{"id":630273,"date":"2023-02-17T14:53:46","date_gmt":"2023-02-17T14:53:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/%e2%9a%a1las-principales-noticias-sobre-ciberseguridad-de-esta-semana-boletin-de-ciberseguridad\/"},"modified":"2023-02-17T14:53:48","modified_gmt":"2023-02-17T14:53:48","slug":"%e2%9a%a1las-principales-noticias-sobre-ciberseguridad-de-esta-semana-boletin-de-ciberseguridad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/%e2%9a%a1las-principales-noticias-sobre-ciberseguridad-de-esta-semana-boletin-de-ciberseguridad\/","title":{"rendered":"\u26a1Las principales noticias sobre ciberseguridad de esta semana \u2014 Bolet\u00edn de ciberseguridad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>\u00a1Hola, amigos cibern\u00e9ticos!<\/p>\n<p>Bienvenido a <strong>bolet\u00edn de ciberseguridad de esta semana<\/strong>donde nuestro objetivo es mantenerlo informado y empoderado en el mundo en constante cambio de las amenazas cibern\u00e9ticas.<\/p>\n<p>En la edici\u00f3n de hoy, cubriremos algunos desarrollos interesantes en el panorama de la seguridad cibern\u00e9tica y compartiremos algunos an\u00e1lisis perspicaces de cada uno para ayudarlo a protegerse contra posibles ataques.<\/p>\n<h3 style=\"text-align: left;\"><strong>1. Dispositivos Apple ? pirateados con un nuevo error de d\u00eda cero: \u00a1actualice lo antes posible!<\/strong><\/h3>\n<p>\u00bfHas actualizado tus dispositivos Apple \u00faltimamente?  Si no, es hora de hacerlo, ya que el gigante tecnol\u00f3gico acaba de lanzar actualizaciones de seguridad para iOS, iPadOS, macOS y Safari.  La actualizaci\u00f3n es para corregir una vulnerabilidad de d\u00eda cero que los piratas inform\u00e1ticos han estado explotando.<\/p>\n<p>Esta vulnerabilidad, registrada como CVE-2023-23529, est\u00e1 relacionada con un error de confusi\u00f3n de tipos en el motor del navegador WebKit.  \u00bfQu\u00e9 quiere decir esto?  Bueno, significa que si visita un sitio web con c\u00f3digo malicioso, el error puede activarse, lo que lleva a la ejecuci\u00f3n de c\u00f3digo arbitrario.  En otras palabras, los piratas inform\u00e1ticos pueden tomar el control de su dispositivo y acceder a todos sus datos.<\/p>\n<p>Da miedo pensar que simplemente visitar un sitio web podr\u00eda conducir a una brecha de seguridad.  Por eso es fundamental mantener tus dispositivos actualizados con los \u00faltimos parches de seguridad.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. No seas la pr\u00f3xima v\u00edctima: ESXiArgs Ransomware ? ataca a m\u00e1s de 500 nuevos objetivos europeos<\/strong><\/h3>\n<p>Otra cobertura integral elaborada por expertos por Ravie Lakshmanan.<\/p>\n<p>En un descubrimiento reciente de la firma de seguridad cibern\u00e9tica Censys, m\u00e1s de 500 hosts han sido v\u00edctimas de la variedad de ransomware ESXiArgs.  La mayor\u00eda de estos hosts comprometidos se encuentran en Francia, Alemania, los Pa\u00edses Bajos, el Reino Unido y Ucrania.  Lo que es particularmente preocupante es que Censys encontr\u00f3 dos hosts con notas de rescate que datan de mediados de octubre de 2022, poco despu\u00e9s de que las versiones 6.5 y 6.7 de ESXi llegaran al final de su vida \u00fatil.<\/p>\n<p>Esto significa que los atacantes detr\u00e1s de ESXiArgs han estado activos durante varios meses y pudieron afianzarse en estos hosts durante un tiempo en el que ya no recib\u00edan actualizaciones o parches de seguridad.  Tambi\u00e9n muestra que los ataques de ransomware pueden tardar un tiempo en cobrar fuerza y, a menudo, pueden pasar desapercibidos durante meses antes de que se descubran.