El troyano bancario TrickMo ahora puede capturar PIN de Android y desbloquear patrones

15 de octubre de 2024Lakshmanan encantadoSeguridad móvil/fraude financiero Nuevas variantes de un troyano bancario de Android llamado TrickMo albergan una funcionalidad previamente no documentada para robar el patrón de desbloqueo…

Más de 200 aplicaciones maliciosas en Google Play descargadas millones de veces

Google Play, la tienda oficial de Android, distribuyó más de 200 aplicaciones maliciosas durante un año, que acumularon casi ocho millones de descargas. Los datos fueron recopilados entre junio de…

Las organizaciones con SSO son vulnerables a ataques basados ​​en identidad

A medida que las organizaciones adoptan servicios en la nube, dispositivos móviles y otras tecnologías digitales para satisfacer las necesidades de los clientes y respaldar una fuerza laboral cada vez…

China acusa a Estados Unidos de fabricar el Volt Typhoon para ocultar sus propias campañas de piratería

El Centro Nacional de Respuesta a Emergencias contra Virus Informáticos (CVERC) de China ha redoblado sus afirmaciones de que el actor malicioso conocido como Voltio del tifón Es una producción…

Los beneficios del cibercrimen en el Sudeste Asiático alimentan la economía sumergida

El fraude cibernético, las organizaciones criminales innovadoras y los avances en el lavado de dinero han creado una economía sumergida en auge en el Sudeste Asiático que se arraiga cada…

Cisco investiga una violación después del robo de datos vendidos en un foro de piratería

Cisco ha confirmado a BleepingComputer que está investigando acusaciones recientes de que sufrió una infracción después de que un mal actor comenzó a vender datos supuestamente robados en un foro…

Serios adversarios rodean las vulnerabilidades de día cero de Ivanti CSA

Una secuencia inteligente de tres fallas de día cero separadas en el dispositivo de servicio en la nube de Ivanti permitió que un ciberatacante particularmente poderoso se infiltrara en una…

Jetpack corrige una falla crítica de divulgación de información existente desde 2016

El complemento de WordPress Jetpack lanzó hoy una actualización de seguridad crítica, solucionando una vulnerabilidad que permitía a un usuario registrado acceder a formularios enviados por otros visitantes del sitio.…

El ataque ConfusedPilot puede manipular sistemas de IA basados ​​en RAG

Los atacantes pueden agregar un documento malicioso a los grupos de datos utilizados por los sistemas de inteligencia artificial (IA) para crear respuestas, lo que puede alterar el sistema y…

Los atacantes del estado-nación aprovechan las vulnerabilidades de Ivanti CSA para infiltrarse en la red

14 de octubre de 2024Lakshmanan encantadoSeguridad/vulnerabilidad de la red Se observó a un presunto adversario de un estado-nación explotando tres vulnerabilidades de seguridad en Ivanti Cloud Service Appliance (CSA) en…

Exit mobile version