Últimas noticias y artículos sobre ciberseguridad


el 77% de las organizaciones financieras detectó un ciberataque en el último año

19 December 2023
Según un informe reciente de Netwrix, el 77% de las organizaciones financieras detectaron un ciberataque en el último año, en comparación con el 68% en otras industrias.

Xfinity Revela Violación Masiva de Datos Que Afecta A Más De 35 Millones De Personas

19 December 2023
La violación se produjo después de que los atacantes explotaran una vulnerabilidad crítica, conocida como Citrix Bleed, que se había explotado activamente como día cero desde agosto de 2023. La compañía ha pedido a los usuarios que restablezcan sus contraseñas.

Nueva Técnica de Contrabando de SMTP Se Desliza Más Allá de DMARC, Protecciones de Correo Electrónico

19 December 2023
Los atacantes pueden explotar el contrabando de SMTP para enviar correos electrónicos falsificados con direcciones de remitente falsas, eludiendo los controles de seguridad del correo electrónico y poniendo a organizaciones e individuos en riesgo de ataques de phishing dirigidos.

Hackers Abusan de GitHub para Evadir la Detección y Controlar Hosts Comprometidos

19 December 2023
Los actores de amenazas utilizan GitHub cada vez más con fines maliciosos a través de métodos novedosos, incluido el abuso de elementos esenciales secretos y la emisión de comandos maliciosos a través de mensajes de confirmación de git. "Los autores de malware ocasionalmente colocan sus muestras en servicios como Dropbox, Google Drive, OneDrive y Discord para alojar malware de segunda etapa y eludir las herramientas de detección", dijo el investigador de ReversingLabs, Karlo Zanki

Las Agencias Estadounidenses Publican una Guía de Seguridad sobre la Administración de SBOM y Software de Código Abierto

19 December 2023
El informe proporciona orientación sobre la adopción de software de código abierto, incluidos los criterios de selección, evaluación de riesgos, licencias, control de exportaciones, mantenimiento, respuesta a vulnerabilidades y entrega segura de software.

Henry Schein reporta 29 mil afectados en ciberataque de septiembre

19 December 2023
En una presentación ante el Fiscal General de Maine, el proveedor de productos dentales y médicos Henry Schein anunció que más de 29,000 personas se vieron potencialmente afectadas por una violación de datos reciente.

Henry Schein reporta 29 mil afectados en ciberataque de septiembre

19 December 2023
En una presentación ante el Fiscal General de Maine, el proveedor de productos dentales y médicos Henry Schein anunció que más de 29,000 personas se vieron potencialmente afectadas por una violación de datos reciente.

CISA Insta a los Fabricantes a Eliminar las Contraseñas Predeterminadas para Frustrar las Amenazas Cibernéticas

19 December 2023
Se aconseja a los fabricantes que sigan los principios de Seguridad por diseño, proporcionen contraseñas de configuración únicas o las deshabiliten después de un período de tiempo preestablecido, e implementen métodos de autenticación multifactor resistentes al phishing para mitigar estos riesgos.

¿Estamos Listos para Renunciar a la Capacitación en Concientización sobre Seguridad?

19 December 2023
Algunos de ustedes ya han comenzado a presupuestar para 2024 y a asignar fondos a áreas de seguridad dentro de su organización. Es seguro decir que la capacitación en concientización sobre la seguridad de los empleados también es uno de los gastos. Sin embargo, su efectividad es una pregunta abierta, ya que las personas aún tienen comportamientos inseguros en el lugar de trabajo. Además, la ingeniería social sigue siendo uno de los ataques más frecuentes

Irán Es Golpeado por un Importante Ciberataque Dirigido al Suministro de Combustible de la Nación

19 December 2023
Las estaciones de servicio en Irán experimentaron interrupciones generalizadas debido a un ciberataque reivindicado por el grupo Predatory Sparrow, que anteriormente se había dirigido a la infraestructura crítica iraní.

