Últimas noticias y artículos sobre ciberseguridad


La Botnet Medusa Regresa como Variante Basada En Mirai Con Módulo De Ransomware

09 February 2023
Medusa es una cepa de malware antigua (que no debe confundirse con el troyano Android del mismo nombre) que se anuncia en los mercados de la darknet desde 2015, que luego agregó capacidades DDoS basadas en HTTP en 2017.

La estafa de Crypto Drainer Atrae a Usuarios Involuntarios para que Regalen sus Fondos

09 February 2023
Los actores de amenazas están proporcionando páginas web de criptomonedas falsificadas prefabricadas que se utilizan como cebos de phishing en una campaña maliciosa denominada Crypto Drainer para robar activos de billeteras. Estas páginas de phishing pretenden acuñar tokens no fungibles (NFT) y utilizar servicios y aplicaciones de terceros que son comunes en la criptoesfera.& nbsp; Se recomienda a los inversores que practiquen la precaución y se abstengan de hacer clic en enlaces inseguros o no seguros.

Las Autoridades Estatales Ucranianas Fueron Atacadas A Través De Ciberataques Alimentados Por Software Remcos

09 February 2023
La campaña de phishing masivo se ha atribuido a un actor de amenazas que CERT-UA rastrea como UAC-0050, y la agencia describe la actividad como probablemente motivada por el espionaje dado el conjunto de herramientas empleadas.

MFT de Día Cero de GoAnywhere Explotada en la Naturaleza; Parchear y Explotar

09 February 2023
Un investigador de seguridad de Code White emitió un código de explotación POC contra servidores MFT vulnerables de GoAnywhere. La explotación del error permite a un atacante realizar RCE no autenticado en sistemas comprometidos. La consola administrativa de la aplicación es necesaria para el vector de ataque de este exploit. Se ha puesto a disposición un parche para el mismo.

Qakbot Mecaniza la Distribución de Documentos Maliciosos de OneNote

09 February 2023
Qakbot comenzó a usar OneNote .one documenta (también llamados "Cuadernos" por Microsoft) en sus ataques del 31 de enero. El martes, los investigadores de Sophos observaron dos campañas de spam paralelas.

La Universidad Tecnológica de Munster de Irlanda se Ve Obligada a Cancelar Todas las Clases Debido a un Ciberataque

09 February 2023
La Universidad Tecnológica de Munster (MTU) en Irlanda anunció el lunes que sus campus en Cork se cerrarían luego de una "violación significativa de TI y un corte telefónico."Se informa que varias herramientas de aprendizaje, incluido Canvas, se ven afectadas .

Hombre de Sydney Sentenciado por Chantajear a Clientes de Optus Después de una Violación de Datos

09 February 2023
Un hombre de Sydney ha sido sentenciado a una Orden de Corrección Comunitaria (CCO) de 18 meses y 100 horas de servicio comunitario por intentar aprovechar la violación de datos de Optus el año pasado para chantajear a sus clientes. El individuo anónimo, de 19 años cuando fue arrestado en octubre de 2022 y ahora de 20, utilizó los registros filtrados robados del lapso de seguridad para orquestar un plan de extorsión basado en SMS. Sospechoso

Fallas de Seguridad sin Parches Reveladas en Múltiples Sistemas de Administración de Documentos

09 February 2023
Se han revelado múltiples fallas de seguridad sin parches en las ofertas de Sistemas de Administración de Documentos (DMS) de código abierto y freemium de cuatro proveedores LogicalDOC, Mayan, ONLYOFFICE y OpenKM. La firma de ciberseguridad Rapid7 dijo que las ocho vulnerabilidades ofrecen un mecanismo a través del cual "un atacante puede convencer a un operador humano de que guarde un documento malicioso en la plataforma y, una vez que el documento se indexa

el 93% de los encuestados actualmente tiene datos en más de una nube

09 February 2023
Un informe de Valtix encontró que el 95% de las empresas se están moviendo a un entorno de múltiples nubes t con el 93% de los encuestados que tienen datos en más de una nube. 

El uso de insignias inteligentes crece en todo el mundo

09 February 2023
Se ha proyectado que el mercado de insignias inteligentes alcanzará un valor de $50 mil millones en los próximos 10 años debido a la creciente demanda de un mejor control de acceso.

El correo electrónico de un Político Británico Fue Pirateado por presuntos Actores de Amenazas Rusos

09 February 2023
La víctima ha trabajado con el equipo de seguridad del Parlamento y el Centro Nacional de Ciberseguridad (NCSC) para garantizar que todas sus bandejas de entrada sean seguras. Además, confirmó que ya no está utilizando activamente la cuenta privada comprometida.

Money Lover para Android e iOS Direcciones de correo electrónico y Transacciones Filtradas

09 February 2023
Money Lover permite a los usuarios crear "billeteras compartidas" con usuarios específicos para colaborar en el registro y monitoreo de gastos. Los datos de transacciones y las direcciones de correo electrónico asociadas con billeteras compartidas se encontraron expuestos a cualquier usuario autenticado de la aplicación.

NIST Estandariza el Algoritmo Criptográfico Ascon para IoT y Otros Dispositivos Livianos

09 February 2023
El Instituto Nacional de Estándares y Tecnología de los Estados Unidos (NIST) ha anunciado que una familia de algoritmos de cifrado y hash autenticados conocidos como Ascon se estandarizará para aplicaciones de criptografía livianas. "Los algoritmos elegidos están diseñados para proteger la información creada y transmitida por el Internet de las Cosas (IoT), incluidos sus innumerables sensores y actuadores diminutos", dijo el NIST.

Cómo elegir un ETF de ciberseguridad (2023)

09 February 2023
RESUMEN EJECUTIVO: Las personas y la tecnología están más interconectadas que nunca, y con eso, hemos visto una gran necesidad de seguridad cibernética. Las filtraciones de datos han alcanzado niveles sin precedentes y parecen no tener un final a la vista. Los datos comerciales privados, los datos de los empleados y los datos de los consumidores ahora están dispersos por la web oscura; a la venta o responsable […] La publicación Cómo elegir un ETF de ciberseguridad (2023) apareció por primera vez en CyberTalk.

6 ejemplos de estafas de phishing por correo electrónico (y cómo identificarlas)

09 February 2023
Por George Mack, Gerente de Marketing de Contenidos, Check Point. ¿Sabía que el 91% de todos los ataques cibernéticos comienzan con un correo electrónico de phishing? Las estafas de phishing por correo electrónico son cada vez más comunes, y por una buena razón. Los correos electrónicos de phishing manipulan nuestras emociones mediante el uso de técnicas como la urgencia, el miedo y la ansiedad. Los humanos pueden caer en estos trucos engañosos, pero […] La publicación 6 ejemplos de estafas de phishing por correo electrónico (& cómo identificarlas) apareció por primera vez en CyberTalk.

Por qué existe la brecha de talento en ciberseguridad y cómo solucionarla

09 February 2023
¿Qué está causando la escasez de talento en ciberseguridad y qué se puede hacer para mitigarla? 

SonicWall Advierte que el Filtrado de Contenido Web no Funciona en Windows 11 22H2

09 February 2023
Se identificó una incoherencia en Capture Client Windows 3.7.6 y en clientes anteriores en puntos de conexión que ejecutan Windows 11 versión 22H2. Esto da como resultado políticas de filtrado de contenido web que imponen que las categorías bloqueadas ya no sean efectivas en los puntos finales.