Etiket: actualizaciones de seguridad cibernética
Trabajadores norcoreanos de TI en empresas occidentales exigen ahora un rescate por los datos robados
18 de octubre de 2024Ravie LakshmananAmenaza interna/Ciberespionaje Los trabajadores norcoreanos de tecnología de la información (TI) que obtienen empleo con identidades falsas en empresas occidentales no sólo están robando propiedad…
Del mal uso al abuso: riesgos y ataques de la IA
16 de octubre de 2024Las noticias de los piratas informáticosInteligencia Artificial / Cibercrimen IA desde la perspectiva del atacante: vea cómo los ciberdelincuentes aprovechan la IA y explotan sus vulnerabilidades…
El malware bancario Astaroth resurge en Brasil mediante un ataque de phishing
16 de octubre de 2024Ravie LakshmananAtaque cibernético/troyano bancario Se descubrió que una nueva campaña de phishing dirigida a Brasil entregaba un malware bancario llamado Astaroth (también conocido como Guildma) mediante…
GitHub corrige una falla crítica en el servidor empresarial que permite el acceso a instancias no autorizadas
16 de octubre de 2024Ravie LakshmananSeguridad empresarial/vulnerabilidad GitHub tiene liberado actualizaciones de seguridad para Enterprise Server (GHES) para abordar múltiples problemas, incluido un error crítico que podría permitir el acceso…
Nueva variante de Linux del malware FASTCash apunta a conmutadores de pago en atracos a cajeros automáticos
15 de octubre de 2024Ravie LakshmananFraude financiero / Linux Se ha observado que los actores de amenazas norcoreanos utilizan una variante de Linux de una conocida familia de malware llamada…
El troyano bancario TrickMo ahora puede capturar PIN de Android y patrones de desbloqueo
15 de octubre de 2024Ravie LakshmananSeguridad móvil/fraude financiero Se ha descubierto que nuevas variantes de un troyano bancario de Android llamado TrickMo albergan funciones no documentadas previamente para robar el…
Nueva campaña de malware utiliza PureCrypter Loader para ofrecer DarkVision RAT
15 de octubre de 2024Ravie LakshmananMalware/Cibercrimen Investigadores de ciberseguridad han revelado una nueva campaña de malware que aprovecha un cargador de malware llamado PureCrypter para entregar un troyano de acceso…
El aumento de las vulnerabilidades de día cero: por qué las soluciones de seguridad tradicionales se quedan cortas
En los últimos años, la cantidad y la sofisticación de las vulnerabilidades de día cero han aumentado, lo que representa una amenaza crítica para organizaciones de todos los tamaños. Una…
China acusa a Estados Unidos de fabricar Volt Typhoon para ocultar sus propias campañas de piratería informática
El Centro Nacional de Respuesta a Emergencias contra Virus Informáticos (CVERC) de China ha redoblado sus afirmaciones de que el actor de amenazas conocido como el tifón voltio Es una…
Investigadores descubren malware Hijack Loader utilizando certificados de firma de código robados
15 de octubre de 2024Ravie LakshmananDetección de amenazas/malware Los investigadores de ciberseguridad han revelado una nueva campaña de malware que ofrece artefactos de Hijack Loader firmados con certificados de firma…