Los nombres predecibles de los depósitos de AWS hacen que las cuentas sean inseguras

El kit de desarrollo en la nube (CDK) de Amazon Web Services, una popular herramienta de código abierto, permite a los equipos cibernéticos crear fácilmente una infraestructura en la nube…

Surge una nueva variante del ransomware Qilin.B con tácticas de evasión y cifrado mejoradas

24 de octubre de 2024Lakshmanan encantadoRansomware/Cibercrimen Los investigadores de ciberseguridad han descubierto una versión avanzada del ransomware Qilin con mayor sofisticación y tácticas para evadir la detección. La nueva variante…

Irlanda multa a LinkedIn con 310 millones de euros por publicidad dirigida

LinkedIn ha sido multada con 310 millones de euros por la Comisión Irlandesa de Protección de Datos por violar la ley de la Unión Europea relativa al procesamiento de datos…

Software Cisco ASA y FTD bajo operación VPN activa

Cisco ha lanzado un parche para una vulnerabilidad de denegación de servicio (DoS) de fuerza bruta en su VPN que está siendo explotada activamente en la naturaleza. El error de…

La vulnerabilidad del SDK en la nube de AWS expone a los usuarios a un posible riesgo de apropiación de cuentas

Los investigadores de ciberseguridad han revelado una falla de seguridad que afecta el kit de desarrollo en la nube (CDK) de Amazon Web Services (AWS) que podría haber llevado a…

La botnet “Prometei” expande su criptojacker a nivel mundial

Una botnet modular de 8 años todavía está activa, difundiendo cryptojacker y web shell a máquinas en todos los continentes. “Prometei” se descubrió por primera vez en 2020, pero evidencia…

Fortinet advierte sobre una vulnerabilidad crítica en FortiManager en operación activa

24 de octubre de 2024Lakshmanan encantadoVulnerabilidad/seguridad de la red Fortinet ha confirmado detalles de una vulnerabilidad de seguridad crítica que afecta a FortiManager y que está siendo explotada activamente en…

La actualización de vista previa de Windows 11 KB5044380 le permite reasignar la clave Copilot

Microsoft ha lanzado la actualización acumulativa opcional KB5044380 Preview para Windows 11 23H2 y 22H2, que trae diecisiete cambios, incluido un nuevo teclado Gamepad y la capacidad de reasignar la…

El Grupo Lazarus aprovecha Chrome Zero-Day en su última campaña

El infame grupo Lazarus de Corea del Norte utiliza un sitio web de juegos falso bien diseñado, un error de día cero de Chrome ahora solucionado, cuentas profesionales de LinkedIn,…

Surgen nuevas variantes del malware bancario Grandoreiro con tácticas avanzadas para evadir la detección

Nuevas variantes de un malware bancario llamado Grandoreiro han adoptado nuevas tácticas para tratar de eludir las medidas antifraude, lo que indica que el malware continúa desarrollándose activamente a pesar…