Indicadores clave en los registros de CloudTrail para claves API robadas

20 de agosto de 2024noticias de piratas informáticosCiberseguridad / Seguridad en la Nube A medida que la infraestructura de la nube se convierte en la columna vertebral de las empresas…

Microsoft lanza la aplicación Teams unificada para cuentas personales y laborales

Microsoft ha lanzado una nueva aplicación Teams unificada que permite a los usuarios de Windows y Mac cambiar entre cuentas personales, laborales y educativas sin instalar varias aplicaciones. La nueva…

Los piratas informáticos aprovechan la vulnerabilidad de PHP para implementar una puerta trasera sigilosa de Msupedge

20 de agosto de 2024Lakshmanan encantadoInteligencia de vulnerabilidades/amenazas Se utilizó una puerta trasera previamente indocumentada llamada Msupedge contra un ciberataque dirigido a una universidad anónima en Taiwán. “La característica más…

Estados Unidos advierte sobre la escalada de operaciones de influencia por parte de piratas informáticos iraníes

El gobierno de Estados Unidos advierte sobre mayores esfuerzos por parte de Irán para influir en las próximas elecciones a través de operaciones cibernéticas dirigidas a las campañas presidenciales y…

Los hackers de Blind Eagle explotan el phishing para implementar RAT en América Latina

20 de agosto de 2024Lakshmanan encantadoMalware/Ciberespionaje Los investigadores de ciberseguridad han arrojado luz sobre un actor de amenazas conocido como Águila ciega que se ha dirigido consistentemente a entidades e…

Controlador de Windows de día cero explotado por piratas informáticos de Lazarus para instalar rootkit

Imagen: A mitad de camino El famoso grupo de hackers norcoreano Lazarus aprovechó una falla de día cero en el controlador AFD.sys de Windows para elevar privilegios e instalar el…

Toyota confirma una violación de seguridad después de que se filtraran datos robados en un foro de piratería

Toyota confirmó que su red fue pirateada después de que un actor malicioso filtró un archivo de 240 GB de datos robados de los sistemas de la compañía en un…

National Public Data publica sus propias contraseñas – Krebs on Security

Surgen nuevos detalles sobre una infracción en Datos públicos nacionales (NPD), un corredor de datos de consumidores que recientemente filtró en línea los números de Seguro Social, direcciones y números…

CISA advierte sobre un error de Jenkins RCE explotado en ataques de ransomware

CISA ha agregado a su catálogo de errores de seguridad una vulnerabilidad crítica de Jenkins que puede explotarse para lograr la ejecución remota de código, advirtiendo que está siendo explotada…

El nuevo malware UULoader distribuye Gh0st RAT y Mimikatz en el este de Asia

19 de agosto de 2024Lakshmanan encantadoInteligencia de amenazas / Criptomoneda Los malos actores utilizan un nuevo tipo de malware llamado UULoader para entregar cargas útiles de nivel superior, como Gh0st…