El gobierno estadounidense anunció el miércoles el arresto y la acusación de dos hermanos sudaneses acusados de postularse Anónimo Sudán (alias AnonSudán), una empresa de ciberdelincuencia conocida por lanzar potentes…
Categoría: Seguridad
El ransomware BianLian se atribuye un ataque a los médicos de Boston Children’s Health
El grupo de ransomware BianLian se atribuyó la responsabilidad del ciberataque al Boston Children’s Health Physicians (BCHP) y amenaza con liberar archivos robados a menos que se pague un rescate.…
¿Un CPO sigue siendo un CPO? La evolución del papel del liderazgo en privacidad
COMENTARIO El papel del CPO –responsable de proteger la privacidad– se encuentra en una encrucijada. Un número cada vez mayor de violaciones de datos, regulaciones en constante cambio y la…
Cinco formas de reducir los riesgos de seguridad de SaaS
A medida que la adopción de tecnología pasa a ser dirigida por los empleados, justo a tiempo y desde cualquier ubicación o dispositivo, los equipos de TI y de seguridad…
El APT34 iraní abusa de MS Exchange
Un actor de amenazas iraní ha intensificado su espionaje contra entidades gubernamentales en los estados del Golfo, particularmente aquellos en los Emiratos Árabes Unidos (EAU). APT34 (también conocido como Earth…
La vulnerabilidad crítica de Kubernetes Image Builder pone a los nodos en riesgo de acceso raíz
17 de octubre de 2024Lakshmanan encantadoVulnerabilidad/Kubernetes Se ha revelado una falla de seguridad crítica en Kubernetes Image Builder que, si se explota con éxito, podría utilizarse abusivamente para obtener acceso…
Los piratas informáticos iraníes actúan como intermediarios que venden acceso a infraestructura crítica
Los piratas informáticos iraníes están pirateando organizaciones de infraestructura crítica para recopilar credenciales y datos de red que pueden venderse en foros de ciberdelincuentes para permitir ataques cibernéticos por parte…
Investigadores chinos aprovechan la tecnología cuántica para romper el cifrado
Investigadores de la Universidad de Shanghai en China han demostrado cómo la mecánica cuántica podría representar una amenaza realista para los sistemas de cifrado actuales, incluso antes de que estén…
El 70% de las vulnerabilidades explotadas reveladas en 2023 fueron vulnerabilidades de día cero
Los analistas de seguridad de Google Mandiant advierten sobre una nueva tendencia preocupante en la que los actores de amenazas están demostrando una mayor capacidad para descubrir y explotar vulnerabilidades…
Los malos actores manipulan las herramientas del equipo rojo para evadir la detección
EDRSilencer, una herramienta frecuentemente utilizada en operaciones del equipo rojoes captado por el lado oscuro en intentos maliciosos de identificar herramientas de seguridad y desactivar alertas de seguridad. Como herramienta…
