Últimas noticias y artículos sobre ciberseguridad


Biden anuncia Nuevos Nombramientos para el Comité Asesor de Telecomunicaciones

09 February 2023
El anuncio de Biden también incluyó un nuevo liderazgo para NSTAC. Scott Charney, Vicepresidente de Políticas de Seguridad de Microsoft, presidirá el comité, mientras que Jeffrey Storey, ex Presidente y CEO de Lumen Technologies, se desempeñará como vicepresidente.

Variante de Linux del Ransomware Clop Detectada, Pero Utiliza un Algoritmo de Cifrado Defectuoso

09 February 2023
La primera variante de Linux del ransomware Clop se ha detectado en estado salvaje, pero con un algoritmo de cifrado defectuoso que ha permitido realizar ingeniería inversa del proceso. "El ejecutable ELF contiene un algoritmo de cifrado defectuoso que permite descifrar archivos bloqueados sin pagar el rescate", dijo el investigador de SentinelOne Antonis Terefos en un informe compartido con The Hacker News.

VMware No Encuentra Evidencia de 0 Días en la Ola de Ransomware ESXiArgs en curso

09 February 2023
VMware dijo el lunes que no encontró evidencia de que los actores de amenazas estén aprovechando una falla de seguridad desconocida, es decir, un día cero, en su software como parte de una ola de ataques de ransomware en curso en todo el mundo. "La mayoría de los informes indican que los productos de Fin de Soporte General (EOG) y/ o significativamente desactualizados están siendo atacados con vulnerabilidades conocidas que se abordaron y divulgaron previamente en VMware

El derribo de Hive pone una 'pequeña abolladura' en el problema del ransomware

09 February 2023
El derribo no resultó en arrestos criminales de ninguna persona involucrada o afiliada a Hive, y la suposición predominante es que los miembros de Hive se reagruparán o se dividirán para unirse a otros grupos de ransomware.

El Troyano bancario TgToxic apunta a Usuarios de Android en el Sudeste Asiático

09 February 2023
Los expertos de Trend Micro se dieron cuenta de una campaña en curso que ha estado dirigida a usuarios de Android en el sudeste asiático desde julio de 2022. Implica incrustar un troyano que llamaron TgToxic para recopilar datos de usuarios de múltiples aplicaciones bancarias y financieras falsas, incluidas billeteras de criptomonedas. Las muestras del malware se han identificado en Taiwán, y sus señuelos de phishing también se han detectado en Tailandia e Indonesia.

Malware GuLoader Que Utiliza Ejecutables NSIS Maliciosos para Apuntar a la Industria del Comercio Electrónico

09 February 2023
En el transcurso de 2022, se dice que los scripts NSIS utilizados para entregar GuLoader han crecido en sofisticación, empaquetando capas adicionales de ofuscación y cifrado para ocultar el código shell.

Eurocops cierra la aplicación de mensajería cifrada Exclu

09 February 2023
Un servicio de mensajería encriptada que ha estado en el radar de las fuerzas del orden desde una redada en 2019 en un antiguo búnker de la OTAN se cerró después de una serie de redadas en toda Europa la semana pasada.

TechScape: Por qué Twitter debería poner fin al acceso gratuito a sus API como una "llamada de atención"

09 February 2023
TechScape: Por qué Twitter debería poner fin al acceso gratuito a sus API como una En el boletín de esta semana: La red social está poniendo sus API, la herramienta poco elogiada que mantiene Internet tal como la conocemos, detrás de un muro de pago. Y las ramificaciones son enormes < li> Don ¿no recibes TechScape en tu bandeja de entrada? Regístrese aquíLas API pueden no parecer lo más sexy para escribir en un boletín de tecnología, pero tengan paciencia conmigo. Porque las API, o interfaces de programación de aplicaciones, son importantes. Son las sinapsis de nuestro mundo digital: sin ellas, nuestras formas de vida actuales no funcionarían. Por ejemplo, cuando visitas un sitio web que requiere que inicies sesión y eliges conectarte con una cuenta de Google o Facebook, estás utilizando una API. El clic de un botón que vincula su cuenta existente en una plataforma con una nueva cuenta en otra está habilitado por una API. Entran en acción cada vez que un tipo de trabajo interactúa con otro, trabajando para cerrar esa brecha. Las API son el ejército ignorado y subestimado que mantiene Internet tal como lo conocemos. Continuar leyendo...

Variante de Linux del Ransomware Clop Detectada Pero Utiliza un Algoritmo de Cifrado Defectuoso

09 February 2023
La primera variante de Linux del ransomware Clop se ha detectado en estado salvaje, pero con un algoritmo de cifrado defectuoso que ha permitido realizar ingeniería inversa del proceso.

