Vulnerabilidad del firewall PAN-OS en funcionamiento activo – IoC publicados

Palo Alto Networks ha publicado nuevos indicadores de compromiso (IoC) un día después de que el proveedor de seguridad de red confirmara que se había explotado activamente una nueva vulnerabilidad…

Microsoft retira parches de Exchange debido a problemas de flujo de correo

Microsoft ha retirado su noviembre de 2024 Seguridad de los intercambios actualizaciones que lanzó a principios de este mes para Martes de parches debido a la interrupción de la entrega…

NSO Group utilizó otro Día Cero de WhatsApp después de ser demandado, según muestran documentos judiciales

La empresa de vigilancia israelí NSO Group supuestamente utilizó varios exploits de día cero, incluido uno desconocido llamado “Erised”, que aprovechó las vulnerabilidades de WhatsApp para implementar el software espía…

Los piratas informáticos iraníes implementan el malware WezRat en ataques dirigidos a organizaciones israelíes

Los investigadores de ciberseguridad han arrojado luz sobre un nuevo troyano de acceso remoto y ladrón de información utilizado por actores patrocinados por el estado iraní para realizar reconocimiento de…

El hacker de Bitfinex recibe 5 años de prisión por robar 120.000 bitcoins

Un hacker responsable de robar 119.754 Bitcoins en un hackeo del intercambio de criptomonedas Bitfinex en 2016 ha sido sentenciado a cinco años de prisión por las autoridades estadounidenses. El…

Combatir el aumento de las intenciones maliciosas con fines federales

COMENTARIO El sector público se enfrenta a una crisis de seguridad. La aceleración de los vídeos deepfake, las amenazas generadas por la IA y ciberataques a estados-nación ha puesto al…

Los investigadores advierten sobre los riesgos de escalada de privilegios en la plataforma Vertex AI ML de Google

Investigadores de ciberseguridad han revelado dos vulnerabilidades de seguridad en la plataforma de aprendizaje automático (ML) Vertex de Google que, si se explotan con éxito, podrían permitir a actores maliciosos…

La TSA propone mandatos de riesgo cibernético para oleoductos y sistemas de transporte

La Administración de Seguridad del Transporte (TSA) ha emitido una Aviso de reglamento propuesto establecer prácticas de gestión de riesgos cibernéticos y de presentación de informes para oleoductos, ferrocarriles, autobuses…

Hacker de Bitfinex condenado a 5 años de prisión y culpable de lavar 10.500 millones de dólares en Bitcoin

Ilya Lichtenstein, quien se declaró culpable de piratear el intercambio de criptomonedas Bitfinex en 2016, fue sentenciado a cinco años de prisión, anunció el jueves el Departamento de Justicia de…

Una entrevista con el hacker de Target y Home Depot: Krebs sobre seguridad

En diciembre de 2023, KrebsOnSecurity reveló la verdadera identidad de Reactorel apodo utilizado por un cibercriminal ruso que vendió más de 100 millones de tarjetas de pago robadas a Objetivo…