Los cazadores de amenazas han descubierto un nuevo actor de amenaza llamado UAT-5918 que ha estado atacando entidades de infraestructura crítica en la venta de Taiwán al menos 2023 “.…
Categoría: Seguridad
CyberAtacks en progreso Explotan vulnerabilidades críticas en Cisco Smart Licensing Utility
Según Internet Storm Center sin Internet, dos defectos de seguridad ahora paralizados tienen un impacto en el servicio de licencia Smart Cisco de acuerdo con Internet Storm Center. Las dos…
Veeam RCE Bug permite a los usuarios del campo piratear servidores de respaldo, parche ahora
Veeam ha corregido una vulnerabilidad crítica de la ejecución de código distante seguida como CVE-2025-23120 en su software de copia de seguridad y replicación que tiene un impacto en las…
Los tramposos del juego de YouTube dividen el malware del ladrón arqueado a los usuarios rusos
Los videos de YouTube que promueven los trucos de juegos se utilizan para entregar un ladrón indocumentado anteriormente llamado Arcan probablemente dirigido a usuarios de discapacidad rusa. “Lo que es…
Ransomh Ransomware utiliza una nueva puerta robada de “multifunción”
Una puerta robada personalizada recientemente identificada desplegada en varios ataques de ransomware recientes se ha vinculado a al menos una afiliada de operación de ransomhub ransomware como servicio (RAAS). Investigadores…
Parches de liberación de Veeam e IBM para defectos de alto riesgo en sistemas de respaldo y AIX
Veeam ha publicado actualizaciones de seguridad para abordar un defecto de seguridad crítico que afecta su software de copia de seguridad y replicación que podría conducir a la ejecución del…
Cert-Sua advierte: Dark Crystal Rat se dirige a la defensa ucraniana a través de mensajes de señal maliciosa
El equipo de intervención de emergencia de TI de Ucrania (CERT-UA) advierte contra una nueva campaña que se dirige a los sectores de defensa con rata de cristal oscuro (también…
La campaña de software malicioso de Dollyway violó 20,000 sitios de WordPress
Una operación maliciosa apodada “Dollyway” ha estado en marcha desde 2016, comprometiendo más de 20,000 sitios de WordPress en todo el mundo para redirigir a los usuarios al malware. La…
La violación de datos de Pensilvania del sindicato de educación sindical ha atacado a 500,000 personas
La Asociación de Educación del Estado de Pensilvania (PSEA), la unión pública más grande de Pensilvania, informa a más de medio millón de personas que los atacantes robaron su información…
Los piratas explotan un defecto de PHP severo para desplegar cuásar y menores de rata XMRI
Los actores de amenaza usan un defecto de seguridad PHP severo para entregar menores criptomonedas y caballos de troyanos remotos (ratas) como la rata Quasar. La vulnerabilidad, atribuida al identificador…