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676645626_283_Las-principales-noticias-sobre-ciberseguridad-de-esta-semana-\u2014-Boletin.png\" alt=\"ESXiArgs Ransomware\" border=\"0\" data-original-height=\"546\" data-original-width=\"728\" title=\"ESXiArgs Ransomware\"\/><\/div>\n<p>Lo que es a\u00fan m\u00e1s alarmante es que las notas de rescate en los dos hosts se actualizaron el 31 de enero de 2023 con una versi\u00f3n revisada que coincide con las utilizadas en la ola actual de ataques.  Esto sugiere que los atacantes han estado refinando sus t\u00e1cticas y mejorando su cepa de ransomware para que sea m\u00e1s efectiva.<\/p>\n<p>Los ataques de ransomware como ESXiArgs pueden ser devastadores para las organizaciones, ya que provocan p\u00e9rdida de datos, p\u00e9rdidas financieras y da\u00f1os a la reputaci\u00f3n.  Es importante que las organizaciones se mantengan alerta y se aseguren de que sus sistemas est\u00e9n siempre actualizados con los \u00faltimos parches y actualizaciones de seguridad. <\/p>\n<p>Adem\u00e1s, tener un plan s\u00f3lido de respaldo y recuperaci\u00f3n ante desastres puede ayudar a las organizaciones a recuperarse r\u00e1pidamente de un ataque y minimizar su impacto.<\/p>\n<h3 style=\"text-align: left;\"><strong>3. El ataque DDoS rompe r\u00e9cord: \u00a171 millones de solicitudes ? por segundo!<\/strong><\/h3>\n<p>Cloudflare, una empresa de infraestructura web, ha informado que ha detenido con \u00e9xito un ataque masivo de denegaci\u00f3n de servicio distribuido (DDoS).  Este ataque, que alcanz\u00f3 un m\u00e1ximo de m\u00e1s de 71 millones de solicitudes por segundo, es el ataque HTTP DDoS m\u00e1s grande que se haya registrado hasta el momento, rompiendo el r\u00e9cord anterior de 46 millones de solicitudes por segundo.<\/p>\n<p>El ataque fue tan grande que Cloudflare lo denomin\u00f3 ataque DDoS &#8220;hipervolum\u00e9trico&#8221;.  El ataque estaba dirigido a sitios web que estaban protegidos por la plataforma de Cloudflare, y se cree que el ataque se origin\u00f3 en una red de bots compuesta por m\u00e1s de 30 000 direcciones IP de varios proveedores de nube.<\/p>\n<p>Este ataque es un recordatorio de que los ataques DDoS siguen siendo una amenaza importante para los sitios web y los servicios en l\u00ednea, y es crucial que las empresas cuenten con medidas de seguridad s\u00f3lidas para protegerse contra tales ataques.<\/p>\n<div class=\"article-board\"> <\/p>\n<h3>Suscr\u00edbete a nuestros boletines diarios<\/h3>\n<p>Esperamos que haya disfrutado de nuestro bolet\u00edn semanal sobre ciberseguridad tanto como a nosotros nos encanta que sea informativo y f\u00e1cil de entender.  Pero tambi\u00e9n entendemos la importancia de estar al tanto de las \u00faltimas amenazas y vulnerabilidades que pueden da\u00f1ar su vida digital.<\/p>\n<p>Es por eso que recomendamos encarecidamente suscribirse a nuestras actualizaciones diarias de noticias por correo electr\u00f3nico.  Recibir\u00e1 las \u00faltimas noticias, conocimientos, recursos, ofertas y an\u00e1lisis de ciberseguridad directamente en su bandeja de entrada todos los d\u00edas.<\/p>\n<div class=\"cf article-btn\" style=\"text-align: left;\"><a rel=\"nofollow noopener\" href=\"#email-outer\" target=\"\">Es gratis &#8211; \u00a1Suscr\u00edbete ahora!<\/a><\/div>\n<\/p><\/div>\n<h3 style=\"text-align: left;\"><strong><br \/><\/strong><\/h3>\n<h3 style=\"text-align: left;\"><strong>4. Microsoft ?\ufe0f lanza parches urgentes: \u00a1actualice su Windows lo antes posible!<\/strong><\/h3>\n<p>Microsoft ha estado ocupado esta semana lanzando actualizaciones de seguridad para corregir la friolera de 75 vulnerabilidades en sus productos.  \u00a1Esas son muchas formas potenciales para que los ciberdelincuentes causen estragos en nuestros dispositivos y sistemas!