Últimas noticias y artículos sobre ciberseguridad


Aplicación de Mensajería Cifrada Exclu Utilizada por Grupos Criminales Descifrados por la Policía Conjunta

09 February 2023
Una operación conjunta de aplicación de la ley llevada a cabo por Alemania, los Países Bajos y Polonia ha descifrado otra aplicación de mensajería cifrada llamada Exclu utilizada por grupos del crimen organizado. Eurojust, en un comunicado de prensa, dijo que el ejercicio del 3 de febrero resultó en el arresto de 45 personas en Bélgica y los Países Bajos, algunos de los cuales incluyen usuarios, administradores y propietarios de la

La FTC prohíbe a GoodRx compartir información del consumidor para publicidad

09 February 2023
La FTC toma medidas coercitivas contra GoodRx y afirma que GoodRx no notificó a los consumidores sobre divulgaciones no autorizadas de información médica personal. 

Italia dice que los piratas informáticos de ransomware apuntan a la vulnerabilidad del servidor

09 February 2023
RESUMEN EJECUTIVO: El domingo, la Agencia Nacional de Ciberseguridad (ACN) de Italia reveló que los servidores informáticos del país habían sido blanco de un ataque global de ransomware. Según el Director General de la Agencia Nacional de Ciberseguridad de Italia, Roberto Baldoni, el ataque se produjo a gran escala y afectó a miles de servidores informáticos. Sin embargo, el número de máquinas infectadas representa […] La publicación Italia dice que los piratas informáticos de ransomware apuntan a la vulnerabilidad del servidor appeared first on CyberTalk.

KrebsOnSecurity en la Próxima Serie de Hulu sobre la Violación de Ashley Madison

09 February 2023
KrebsOnSecurity probablemente tendrá una cantidad decente de tiempo en pantalla en una próxima serie documental de Hulu sobre el megabreach de 2015 en el sitio de infidelidad matrimonial Ashley Madison. Si bien no puedo predecir qué harán los productores con las entrevistas en video que filmamos, es justo decir que la serie explorará nuevas pistas tentadoras sobre quién pudo haber sido responsable del ataque.

Qué es la extorsión cibernética?

09 February 2023
Por Mazhar Hamayun, ingeniero de seguridad cibernética y miembro de la Oficina del CTO en Check Point . Qué es la extorsión cibernética? Cuando hablamos de amenazas cibernéticas, un término aparece en las noticias con más frecuencia que otros: extorsión cibernética. La extorsión cibernética es un término amplio que se refiere a situaciones en las que un actor malicioso o […] malicioso La publicación ¿Qué es la extorsión cibernética? apareció por primera vez en CyberTalk.

Tendencias de ciberseguridad para 2023 y qué esperar

09 February 2023
El riesgo cibernético de Vulcan Cyber en 2022: Un informe de vista de 360° describe las amenazas cibernéticas en 2023, desde la seguridad en la nube hasta los ataques a la atención médica.

CERT-UA Alerta a las Autoridades Estatales Ucranianas de los Ciberataques Impulsados por el Software Remcos

09 February 2023
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha emitido una alerta de ciberataques contra las autoridades estatales del país que implementan un software de acceso remoto legítimo llamado Remcos. La campaña de phishing masivo se ha atribuido a un actor de amenazas que rastrea como UAC-0050, y la agencia describe la actividad como probablemente motivada por el espionaje dado el conjunto de herramientas empleadas. El

Vulnerabilidad en el Acceso a la Red de Gestión de Proveedores de Toyota

09 February 2023
El problema fue identificado por el investigador Eaton Zveare en el Sistema de Gestión de Información de Preparación de Proveedores Globales de Toyota (GSPIMS), un portal que brinda a los empleados y proveedores acceso a proyectos en curso, encuestas, información sobre compras y más.

La Firma de Ciberseguridad ICS Opscura Se Lanza con Funding 9.4 Millones en Fondos de la Serie A

09 February 2023
La ronda de financiación de la Serie A, liderada por Anzu Partners con la participación de Dreamit y Mundi Ventures, se utilizará para el crecimiento y la expansión de la compañía en los Estados Unidos.

