19 de julio de 2024EscribiendoCriptomoneda / Cibercrimen El exchange indio de criptomonedas WazirX ha confirmado que fue objeto de una violación de seguridad que provocó el robo de 230 millones…
Categoría: Seguridad
Gran parte de los cargos de la SEC contra SolarWinds han sido desestimados
Un juez desestimó gran parte del litigio de la Comisión de Bolsa y Valores (SEC) contra SolarWinds y su director de seguridad de la información (CISO), Tim Brown, y dictaminó…
La banda Revolver Rabbit registra 500.000 dominios para campañas de malware
Una banda de ciberdelincuentes que los investigadores rastrean con el nombre de Revolver Rabbit ha registrado más de 500.000 nombres de dominio para campañas de robo de información dirigidas a…
Un error de alta gravedad de Cisco permite a los atacantes acceder a la contraseña
cisco ha lanzado un parche para una vulnerabilidad de máxima gravedad, identificada como CVE-2024-20419, que permite a actores maliciosos cambiar cualquier contraseña de usuario o administrador. La vulnerabilidad está clasificada…
El adware HotPage disfrazado de bloqueador de anuncios instala un controlador de kernel malicioso
18 de julio de 2024EscribiendoMalware/Seguridad de Windows Investigadores de ciberseguridad han descubierto un módulo publicitario que pretende bloquear anuncios y sitios web maliciosos, mientras descarga sigilosamente un componente del controlador…
SolarWinds corrige 8 errores críticos en el software de auditoría de derechos de acceso
SolarWinds solucionó ocho vulnerabilidades críticas en su software Access Rights Manager (ARM), seis de las cuales permitieron a los atacantes ejecutar código remoto (RCE) en dispositivos vulnerables. Access Rights Manager…
Las amenazas automatizadas representan un riesgo creciente para la industria de viajes
18 de julio de 2024noticias de piratas informáticosCiberseguridad / Ataques de bots A medida que la industria de viajes se recupera de la pandemia, es cada vez más blanco de…
Grupo cibercriminal iraní lanza nueva puerta trasera, “BugSleep”
El grupo iraní de ciberespionaje MuddyWater está pasando de controlar sistemas infectados con software legítimo de gestión remota a instalar un implante de puerta trasera hecho a medida. En abril…
Los actores maliciosos aumentan el uso de URL codificadas para eludir los correos electrónicos seguros
Secure Email Gateways (SEG) contribuyen en gran medida a proteger a las organizaciones contra malware, spam y correos electrónicos de phishing. Sin embargo, para algunos actores maliciosos, también son una…
Notorios hackers de FIN7 venden EDR Killer a otros malos actores
Se ha descubierto al popular grupo de hackers FIN7 vendiendo su herramienta personalizada “AvNeutralizer”, utilizada para evadir la detección eliminando el software de protección de terminales corporativos en las redes…