Arrestos en el diagrama de Tap-to-Paye por Phishing-Krebs sobre seguridad

Las autoridades de al menos dos estados de los Estados Unidos han anunciado de forma independiente los arrestos de ciudadanos chinos acusados ​​de haber perpetuado una nueva forma de fraude…

Anuncios falsos de semrush utilizados para robar las cuentas de Google de los profesionales de SEO

Una nueva campaña de phishing se dirige a profesionales de referencia a profesionales con anuncios de Google maliciosos Semrush que tiene como objetivo robar su información de identificación de cuentas…

UAT-5918 se dirige a la infraestructura crítica de Taiwán utilizando shells web y herramientas de código abierto

Los cazadores de amenazas han descubierto un nuevo actor de amenaza llamado UAT-5918 que ha estado atacando entidades de infraestructura crítica en la venta de Taiwán al menos 2023 “.…

CyberAtacks en progreso Explotan vulnerabilidades críticas en Cisco Smart Licensing Utility

Según Internet Storm Center sin Internet, dos defectos de seguridad ahora paralizados tienen un impacto en el servicio de licencia Smart Cisco de acuerdo con Internet Storm Center. Las dos…

Veeam RCE Bug permite a los usuarios del campo piratear servidores de respaldo, parche ahora

Veeam ha corregido una vulnerabilidad crítica de la ejecución de código distante seguida como CVE-2025-23120 en su software de copia de seguridad y replicación que tiene un impacto en las…

Los tramposos del juego de YouTube dividen el malware del ladrón arqueado a los usuarios rusos

Los videos de YouTube que promueven los trucos de juegos se utilizan para entregar un ladrón indocumentado anteriormente llamado Arcan probablemente dirigido a usuarios de discapacidad rusa. “Lo que es…

Ransomh Ransomware utiliza una nueva puerta robada de “multifunción”

Una puerta robada personalizada recientemente identificada desplegada en varios ataques de ransomware recientes se ha vinculado a al menos una afiliada de operación de ransomhub ransomware como servicio (RAAS). Investigadores…

Parches de liberación de Veeam e IBM para defectos de alto riesgo en sistemas de respaldo y AIX

Veeam ha publicado actualizaciones de seguridad para abordar un defecto de seguridad crítico que afecta su software de copia de seguridad y replicación que podría conducir a la ejecución del…

Cert-Sua advierte: Dark Crystal Rat se dirige a la defensa ucraniana a través de mensajes de señal maliciosa

El equipo de intervención de emergencia de TI de Ucrania (CERT-UA) advierte contra una nueva campaña que se dirige a los sectores de defensa con rata de cristal oscuro (también…

La campaña de software malicioso de Dollyway violó 20,000 sitios de WordPress

Una operación maliciosa apodada “Dollyway” ha estado en marcha desde 2016, comprometiendo más de 20,000 sitios de WordPress en todo el mundo para redirigir a los usuarios al malware. La…