Noticias

Noticias

Investigadores desenmascaran el vínculo oculto de Sandman APT con KEYPLUG

Se han descubierto superposiciones tácticas y de objetivos entre la enigmática amenaza persistente avanzada (APT) llamada Sandman y un grupo de amenazas con sede en China que se sabe que utiliza una puerta trasera conocida como KEYPLUG. La evaluación proviene conjuntamente de SentinelOne, PwC y el equipo de Microsoft Threat Intelligence basándose en el hecho […]

Noticias

Institutos de investigación de Corea del Sur son atacados por backdoor

Se ha observado que el actor de amenazas norcoreano conocido como Kimsuky apunta a institutos de investigación en Corea del Sur como parte de una campaña de phishing con el objetivo final de distribuir puertas traseras en sistemas comprometidos. «El actor de amenazas finalmente utiliza una puerta trasera para robar información y ejecutar comandos», dijo

Noticias

Múltiples empresas empiezan a tener compromiso en ciberseguridad

De las 212 publicaciones de brechas de datos en septiembre de 2023, 30 ocurrieron en México, lo que coloca al país en segundo lugar de este tipo de incidentes de ciberseguridad en el continente americano, sólo después de Estados Unidos, según un informe de Mnemo. El sector privado está comenzando a establecer un compromiso para

Noticias

Se corrigen cuatro vulnerabilidades críticas de Atlassian

Atlassian ha publicado actualizaciones de seguridad para cuatro vulnerabilidades críticas (CVE-2023-1471, CVE-2023-22522, CVE-2023-22524, CVE-2023-22523) en sus diversas ofertas que podrían explotarse para ejecutar código arbitrario. Sobre las vulnerabilidades CVE-2022-1471 es una falla de deserialización en la biblioteca SnakeYAML para Java que puede provocar la ejecución remota de código (RCE). Afecta a la aplicación Automation for

Noticias

Nueva variante MIPS dirigida a enrutadores y dispositivos IoT

Los investigadores de ciberseguridad han descubierto una nueva variante de una botnet emergente llamada P2PInfect que es capaz de apuntar a enrutadores y dispositivos de IoT. La última versión, según Cado Security Labs, está compilada para la arquitectura de microprocesador sin etapas interbloqueadas de canalización (MIPS), ampliando sus capacidades y alcance. «Es muy probable que

Noticias

Zyxel lanza parches para corregir múltiples fallas en diferentes dispositivos

Zyxel ha lanzado parches para abordar 15 problemas de seguridad que afectan a los dispositivos de almacenamiento conectado a la red (NAS), firewall y punto de acceso (AP), incluidas tres fallas críticas que podrían conducir a la omisión de autenticación y la inyección de comandos. Las tres vulnerabilidades se enumeran a continuación: CVE-2023-35138 (puntuación CVSS: 9,8):

Noticias

Chrome tiene un nuevo fallo y tu seguridad esta en peligro

En muchos casos, programas que usamos continuamente pueden tener problemas de seguridad. Pueden surgir vulnerabilidades que van a provocar que un atacante pueda robar datos personales, contraseñas o tomar el control del dispositivo. En este caso, nos hacemos eco de un fallo importante que afecta a Google Chrome. Vamos a explicarte en qué consiste y

Noticias

Nuevo ataque BLUFFS permite a ciberdelincientes secuestrar conexiones Bluetooth

Los investigadores de Eurecom han desarrollado seis nuevos ataques denominados colectivamente ‘BLUFFS’ que pueden romper el secreto de las sesiones de Bluetooth, permitiendo la suplantación de dispositivos y ataques de intermediario (MitM). Daniele Antonioli, quien descubrió los ataques, explica que BLUFFS explota dos fallas previamente desconocidas en el estándar Bluetooth relacionadas con cómo se derivan

Scroll al inicio

Portal de Clientes