Últimas noticias y artículos sobre ciberseguridad


El Actor de Amenazas TA4557 Ataca A Los Reclutadores Con Malware

12 December 2023
El actor de la amenaza utiliza técnicas como el envío de URL a sitios web de currículums falsos o archivos adjuntos que contienen instrucciones para visitar el sitio web, lo que lleva a la descarga de archivos maliciosos.

Hackers Rusos APT28 Apuntan a 13 Naciones en una Campaña de Ciberespionaje en Curso

12 December 2023
Se ha observado al actor de amenazas del Estado nación ruso conocido como APT28 haciendo uso de señuelos relacionados con la guerra en curso entre Israel y Hamas para facilitar la entrega de una puerta trasera personalizada llamada HeadLace. IBM X-Force está rastreando al adversario con el nombre ITG05, que también se conoce como BlueDelta, Fancy Bear, Forest Blizzard (anteriormente Strontium), FROZENLAKE, Iron Twilight, Sednit, Sofacy y

Los Jugadores Advirtieron sobre un Posible Exploit de CS2 que puede Revelar Direcciones IP

12 December 2023
El exploit, que es una vulnerabilidad XSS, permite a los jugadores mostrar GIF usando bloques de código HTML en el juego. Esto plantea una posible amenaza para la seguridad de los jugadores, ya que el exploit puede acceder a las direcciones IP de los jugadores y potencialmente ejecutar código en sus PC.

Se resuelve el Caso de Privacidad Biométrica de Acción Colectiva Clearview AI de Larga Duración

12 December 2023
Clearview AI llegó a un acuerdo en una demanda colectiva de privacidad, que alega que la compañía violó la Ley de Privacidad de la Información Biométrica (BIPA) de Illinois al usar imágenes en línea sin consentimiento para su tecnología de reconocimiento facial.

Perfiles Falsos de LinkedIn Apuntan a Trabajadores Saudíes por Fuga de Información y Fraude Financiero

12 December 2023
Los investigadores han descubierto casi mil perfiles falsos creados con la intención de llegar a empresas de Oriente Medio. Estos perfiles, a menudo difíciles de distinguir de los reales, han tenido éxito en sus campañas.

La Automatización De La Seguridad Gana Tracción, Lo Que Impulsa una Filosofía de" Cambio En Todas Partes"

12 December 2023
Según Synopsys, el uso de tecnología de seguridad automatizada está en aumento, a medida que las organizaciones adoptan cada vez más la filosofía de "cambiar a todas partes" para mejorar la efectividad y reducir el costo de las actividades de seguridad.

50K Sitios de WordPress Expuestos a Ataques RCE por Error Crítico en el Complemento de Respaldo

12 December 2023
La vulnerabilidad, rastreada como CVE-2023-6553, puede ser explotada por atacantes no autenticados sin la interacción del usuario. Aunque se ha lanzado un parche, casi 50.000 sitios web de WordPress siguen siendo vulnerables a esta falla crítica de seguridad.

Los Ciberdelincuentes Continúan Apuntando A Productos Abiertos De Acceso Remoto

12 December 2023
Según WatchGuard, los ciberdelincuentes siguen apuntando principalmente a productos abiertos de acceso remoto y utilizan herramientas legítimas de acceso remoto para ocultar sus actividades maliciosas.

Casi 130.000 Afectados por un Ataque de Ransomware a la Empresa de Almacenamiento en Frío Americold

12 December 2023
El ciberataque resultó en la filtración de datos confidenciales, incluidos nombres, direcciones, números de Seguro Social, información de cuentas financieras e información médica y de seguro médico relacionada con el empleo.

