Los cazadores de amenazas están alertando a una nueva campaña que emplea sitios web engañosos para engañar a los usuarios desprevenidos para ejecutar scripts de PowerShell maliciosos en sus máquinas e infectarlos con el malware de rata de soporte...
A raíz de los ataques de alto perfil en los minoristas del Reino Unido, Marks & Spencer y Co-op, Sptered Spider ha estado en todos los medios, con una cobertura que se extiende en las principales noticias debido a...
Los investigadores de ciberseguridad han descubierto una nueva campaña de criptojacking que se dirige a los servidores web de DevOps accesibles públicamente, como los asociados con Docker, Gitea y Hashicorp Cónsul y Nomad a minar ilícitamente las criptomonedas.
La firma...
Si esto hubiera sido un ejercicio de seguridad, alguien habría dicho que iba demasiado lejos. Pero no fue un ejercicio, era real. El acceso? Todo parecía normal. Las herramientas? Fácil de encontrar. La detección? Llegó demasiado tarde.
Así es como...
Salir de la seguridad Mosh Pit
Cuando Jason Elrod, CISO del Sistema de Salud Multicare, describe los entornos de TI de Healthcare Legacy, no pica palabras: "La salud le encanta caminar hacia atrás hacia el futuro. Y así es como...
Una operación multinacional de aplicación de la ley ha resultado en el derribo de un sindicato de delito cibernético en línea que ofreció servicios a los actores de amenaza para garantizar que su software malicioso no se detectara en...
Se han identificado dos fallas de divulgación de información en Apport y Systemd-Coredump, los manejadores de volcado de núcleo en Ubuntu, Red Hat Enterprise Linux y Fedora, según la Unidad de Investigación de Amenazas de Qualys (TRU).
Rastreado como CVE-2025-5054...
El actor de amenaza vinculado a China detrás de la reciente explotación en el banquillo de un defecto de seguridad crítico en SAP Netweaver se ha atribuido a un conjunto más amplio de ataques dirigidos a organizaciones en Brasil,...
Una nueva campaña de malware está distribuyendo un novedoso robador de información basado en el óxido denominado Eddiestealer utilizando la popular Táctica de Ingeniería Social de ClickFix iniciada a través de páginas de verificación Captcha falsas.
"Esta campaña aprovecha las...
Los instaladores falsos para herramientas populares de inteligencia artificial (AI) como OpenAi Chatgpt e Invideo AI se están utilizando como señuelos para propagar varias amenazas, como las familias Cyberlock y Lucky_Gh0 $ T Ransomware, y un nuevo malware denominado...