spot_img

Seguridad cibernética

Los sitios falsos de DocUsign, GitCode difunden NetSupport Rat a través de un...

Los cazadores de amenazas están alertando a una nueva campaña que emplea sitios web engañosos para engañar a los usuarios desprevenidos para ejecutar scripts de PowerShell maliciosos en sus máquinas e infectarlos con el malware de rata de soporte...

Comprender las estafas de la mesa de ayuda y cómo defender su organización

A raíz de los ataques de alto perfil en los minoristas del Reino Unido, Marks & Spencer y Co-op, Sptered Spider ha estado en todos los medios, con una cobertura que se extiende en las principales noticias debido a...

La campaña de criptojacking explota las API DevOps utilizando herramientas estándar de Github

Los investigadores de ciberseguridad han descubierto una nueva campaña de criptojacking que se dirige a los servidores web de DevOps accesibles públicamente, como los asociados con Docker, Gitea y Hashicorp Cónsul y Nomad a minar ilícitamente las criptomonedas. La firma...

Intrusiones APT, Malware de IA, exploits de clic cero, secuestros de navegador y...

Si esto hubiera sido un ejercicio de seguridad, alguien habría dicho que iba demasiado lejos. Pero no fue un ejercicio, era real. El acceso? Todo parecía normal. Las herramientas? Fácil de encontrar. La detección? Llegó demasiado tarde. Así es como...

Un viaje de CISO de atención médica para habilitar la atención moderna

Salir de la seguridad Mosh Pit Cuando Jason Elrod, CISO del Sistema de Salud Multicare, describe los entornos de TI de Healthcare Legacy, no pica palabras: "La salud le encanta caminar hacia atrás hacia el futuro. Y así es como...

El DOJ de EE. UU. Aprovecha 4 dominios que apoyan los servicios de...

Una operación multinacional de aplicación de la ley ha resultado en el derribo de un sindicato de delito cibernético en línea que ofreció servicios a los actores de amenaza para garantizar que su software malicioso no se detectara en...

Los nuevos defectos de Linux permiten el robo de hash de contraseña a...

Se han identificado dos fallas de divulgación de información en Apport y Systemd-Coredump, los manejadores de volcado de núcleo en Ubuntu, Red Hat Enterprise Linux y Fedora, según la Unidad de Investigación de Amenazas de Qualys (TRU). Rastreado como CVE-2025-5054...

Los piratas informáticos vinculados a China explotan fallas de SAP y SQL Server...

El actor de amenaza vinculado a China detrás de la reciente explotación en el banquillo de un defecto de seguridad crítico en SAP Netweaver se ha atribuido a un conjunto más amplio de ataques dirigidos a organizaciones en Brasil,...

El nuevo malware EddiDiDeSpaler omite el cifrado de la aplicación de Chrome para...

Una nueva campaña de malware está distribuyendo un novedoso robador de información basado en el óxido denominado Eddiestealer utilizando la popular Táctica de Ingeniería Social de ClickFix iniciada a través de páginas de verificación Captcha falsas. "Esta campaña aprovecha las...

Los ciberdelincuentes se dirigen a los usuarios de IA con instaladores cargados de...

Los instaladores falsos para herramientas populares de inteligencia artificial (AI) como OpenAi Chatgpt e Invideo AI se están utilizando como señuelos para propagar varias amenazas, como las familias Cyberlock y Lucky_Gh0 $ T Ransomware, y un nuevo malware denominado...
spot_img

Noticias populares

Los gobiernos denuncian la prohibición de viajes de Trump y prometen...

Por Chris Megerian y Farnoush Amiri WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...