El ladrón de información de AveMaria Cambia su Estrategia para Infectar a Más Usuarios

09 February 2023
ThreatLabz de Zscaler reveló detalles sobre un nuevo infostealer AveMaria RAT que apunta a datos confidenciales con capacidades adicionales de control remoto de cámara y escalada de privilegios. En los últimos seis meses, los operadores detrás del ladrón de información han estado haciendo adiciones significativas a las etapas de ejecución para infectar a más usuarios.& nbsp; Se aconseja a las organizaciones que cuenten con una mejor solución de seguridad de correo electrónico para frustrar tales amenazas en las etapas iniciales.

MKS Instruments, con sede en Massachusetts, Es víctima de un Ataque de Ransomware

09 February 2023
La compañía dijo que ha notificado a las autoridades policiales mientras investiga y evalúa el impacto del incidente al involucrar a "profesionales de respuesta a incidentes apropiados".”

Los hackers Explotan Vulnerabilidades en Sunlogin para Implementar el marco Sliver C2

09 February 2023
Los actores de amenazas están aprovechando las fallas conocidas en el software Sunlogin para implementar el marco de comando y control (C2) de Sliver para llevar a cabo actividades posteriores a la explotación. Los hallazgos provienen del Centro de Respuesta a Emergencias de Seguridad (ASEC) de AhnLab, que descubrió que se está abusando de las vulnerabilidades de seguridad en Sunlogin, un programa de escritorio remoto desarrollado en China, para implementar una amplia gama de cargas útiles. "Ni

Abordar los Nuevos Requisitos de Seguro Cibernético: ¿Puede Cumplir Su Organización?

09 February 2023
Con los ataques cibernéticos en todo el mundo aumentando rápidamente, las compañías de seguros están aumentando los requisitos para calificar para una póliza de seguro cibernético. Los ataques de ransomware aumentaron un 80% el año pasado, lo que llevó a los suscriptores a implementar una serie de nuevas disposiciones diseñadas para prevenir el ransomware y detener el número récord de reclamos. Entre ellos se encuentran un mandato para hacer cumplir la autenticación multifactor (MFA)

Sharp HealthCare Notifica a Casi 63,000 Pacientes sobre Violación de Datos

09 February 2023
Sharp HealthCare, el proveedor de salud más grande de San Diego, anunció el lunes que comenzó a notificar a 62,777 de sus pacientes que parte de su información personal se vio comprometida durante un ataque a las computadoras que ejecutan su sitio web, sharp.com.

Actualización: la pandilla de ransomware LockBit reclama el ciberataque de Royal Mail

09 February 2023
La operación de ransomware LockBit se ha cobrado el ciberataque al servicio de entrega de correo líder del Reino Unido, Royal Mail, que obligó a la compañía a detener sus servicios de envío internacional debido a una "interrupción severa del servicio"."

Ataque Cibernético Da A 19,000 Estudiantes Un Día Libre de Clases en las Escuelas del Condado de Berkeley

09 February 2023
Las escuelas del condado de Berkeley sufrieron una interrupción de la red que afectó las operaciones de TI en todo el sistema escolar, informó WV Metro News. Los datos personales de los estudiantes pueden haber sido recolectados en el ciberataque.

La MFT de día cero de GoAnywhere explotada activamente obtiene un parche de emergencia

09 February 2023
La vulnerabilidad de día cero permite a los atacantes realizar ataques de ejecución remota de código en instancias vulnerables de GoAnywhere MFT cuya consola administrativa está expuesta en línea.

Acceso no autorizado a la red la causa más común de ataques de terceros

09 February 2023
Se publicó el Informe anual de infracciones de terceros de Black Kite, que examina el impacto de las infracciones cibernéticas de terceros, que se duplicaron en 2022.

El gobernador Abbott anuncia un plan estatal para prohibir el uso de TikTok

09 February 2023
El gobernador de Texas anuncia un plan que describe el uso de TikTok en dispositivos gubernamentales. Otros estados han prohibido la aplicación debido a preocupaciones sobre la privacidad de los datos. 

Vesuvius, Proveedor Británico De La Industria Siderúrgica, Sufre Un Incidente Cibernético

09 February 2023
El fabricante británico confirmó que el incidente "involucró acceso no autorizado a nuestros sistemas", aunque no proporcionó más detalles sobre cuál fue el acceso o qué tipo de actor cibernético pudo haber sido responsable.