Las organizaciones con SSO son vulnerables a ataques basados ​​en identidad

A medida que las organizaciones adoptan servicios en la nube, dispositivos móviles y otras tecnologías digitales para satisfacer las necesidades de los clientes y respaldar una fuerza laboral cada vez…

China acusa a Estados Unidos de fabricar el Volt Typhoon para ocultar sus propias campañas de piratería

El Centro Nacional de Respuesta a Emergencias contra Virus Informáticos (CVERC) de China ha redoblado sus afirmaciones de que el actor malicioso conocido como Voltio del tifón Es una producción…

Los beneficios del cibercrimen en el Sudeste Asiático alimentan la economía sumergida

El fraude cibernético, las organizaciones criminales innovadoras y los avances en el lavado de dinero han creado una economía sumergida en auge en el Sudeste Asiático que se arraiga cada…

Cisco investiga una violación después del robo de datos vendidos en un foro de piratería

Cisco ha confirmado a BleepingComputer que está investigando acusaciones recientes de que sufrió una infracción después de que un mal actor comenzó a vender datos supuestamente robados en un foro…

Serios adversarios rodean las vulnerabilidades de día cero de Ivanti CSA

Una secuencia inteligente de tres fallas de día cero separadas en el dispositivo de servicio en la nube de Ivanti permitió que un ciberatacante particularmente poderoso se infiltrara en una…

Jetpack corrige una falla crítica de divulgación de información existente desde 2016

El complemento de WordPress Jetpack lanzó hoy una actualización de seguridad crítica, solucionando una vulnerabilidad que permitía a un usuario registrado acceder a formularios enviados por otros visitantes del sitio.…

El ataque ConfusedPilot puede manipular sistemas de IA basados ​​en RAG

Los atacantes pueden agregar un documento malicioso a los grupos de datos utilizados por los sistemas de inteligencia artificial (IA) para crear respuestas, lo que puede alterar el sistema y…

Los atacantes del estado-nación aprovechan las vulnerabilidades de Ivanti CSA para infiltrarse en la red

14 de octubre de 2024Lakshmanan encantadoSeguridad/vulnerabilidad de la red Se observó a un presunto adversario de un estado-nación explotando tres vulnerabilidades de seguridad en Ivanti Cloud Service Appliance (CSA) en…

Vulnerabilidad crítica de Veeam explotada para difundir el ransomware Akira y Fog

14 de octubre de 2024Lakshmanan encantadoRansomware/vulnerabilidad Los actores maliciosos están intentando activamente explotar una falla de seguridad ahora parcheada en Veeam Backup & Replication para implementar el ransomware Akira y…

Google advierte que uBlock Origin y otras extensiones pronto podrían desactivarse

Chrome Web Store de Google ahora advierte que el bloqueador de anuncios uBlock Origin y otras extensiones pronto podrían bloquearse como parte de la desaprobación por parte de la compañía…