Últimas noticias y artículos sobre ciberseguridad


El Ministerio de Relaciones Exteriores de Arabia Saudita Supuestamente Sufrió una Importante Violación de Datos Que Afectó a Más De 1,4 Millones de Empleados

13 January 2024
Según los informes, el Ministerio de Relaciones Exteriores de Arabia Saudita experimentó una importante violación de datos, exponiendo la información personal de más de 1,4 millones de empleados, incluidos nombres, detalles de contacto y cargos.

Nueva Campaña de APK de Fraude Financiero Descubierta

13 January 2024
Se ha descubierto una nueva familia de archivos maliciosos de Android Package Kit (APK) dirigidos a usuarios chinos. Los atacantes se hacen pasar por funcionarios encargados de hacer cumplir la ley y afirman que el número de teléfono o la cuenta bancaria de la víctima están involucrados en fraude financiero.

Actualización: Los Actores del Estado Nación Arman Ivanti VPN Zero-Days, Implementando Cinco Familias de Malware

13 January 2024
Los presuntos actores de amenazas de los Estados nacionales han estado explotando dos vulnerabilidades de día cero en los dispositivos VPN seguros de Ivanti Connect para obtener acceso de puerta trasera a los dispositivos objetivo.

Medusa Ransomware Convierte tus Archivos en Piedra

12 January 2024
El grupo de ransomware Medusa ha intensificado sus actividades al presentar un sitio de filtraciones dedicado llamado Medusa Blog, donde divulgan datos confidenciales de víctimas que no cumplen.

Bufete de abogados de Alabama emite notificación de violación de datos

12 January 2024
Un bufete de abogados con sede en Alabama anunció que la compañía experimentó una violación de datos que afectó la información del cliente, incluida la información del seguro.

GitLab Lanza Parche para Vulnerabilidades Críticas

12 January 2024
La vulnerabilidad (CVE-2023-7028) permite a los atacantes restablecer contraseñas a través de direcciones de correo electrónico no verificadas, lo que afecta a todas las instancias autogestionadas de GitLab Community Edition y Enterprise Edition.

CVE-2023-36025 Explotado para Evasión de Defensa en la campaña Phemedrone Stealer

12 January 2024
La campaña Phemedrone Stealer explota la vulnerabilidad de omisión de SmartScreen de Windows Defender (CVE-2023-36025) para infectar a los usuarios y robar datos de navegadores web, billeteras de criptomonedas y aplicaciones de mensajería.

La FTC impide que el agente de datos venda información

12 January 2024
La FTC ha prohibido a X-Mode Social y Outlogic vender o compartir datos confidenciales para resolver acusaciones sobre datos de ubicación precisos.

Bitwarden Agrega Soporte de Clave de Acceso para Iniciar Sesión En Bóvedas de Contraseñas Web

12 January 2024
Las claves de acceso en Bitwarden se generan utilizando la extensión PRF WebAuthn, que deriva una clave de cifrado única de la clave de acceso y mejora la seguridad. La función de clave de acceso se encuentra actualmente en versión beta y está disponible en navegadores basados en Chromium.

Los Actores del Estado Nación Arman Ivanti VPN Zero-Days, Implementando 5 Familias de Malware

12 January 2024
Hasta cinco familias de malware diferentes fueron implementadas por presuntos actores estatales nacionales como parte de las actividades posteriores a la explotación aprovechando dos vulnerabilidades de día cero en los dispositivos VPN Ivanti Connect Secure (ICS) desde principios de diciembre de 2023. "Estas familias permiten a los actores de amenazas eludir la autenticación y proporcionar acceso de puerta trasera a estos dispositivos", dijo Mandiant en un

Reclutadores Falsos Defraudan a los Usuarios de Facebook a través de Ofertas de Trabajo Remoto

12 January 2024
Investigadores de Qualys han advertido sobre una nueva ola de estafas laborales en la plataforma Meta de Facebook. Los estafadores están utilizando anuncios de Facebook para atraer a los usuarios con ofertas de trabajo remoto y luego robar sus datos personales y credenciales bancarias.

