Últimas noticias y artículos sobre ciberseguridad
12 December 2023
El actor de la amenaza utiliza técnicas como el envío de URL a sitios web de currículums falsos o archivos adjuntos que contienen instrucciones para visitar el sitio web, lo que lleva a la descarga de archivos maliciosos.
12 December 2023
Se ha observado al actor de amenazas del Estado nación ruso conocido como APT28 haciendo uso de señuelos relacionados con la guerra en curso entre Israel y Hamas para facilitar la entrega de una puerta trasera personalizada llamada HeadLace.
IBM X-Force está rastreando al adversario con el nombre ITG05, que también se conoce como BlueDelta, Fancy Bear, Forest Blizzard (anteriormente Strontium), FROZENLAKE, Iron Twilight, Sednit, Sofacy y
12 December 2023
El exploit, que es una vulnerabilidad XSS, permite a los jugadores mostrar GIF usando bloques de código HTML en el juego. Esto plantea una posible amenaza para la seguridad de los jugadores, ya que el exploit puede acceder a las direcciones IP de los jugadores y potencialmente ejecutar código en sus PC.
12 December 2023
Clearview AI llegó a un acuerdo en una demanda colectiva de privacidad, que alega que la compañía violó la Ley de Privacidad de la Información Biométrica (BIPA) de Illinois al usar imágenes en línea sin consentimiento para su tecnología de reconocimiento facial.
12 December 2023
Los investigadores han descubierto casi mil perfiles falsos creados con la intención de llegar a empresas de Oriente Medio. Estos perfiles, a menudo difíciles de distinguir de los reales, han tenido éxito en sus campañas.
12 December 2023
Según Synopsys, el uso de tecnología de seguridad automatizada está en aumento, a medida que las organizaciones adoptan cada vez más la filosofía de "cambiar a todas partes" para mejorar la efectividad y reducir el costo de las actividades de seguridad.
12 December 2023
La vulnerabilidad, rastreada como CVE-2023-6553, puede ser explotada por atacantes no autenticados sin la interacción del usuario. Aunque se ha lanzado un parche, casi 50.000 sitios web de WordPress siguen siendo vulnerables a esta falla crítica de seguridad.
12 December 2023
Según WatchGuard, los ciberdelincuentes siguen apuntando principalmente a productos abiertos de acceso remoto y utilizan herramientas legítimas de acceso remoto para ocultar sus actividades maliciosas.
12 December 2023
El ciberataque resultó en la filtración de datos confidenciales, incluidos nombres, direcciones, números de Seguro Social, información de cuentas financieras e información médica y de seguro médico relacionada con el empleo.
12 December 2023
2023 ha visto una buena cantidad de ataques cibernéticos, sin embargo, hay un vector de ataque que demuestra ser más prominente que otros: el acceso no humano. Con 11 ataques de alto perfil en 13 meses & nbsp;y una superficie de ataque sin gobierno en constante crecimiento, las identidades no humanas son el nuevo perímetro, y 2023 es solo el comienzo.& nbsp;
Por qué el acceso no humano es el paraíso de los ciberdelincuentes & nbsp;
La gente siempre
12 December 2023
Killmilk, el líder del grupo hacktivista pro ruso Killnet, ha anunciado su retiro. Killmilk, cuya supuesta identidad fue descubierta recientemente como Nikolai Serafimov, citó el costo de la guerra de Rusia en Ucrania como la razón de su partida.
12 December 2023
Toyota Financial Services (TFS) ha sufrido una violación de datos, exponiendo datos personales y financieros confidenciales. La violación afectó a clientes alemanes, y los actores de amenazas obtuvieron acceso a nombres, direcciones, información contractual y detalles de cuentas bancarias.
12 December 2023
La policía de Lancashire, Reino Unido, devolvió alrededor de £8 millones ($10 millones) en bitcoins a un hombre cuya criptomoneda fue robada en 2017. Cuatro personas involucradas en el hackeo fueron sentenciadas a principios de este año.
12 December 2023
Los espectadores vieron un mensaje de los piratas informáticos y luego una transmisión de noticias falsas con un presentador de noticias generado por IA que mostraba supuestas atrocidades cometidas por Israel. El incidente aún se está investigando y no está claro quién es el responsable.
12 December 2023
Se ha observado una campaña de phishing que entrega un malware ladrón de información llamado & nbsp;Ladrón de MrAnon & nbsp; a víctimas desprevenidas a través de señuelos PDF aparentemente benignos con temas de reserva.
"Este malware es un ladrón de información basado en Python comprimido con cx-Freeze para evadir la detección", dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. "Ladrón de MrAnon roba las credenciales de sus víctimas, sistema
12 December 2023
La Casa Blanca planea colaborar con el Departamento de Salud y Servicios Humanos para establecer estándares mínimos de ciberseguridad para proteger al sector de la salud del ransomware y otras amenazas cibernéticas.
12 December 2023
Henry Schein notificó al fiscal general de Maine que es posible que se haya accedido a la información personal de más de 29.000 personas en un incidente cibernético en septiembre. Los piratas informáticos obtuvieron nombres, información de cuentas financieras y códigos de seguridad.
12 December 2023
Amazon ha emprendido acciones legales contra un esquema de reembolso clandestino llamado REKK, que involucra a una organización fraudulenta internacional y ex empleados de Amazon, lo que resulta en el robo de productos por valor de millones de dólares.
12 December 2023
La Autoridad Nacional de Ciberseguridad coordinará e implementará políticas y medidas para mejorar el ecosistema de ciberseguridad de Grecia y prevenir y gestionar eficazmente los ciberataques.
12 December 2023
Apple ha lanzado parches de seguridad para varios dispositivos y software, incluidos iOS, iPadOS, macOS, tvOS, watchOS y Safari. Estos parches abordan múltiples fallas de seguridad, incluidas dos vulnerabilidades de día cero recientemente reveladas.