Últimas noticias y artículos sobre ciberseguridad


Grupo de Hackers Afirma Robar Datos de 3 TB del Gigante Iraní de Entrega de Alimentos Snappfood

03 January 2024
El grupo de piratas informáticos, conocido como "irleaks", reveló públicamente la violación y afirmó haber adquirido una gran cantidad de datos, incluidos detalles de clientes, registros de proveedores, información de pago, datos de dispositivos, pedidos de productos y más.

BT pierde la Fecha Límite para Eliminar a Huawei del Núcleo de la Red

03 January 2024
BT no ha cumplido con el plazo extendido para eliminar los equipos Huawei de sus redes centrales, y solo los servicios 2G y 3G siguen siendo atendidos por una infraestructura que no cumple con los requisitos.

Steam Elimina el Soporte para Windows 7 y 8.1 para aumentar la Seguridad

03 January 2024
El fin del soporte para estas versiones anteriores de Windows se debe a la dependencia de una versión integrada de Google Chrome que ya no funciona en ellas, así como a la necesidad de actualizaciones de seguridad y funciones de Windows solo disponibles en Windows 10 y versiones posteriores.

Hechos y Conceptos Erróneos Sobre los Presupuestos de Ciberseguridad

03 January 2024
A pesar del aumento de los presupuestos de ciberseguridad, es necesario un mayor aumento del gasto para mitigar eficazmente los riesgos de seguridad. La volatilidad económica, una fuerza laboral distribuida en crecimiento y los problemas de la cadena de suministro son factores clave que influyen en el gasto.

El Departamento de Justicia Sanciona a XCast con una Multa de 10 Millones de Dólares Por una Operación Masiva Ilegal de Llamadas Automáticas Automáticas

03 January 2024
El Departamento de Justicia de los Estados Unidos (DoJ) dijo el martes que llegó a un acuerdo con el proveedor de servicios de VoIP XCast por acusaciones de que facilitó campañas ilegales de telemercadeo desde al menos enero de 2018, en contravención de la Regla de Ventas de Telemercadeo (TSR). Además de prohibir que la empresa viole la ley, la orden estipulada requiere que cumpla con otras medidas de cumplimiento,

Actualización: Después De Reclamos De Ransomware, Xerox Dice Que Su Subsidiaria Sufrió Un Ciberataque

03 January 2024
Xerox declaró que el incidente no tuvo impacto en sus sistemas, operaciones o datos corporativos, pero que la información personal limitada en el entorno XBS puede haberse visto afectada.

Hackean el Servicio Judicial Australiano y ponen en riesgo las Grabaciones de las Audiencias

02 January 2024
Los Servicios Judiciales de Victoria (CSV) tomaron medidas inmediatas para aislar y deshabilitar la red afectada, pero es posible que se haya accedido a las grabaciones del 1 de noviembre al 21 de diciembre de 2023.

La Mala Configuración de Google Drive del Desarrollador de Juegos de Android Filtra Información de Casi Un Millón de Usuarios

02 January 2024
Un simple error de configuración de Google Drive por parte del desarrollador de juegos japonés Ateam resultó en la exposición potencial de información confidencial para casi un millón de personas, destacando la importancia de proteger adecuadamente los servicios en la nube.

El Nuevo Descifrador Black Basta Explota una Falla de Ransomware para Recuperar Archivos

02 January 2024
Si bien el descifrador solo funciona en versiones anteriores de Black Basta y se ha parcheado en ataques más nuevos, brinda esperanza a las víctimas que se vieron afectadas entre noviembre de 2022 y la reciente corrección de errores.

La Pandilla de Ransomware Inc Ransom Afirma haber violado Xerox Corp

02 January 2024
El grupo de ransomware Inc Ransom ha publicado varios documentos, incluidos correos electrónicos y una factura, como prueba del pirateo. No está claro cuántos datos se han robado de Xerox Corp.

Nueva Variante de Secuestro de Órdenes de Búsqueda de DLL Omite las Protecciones de Windows 10 y 11

02 January 2024
La técnica aprovecha los ejecutables en la carpeta WinSxS de confianza, lo que hace posible ejecutar código nefasto sin privilegios elevados e introducir binarios potencialmente vulnerables en la cadena de ataque.

Bunker Hill Community College anuncia violación de datos

02 January 2024
Bunker Hill Community College (BHCC) en Boston, Massachusetts, experimentó una violación de datos en mayo de 2023 que incluía Números de Seguro Social.

Generador de Ransomware Zeppelin2 a la venta en la Web Oscura

02 January 2024
Un usuario en un foro clandestino está promoviendo la venta del ransomware Zeppelin2, ofreciendo su código fuente y una versión descifrada de su herramienta de creación. Zeppelin2 se ha utilizado desde 2019, apuntando a varios sectores, incluidos el cuidado de la salud y la tecnología.

La Pandilla de Ransomware Cactus Golpeó al Proveedor Minorista y de Comestibles Sueco Coop

02 January 2024
El grupo de ransomware Cactus afirmó haber pirateado Coop, uno de los mayores proveedores minoristas y de comestibles de Suecia. Amenazan con divulgar una gran cantidad de información personal.

Hackers Atacan los Servicios de Residuos Nucleares del Reino Unido a Través de LinkedIn

02 January 2024
La empresa de Gestión de Residuos Radiactivos (RWM) del Reino Unido experimentó recientemente un intento de ciberataque a través de LinkedIn. Aunque el ataque no tuvo éxito, se han expresado preocupaciones sobre la seguridad de la infraestructura nuclear crítica.

Malware Abusa del punto Final de Google OAuth para 'Revivir' Cookies y Secuestrar Cuentas

02 January 2024
Múltiples familias de malware que roban información están explotando un punto final de Google OAuth indocumentado llamado "MultiLogin" para restaurar las cookies de autenticación caducadas y obtener acceso no autorizado a las cuentas de los usuarios.

Operación Pro Palestina Denuncia Docenas de Violaciones de Datos contra Empresas Israelíes

02 January 2024
Los piratas informáticos propalestinos pertenecientes al grupo Cyber Toufan han violado y filtrado con éxito datos de numerosas entidades israelíes, incluidas empresas extranjeras que hacen negocios con Israel.

El Pentágono Revela Estimaciones Actualizadas de Costos para la Implementación de CMMC

02 January 2024
El Pentágono ha proporcionado nuevas estimaciones de costos para implementar su programa de Certificación del Modelo de Madurez de Ciberseguridad, con costos proyectados por un total de alrededor de 4 4 mil millones para contratistas y otras entidades no gubernamentales durante un período de 20 años.

TuneFab, Convertidor de Música de Spotify, Pone a los Usuarios en Riesgo Debido a una Instancia MongoDB Mal Configurada

02 January 2024
TuneFab converter, una herramienta utilizada para convertir música con derechos de autor de plataformas de transmisión, expuso más de 151 millones de registros de datos privados de los usuarios debido a una configuración incorrecta en MongoDB.

Google Resuelve una Demanda Por Rastrear Personas en 'Modo Incógnito'

02 January 2024
Google acordó resolver una demanda de privacidad de 5 5 mil millones que acusaba a la compañía de recopilar datos personales de los usuarios incluso cuando estaban en "modo de navegación privada" en su navegador Chrome.