Últimas noticias y artículos sobre ciberseguridad


Capturan en Francia al Hacker Más Buscado de Finlandia

09 February 2023
Julius "Zeekill" Kivimäki, un finlandés de 25 años acusado de extorsionar a una práctica local de psicoterapia en línea y filtrar notas de terapia para más de 22,000 pacientes en línea, fue arrestado esta semana en Francia. Kivimäki, un famoso pirata informático condenado por perpetrar decenas de miles de delitos cibernéticos, había estado escondido desde octubre de 2022, cuando no se presentó ante el tribunal y Finlandia emitió una orden internacional de arresto contra él.

Lo que los SoC Necesitan Saber sobre Water Dybbuk

09 February 2023
Una vez que se abre el archivo adjunto de correo electrónico, la computadora del objetivo se comunicará con el servidor de comando y control (C&C) que aloja un kit de herramientas BadaxxBot que actúa como redirector a la página de phishing final.

El Malware de FormBook se Propaga a través de Publicidad Maliciosa Utilizando MalVirt Loader para Evadir la Detección

09 February 2023
Se está utilizando una campaña de publicidad maliciosa en curso para distribuir cargadores. NET virtualizados diseñados para implementar el malware que roba información de FormBook. "Los cargadores, apodados MalVirt, utilizan virtualización ofuscada para el antianálisis y la evasión junto con el controlador del Explorador de procesos de Windows para terminar procesos", dijeron los investigadores de SentinelOne Aleksandar Milenkoski y Tom Hegel en un

los hackers de '0ktapus' están de vuelta y apuntan a compañías de tecnología y juegos, según un informe filtrado

09 February 2023
Los piratas informáticos que supuestamente golpearon a más de 130 organizaciones el año pasado y robaron las credenciales de casi 10,000 empleados todavía están apuntando a varias compañías de tecnología y videojuegos, según un informe obtenido por TechCrunch.

Mustang Panda APT Group Utiliza Señuelos Temáticos de la Comisión Europea para Entregar Malware PlugX

09 February 2023
El grupo Mustang Panda APT carga el malware PlugX en la memoria del software legítimo mediante el empleo de una cadena de infección de cuatro etapas que aprovecha los archivos de acceso directo malicioso (LNK), lo que desencadena la ejecución a través del secuestro de pedidos de búsqueda de DLL.

SaaS en el Mundo Real: ¿Quién es Responsable de Proteger estos Datos?

09 February 2023
Cuando las aplicaciones SaaS comenzaron a crecer en popularidad, no estaba claro quién era el responsable de proteger los datos. Hoy en día, la mayoría de los equipos de seguridad y TI entienden el modelo de responsabilidad compartida, en el que el proveedor de SaaS es responsable de proteger la aplicación, mientras que la organización es responsable de proteger sus datos.  Sin embargo, lo que es mucho más turbio es que la responsabilidad de los datos recae en el

OpenSSH Lanza Parche para la Nueva Vulnerabilidad Preauth Double Free

09 February 2023
Los mantenedores de OpenSSH han lanzado OpenSSH 9.2 para abordar una serie de errores de seguridad, incluida una vulnerabilidad de seguridad de memoria en el servidor OpenSSH (sshd). Rastreado como CVE-2023-25136, el defecto se ha clasificado como una vulnerabilidad libre de doble autenticación previa que se introdujo en la versión 9.1. "No se cree que esto sea explotable, y ocurre en la preautorización sin privilegios

Los SOC con poco personal luchan por obtener visibilidad de las actividades en la nube

09 February 2023
Las empresas tienen un número limitado de analistas que ejecutan sus centros de operaciones de seguridad (SoC) y están implementando múltiples herramientas en un intento de abordar sus desafíos de seguridad en la nube, según ManageEngine.

InTheBox Vende Más De 1.800 Formularios De Phishing Para Android

09 February 2023
Cyble observó que el actor de amenazas InTheBox vendía más de 1,800 inyecciones web en su tienda web oscura, que puede dirigirse a usuarios de Australia, Japón, Indonesia, EE.UU., India y otros países. Las superposiciones admiten varios troyanos bancarios de Android y suplantan aplicaciones operadas por organizaciones de todo el mundo. Debido a la disponibilidad masiva y las inyecciones web de bajo costo, los actores de amenazas pueden concentrarse en otras partes de sus operaciones, incluido el desarrollo de malware y la expansión de su superficie de ataque.& nbsp;

Alumnos de todo el Reino Unido coronados campeones del concurso cibernético NCSC para niñas

09 February 2023
Trece equipos de todo el país obtuvieron la victoria en la final de la Competencia CyberFirst Girls 2023

Ciberdelincuentes Rusos Lanzan Una Nueva Plataforma de Ataque 'Passion'

09 February 2023
Las instituciones médicas en los Estados Unidos y Europa están bajo el ataque de una nueva red de botnets llamada Passion que lanza ataques DDoS. Opera como una plataforma DDoS-as-a-Service (DDoSaaS) y tiene vínculos distintivos con grupos de piratería rusos, como Anonymous Russia, Killnet, MIRAI y Venom. Realizó varias campañas de desfiguración en organizaciones japonesas y sudafricanas a principios de enero.

