mayo 12, 2024
Artículos La seguridad cibernética Tecnología

Los piratas informáticos chinos utilizan el malware Golang en los ataques Dragon Spark

Las organizaciones en el este de Asia son el objetivo del probable actor de habla china apodado DragonSpark mientras emplean tácticas poco comunes para pasar las capas de seguridad. Los piratas informáticos chinos utilizan malware y los ataques se caracterizan por el uso de SparkRAT de código abierto y malware que intenta evadir la detección a través de una interpretación del código fuente de Golang. Un aspecto llamativo de las intrusiones es […]

Leer más
Artículos La seguridad cibernética Tecnología

Emotet Malware regresa con una nueva técnica de evasión

La operación de malware Emotet ha seguido refinando sus tácticas en un esfuerzo por pasar desapercibido mientras actúa como conducto para otro malware peligroso como Bumblebee e IcedID. Emotet, que resurgió oficialmente a fines de 2021, después de lo cual las autoridades derribaron su infraestructura a principios de ese año y […]

Leer más
Artículos La seguridad cibernética Tecnología

Apple emite una actualización para dispositivos más antiguos

Apple tiene correcciones para una falla de seguridad crítica recientemente revelada que afecta a los dispositivos más antiguos y que presenta evidencia de explotación activa. El problema que se rastrea como CVE-2022-42856 y es una vulnerabilidad de confusión de tipos en el motor del navegador WebKit que podría resultar en la ejecución de código arbitrario al procesar contenido web creado con fines malintencionados. Mientras […]

Leer más
Artículos La seguridad cibernética Tecnología

La aplicación Samsung Galaxy Store es vulnerable a la instalación furtiva de la aplicación

Se revelaron dos fallas de seguridad en la aplicación Galaxy Store de Samsung para Android que son explotadas por un atacante local para instalar aplicaciones arbitrarias en páginas de destino fraudulentas en la web. Los problemas que rastrearon como CVE-2023-21433 y CVE-2023-21434 fueron descubiertos por NCC Group, que se notificó al chaebol de Corea del Sur en noviembre y diciembre […]

Leer más
La seguridad cibernética Tecnología

Los piratas informáticos chinos explotaron la falla reciente de Fortinet

El presunto actor de amenazas China-nexus explotó una vulnerabilidad parcheada recientemente en Fortinet FortiOS SSL-VPN como un ataque de día cero que tiene como objetivo una entidad gubernamental europea y un proveedor de servicios administrados (MSP) que se encuentra en África. La evidencia de telemetría recopilada por Mandiant, propiedad de Google, indica que la explotación se produjo ya en octubre de 2022, que es al menos […]

Leer más
Artículos La seguridad cibernética Tecnología

Advertencia para los usuarios de Android: surge un nuevo malware Hook con capacidades RAT

El actor de amenazas detrás de los troyanos bancarios para Android BlackRock y ERMAC ha descubierto otro malware en alquiler llamado Hook que presenta nuevas capacidades para acceder a los archivos que están almacenados en los dispositivos y crear una sesión interactiva remota. Hook como una horquilla ERMAC novedosa que se anuncia a la venta por $7,000 por mes mientras que […]

Leer más
Artículos La seguridad cibernética Tecnología

WhatsApp multado con 5,5 millones de euros por violar las leyes de protección de datos

La Comisión de Protección de Datos de Irlanda impuso nuevas multas de 5,5 millones de euros contra WhatsApp de Meta por violar las leyes de protección de datos que procesaban la información personal de los usuarios. El principal punto de enfoque de la sentencia es una actualización de la plataforma de mensajería, como los Términos de servicio de WhatsApp, que se impusieron en los días que conducen a la aplicación de la […]

Leer más
Artículos La seguridad cibernética Tecnología

Los ladrones de mapaches y Vidar se propagan a través de una red masiva de software pirateado falso

Una infraestructura resistente que comprende más de 250 dominios utilizados para distribuir malware que roba información, como Raccoon y Vidar, desde principios de 2020. La cadena de infección utiliza alrededor de un centenar de sitios web de catálogos de software pirateados falsos que se redirigen a varios enlaces antes de descargar la carga útil alojada en el recurso compartido de archivos. plataformas como GitHub. Condujo a la distribución de […]

Leer más
Artículos La seguridad cibernética Tecnología

Ataque de malware en la computadora portátil de un ingeniero de CircleCI

La plataforma DevOps CircleCI reveló que actores de amenazas no identificados comprometieron la computadora portátil de un empleado y aprovecharon el malware para robar sus credenciales respaldadas por autenticación de dos factores para violar los sistemas y datos de la empresa el mes pasado. El ataque sofisticado tuvo lugar a mediados de diciembre de 2022 y el software antivirus no detectó el malware, lo que provocó un ataque de malware en la computadora portátil […]

Leer más
La seguridad cibernética Tecnología

Cisco advirtió sobre vulnerabilidades sin parchear en los enrutadores EoL Business

Cisco advirtió sobre dos vulnerabilidades de seguridad que afectan a los enrutadores RV016, RV042, RV042G y RV082 de Small Business al final de su vida útil y que no se repararán, según ellos, ya que reconoció la disponibilidad pública de la explotación de prueba de concepto. Los problemas de Cisco están presentes en la interfaz de administración basada en la web de los enrutadores que permite a un adversario remoto eludir la autenticación que malicioso […]

Leer más
es_COEspañol de Colombia