Últimas noticias y artículos sobre ciberseguridad
09 February 2023
Medusa es una cepa de malware antigua (que no debe confundirse con el troyano Android del mismo nombre) que se anuncia en los mercados de la darknet desde 2015, que luego agregó capacidades DDoS basadas en HTTP en 2017.
09 February 2023
Los actores de amenazas están proporcionando páginas web de criptomonedas falsificadas prefabricadas que se utilizan como cebos de phishing en una campaña maliciosa denominada Crypto Drainer para robar activos de billeteras. Estas páginas de phishing pretenden acuñar tokens no fungibles (NFT) y utilizar servicios y aplicaciones de terceros que son comunes en la criptoesfera.& nbsp; Se recomienda a los inversores que practiquen la precaución y se abstengan de hacer clic en enlaces inseguros o no seguros.
09 February 2023
La campaña de phishing masivo se ha atribuido a un actor de amenazas que CERT-UA rastrea como UAC-0050, y la agencia describe la actividad como probablemente motivada por el espionaje dado el conjunto de herramientas empleadas.
09 February 2023
Un investigador de seguridad de Code White emitió un código de explotación POC contra servidores MFT vulnerables de GoAnywhere. La explotación del error permite a un atacante realizar RCE no autenticado en sistemas comprometidos. La consola administrativa de la aplicación es necesaria para el vector de ataque de este exploit. Se ha puesto a disposición un parche para el mismo.
09 February 2023
Qakbot comenzó a usar OneNote .one documenta (también llamados "Cuadernos" por Microsoft) en sus ataques del 31 de enero. El martes, los investigadores de Sophos observaron dos campañas de spam paralelas.
09 February 2023
La Universidad Tecnológica de Munster (MTU) en Irlanda anunció el lunes que sus campus en Cork se cerrarían luego de una "violación significativa de TI y un corte telefónico."Se informa que varias herramientas de aprendizaje, incluido Canvas, se ven afectadas .
09 February 2023
Un hombre de Sydney ha sido sentenciado a una Orden de Corrección Comunitaria (CCO) de 18 meses y 100 horas de servicio comunitario por intentar aprovechar la violación de datos de Optus el año pasado para chantajear a sus clientes.
El individuo anónimo, de 19 años cuando fue arrestado en octubre de 2022 y ahora de 20, utilizó los registros filtrados robados del lapso de seguridad para orquestar un plan de extorsión basado en SMS.
Sospechoso
09 February 2023
Se han revelado múltiples fallas de seguridad sin parches en las ofertas de Sistemas de Administración de Documentos (DMS) de código abierto y freemium de cuatro proveedores LogicalDOC, Mayan, ONLYOFFICE y OpenKM.
La firma de ciberseguridad Rapid7 dijo que las ocho vulnerabilidades ofrecen un mecanismo a través del cual "un atacante puede convencer a un operador humano de que guarde un documento malicioso en la plataforma y, una vez que el documento se indexa
09 February 2023
Un informe de Valtix encontró que el 95% de las empresas se están moviendo a un entorno de múltiples nubes t con el 93% de los encuestados que tienen datos en más de una nube.
09 February 2023
Se ha proyectado que el mercado de insignias inteligentes alcanzará un valor de $50 mil millones en los próximos 10 años debido a la creciente demanda de un mejor control de acceso.
09 February 2023
La víctima ha trabajado con el equipo de seguridad del Parlamento y el Centro Nacional de Ciberseguridad (NCSC) para garantizar que todas sus bandejas de entrada sean seguras. Además, confirmó que ya no está utilizando activamente la cuenta privada comprometida.
09 February 2023
Money Lover permite a los usuarios crear "billeteras compartidas" con usuarios específicos para colaborar en el registro y monitoreo de gastos. Los datos de transacciones y las direcciones de correo electrónico asociadas con billeteras compartidas se encontraron expuestos a cualquier usuario autenticado de la aplicación.
09 February 2023
El Instituto Nacional de Estándares y Tecnología de los Estados Unidos (NIST) ha anunciado que una familia de algoritmos de cifrado y hash autenticados conocidos como Ascon se estandarizará para aplicaciones de criptografía livianas.
"Los algoritmos elegidos están diseñados para proteger la información creada y transmitida por el Internet de las Cosas (IoT), incluidos sus innumerables sensores y actuadores diminutos", dijo el NIST.
09 February 2023
RESUMEN EJECUTIVO: Las personas y la tecnología están más interconectadas que nunca, y con eso, hemos visto una gran necesidad de seguridad cibernética. Las filtraciones de datos han alcanzado niveles sin precedentes y parecen no tener un final a la vista. Los datos comerciales privados, los datos de los empleados y los datos de los consumidores ahora están dispersos por la web oscura; a la venta o responsable […]
La publicación Cómo elegir un ETF de ciberseguridad (2023) apareció por primera vez en CyberTalk.
09 February 2023
Por George Mack, Gerente de Marketing de Contenidos, Check Point. ¿Sabía que el 91% de todos los ataques cibernéticos comienzan con un correo electrónico de phishing? Las estafas de phishing por correo electrónico son cada vez más comunes, y por una buena razón. Los correos electrónicos de phishing manipulan nuestras emociones mediante el uso de técnicas como la urgencia, el miedo y la ansiedad. Los humanos pueden caer en estos trucos engañosos, pero […]
La publicación 6 ejemplos de estafas de phishing por correo electrónico (& cómo identificarlas) apareció por primera vez en CyberTalk.
09 February 2023
¿Qué está causando la escasez de talento en ciberseguridad y qué se puede hacer para mitigarla?
09 February 2023
Se identificó una incoherencia en Capture Client Windows 3.7.6 y en clientes anteriores en puntos de conexión que ejecutan Windows 11 versión 22H2. Esto da como resultado políticas de filtrado de contenido web que imponen que las categorías bloqueadas ya no sean efectivas en los puntos finales.