Hacktivistas vinculados a Rusia atacan al gobierno y los puertos japoneses

Dos grupos de hackers rusos han lanzado ataques distribuidos de denegación de servicio (DDoS) contra empresas japonesas de logística y construcción naval –así como organizaciones gubernamentales y políticas– en lo…

Los piratas informáticos aprovechan la falla del correo web de Roundcube para robar correos electrónicos y credenciales

Actores malintencionados están explotando una vulnerabilidad en el cliente de correo web Roundcube para atacar a organizaciones gubernamentales en la región de la Comunidad de Estados Independientes (CEI), sucesora de…

Las credenciales en la nube no administradas representan un riesgo para la mitad de las organizaciones

Casi la mitad de las organizaciones tienen usuarios con credenciales “de larga duración” en servicios en la nube, lo que las hace más susceptibles a una violación de datos. Las…

Más de 6.000 sitios de WordPress pirateados para instalar complementos que empujan a los ladrones de información

Los sitios de WordPress son pirateados para instalar complementos maliciosos que muestran errores y actualizaciones de software falsas para difundir malware que roba información. En los últimos dos años, el…

Los servicios anti-bot ayudan a los ciberdelincuentes a eludir la “página roja” de Google

Los ciberdelincuentes han encontrado una nueva forma de eludir lo que es un elemento disuasivo eficaz. ataques de phishing, con nuevos servicios anti-bot vendidos en la Dark Web que les…

Los piratas informáticos chinos APT41 atacan la industria del juego para obtener ganancias financieras

El prolífico actor-estado-nación chino conocido como APT41 (también conocido como Brass Typhoon, Earth Baku, Wicked Panda o Winnti) ha sido atribuido a un sofisticado ciberataque dirigido a la industria del…

Los investigadores descubren graves fallos de seguridad en los principales proveedores de almacenamiento en la nube E2EE

21 de octubre de 2024Lakshmanan encantadoCifrado / Protección de Datos Los investigadores de ciberseguridad han descubierto graves problemas criptográficos en varias plataformas de almacenamiento en la nube cifradas de extremo…

La RPDC utiliza Microsoft Zero-Day en ataques Toast sin clic

La amenaza persistente avanzada apoyada por Corea del Norte conocido como APT37 explotó una vulnerabilidad de día cero en el navegador web Internet Explorer de Microsoft durante el verano, usándola…

Graves fallos en las plataformas de almacenamiento en la nube E2EE utilizadas por millones de personas

Varias plataformas de almacenamiento en la nube cifradas de extremo a extremo (E2EE) son vulnerables a una variedad de problemas de seguridad que podrían exponer los datos de los usuarios…

Los piratas informáticos aprovechan la vulnerabilidad XSS de Roundcube Webmail para robar credenciales de inicio de sesión

20 de octubre de 2024Lakshmanan encantadoVulnerabilidad/seguridad del correo electrónico Se ha observado que actores maliciosos desconocidos intentan explotar una falla de seguridad ahora parcheada en el software de correo web…

Exit mobile version