Últimas noticias y artículos sobre ciberseguridad


Las PYMES se enfrentan a un Aumento en los Ataques "Libres de Malware"

28 November 2023
Cabe destacar que el 64% de los ataques centrados en la identidad que enfrentaron las PYMES en el tercer trimestre de 2023 involucraron reenvío malicioso u otras reglas de la bandeja de entrada, mientras que el 24% se asociaron con inicios de sesión desde ubicaciones inusuales o sospechosas.

El Mayor Proveedor de Energía de Eslovenia, HSE, Afectado por un Ataque de Ransomware

28 November 2023
Según se informa, los operadores de ransomware violaron HSE al robar contraseñas para los sistemas de HSE de una instancia de almacenamiento en la nube desprotegida. Hasta el momento, la organización no ha recibido una demanda de rescate, pero afirmó que podría ser demasiado pronto para esto.

Análisis de Malware RisePro: Comunicación C2 de la Nueva Versión

28 November 2023
RisePro, un malware para robar información, fue detectado por primera vez por las empresas de ciberseguridad Flashpoint y Sekoia. Se distribuye a través de sitios falsos de crack operados por el servicio de distribución de malware PrivateLoader pay-per-install (PPI).

Cómo los Piratas Informáticos Suplantan las Credenciales de sus Usuarios y las Venden

28 November 2023
Las credenciales de cuenta, un vector de acceso inicial popular, se han convertido en un producto valioso en el delito cibernético. Como resultado, un solo conjunto de credenciales robadas puede poner en riesgo toda la red de su organización. Según el Informe de Investigación de Violación de Datos de Verizon de 2023, las partes externas fueron responsables del 83 por ciento de las violaciones que ocurrieron entre noviembre de 2021 y octubre de 2022. Cuarenta y nueve

Detenidos en Ucrania los Ciberdelincuentes Clave Detrás de Notorias Familias de Ransomware

28 November 2023
Una operación coordinada de aplicación de la ley ha llevado al arresto de personas clave en Ucrania que presuntamente forman parte de varios esquemas de ransomware. "El 21 de noviembre, se registraron 30 propiedades en las regiones de Kiev, Cherkasy, Rivne y Vinnytsia, lo que resultó en el arresto del cabecilla de 32 años", dijo Europol en un comunicado hoy. "Cuatro de los cómplices más activos del cabecilla fueron

Detenga los Ataques de Identidad: Descubra la Clave para la Detección Temprana de Amenazas

28 November 2023
Los sistemas de Gestión de Identidades y Accesos (IAM) son un elemento básico para garantizar que solo las personas o entidades autorizadas tengan acceso a recursos específicos a fin de proteger la información confidencial y los activos comerciales seguros. ¿Pero sabías que hoy en día más del 80% de los ataques involucran identidad, credenciales comprometidas o eluden el mecanismo de autenticación? Violaciones recientes en MGM y Caesars han

Los Piratas Informáticos Pueden Explotar la 'Autenticación Forzada' para Robar Tokens NTLM de Windows

28 November 2023
Investigadores de ciberseguridad han descubierto un caso de "autenticación forzada" que podría explotarse para filtrar los tokens NT LAN Manager (NTLM) de un usuario de Windows engañando a una víctima para que abra un archivo de Microsoft Access especialmente diseñado. El ataque aprovecha una característica legítima en la solución del sistema de administración de bases de datos que permite a los usuarios vincularse a fuentes de datos externas, como un SQL remoto

Lo Que Reveló un Ataque Fallido contra ColdFusion Sobre las Herramientas y Tácticas de Ransomware

28 November 2023
Siguiendo el rastro de telemetría dejado atrás, los investigadores de Sophos descubrieron que los atacantes habían dejado listas de directorios habilitadas en el servidor web que aloja su repositorio de herramientas. Esto permitió a los investigadores explorar los materiales.

Hospitales Ardent Desvían Pacientes Tras Ataque de Ransomware

28 November 2023
El ataque de ransomware obliga a los hospitales Ardent a cerrar los sistemas, lo que afecta las operaciones clínicas y financieras. La publicación Hospitales Ardientes Desviando Pacientes Tras un Ataque de Ransomware apareció primero en Semana de seguridad.

'Cibercriminal y Estafador en Serie' Encarcelado durante 8 Años

28 November 2023
Entre abril de 2019 y febrero de 2023, Golshan defraudó a "cientos" de personas a través de diversas estafas en línea y robos de cuentas digitales, según los fiscales. Durante el período de casi cuatro años, robó alrededor de 7 740,000 de más de 500 personas.

