector a la página de phishing final.
09 February 2023
Se está utilizando una campaña de publicidad maliciosa en curso para distribuir cargadores. NET virtualizados diseñados para implementar el malware que roba información de FormBook.
"Los cargadores, apodados MalVirt, utilizan virtualización ofuscada para el antianálisis y la evasión junto con el controlador del Explorador de procesos de Windows para terminar procesos", dijeron los investigadores de SentinelOne Aleksandar Milenkoski y Tom Hegel en un
09 February 2023
Los piratas informáticos que supuestamente golpearon a más de 130 organizaciones el año pasado y robaron las credenciales de casi 10,000 empleados todavía están apuntando a varias compañías de tecnología y videojuegos, según un informe obtenido por TechCrunch.
09 February 2023
El grupo Mustang Panda APT carga el malware PlugX en la memoria del software legítimo mediante el empleo de una cadena de infección de cuatro etapas que aprovecha los archivos de acceso directo malicioso (LNK), lo que desencadena la ejecución a través del secuestro de pedidos de búsqueda de DLL.
09 February 2023
Cuando las aplicaciones SaaS comenzaron a crecer en popularidad, no estaba claro quién era el responsable de proteger los datos. Hoy en día, la mayoría de los equipos de seguridad y TI entienden el modelo de responsabilidad compartida, en el que el proveedor de SaaS es responsable de proteger la aplicación, mientras que la organización es responsable de proteger sus datos.
Sin embargo, lo que es mucho más turbio es que la responsabilidad de los datos recae en el
09 February 2023
Los mantenedores de OpenSSH han lanzado OpenSSH 9.2 para abordar una serie de errores de seguridad, incluida una vulnerabilidad de seguridad de memoria en el servidor OpenSSH (sshd).
Rastreado como CVE-2023-25136, el defecto se ha clasificado como una vulnerabilidad libre de doble autenticación previa que se introdujo en la versión 9.1.
"No se cree que esto sea explotable, y ocurre en la preautorización sin privilegios
09 February 2023
Las empresas tienen un número limitado de analistas que ejecutan sus centros de operaciones de seguridad (SoC) y están implementando múltiples herramientas en un intento de abordar sus desafíos de seguridad en la nube, según ManageEngine.
09 February 2023
Cyble observó que el actor de amenazas InTheBox vendía más de 1,800 inyecciones web en su tienda web oscura, que puede dirigirse a usuarios de Australia, Japón, Indonesia, EE.UU., India y otros países. Las superposiciones admiten varios troyanos bancarios de Android y suplantan aplicaciones operadas por organizaciones de todo el mundo. Debido a la disponibilidad masiva y las inyecciones web de bajo costo, los actores de amenazas pueden concentrarse en otras partes de sus operaciones, incluido el desarrollo de malware y la expansión de su superficie de ataque.& nbsp;
09 February 2023
Trece equipos de todo el país obtuvieron la victoria en la final de la Competencia CyberFirst Girls 2023
09 February 2023
Las instituciones médicas en los Estados Unidos y Europa están bajo el ataque de una nueva red de botnets llamada Passion que lanza ataques DDoS. Opera como una plataforma DDoS-as-a-Service (DDoSaaS) y tiene vínculos distintivos con grupos de piratería rusos, como Anonymous Russia, Killnet, MIRAI y Venom. Realizó varias campañas de desfiguración en organizaciones japonesas y sudafricanas a principios de enero.
09 February 2023
La falla, rastreada como CVE-2023-20854 y calificada como 'alta gravedad', ha sido descrita por VMware como una vulnerabilidad de eliminación arbitraria de archivos que afecta a la versión 17.x en Windows.
09 February 2023
La propia herramienta de análisis de seguridad Binwalk plantea un riesgo de seguridad para los usuarios que ejecutan versiones desactualizadas debido a una vulnerabilidad de recorrido de ruta que podría conducir a la ejecución remota de código (RCE).
09 February 2023
La Casa Blanca dijo que el progreso en estos objetivos mejorará las capacidades cibernéticas nacionales de los miembros de Quad, reduciendo el número de incidentes cibernéticos graves y mejorando sus capacidades de respuesta.
09 February 2023
Además de robar las contraseñas ingresadas por los usuarios en las aplicaciones bancarias, los actores de amenazas detrás de la operación han aprovechado la ofuscación y el cifrado de código utilizando un marco conocido como Auto.js para resistir los esfuerzos de ingeniería inversa.
09 February 2023
El Centro de Análisis de Amenazas Digitales (DTAC) de Microsoft atribuye un reciente ciberataque contra la revista satírica francesa Charlie Hebdo a un actor de amenazas vinculado a Irán rastreado como NEPTUNIUM (también conocido como Emennet Pasargad, Holy Souls).
09 February 2023
Las industrias de comercio electrónico en Corea del Sur y Estados Unidos están en el extremo receptor de una campaña de malware GuLoader en curso, reveló la firma de ciberseguridad Trellix a fines del mes pasado.
La actividad de spam malicioso es notable por la transición de documentos de Microsoft Word con malware a archivos ejecutables NSIS para cargar el malware. Otros países objetivo como parte de la campaña incluyen Alemania, Arabia Saudita,
09 February 2023
Un grupo de Estado-nación iraní sancionado por el gobierno de Estados Unidos ha sido atribuido al hackeo de la revista satírica francesa Charlie Hebdo a principios de enero de 2023.
Microsoft, que reveló detalles del incidente, está rastreando el grupo de actividad bajo su apodo de elemento químico NEPTUNIUM, que es una compañía con sede en Irán conocida como Emennet Pasargad.
En enero de 2022, el Gobierno Federal de EE.
09 February 2023
Según el investigador de seguridad de TI Anurag Sen que trabaja con la firma italiana de seguridad cibernética FlashStart, la organización ha expuesto más de 140 gigabytes de datos, que están disponibles para el público sin ninguna contraseña o autenticación de seguridad.
09 February 2023
Se descubrió que los ciberdelincuentes distribuían cargadores de malware. NET virtualizados, denominados MalVirt, en una campaña de publicidad maliciosa basada en Google Ads para instalar Formbook stealer y XLoader. Los hackers utilizaron la tecnología de virtualización KoiVM para ofuscar su implementación y ejecución en sus campañas. El malware tiene registro de teclas, robo de credenciales y capacidades adicionales de carga de malware.