El Ransomware Medusa en aumento: De las Filtraciones de Datos a la Extorsión Múltiple

12 January 2024
Los actores de amenazas asociados con el & nbsp;ransomware Medusa & nbsp; han intensificado sus actividades tras el debut de un sitio dedicado a la filtración de datos en la dark web en febrero de 2023 para publicar datos confidenciales de víctimas que no están dispuestas a aceptar sus demandas. "Como parte de su estrategia de extorsión múltiple, este grupo brindará a las víctimas múltiples opciones cuando sus datos se publiquen en su

Un Análisis más Detallado de los Ataques de Dinamarca Lleva a Advertir sobre Equipos de Red sin Parches

12 January 2024
Los investigadores de ciberseguridad advierten que los recientes ataques al sector energético de Dinamarca resaltan la necesidad de que las organizaciones de infraestructura crítica de toda Europa permanezcan vigilantes contra los exploits dirigidos a dispositivos de infraestructura de red sin parches.

Urgente: GitLab lanza Parche para Vulnerabilidades Críticas - Actualice LO ANTES POSIBLE

12 January 2024
GitLab ha lanzado actualizaciones de seguridad para abordar dos vulnerabilidades críticas, incluida una que podría explotarse para hacerse cargo de las cuentas sin requerir interacción del usuario. Rastreada como & nbsp;CVE-2023-7028, la falla recibió la gravedad máxima de 10.0 en el sistema de puntuación CVSS y podría facilitar la adquisición de la cuenta enviando correos electrónicos de restablecimiento de contraseña a una dirección de correo electrónico no verificada. El

Halara investiga una Violación Después de que un Pirata Informático Filtrara Datos de 950.000 Personas

12 January 2024
Los datos filtrados, que contienen nombres, números de teléfono y direcciones, parecen ser precisos según los usuarios enumerados en el archivo. Los clientes deben tener cuidado con los posibles ataques de smishing y el uso indebido de su información con fines fraudulentos.

Cómo el Caso Merck da Forma al Futuro de los Seguros Cibernéticos

12 January 2024
La complejidad de atribuir incidentes cibernéticos a entidades específicas, como Estados nacionales o grupos criminales, plantea desafíos a la hora de aplicar exclusiones en las pólizas de seguro.

La Inseguridad Cibernética y la Desinformación encabezan la lista de Riesgos globales del Foro Económico Mundial

12 January 2024
El Informe de Riesgos Globales 2024 del Foro Económico Mundial destaca la creciente amenaza de las amenazas cibernéticas, y la desinformación y la desinformación se identifican como el riesgo más grave a nivel mundial.

Aplicando el Principio Tyson a la Ciberseguridad: Por qué la Simulación de Ataques es Clave para Evitar un KO

12 January 2024
Imagine un panorama de ciberseguridad en el que las defensas son impenetrables y las amenazas no son más que meras perturbaciones desviadas por un escudo fuerte. Lamentablemente, esta imagen de fortaleza sigue siendo una quimera a pesar de su naturaleza reconfortante. En el mundo de la seguridad, la preparación no es solo un lujo, sino una necesidad. En este contexto, el famoso adagio de Mike Tyson: "Todos tienen un plan hasta que los golpeen

La Computadora del Marco Revela una Violación de Datos Después De Que Un Contador Es Víctima de Phishing

12 January 2024
La violación ocurrió cuando un actor de amenazas se hizo pasar por el CEO de Framework y engañó a un contador para que compartiera una hoja de cálculo que contenía datos de clientes, incluidos nombres, direcciones de correo electrónico y saldos pendientes.

Los Criptomineros Apuntan a Apache Hadoop Mal Configurado y Flink con Rootkit en Nuevos Ataques

12 January 2024
Los ataques aprovechan una configuración incorrecta en ResourceManager de YARN en Hadoop y una configuración incorrecta en Apache Flink, lo que permite a los actores de amenazas remotas ejecutar código arbitrario sin autenticación.