Una campaña de extorsión a gran escala ha puesto en peligro a numerosas organizaciones, explotando archivos de variables de entorno públicos (.env) que contienen credenciales críticas de aplicaciones en la…
Dragora
-
-
Noticias
Vulnerabilidad ‘ArtiPACKED’ en GitHub expone repositorios a toma de control
por Dragorapor DragoraUn nuevo vector de ataque denominado ArtiPACKED ha sido descubierto en los artefactos de GitHub Actions, lo que podría permitir a los ciberdelincuentes tomar control de repositorios y acceder a…
-
Noticias
RansomHub lanza herramienta para neutralizar EDR en recientes ciberataques
por Dragorapor DragoraUn grupo de ciberdelincuentes asociado con el ransomware RansomHub ha lanzado una nueva herramienta diseñada para desactivar el software de detección y respuesta de endpoints (EDR) en sistemas comprometidos, similar…
-
Noticias
Nuevo malware en Android borra dispositivos tras vaciar cuentas bancarias
por Dragorapor DragoraUn nuevo malware para Android, denominado BingoMod, está causando preocupación al borrar dispositivos después de robar dinero de las cuentas bancarias de las víctimas mediante fraude en el dispositivo. Promocionado…
-
Meta, la empresa matriz de Facebook, Instagram y WhatsApp, ha acordado pagar $1.400 millones al estado de Texas por recopilar ilegalmente datos biométricos de millones de usuarios sin su permiso,…
-
GitHub, la plataforma líder para alojamiento de código y proyectos open-source, se ha convertido en un objetivo atractivo para cibercriminales que buscan distribuir malware entre los desarrolladores. Recientemente, investigadores de…
-
Docker ha identificado una falla crítica en ciertas versiones de Docker Engine que podría permitir a los atacantes eludir los complementos de autorización (AuthZ) en circunstancias específicas. Esta vulnerabilidad, rastreada…
-
Meta Platforms anunció que eliminó alrededor de 63,000 cuentas de Instagram en Nigeria vinculadas a estafas de sextorsión financiera. Entre estas, se encontraba una red coordinada de aproximadamente 2,500 cuentas,…
-
Noticias
Descubren red china de ciberdelincuencia en juegos de azar y trata de personas
por Dragorapor DragoraUn sindicato chino del crimen organizado con vínculos con el lavado de dinero y la trata de personas en todo el sudeste asiático ha estado utilizando un «conjunto de tecnologías»…
-
Noticias
Ciberdelincuentes usan falla en CrowdStrike para distribuir malware Remcos RAT
por Dragorapor DragoraLa firma de ciberseguridad CrowdStrike enfrenta presión tras una actualización defectuosa para dispositivos Windows que causó interrupciones globales. Los ciberdelincuentes están explotando esta situación para distribuir el malware Remcos RAT…