Hackers Iraníes Utilizan MuddyC2Go en Ataques de Espionaje de Telecomunicaciones en África

19 December 2023
El actor del Estado nación iraní conocido como MuddyWater ha aprovechado un marco de comando y control (C2) recientemente descubierto llamado MuddyC2Go en sus ataques al sector de las telecomunicaciones en Egipto, Sudán y Tanzania. El Equipo de Cazadores de Amenazas de Symantec, parte de Broadcom, está & nbsp;rastreando la actividad con el nombre de Gusano de semillas, que también se rastrea con los apodos Boggy Serpens, Cobalt

Nueva Campaña de Publicidad Maliciosa Que Distribuye PikaBot Disfrazado de Software Popular

19 December 2023
El cargador de malware conocido como PikaBot se distribuye como parte de una campaña de publicidad maliciosa dirigida a usuarios que buscan software legítimo como AnyDesk. "PikaBot anteriormente solo se distribuía a través de campañas de malspam de manera similar a QakBot y surgió como una de las cargas útiles preferidas para un actor de amenazas conocido como TA577", dijo Jérôme Segura de Malwarebytes. La familia del malware,

El Gigante de la Indumentaria VF Corporation Informa un Ciberataque en el Primer Día de la Regla de Divulgación de la SEC

19 December 2023
VF Corporation, una de las compañías de indumentaria más grandes del mundo, denunció un ciberataque a la Comisión de Bolsa y Valores de EE.UU. (SEC) el primer día de una nueva regla de notificación de incidentes cibernéticos.

Lo que pesó la SEC al Finalizar las Reglas de Divulgación Cibernética

19 December 2023
La SEC no tiene como objetivo administrar la seguridad, pero quiere mejores divulgaciones. La regla final requiere la divulgación de incidentes materiales de ciberseguridad, pero no requiere detalles técnicos específicos para evitar proporcionar una hoja de ruta para futuros ataques.

Perspectivas de la Evaluación de Riesgos y Vulnerabilidad del Sector Sanitario y de Salud Pública de CISA

19 December 2023
La evaluación externa no identificó vulnerabilidades significativas que permitieran un fácil acceso a la red de la organización, pero la evaluación interna reveló múltiples debilidades que llevaron al compromiso del dominio.

Los Reguladores estadounidenses Advierten sobre el Riesgo de IA para los Sistemas Financieros

19 December 2023
El Consejo de Supervisión de la Estabilidad Financiera ha clasificado la inteligencia artificial como una "vulnerabilidad emergente" en el sistema financiero, reconociendo tanto su potencial de innovación como los riesgos que plantea.

xorbot: Una Familia De Botnets Sigilosa Que Desafía La Detección

19 December 2023
Xorbot utiliza algoritmos de cifrado y descifrado, tomados del código fuente de Mirai, para cifrar la comunicación con su servidor de comando y control y almacenar información confidencial.

Microsoft está Trabajando en un Sistema de Impresión Más Seguro para Windows

19 December 2023
Microsoft ha introducido el Modo de impresión Protegida de Windows (WPP) para mejorar la seguridad y eliminar vulnerabilidades en el sistema de impresión de Windows. Estos cambios tienen como objetivo reducir la superficie de ataque y mejorar la seguridad del usuario.

Investigadores revelan Exploit de Cero Clics para Microsoft Outlook

19 December 2023
Las vulnerabilidades, CVE-2023-35384 y CVE-2023-36710, permiten a un atacante eludir las medidas de seguridad y ejecutar código en la máquina de la víctima engañando a Outlook para que descargue un archivo de sonido especialmente diseñado.

Presunto Operador de LockBit enfrentará Nuevos Cargos por Delitos Cibernéticos en Canadá

19 December 2023
Un hombre canadiense-ruso, Mikhail Vasiliev, que enfrenta extradición a los Estados Unidos por su presunta participación en el grupo de ransomware LockBit, ahora enfrenta nuevos cargos de delito cibernético en Ontario.