End7, End8 y otros usan el cargador Ragnar para el acceso persistente y las operaciones de ransomware

Los cazadores de amenazas han arrojado luz sobre una “caja de herramientas de software maliciosa sofisticada y escalable” llamada Ragnar Loader, que es utilizado por varios grupos de delitos cibernéticos…

Estados Unidos acusa a los administradores de garantía con lavado de dinero, violaciones de sanciones

A los administradores de la garantía de intercambio de criptográfico ruso se han acusado en los Estados Unidos para facilitar el lavado de dinero para las organizaciones penales y violaron…

Lo que realmente significa PCI DSS V4: las lecciones de A&F Compliance Journey

El seminario web de acceso a la demanda aquí evita un desastre de cumplimiento de $ 100,000 / mes el 31 de marzo de 2025: el reloj vuelve. ¿Qué si…

FLAW PHP-CGI RCE operó en ataques contra los sectores de tecnología, telecomunicaciones y comercio electrónico en Japón

Los actores amenazantes de procedencia desconocida se asignaron a una campaña maliciosa dirigida principalmente a organizaciones en Japón desde enero de 2025 “. El atacante ha explotado la vulnerabilidad CVE-2024-4577

¿Quién es Doge y X técnico Branden Spikes? – Krebs en seguridad

A los 49 años, Picos de branden no es solo uno de los tecnólogos más antiguos que ha estado involucrado en Elon Musk Departamento de efectividad del gobierno (DUX). Como…

Microsoft dice que la campaña de malvertización tuvo un impacto en 1 millón de PCS

Microsoft ha eliminado una cantidad infeliz de estándares GitHub utilizados en una campaña de malvertización masiva que ha tenido un impacto en casi un millón de dispositivos en todo el…

Estados Unidos incautó el intercambio de criptográfico Domaine de Garantex utilizado por Ransomware Gangs

Los Servicios Secretos Americanos han incautado el campo del intercambio de criptomonedas rusas sancionadas con garantía en colaboración con la División Criminal del Ministerio de Justicia, el FBI y Europol.…

REBILARES ELÁNICOS Corrección urgente para la vulnerabilidad crítica de la kibana que permite la ejecución del código remoto

Elastic ha implementado actualizaciones de seguridad para abordar un defecto de seguridad crítico que afecta el software del tablero para la visualización de Kibana para Elasticsearch que podría causar la…

EE. UU. Carga a 12 nacionales chinos en operaciones de piratería respaldadas por el estado

El Ministerio de Justicia de los Estados Unidos (DOJ) anunció acusaciones contra 12 ciudadanos chinos por su presunta participación en un vasto programa diseñado para robar datos y eliminar la…

La herramienta de código abierto “Rayhunter” ayuda a los usuarios a detectar ataques Stingray

El Electronic Frontier Foundation (EFF) ha publicado una herramienta de apertura gratuita llamada Rayhunter que está diseñada para detectar los simuladores de sitios celulares (CSS), también conocido como sensores IMSI…