Vulnerabilidad de Escalada de privilegios de Alta Gravedad Parcheada en VMware Workstation

09 February 2023
La falla, rastreada como CVE-2023-20854 y calificada como 'alta gravedad', ha sido descrita por VMware como una vulnerabilidad de eliminación arbitraria de archivos que afecta a la versión 17.x en Windows.

Agujero de seguridad grave tapado en binwalk de herramientas de infosec

09 February 2023
La propia herramienta de análisis de seguridad Binwalk plantea un riesgo de seguridad para los usuarios que ejecutan versiones desactualizadas debido a una vulnerabilidad de recorrido de ruta que podría conducir a la ejecución remota de código (RCE).

QUAD acuerda aprovechar el aprendizaje automático y las tecnologías avanzadas relacionadas para mejorar la ciberseguridad

09 February 2023
La Casa Blanca dijo que el progreso en estos objetivos mejorará las capacidades cibernéticas nacionales de los miembros de Quad, reduciendo el número de incidentes cibernéticos graves y mejorando sus capacidades de respuesta.

Nuevo Troyano Bancario Android 'PixPirate' Apunta A Instituciones Financieras Brasileñas

09 February 2023
Además de robar las contraseñas ingresadas por los usuarios en las aplicaciones bancarias, los actores de amenazas detrás de la operación han aprovechado la ofuscación y el cifrado de código utilizando un marco conocido como Auto.js para resistir los esfuerzos de ingeniería inversa.

Actualización: Microsoft atribuye la filtración de datos de Charlie Hebdo a NEPTUNIUM APT vinculado a Irán

09 February 2023
El Centro de Análisis de Amenazas Digitales (DTAC) de Microsoft atribuye un reciente ciberataque contra la revista satírica francesa Charlie Hebdo a un actor de amenazas vinculado a Irán rastreado como NEPTUNIUM (también conocido como Emennet Pasargad, Holy Souls).

Malware GuLoader Que Utiliza un Ejecutable NSIS Malicioso para Apuntar a la Industria del Comercio Electrónico

09 February 2023
Las industrias de comercio electrónico en Corea del Sur y Estados Unidos están en el extremo receptor de una campaña de malware GuLoader en curso, reveló la firma de ciberseguridad Trellix a fines del mes pasado. La actividad de spam malicioso es notable por la transición de documentos de Microsoft Word con malware a archivos ejecutables NSIS para cargar el malware. Otros países objetivo como parte de la campaña incluyen Alemania, Arabia Saudita,

Microsoft: Grupo de Estado-Nación Iraní sancionado por Estados Unidos Detrás del Hackeo de Charlie Hebdo

09 February 2023
Un grupo de Estado-nación iraní sancionado por el gobierno de Estados Unidos ha sido atribuido al hackeo de la revista satírica francesa Charlie Hebdo a principios de enero de 2023. Microsoft, que reveló detalles del incidente, está rastreando el grupo de actividad bajo su apodo de elemento químico NEPTUNIUM, que es una compañía con sede en Irán conocida como Emennet Pasargad. En enero de 2022, el Gobierno Federal de EE.

La Empresa de Corretaje de Camiones FR8 Expuso 140 GB de Datos Debido a un Servidor Mal Configurado

09 February 2023
Según el investigador de seguridad de TI Anurag Sen que trabaja con la firma italiana de seguridad cibernética FlashStart, la organización ha expuesto más de 140 gigabytes de datos, que están disponibles para el público sin ninguna contraseña o autenticación de seguridad.

MalVirt Loader Distribuye Formbook y XLoader con Niveles Inusuales de Ofuscación

09 February 2023
Se descubrió que los ciberdelincuentes distribuían cargadores de malware. NET virtualizados, denominados MalVirt, en una campaña de publicidad maliciosa basada en Google Ads para instalar Formbook stealer y XLoader. Los hackers utilizaron la tecnología de virtualización KoiVM para ofuscar su implementación y ejecución en sus campañas. El malware tiene registro de teclas, robo de credenciales y capacidades adicionales de carga de malware.