Últimas noticias y artículos sobre ciberseguridad


Reino Unido: Un cuarto de los Directores Financieros ha sufrido Infracciones de más de 1 millón de dólares

09 February 2023
Alrededor de una cuarta parte de los líderes empresariales del Reino Unido esperan que las amenazas cibernéticas aumenten significativamente este año, y un número similar de empresas globales ya han sufrido costosas infracciones en el pasado, según PwC.

Tallahassee Memorial HealthCare, Con Sede En Florida, Desconecta Los Sistemas de TI Después de Un Ciberataque

09 February 2023
En una actualización proporcionada por el hospital, TMH establece que todos los procedimientos electivos/que no sean de emergencia para el lunes 6 de febrero se cancelarán y reprogramarán. Los pacientes cuyas citas fueron reprogramadas serán contactados por su proveedor o centro de atención.

Se espera que los CVE aumenten en 2023, ya que las organizaciones aún luchan por parchear

09 February 2023
Es probable que el aumento se deba a que los investigadores están invirtiendo más para descubrir vulnerabilidades y las organizaciones también están realizando más auditorías para encontrar fallas en su inventario de software.

Hackers Atacan La Universidad Más Grande De Suiza Con Un Ciberataque 'Profesional'

09 February 2023
La universidad dijo el viernes que está luchando para mantener a los piratas informáticos fuera de las zonas críticas aislando partes de su sistema de TI. Esta defensa ha comprometido el acceso a sus sistemas, pero ha impedido que los ciberatacantes cifren o extraigan datos.

Incapacidad para evitar que sucedan cosas malas, vista como la peor parte de un trabajo de seguridad

09 February 2023
el 83% de las organizaciones experimentó más de una violación de datos en 2022. Sin embargo, el 97% de los encuestados confía en que están bien equipados con las herramientas y los procesos necesarios para prevenir e identificar intrusiones o infracciones, según Exabeam.

Capturan en Francia al Hacker Más Buscado de Finlandia

09 February 2023
A finales de octubre de 2022, Julius "Zeekill" Kivimäki fue acusado (y "arrestado en ausencia", según los finlandeses) de intentar extorsionar al Centro de Psicoterapia Vastaamo.

La Compañía de Tecnologías Financieras Hipotecarias 8Twelve Expuso 717,814 Registros En Línea

09 February 2023
El investigador de seguridad Jeremiah Fowler, junto con el equipo de investigación de Website Planet, descubrió una base de datos abierta y sin contraseña que contenía 717,814 registros y la PII de miles de ciudadanos canadienses.

Actualización: 110,000 usuarios más afectados por la violación de datos de LG Uplus

09 February 2023
El 10 de enero, el tercer proveedor de servicios inalámbricos más grande del país reveló que se habían violado los datos personales de 180,000 clientes, incluidos sus nombres, fechas de nacimiento y números de teléfono.

Los Federales Dicen Que El Ciberataque Causó La Interrupción de La Línea de Ayuda para Suicidios

09 February 2023
"El dic. el 1 de enero, la funcionalidad de llamadas de voz del 988 Lifeline dejó de estar disponible como resultado de un incidente de ciberseguridad", dijo Danielle Bennett, portavoz de la Administración de Servicios de Salud Mental y Abuso de Sustancias, en un correo electrónico.

Principales tendencias para la guerra cibernética, nuevo informe destaca

09 February 2023
RESUMEN EJECUTIVO: En la última década, el panorama de las amenazas cibernéticas ha evolucionado significativamente. Hace solo unos pocos años, pocas empresas tenían motivos para preocuparse por la noción de guerra cibernética. Sin embargo, los límites entre las diferentes actividades de ciberamenazas y sus significados se han difuminado; un ciberataque a un hospital, por ejemplo, podría ser […] La publicación Principales tendencias para la guerra cibernética, nuevos aspectos destacados del informe appeared first on CyberTalk.