<\/p>\n<p>Tres de las fallas ya se han explotado en la naturaleza, por lo que es crucial que los usuarios actualicen su software lo antes posible.  En total, nueve de las vulnerabilidades est\u00e1n clasificadas como Cr\u00edticas, lo que significa que podr\u00edan permitir a los atacantes hacerse con el control de un dispositivo de forma remota.<\/p>\n<p>\u00a1Pero espera hay mas!  37 de las fallas son lo que se conoce como vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo (RCE).  Estos son particularmente peligrosos porque permiten a los atacantes ejecutar c\u00f3digo en el dispositivo de la v\u00edctima sin ninguna interacci\u00f3n o permiso.<\/p>\n<p>Por lo tanto, si est\u00e1 utilizando alg\u00fan producto de Microsoft, es mejor actualizarlo lo antes posible.<\/p>\n<h3 style=\"text-align: left;\"><strong>5. Linux ? y dispositivos IoT bajo ataque de V3G4 Mirai Botnet<\/strong><\/h3>\n<p>Una nueva variante de la infame botnet Mirai ha sido detectada causando estragos en el mundo de los dispositivos Linux e IoT.  Esta nueva versi\u00f3n, denominada V3G4 por los expertos de la Unidad 42 de Palo Alto Networks, utiliza 13 vulnerabilidades de seguridad para propagarse por todas partes.<\/p>\n<p>Como sabemos, la botnet Mirai tiene una historia notoria, ya que fue responsable de varios ataques de alto perfil en el pasado.  Esta nueva variante solo sirve para subrayar la importancia de mantener nuestros dispositivos y sistemas actualizados con los \u00faltimos parches y medidas de seguridad.<\/p>\n<h3 style=\"text-align: left;\"><strong>6. Tus aplicaciones favoritas podr\u00edan tener un virus peligroso &#8211; ? \u00a1Mantente alerta!<\/strong><\/h3>\n<p>Los ciberdelincuentes han lanzado un nuevo tipo de ataque dirigido a personas de habla china en el sudeste y este de Asia.  Mediante anuncios falsos de Google, enga\u00f1an a las personas que buscan aplicaciones populares como Google Chrome, WhatsApp y Skype y las dirigen a sitios web falsos que descargan malware en sus m\u00e1quinas.<\/p>\n<p>Los ataques son particularmente insidiosos porque utilizan anuncios de Google aparentemente leg\u00edtimos para atraer a las v\u00edctimas.  El malware que se descarga es un troyano de acceso remoto llamado FatalRAT, que brinda a los atacantes un control total sobre la m\u00e1quina infectada.<\/p>\n<p>Los investigadores de seguridad instan a las personas a tener cuidado al descargar aplicaciones, especialmente de sitios web desconocidos.<\/p>\n<div class=\"grey-box\">\n<\/p>\n<h3 style=\"text-align: left;\">The Hacker News \/ Pr\u00f3ximos seminarios web<\/h3>\n<p>\u00bfEst\u00e1 cansado de ser v\u00edctima de amenazas basadas en archivos y de no saber c\u00f3mo proteger sus datos confidenciales?  \u00bfO tiene dificultades para mantenerse al d\u00eda con los desaf\u00edos de seguridad en constante evoluci\u00f3n de las aplicaciones SaaS?<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgOv4fY0aincTPBSLAKFOFiZcHt77z-45theteArZ4NHmxKrpyu2tLIL-5M6kVTfCtRqLP953OK4gYCxXqiepRFbS7OjAqME3zmg8v5qPrSFjI1hBVk8Jmy2j3EBeKmV0jlWbawNt1MrUxSKfm7ax42YlIaQVF43lHoo2wHMQfb4kGdsV9tpmrZoIbRyQ\/s728-e3650\/webi.jpg\" alt=\"Principales desaf\u00edos de seguridad de SaaS\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Principales desaf\u00edos de seguridad de SaaS\"\/><\/div>\n<p>\u00a1Bueno, no tenga miedo porque tenemos dos seminarios web emocionantes que lo ayudar\u00e1n a romper algunos mitos comunes y abordar los principales desaf\u00edos de seguridad de 2023!