UAT-5918 se dirige a la infraestructura crítica de Taiwán utilizando shells web y herramientas de código abierto

Los cazadores de amenazas han descubierto un nuevo actor de amenaza llamado UAT-5918 que ha estado atacando entidades de infraestructura crítica en la venta de Taiwán al menos 2023 “.…

CyberAtacks en progreso Explotan vulnerabilidades críticas en Cisco Smart Licensing Utility

Según Internet Storm Center sin Internet, dos defectos de seguridad ahora paralizados tienen un impacto en el servicio de licencia Smart Cisco de acuerdo con Internet Storm Center. Las dos…

Veeam RCE Bug permite a los usuarios del campo piratear servidores de respaldo, parche ahora

Veeam ha corregido una vulnerabilidad crítica de la ejecución de código distante seguida como CVE-2025-23120 en su software de copia de seguridad y replicación que tiene un impacto en las…

Los tramposos del juego de YouTube dividen el malware del ladrón arqueado a los usuarios rusos

Los videos de YouTube que promueven los trucos de juegos se utilizan para entregar un ladrón indocumentado anteriormente llamado Arcan probablemente dirigido a usuarios de discapacidad rusa. “Lo que es…

Ransomh Ransomware utiliza una nueva puerta robada de “multifunción”

Una puerta robada personalizada recientemente identificada desplegada en varios ataques de ransomware recientes se ha vinculado a al menos una afiliada de operación de ransomhub ransomware como servicio (RAAS). Investigadores…

Parches de liberación de Veeam e IBM para defectos de alto riesgo en sistemas de respaldo y AIX

Veeam ha publicado actualizaciones de seguridad para abordar un defecto de seguridad crítico que afecta su software de copia de seguridad y replicación que podría conducir a la ejecución del…

Cert-Sua advierte: Dark Crystal Rat se dirige a la defensa ucraniana a través de mensajes de señal maliciosa

El equipo de intervención de emergencia de TI de Ucrania (CERT-UA) advierte contra una nueva campaña que se dirige a los sectores de defensa con rata de cristal oscuro (también…

La campaña de software malicioso de Dollyway violó 20,000 sitios de WordPress

Una operación maliciosa apodada “Dollyway” ha estado en marcha desde 2016, comprometiendo más de 20,000 sitios de WordPress en todo el mundo para redirigir a los usuarios al malware. La…

La violación de datos de Pensilvania del sindicato de educación sindical ha atacado a 500,000 personas

La Asociación de Educación del Estado de Pensilvania (PSEA), la unión pública más grande de Pensilvania, informa a más de medio millón de personas que los atacantes robaron su información…

Los piratas explotan un defecto de PHP severo para desplegar cuásar y menores de rata XMRI

Los actores de amenaza usan un defecto de seguridad PHP severo para entregar menores criptomonedas y caballos de troyanos remotos (ratas) como la rata Quasar. La vulnerabilidad, atribuida al identificador…