Scott Metro se une a Hazeltree como Director de Seguridad de la Información

28 November 2023
Scott Metro ha sido nombrado Director de Seguridad de la Información (CISO) en Hazeltree. Scott aporta más de 25 años de experiencia en cumplimiento.

Hackers Norcoreanos 'Mezclan' Tácticas de Malware de macOS para Evadir la Detección

27 November 2023
Se ha observado que los actores de amenazas norcoreanos detrás de las cepas de malware de macOS, como RustBucket y KANDYKORN, "mezclan y combinan" diferentes elementos de las dos cadenas de ataque dispares, aprovechando los cuentagotas de RustBucket para entregar KANDYKORN. Los hallazgos provienen de la firma de ciberseguridad SentinelOne, que también vinculó un tercer malware específico de macOS llamado ObjCShellz a la campaña RustBucket.

Cómo Manejar la Seguridad SaaS Minorista en Cyber Monday

27 November 2023
Si los pronosticadores tienen razón, en el transcurso de hoy, los consumidores gastarán $13.7 mil millones. Casi todos los clics, ventas e interacciones serán capturados por una plataforma CRM. Las aplicaciones de inventario activarán reordenes automatizados; las herramientas de comunicación enviarán correos electrónicos y mensajes de texto automatizados confirmando las ventas y compartiendo información de envío.  Las aplicaciones SaaS que respalden los esfuerzos minoristas albergarán

Rivers Casino se une al Club de Casinos Hackeados

27 November 2023
Rivers Casino Des Plaines es el casino más rentable del estado de Illinois. Actualmente, no hay información sobre quién está detrás del ataque. También se desconoce el número de personas potencialmente afectadas por la violación.

El Grupo de Ransomware Rhysida Reclamó el Hackeo Energético de China

27 November 2023
El grupo de ransomware afirma haber robado un tesoro sustancial de 'datos impresionantes' y lo está subastando por 50 BTC. La pandilla anunció que publicaría los datos durante los siete días posteriores al anuncio.

Centro Médico Portneuf Lo último En una Serie de Ciberataques

27 November 2023
El equipo de TI del hospital está trabajando para determinar el impacto de la interrupción y restaurar el acceso a la red. Mientras tanto, el proveedor de atención médica está siguiendo los protocolos de tiempo de inactividad establecidos, reveló un portavoz del Centro Médico Portneuf.

Fallas Críticas de ownCloud Conducen a la Divulgación de Información Confidencial, Omisión de Autenticación

27 November 2023
Tres vulnerabilidades críticas en ownCloud podrían provocar la divulgación de información confidencial y la omisión de autenticación y validación. La publicación Fallas Críticas de ownCloud Conducen a la Divulgación de Información Confidencial, Omisión de Autenticación apareció por primera vez en Semana de seguridad.

Henry Schein Vuelve A Restaurar Los Sistemas Después De Que El Grupo De Ransomware Cause Más Interrupciones

27 November 2023
El gigante de soluciones sanitarias Henry Schein está restaurando una vez más los sistemas después de que ransomware group afirmara que volvió a cifrar los archivos. La publicación Henry Schein Vuelve a Restaurar los Sistemas Después De Que el Grupo de Ransomware Cause Más Interrupciones appeared first on Semana de seguridad.

Autoridad Municipal del Agua de Aliquippa Hackeada por un Grupo Cibernético respaldado por Irán

27 November 2023
La máquina que fue pirateada usa un sistema llamado Unitronics, que contiene software o tiene componentes de propiedad israelí. Desde entonces, el sistema ha sido deshabilitado. Las autoridades destacaron que no se conoce ningún riesgo para el agua potable o el suministro de agua.

Lazarus Group Explota la Falla MagicLine4NX para Lanzar Ataques a la Cadena de Suministro

27 November 2023
El NCSC y el NIS de Corea del Sur emitieron una advertencia conjunta contra el grupo de piratería Lazarus que aprovecha una falla de día cero en el software MagicLine4NX. El exploit de día cero permitió a Lazarus llevar a cabo una serie de ataques a la cadena de suministro, comenzando con un ataque de abrevadero en el sitio web de un medio de comunicación. Las organizaciones que utilizan una versión vulnerable de MagicLine4NX deben actualizar el software a la última versión para mantenerse a salvo.