<\/p>\n<ul style=\"text-align: left;\">\n<li>Nuestro primer seminario web, &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/file-based-threats-webinar?source=weekly\" target=\"_blank\"><strong><u>Un especial para desmentir mitos: 9 mitos sobre las amenazas basadas en archivos<\/u><\/strong><\/a>&#8220;, lo ayudar\u00e1 a separar la realidad de la ficci\u00f3n cuando se trata de amenazas basadas en archivos. Aprender\u00e1 la verdad sobre qu\u00e9 son, c\u00f3mo funcionan y, lo que es m\u00e1s importante, c\u00f3mo evitar que se infiltren en sus sistemas.<\/li>\n<li>Y si eres fan\u00e1tico de las aplicaciones SaaS pero te encuentras lidiando con problemas de seguridad, entonces nuestro segundo seminario web, &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/saas-security-webinar?source=weekly\" target=\"_blank\"><strong><u>C\u00f3mo abordar los principales desaf\u00edos de seguridad de SaaS de 2023<\/u><\/strong><\/a>&#8220;, es el indicado para usted! Nuestros expertos lo guiar\u00e1n a trav\u00e9s de los desaf\u00edos de seguridad m\u00e1s apremiantes de 2023 y le brindar\u00e1n consejos pr\u00e1cticos para ayudarlo a mantenerse a la vanguardia del juego.<\/li>\n<\/ul>\n<p>Ambos seminarios web son gratuitos y est\u00e1n repletos de informaci\u00f3n valiosa que no querr\u00e1 perderse. <strong>Entonces, no espere, reg\u00edstrese ahora y \u00fanase a nosotros para una discusi\u00f3n informativa y atractiva sobre ciberseguridad.<\/strong><\/p>\n<\/div>\n<p>Bueno amigos, eso es todo por el bolet\u00edn de ciberseguridad de esta semana.<\/p>\n<p>Como siempre, recuerde que la ciberseguridad no es solo un evento \u00fanico o una soluci\u00f3n r\u00e1pida.  Ya sea usando contrase\u00f1as seguras, actualizando peri\u00f3dicamente su software o manteni\u00e9ndose al tanto de las estafas de phishing, cada peque\u00f1a acci\u00f3n puede marcar una gran diferencia en la protecci\u00f3n de su seguridad en l\u00ednea.<br \/>As\u00ed que mantengan esos cortafuegos activos, sigan recibiendo esas actualizaciones y sigamos siendo curiosos, estemos atentos y manteng\u00e1monos seguros en el panorama digital en constante cambio.<\/p>\n<p>Y sobre todo, recuerda que la ciberseguridad es un esfuerzo comunitario.  Agradecemos sus lectores y comentarios y siempre estamos aqu\u00ed para responder sus preguntas y abordar sus inquietudes.  H\u00e1ganos saber si tiene alguna sugerencia sobre temas que le gustar\u00eda que cubramos en futuros boletines.<\/p>\n<p>Gracias por acompa\u00f1arnos en este viaje de seguridad cibern\u00e9tica, y esperamos compartir m\u00e1s informaci\u00f3n y actualizaciones con usted en las pr\u00f3ximas semanas.  \u00a1Hasta la pr\u00f3xima, mant\u00e9ngase ciberseguro!<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/top-cybersecurity-news-stories-this.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a1Hola, amigos cibern\u00e9ticos! Bienvenido a bolet\u00edn de ciberseguridad de esta semanadonde nuestro objetivo es mantenerlo informado y empoderado<\/p>\n","protected":false},"author":1,"featured_media":630274,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2910,6370,4664,97,4662,4668,246,4667,922,4654,4658,4659,4653,4655,2371,4663,4666,4665,1246,131,4660],"class_list":["post-630273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-boletin","tag-ciberseguridad","tag-como-hackear","tag-esta","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-principales","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-semana","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/630273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=630273"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/630273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/630274"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=630273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=630273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=630273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}