Se han observado más de 57 actores de distintas amenazas con vínculos con China, Irán, Corea del Norte y Rusia utilizando la tecnología de inteligencia artificial (IA) impulsada por Google…
Categoría: Seguridad
Mezclar en la nube – Krebs sobre seguridad
Imagen: Shutterstock, Arthead. En un esfuerzo por combinar y hacer su tráfico maliciosamente más difícil de bloquear, las empresas que organizan cibercriminales en China y Rusia canalizan cada vez más…
Deepseek exhibe la base de datos con más de un millón de archivos CAT
Deepseek, la startup china de IA conocida por su modelo Deepseek-R1 LLM, ha exhibido públicamente dos bases de datos que contienen información confidencial de usuario y operativo. Las instancias de…
El proveedor de gestión de exposición cye adquiere solvo
Breve CYE adquirió solvo como parte de su objetivo de expandir las capacidades de su plataforma de gestión de exposición continua. Los términos de la adquisición no se han revelado.…
Analistas de SOC: reinventan su papel usando AI
El trabajo de un analista de SOC nunca ha sido fácil. Frente a un flujo abrumador de alertas diarias, los analistas (y a veces los equipos que duplican las secops)…
Videos falsos del antiguo Crook Namibian
Los delincuentes utilizan la semejanza de la ex primera dama de Namibia para alentar a las personas a caer en estafas de inversión. Desde hace algún tiempo, Monica Geingos, la…
El nuevo malware de botnet de Aquabotv3 se dirige a la inyección de control de mitel.
Se ha observado una nueva variante de la botnet Aquabot de malware basada en Mirai explotando activamente CVE-2024-41710, una vulnerabilidad de inyección de orden en los teléfonos SIP mitel. La…
Los investigadores descubren la capa de administración de Lazarus para los servidores C2
Una encuesta sobre ataques recientes del Grupo Lazarus en Corea del Norte sobre entidades de criptomonedas y desarrolladores de software de todo el mundo reveló una capa administrativa oculta que…
Paquete de administración de Laravel Voyager vulnerable al defecto de RCE en un solo clic
Tres vulnerabilidades descubiertas en el paquete Voyager de código abierto PHP para administrar aplicaciones de Laravel podrían usarse para ataques de ejecución de código distante. Los problemas siguen sin serlo…
Zyxel CPE no corregido fue alcanzado por ataques cibernéticos
Breve Una vulnerabilidad de inyección de comando en Zyxel Los dispositivos de la serie CPE están atacados por los actores de amenaza y no hay corrección disponible. El error, seguido…