Hacker ruso se declara Culpable de Lavado de Dinero Vinculado al Ransomware Ryuk

09 February 2023
El 7 de febrero de 2023, un ciudadano ruso se declaró culpable en los Estados Unidos de cargos de lavado de dinero y de intentar ocultar la fuente de los fondos obtenidos en relación con los ataques de ransomware Ryuk. Denis Mihaqlovic Dubnikov, de 30 años, fue arrestado en Ámsterdam en noviembre de 2021 antes de ser extraditado de los Países Bajos en agosto de 2022. Está a la espera de sentencia el 11 de abril de 2023. "Entre al menos

CISA lanza script de recuperación para víctimas de ransomware ESXiArgs

09 February 2023
Si bien muchos dispositivos estaban cifrados, la campaña de ataque no tuvo éxito en gran medida, ya que los actores de la amenaza no pudieron cifrar los archivos planos, donde se almacenan los datos de los discos virtuales.

Desarrollador de Stalkerware Golpeado con una multa de $400K

09 February 2023
Aunque Patrick Hinchy promocionó el software como legal, requería que los usuarios lo instalaran en los dispositivos móviles de otros adultos, lo que infringe las leyes federales y del estado de Nueva York, según la fiscal general Leticia James.

Hombre ruso se declara culpable de lavar dinero del ransomware Ryuk

09 February 2023
El grupo de lavado de dinero, incluido Denis Mihaqlovic Dubnikov, utilizó varias transacciones financieras, incluidas las internacionales, para ocultar el origen, la ubicación y la identidad de quienes recibieron los pagos del rescate.

PixPirate: Amenaza Avanzada para Android Dirigida a Organizaciones Financieras Brasileñas

09 February 2023
Un nuevo troyano bancario para Android ha surgido para atacar a las instituciones financieras brasileñas con la intención de defraudarlas utilizando el sistema de pagos PIX. Apodado PixPirate por la firma italiana de ciberseguridad Cleafy, pertenece a la generación más reciente de amenazas bancarias para Android que permiten a un pirata informático insertar automáticamente una transferencia de dinero maliciosa a través de la red de pago.

Build38 recauda $14 MILLONES en Fondos de la Serie A

09 February 2023
La ronda fue liderada por el Fondo Europeo de Crecimiento de la Ciberseguridad de Tikehau Capital, con la participación de los inversores existentes eCAPITAL Entrepreneurial Partners y Caixa Capital Risc.

La Puerta Trasera en la Criptomoneda Dingo Permite al Creador Robar (Casi) Todo

09 February 2023
Si bien los documentos que describen el token Dingo afirmaban que el esquema cobraba un 10% por transacción, los investigadores de Check Point encontraron 47 transacciones en las que la tarifa total por transacción se había aumentado al 99%.

Los Ataques De Ransomware Se Dirigen A Servidores VMware ESXi En Todo el Mundo

09 February 2023
Las amenazas que rodean a los servidores VMware ESXi se han multiplicado. Se encontraron al menos dos variantes de ransomware, incluidos Royal Ransomware y ESXiArgs, que lanzan ataques a los servidores. Este último explota una antigua falla de VMware, identificada como CVE-2021-21974.& nbsp; Con esto, se han unido a personas como Black Basta, LockBit, BlackMatter, AvosLocker, REvil, HelloKitty, RansomEXX y Hive para apuntar a sistemas Linux.

Hackers rusos Usan Malware Graphiron para Robar Datos de Ucrania

09 February 2023
Se ha observado a un actor de amenazas vinculado a Rusia desplegando un nuevo malware para robar información en ataques cibernéticos dirigidos a Ucrania. Apodado Graphiron por Symantec, propiedad de Broadcom, el malware es obra de un grupo de espionaje conocido como Nodaria, que es rastreado por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) como UAC-0056. "El malware está escrito en Go y está diseñado para cosechar una amplia

Cómo Pensar Como un Hacker y Adelantarse a las Amenazas

09 February 2023
Para tener éxito como analista de ciberseguridad, debe comprender los rasgos, valores y procesos de pensamiento de los piratas informáticos, junto con las herramientas que utilizan para lanzar sus ataques.  Durante un seminario web llamado The Hacker Mindset, un investigador del Equipo Rojo compartió cómo puede usar algunas de estas herramientas para su propia detección y prevención de infracciones. También demostró cómo se lleva a cabo un ataque usando la Follina

La policía de Hong Kong y la Interpol descubren servidores utilizados por el sindicato global de phishing

09 February 2023
Las aplicaciones falsas se hicieron pasar por bancos, reproductores multimedia y otros para robar datos de los teléfonos inteligentes de las víctimas. Los suscriptores registrados para los servidores eran personas en China continental, Filipinas y Camboya.