La versión Linux del ransomware Royal apunta a servidores VMware ESXi

09 February 2023
Royal Ransomware es la última operación de ransomware que agrega soporte para cifrar dispositivos Linux a sus variantes de malware más recientes, dirigidas específicamente a máquinas virtuales VMware ESXi.

El presidente Biden nombra a Scott Charney como Presidente de NSTAC

09 February 2023
El Presidente Biden anunció los nombramientos para el Comité Asesor de Telecomunicaciones de Seguridad Nacional. Scott Charney ha sido nombrado Presidente.

5 nuevos y misteriosos malware que podrían incendiar tu negocio

09 February 2023
RESUMEN EJECUTIVO: Los líderes de TI y seguridad se han dado cuenta de que necesitan modificar la forma en que se preparan para el mañana. La rápida evolución de las tecnologías, las mejores prácticas, la inteligencia de amenazas y los ciberataques hace que mantenerse al día con las últimas tendencias de seguridad sea una necesidad absoluta. Para ayudarlo a dar forma a su enfoque de seguridad y permanecer […] La publicación 5 nuevos y misteriosos programas maliciosos que podrían incendiar su negocio appeared first on CyberTalk.

Hackers backdoor de dispositivos Windows en ataques Sliver y BYOVD

09 February 2023
Una nueva campaña de piratería aprovecha las fallas de Sunlogin para implementar el kit de herramientas de postexplotación Sliver y lanzar ataques Windows Bring Your Own Vulnerable Driver (BYOVD) para deshabilitar el software de seguridad.

OpenSSH Lanza Parche para la Nueva Vulnerabilidad Preauth Double Free

09 February 2023
"No se cree que esto sea explotable, y ocurre en el proceso de preautorización sin privilegios que está sujeto a chroot (2) y se encuentra en un espacio aislado en la mayoría de las plataformas principales", reveló OpenSSH en sus notas de lanzamiento el 2 de febrero de 2023.

La Vulnerabilidad Crítica del Dispositivo Baicells Puede Exponer las Redes de Telecomunicaciones a Espionaje

09 February 2023
Una vulnerabilidad crítica que afecta a las estaciones base de comunicación inalámbrica de Baicells Technologies puede explotarse para causar interrupciones en las redes de telecomunicaciones o tomar el control completo del tráfico de datos y voz, según un investigador.

Lazarus Group Explota Dispositivos Zimbra Sin Parches

09 February 2023
Investigadores de WithSecure detectaron una nueva campaña, denominada No Pineapple, por piratas informáticos norcoreanos Lazarus dirigida a sectores de investigación médica y energética con Acres RAT. Lazarus obtiene acceso a un servidor de correo Zimbra defectuoso al abusar de los defectos de RCE rastreados como CVE-2022 - 27925 y CVE-2022-37042.

El principal diplomático cibernético de Estados Unidos dice que su cuenta de Twitter fue pirateada

09 February 2023
No parecía haber consecuencias más amplias del incidente de piratería. Nate Fick usa la cuenta con moderación y, en cambio, promueve su trabajo a través de una cuenta oficial del Departamento de Estado.

Los Hackers Abusan de la Vulnerabilidad RCE para Implementar la Puerta Trasera Sliver

09 February 2023
Los agujeros de seguridad de Sunlogin están siendo utilizados por un nuevo esfuerzo de piratería para lanzar ataques de Windows Bring Your Own Vulnerable Driver (BYOVD)y distribuir el kit de herramientas de postexplotación Sliver. La explotación de la falla conduce a la instalación de Gh0st RAT. Sin embargo, en algunos casos, los piratas informáticos instalaron XMRig CoinMiner en lugar de Gh0st RAT. < br> < br >

Italia, Francia y Singapur advierten sobre un aumento en el ransomware ESXI

09 February 2023
CERT-FR fue el primero en darse cuenta y enviar una alerta sobre el ataque. La Agencia Nacional de Ciberseguridad de Italia (ACN) y la Agencia de Seguridad Cibernética de Singapur también han emitido advertencias para que las organizaciones tomen medidas inmediatas para proteger sus sistemas.