Etiket: seguridad de información
Pirata informático ucraniano vinculado a ataques de ransomware REvil extraditado a Estados Unidos
Yaroslav Vasinskiiun ciudadano ucraniano, vinculado al grupo de ransomware REvil con sede en Rusia, ha sido extraditado a los EE. UU. para enfrentar cargos por su papel en la realización…
Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas
Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podrían combinarse para lograr una ejecución completa de código remoto preautenticado de los…
El plan de respuesta a incidentes: preparación para un día lluvioso
La desafortunada verdad es que, si bien las empresas invierten más en ciberdefensas y se toman la ciberseguridad más en serio que nunca, las infracciones exitosas y los ataques de…
Los piratas informáticos abusan de los dispositivos Mitel para amplificar los ataques DDoS en 4 mil millones de veces
Se ha observado a los actores de amenazas abusando de un método de reflexión/amplificación de alto impacto para organizar ataques de denegación de servicio distribuido (DDoS) sostenidos durante hasta 14…
Los errores críticos podrían permitir que los atacantes pirateen y dañen de forma remota los dispositivos Smart UPS de APC
Tres vulnerabilidades de seguridad de alto impacto han sido reveladas en Dispositivos Smart-UPS de APC que podría ser abusado por adversarios remotos como un arma física para acceder y controlarlos…
Los piratas informáticos chinos APT41 irrumpieron en al menos 6 gobiernos estatales de EE. UU.: Mandiant
APT41, el actor de amenazas patrocinado por el estado afiliado a China, violó al menos seis redes del gobierno estatal de EE. UU. entre mayo de 2021 y febrero de…
Parches de seguridad críticos emitidos por Microsoft, Adobe y otras importantes empresas de software
de Microsoft Actualización del martes de parches para el mes de marzo se ha hecho oficialmente disponible con 71 correcciones que abarcan todos sus productos de software como Windows, Office,…
Los investigadores advierten sobre la vulnerabilidad de sobrescritura de archivos arbitrarios ‘Dirty Pipe’ del kernel de Linux
Las distribuciones de Linux están en proceso de emitir parches para abordar una vulnerabilidad de seguridad recientemente revelada en el kernel que podría permitir a un atacante sobrescribir datos arbitrarios…
Samsung confirma la violación de datos después de que los piratas informáticos filtraran el código fuente de Galaxy
Samsung confirmó el lunes una brecha de seguridad que resultó en la exposición de datos internos de la empresa, incluido el código fuente relacionado con sus teléfonos inteligentes Galaxy. “Según…
El error ‘AutoWarp’ de Microsoft Azure podría haber permitido a los atacantes acceder a las cuentas de los clientes
Se han revelado detalles sobre una vulnerabilidad crítica ahora abordada en Microsoft’s Automatización de Azure servicio que podría haber permitido el acceso no autorizado a otras cuentas de clientes de…