10 de julio de 2024EscribiendoViolación de datos/malware Una falla de seguridad ahora parcheada en el software Veeam Backup & Replication está siendo explotada por una incipiente operación de ransomware conocida…
Categoría: Seguridad
La cruda verdad detrás del resurgimiento del Fin7 ruso – Krebs on Security
El grupo de cibercrimen con sede en Rusia, apodado “Fin7”, conocido por sus ataques de phishing y malware que han costado a las organizaciones víctimas aproximadamente 3 mil millones de…
Falla de día cero de Windows MSHTML utilizada en ataques de malware durante más de un año
Microsoft ha parcheado una vulnerabilidad de día cero de Windows que había sido explotada activamente en ataques durante dieciocho meses para lanzar scripts maliciosos sin pasar por las funciones de…
Preocupaciones de privacidad y seguridad con las herramientas de reuniones de IA
COMENTARIO Los asistentes de reuniones con tecnología de inteligencia artificial como Otter.ai, Zoom AI Companion y Microsoft 365 Copilot prometen una mayor productividad de los empleados y una grabación confiable…
Extorsión por allanamiento
El problema “Informe de inteligencia de ataques de 2024” del personal de Rapid7 [1] Es un informe bien documentado y bien escrito que merece un estudio cuidadoso. He aquí algunas…
El aliado hutí APT ataca a los ejércitos de Oriente Medio con el software espía ‘GuardZoo’
Un actor malicioso que puede estar alineado con los rebeldes hutíes en Yemen ha estado espiando objetivos militares en todo Medio Oriente durante cinco años. Su arma de guerra: un…
Riesgo potencial de ejecución remota de código
10 de julio de 2024EscribiendoVulnerabilidad/seguridad de la red Ciertas versiones del paquete de redes seguras OpenSSH son susceptibles a una nueva vulnerabilidad que puede desencadenar la ejecución remota de código…
5 consejos para minimizar los riesgos de la exfiltración de datos
COMENTARIO Independientemente del estado de su organización, ésta puede ser víctima de un ciberataque. Ejemplos concretos: en febrero, Estados Unidos La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) fue…
Microsoft Patch Tuesday, edición de julio de 2024: Krebs sobre seguridad
Microsoft Corp. lanzó hoy actualizaciones de software para abordar al menos 139 vulnerabilidades de seguridad en diferentes versiones de las ventanas y otros productos de Microsoft. Redmond dice que los…
Estados Unidos derriba una granja de bots impulsada por inteligencia artificial que difunde propaganda rusa sobre X
Casi mil cuentas de Twitter controladas por una gran granja de bots que difunden propaganda rusa y los dominios utilizados para registrar los bots han sido eliminados en una operación…