El Acceso No Humano es el Camino de Menor Resistencia: Un Resumen de 2023

12 December 2023
2023 ha visto una buena cantidad de ataques cibernéticos, sin embargo, hay un vector de ataque que demuestra ser más prominente que otros: el acceso no humano. Con 11 ataques de alto perfil en 13 meses & nbsp;y una superficie de ataque sin gobierno en constante crecimiento, las identidades no humanas son el nuevo perímetro, y 2023 es solo el comienzo.& nbsp; Por qué el acceso no humano es el paraíso de los ciberdelincuentes & nbsp; La gente siempre

Líder del Grupo Hacktivista Ruso Killnet 'Se Retira' y nombra Nuevo Jefe

12 December 2023
Killmilk, el líder del grupo hacktivista pro ruso Killnet, ha anunciado su retiro. Killmilk, cuya supuesta identidad fue descubierta recientemente como Nikolai Serafimov, citó el costo de la guerra de Rusia en Ucrania como la razón de su partida.

Toyota Financial Services Revela Violación de Datos Que Afecta a Clientes Alemanes

12 December 2023
Toyota Financial Services (TFS) ha sufrido una violación de datos, exponiendo datos personales y financieros confidenciales. La violación afectó a clientes alemanes, y los actores de amenazas obtuvieron acceso a nombres, direcciones, información contractual y detalles de cuentas bancarias.

La Policía del Reino Unido Devuelve USD 10 Millones en Bitcoin Robados por un Ladrón Postrado en Cama con Enfermedades Crónicas

12 December 2023
La policía de Lancashire, Reino Unido, devolvió alrededor de £8 millones ($10 millones) en bitcoins a un hombre cuya criptomoneda fue robada en 2017. Cuatro personas involucradas en el hackeo fueron sentenciadas a principios de este año.

Hackean Servicio de Televisión en Emiratos Árabes Unidos para Mostrar Presuntas Atrocidades en Palestina

12 December 2023
Los espectadores vieron un mensaje de los piratas informáticos y luego una transmisión de noticias falsas con un presentador de noticias generado por IA que mostraba supuestas atrocidades cometidas por Israel. El incidente aún se está investigando y no está claro quién es el responsable.

Nuevo Malware Ladrón de MrAnon Dirigido a Usuarios Alemanes a través de una Estafa Temática de Reservas

12 December 2023
Se ha observado una campaña de phishing que entrega un malware ladrón de información llamado & nbsp;Ladrón de MrAnon & nbsp; a víctimas desprevenidas a través de señuelos PDF aparentemente benignos con temas de reserva. "Este malware es un ladrón de información basado en Python comprimido con cx-Freeze para evadir la detección", dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. "Ladrón de MrAnon roba las credenciales de sus víctimas, sistema

La Casa Blanca quiere Establecer Estándares Cibernéticos Mínimos para Hospitales y Atención Médica

12 December 2023
La Casa Blanca planea colaborar con el Departamento de Salud y Servicios Humanos para establecer estándares mínimos de ciberseguridad para proteger al sector de la salud del ransomware y otras amenazas cibernéticas.

Actualización: Henry Schein Dice Que 29 Mil Personas Se Vieron Afectadas en el Ciberataque de septiembre

12 December 2023
Henry Schein notificó al fiscal general de Maine que es posible que se haya accedido a la información personal de más de 29.000 personas en un incidente cibernético en septiembre. Los piratas informáticos obtuvieron nombres, información de cuentas financieras y códigos de seguridad.

Amazon Demanda a la Banda de Fraude REKK Que Robó Millones en Reembolsos Ilícitos

12 December 2023
Amazon ha emprendido acciones legales contra un esquema de reembolso clandestino llamado REKK, que involucra a una organización fraudulenta internacional y ex empleados de Amazon, lo que resulta en el robo de productos por valor de millones de dólares.

Grecia Planea una Autoridad Nacional de Ciberseguridad para Combatir las Crecientes Amenazas de Piratas Informáticos

12 December 2023
La Autoridad Nacional de Ciberseguridad coordinará e implementará políticas y medidas para mejorar el ecosistema de ciberseguridad de Grecia y prevenir y gestionar eficazmente los ciberataques.

Apple lanza Actualizaciones de Seguridad para Parchear Fallas Críticas de Seguridad de iOS y macOS

12 December 2023
Apple ha lanzado parches de seguridad para varios dispositivos y software, incluidos iOS, iPadOS, macOS, tvOS, watchOS y Safari. Estos parches abordan múltiples fallas de seguridad, incluidas dos vulnerabilidades de día cero recientemente reveladas.