Últimas noticias y artículos sobre ciberseguridad


Malware Criptográfico Web3: Angel Drainer, Desde Sitios de Phishing hasta Inyecciones Maliciosas

22 February 2024
El crecimiento de las tecnologías Web3 y Dapp ha atraído a los ciberdelincuentes, lo que ha llevado a la creación de miles de sitios de phishing Web3 con crypto drainers y un aumento de los ataques dirigidos a los usuarios de Dapp.

Rob Joyce, Director Cibernético de la NSA, se jubilará

22 February 2024
El director de ciberseguridad de la Agencia de Seguridad Nacional, Rob Joyce, se jubila después de 34 años de servicio. David Luber, subdirector de la Dirección de Ciberseguridad, sucederá a Joyce.

Nuevas Vulnerabilidades de Wi-Fi Exponen Dispositivos Android y Linux a Piratas Informáticos

22 February 2024
Estas vulnerabilidades podrían llevar a los usuarios a unirse a una red maliciosa o permitir que los atacantes accedan a redes confiables sin una contraseña. Las vulnerabilidades podrían dar lugar a posibles ataques, como infecciones de malware y robo de datos.

EE.UU. Ofrece una Recompensa de 15 Millones de Dólares para Cazar a los Líderes del Ransomware LockBit

22 February 2024
El Departamento de Estado de EE.UU. ha anunciado recompensas monetarias de hasta 15 millones de dólares por información que pueda conducir a la identificación de líderes clave dentro del grupo de ransomware LockBit y al arresto de cualquier persona que participe en la operación. "Desde enero de 2020, los actores de LockBit han ejecutado más de 2.000 ataques contra víctimas en los Estados Unidos y en todo el mundo, causando costosos

Nuevos Paquetes Maliciosos de PyPI Capturados Usando Tácticas Encubiertas de Carga Lateral

21 February 2024
La investigación de ReversingLabs reveló una campaña más amplia que involucraba múltiples paquetes y tácticas sofisticadas, lo que indica una tendencia emergente de ataques de descarga lateral de DLL en entornos de código abierto.

Nuevo Ladrón de 'VietCredCare' Dirigido a Anunciantes de Facebook en Vietnam

21 February 2024
El malware se distribuye a través de enlaces a sitios falsos en redes sociales y plataformas de mensajería, y está diseñado para filtrar las credenciales de Facebook y evadir la detección por parte del software de seguridad.

Las Principales Universidades del Reino Unido Se Recuperan Tras un Ataque DDoS Dirigido

21 February 2024
El ataque tuvo como objetivo la red Janet, utilizada por varias universidades del Reino Unido, y fue reivindicado por el grupo hacktivista Anonymous Sudan. Este incidente refleja una tendencia creciente de ciberataques contra instituciones del Reino Unido.

Código Fuente de Knight Ransomware a la venta Después de que se cierre el Sitio de Fugas

21 February 2024
El supuesto código fuente de la tercera iteración del ransomware Knight se está ofreciendo a la venta a un solo comprador en un foro de piratas informáticos, lo que indica un posible cambio en las operaciones del grupo.

Los Tokens Falsos Explotan la Exageración de la Inversión de los BRICS

21 February 2024
Los investigadores de seguridad han identificado una tendencia creciente de falsificación de criptomonedas dirigida a empresas Fortune 100, que implica la creación de tokens que se hacen pasar por las principales marcas, organismos gubernamentales y monedas fiduciarias nacionales.

Nuevo Malware Migo Dirigido a Servidores Redis para la Minería de Criptomonedas

21 February 2024
Migo deshabilita las defensas de seguridad en los servidores Redis, configura claves para el acceso SSH e implementa un rootkit modificado para ocultar procesos y artefactos, pareciéndose a las tácticas utilizadas por grupos conocidos de criptojacking.

VMware Insta a los Administradores a Eliminar el Complemento de Autenticación Mejorada Vulnerable y Obsoleto

21 February 2024
VMware ha instado a los usuarios a desinstalar el Complemento de autenticación mejorada (EAP) obsoleto debido al descubrimiento de fallas de seguridad críticas, incluido un error arbitrario de retransmisión de autenticación y una falla de secuestro de sesión.

Nuevas Vulnerabilidades de Wi-Fi Exponen Dispositivos Android y Linux a Piratas Informáticos

21 February 2024
Investigadores de ciberseguridad han identificado dos fallas de omisión de autenticación en el software Wi-Fi de código abierto que se encuentran en dispositivos Android, Linux y ChromeOS que podrían engañar a los usuarios para que se unan a un clon malicioso de una red legítima o permitir que un atacante se una a una red confiable sin una contraseña. Las vulnerabilidades, rastreadas como CVE-2023-52160 y CVE-2023-52161, se han descubierto tras una

Los Ataques VoltSchemer Usan Cargadores Inalámbricos para Inyectar Comandos de Voz y Freír Teléfonos

21 February 2024
El ataque aprovecha las fallas de seguridad en los sistemas de carga inalámbrica, lo que permite a los atacantes manipular el voltaje del cargador e interferir con la comunicación entre el cargador y el teléfono inteligente.

Astaroth, Mekotio y Ousaban Abusan de Google Cloud En Campañas de Malware Centradas en LATINOAMÉRICA

21 February 2024
Google Cloud Run está siendo explotado por actores de amenazas para distribuir troyanos bancarios, con un aumento significativo en las campañas de correo electrónico malicioso observadas desde septiembre de 2023 dirigidas a víctimas en América Latina, Europa y América del Norte.

Se espera que los CVE aumenten un 25% en 2024

21 February 2024
Según un reciente informe de ciberseguridad, se espera que el número total de vulnerabilidades y exposiciones comunes (CVE) aumente en un 25% en 2024.

Insider Roba 80.000 Direcciones De Correo Electrónico De Los Consejos De Distrito Del Reino Unido

21 February 2024
La policía advirtió a un extrabajador del consejo por tomar las direcciones de correo electrónico de 79.000 residentes de una base de datos para promocionar un negocio no relacionado con el consejo. Otra base de datos del Consejo de Distrito de Warwick también se vio afectada.

Informe: El tiempo promedio de interrupción de la actividad intrusiva es de 62 minutos

21 February 2024
Los ciberatacantes están superando las defensas más rápido que en años anteriores, lo que deja a los líderes de seguridad con un pequeño margen de tiempo para responder. 

Proveedor de Infraestructura Crítica PSI Software Afectado por Ataque de Ransomware

21 February 2024
PSI Software, un proveedor de software de infraestructura crítica con sede en Alemania, sufrió un ataque de ransomware, lo que provocó una disminución de la capacidad y el cierre de conexiones y sistemas externos.

Mustang Panda Apunta a Asia con DOPLUGS Avanzados de la variante PlugX

21 February 2024
El actor de amenazas vinculado a China conocido como Mustang Panda se ha dirigido a varios países asiáticos utilizando una variante de la puerta trasera PlugX (también conocida como Korplug) denominada DOPLUGS. "La pieza de malware PlugX personalizado es diferente del tipo general del malware PlugX que contiene un módulo de comando de puerta trasera completo, y que el primero solo se usa para descargar el segundo", dijeron los investigadores de Trend Micro Sunny Lu

Contratista Chino de Piratería iSoon Filtra Documentos Internos

21 February 2024
La empresa trabaja principalmente para el Ministerio de Seguridad Pública, centrándose en los intereses de seguridad nacional. Los documentos filtrados muestran el uso de herramientas de piratería como Winnti backdoor y PlugX remote access Trojan.