La Operación Undercut se suma a las campañas de influencia en Rusia

La Social Design Agency (SDA), una empresa rusa a la que el gobierno estadounidense acusó recientemente de llevar a cabo una campaña de influencia maliciosa denominada “Doppelgänger”, está llevando a…

Fallo crítico en ProjectSend explotado activamente contra servidores públicos

Según los hallazgos de VulnCheck, una falla de seguridad crítica que afecta a la aplicación de intercambio de archivos de código abierto ProjectSend probablemente fue explotada activamente en la naturaleza.…

Investigadores descubren el primer malware UEFI bootkit para Linux

Se ha descubierto el primer kit de arranque UEFI dirigido específicamente a sistemas Linux, lo que marca un cambio en las amenazas de kits de arranque sigilosos y difíciles de…

Cómo aprender a volar me convirtió en un mejor director ejecutivo de ciberseguridad

COMENTARIO Cuando era niño, los aviones me fascinaban: me fascinaba su magia que desafía la gravedad, sus maravillas técnicas, sus elegantes diseños y las aventuras que desbloqueaban. Yo mismo soñé…

Los investigadores descubren "botita" – Primer kit de arranque UEFI dirigido a kernels de Linux

Los investigadores de ciberseguridad han arrojado luz sobre lo que se ha descrito como el primer kit de inicio de Interfaz de firmware extensible unificada (UEFI) diseñado para sistemas Linux.…

Israel desafía la desaceleración del capital riesgo con más fondos para seguridad

Aunque la financiación para nuevas empresas de ciberseguridad comenzó a disminuir a nivel mundial a finales de 2022, las nuevas empresas israelíes continúan obteniendo importantes inversiones en ciberseguridad, incluso con…

Matrix Botnet explota dispositivos IoT en una campaña generalizada de botnet DDoS

Un actor malicioso llamado Matrix ha sido vinculado a una campaña masiva distribuida de denegación de servicio (DoD) que explota vulnerabilidades y configuraciones erróneas en dispositivos de Internet de las…

8 consejos para contratar talento neurodivergente

Contratar y retener talento neurodivergente es un paso crucial hacia el fomento de una sociedad más inclusiva y fuerza laboral innovadora en ciberseguridad. Pero los procesos de contratación tradicionales y…

El nuevo ataque NachoVPN utiliza servidores VPN maliciosos para instalar actualizaciones maliciosas

Un conjunto de vulnerabilidades denominado “NachoVPN” permite a servidores VPN maliciosos instalar actualizaciones maliciosas cuando se conectan a ellos clientes Palo Alto y SonicWall SSL-VPN sin parches. Los investigadores de…

Salt Typhoon construye un arsenal de malware con GhostSpider

El actor chino conocido como Salt Typhoon ha estado espiando a algunas organizaciones gubernamentales y de telecomunicaciones de alto valor durante varios años y recientemente lanzó un nuevo malware de…

Exit mobile version