7 de septiembre de 2024Lakshmanan encantadoCiberseguridad / Malware Se ha observado que actores maliciosos afiliados a Corea del Norte utilizan LinkedIn como medio para apuntar a desarrolladores en una operación…
Categoría: Seguridad
Las autoridades federales advierten sobre ataques rusos a infraestructuras críticas
Estados Unidos, junto con varios de sus aliados, incluido el Reino Unido, acusa al ejército ruso de atacar unidades de infraestructura crítica global mediante operaciones cibernéticas maliciosas destinadas a espionaje,…
SonicWall insta a los usuarios a corregir fallas críticas del firewall debido a una posible explotación
06 de septiembre de 2024Lakshmanan encantadoSeguridad de red/detección de amenazas SonicWall ha revelado que una falla de seguridad crítica recientemente parcheada que afecta a SonicOS puede haber sido explotada activamente,…
El personal de transporte de Londres se enfrenta a una interrupción del sistema tras un ciberataque
Transport for London, la agencia de transporte público de la ciudad, reveló hoy que su personal tenía acceso limitado a los sistemas y al correo electrónico debido a las medidas…
La escasez de talento en ciberseguridad impulsa a la Casa Blanca a actuar
Con más de medio millón de puestos de trabajo en ciberseguridad vacantes en todo el país en Estados Unidos, las empresas privadas y el gobierno federal están centrando esfuerzos para…
Vulnerabilidad de GeoServer atacada por piratas informáticos que propagan puertas traseras y malware de botnet
06 de septiembre de 2024Lakshmanan encantadoCriptomoneda / Ataque APT Una falla de seguridad recientemente revelada en OSGeo GeoServer GeoTools ha sido explotada en múltiples campañas para ofrecer mineros de criptomonedas,…
La falla de control de acceso SSLVPN de SonicWall ahora se explota en ataques
SonicWall advierte que una falla de control de acceso parcheada recientemente, identificada como CVE-2024-40766 en SonicOS, ahora está “potencialmente” siendo explotada en ataques, instando a los administradores a aplicar los…
Estrategias de seguridad de MSP/MSSP para 2025
El Informe sobre el estado de vCISO 2024 continúa la tradición de Cynomi de examinar la creciente popularidad de los servicios de director de seguridad de la información virtual (vCISO).…
Apache corrige la vulnerabilidad crítica de ejecución remota de código de OFBiz
Apache ha solucionado una vulnerabilidad de seguridad crítica en su software de código abierto OFBiz (Open For Business), que podría permitir a los atacantes ejecutar código arbitrario en servidores Linux…
¿Qué es el modelo de destino compartido?
Pregunta: ¿Qué es el modelo de destino compartido y en qué se diferencia del modelo de responsabilidad compartida? Nick Godfrey, director de la oficina CISO, Google Cloud: La responsabilidad compartida…