Últimas noticias y artículos sobre ciberseguridad
09 February 2023
El anuncio de Biden también incluyó un nuevo liderazgo para NSTAC. Scott Charney, Vicepresidente de Políticas de Seguridad de Microsoft, presidirá el comité, mientras que Jeffrey Storey, ex Presidente y CEO de Lumen Technologies, se desempeñará como vicepresidente.
09 February 2023
La primera variante de Linux del ransomware Clop se ha detectado en estado salvaje, pero con un algoritmo de cifrado defectuoso que ha permitido realizar ingeniería inversa del proceso.
"El ejecutable ELF contiene un algoritmo de cifrado defectuoso que permite descifrar archivos bloqueados sin pagar el rescate", dijo el investigador de SentinelOne Antonis Terefos en un informe compartido con The Hacker News.
09 February 2023
VMware dijo el lunes que no encontró evidencia de que los actores de amenazas estén aprovechando una falla de seguridad desconocida, es decir, un día cero, en su software como parte de una ola de ataques de ransomware en curso en todo el mundo.
"La mayoría de los informes indican que los productos de Fin de Soporte General (EOG) y/ o significativamente desactualizados están siendo atacados con vulnerabilidades conocidas que se abordaron y divulgaron previamente en VMware
09 February 2023
El derribo no resultó en arrestos criminales de ninguna persona involucrada o afiliada a Hive, y la suposición predominante es que los miembros de Hive se reagruparán o se dividirán para unirse a otros grupos de ransomware.
09 February 2023
Los expertos de Trend Micro se dieron cuenta de una campaña en curso que ha estado dirigida a usuarios de Android en el sudeste asiático desde julio de 2022. Implica incrustar un troyano que llamaron TgToxic para recopilar datos de usuarios de múltiples aplicaciones bancarias y financieras falsas, incluidas billeteras de criptomonedas. Las muestras del malware se han identificado en Taiwán, y sus señuelos de phishing también se han detectado en Tailandia e Indonesia.
09 February 2023
En el transcurso de 2022, se dice que los scripts NSIS utilizados para entregar GuLoader han crecido en sofisticación, empaquetando capas adicionales de ofuscación y cifrado para ocultar el código shell.
09 February 2023
Un servicio de mensajería encriptada que ha estado en el radar de las fuerzas del orden desde una redada en 2019 en un antiguo búnker de la OTAN se cerró después de una serie de redadas en toda Europa la semana pasada.
09 February 2023

En el boletín de esta semana: La red social está poniendo sus API, la herramienta poco elogiada que mantiene Internet tal como la conocemos, detrás de un muro de pago. Y las ramificaciones son enormes < li> Don ¿no recibes TechScape en tu bandeja de entrada? Regístrese aquíLas API pueden no parecer lo más sexy para escribir en un boletín de tecnología, pero tengan paciencia conmigo. Porque las API, o interfaces de programación de aplicaciones, son importantes. Son las sinapsis de nuestro mundo digital: sin ellas, nuestras formas de vida actuales no funcionarían. Por ejemplo, cuando visitas un sitio web que requiere que inicies sesión y eliges conectarte con una cuenta de Google o Facebook, estás utilizando una API. El clic de un botón que vincula su cuenta existente en una plataforma con una nueva cuenta en otra está habilitado por una API. Entran en acción cada vez que un tipo de trabajo interactúa con otro, trabajando para cerrar esa brecha. Las API son el ejército ignorado y subestimado que mantiene Internet tal como lo conocemos. Continuar leyendo...
09 February 2023
La primera variante de Linux del ransomware Clop se ha detectado en estado salvaje, pero con un algoritmo de cifrado defectuoso que ha permitido realizar ingeniería inversa del proceso.
09 February 2023
ThreatLabz de Zscaler reveló detalles sobre un nuevo infostealer AveMaria RAT que apunta a datos confidenciales con capacidades adicionales de control remoto de cámara y escalada de privilegios. En los últimos seis meses, los operadores detrás del ladrón de información han estado haciendo adiciones significativas a las etapas de ejecución para infectar a más usuarios.& nbsp; Se aconseja a las organizaciones que cuenten con una mejor solución de seguridad de correo electrónico para frustrar tales amenazas en las etapas iniciales.
09 February 2023
La compañía dijo que ha notificado a las autoridades policiales mientras investiga y evalúa el impacto del incidente al involucrar a "profesionales de respuesta a incidentes apropiados".”
09 February 2023
Los actores de amenazas están aprovechando las fallas conocidas en el software Sunlogin para implementar el marco de comando y control (C2) de Sliver para llevar a cabo actividades posteriores a la explotación.
Los hallazgos provienen del Centro de Respuesta a Emergencias de Seguridad (ASEC) de AhnLab, que descubrió que se está abusando de las vulnerabilidades de seguridad en Sunlogin, un programa de escritorio remoto desarrollado en China, para implementar una amplia gama de cargas útiles.
"Ni
09 February 2023
Con los ataques cibernéticos en todo el mundo aumentando rápidamente, las compañías de seguros están aumentando los requisitos para calificar para una póliza de seguro cibernético. Los ataques de ransomware aumentaron un 80% el año pasado, lo que llevó a los suscriptores a implementar una serie de nuevas disposiciones diseñadas para prevenir el ransomware y detener el número récord de reclamos. Entre ellos se encuentran un mandato para hacer cumplir la autenticación multifactor (MFA)
09 February 2023
Sharp HealthCare, el proveedor de salud más grande de San Diego, anunció el lunes que comenzó a notificar a 62,777 de sus pacientes que parte de su información personal se vio comprometida durante un ataque a las computadoras que ejecutan su sitio web, sharp.com.
09 February 2023
La operación de ransomware LockBit se ha cobrado el ciberataque al servicio de entrega de correo líder del Reino Unido, Royal Mail, que obligó a la compañía a detener sus servicios de envío internacional debido a una "interrupción severa del servicio"."
09 February 2023
Las escuelas del condado de Berkeley sufrieron una interrupción de la red que afectó las operaciones de TI en todo el sistema escolar, informó WV Metro News. Los datos personales de los estudiantes pueden haber sido recolectados en el ciberataque.
09 February 2023
La vulnerabilidad de día cero permite a los atacantes realizar ataques de ejecución remota de código en instancias vulnerables de GoAnywhere MFT cuya consola administrativa está expuesta en línea.
09 February 2023
Se publicó el Informe anual de infracciones de terceros de Black Kite, que examina el impacto de las infracciones cibernéticas de terceros, que se duplicaron en 2022.
09 February 2023
El gobernador de Texas anuncia un plan que describe el uso de TikTok en dispositivos gubernamentales. Otros estados han prohibido la aplicación debido a preocupaciones sobre la privacidad de los datos.
09 February 2023
El fabricante británico confirmó que el incidente "involucró acceso no autorizado a nuestros sistemas", aunque no proporcionó más detalles sobre cuál fue el acceso o qué tipo de actor cibernético pudo haber sido responsable.