Los investigadores de ciberseguridad han arrojado luz sobre una nueva cepa de ransomware llamada CACTUS que se ha descubierto que aprovecha las fallas conocidas en los dispositivos VPN para obtener…
GitHub ahora bloquea automáticamente las fugas de tokens y claves API para todos los repositorios
GitHub ahora está bloqueando automáticamente la fuga de información confidencial como claves API y tokens de acceso para todos los repositorios de código público. El anuncio de hoy se produce…
El nuevo servicio ‘Greatness’ simplifica los ataques de phishing de Microsoft 365
La plataforma de phishing como servicio (PhaaS) llamada ‘Greatness‘ ha visto un aumento en la actividad, ya que se dirige a organizaciones que usan Microsoft 365 en los Estados Unidos,…
La semana en ransomware – 5 de mayo de 2023 – Apuntando al sector público
Las noticias de ransomware de esta semana han estado dominadas por un ataque de ransomware Royal en la ciudad de Dallas que derribó parte de la infraestructura de TI. El…
Twitter dice que «incidente de seguridad» expuso tweets privados de Circle
Twitter reveló que un «incidente de seguridad» causó que los tweets privados enviados a Twitter Circles se mostraran públicamente a usuarios fuera del Circle. Twitter Circle es una función lanzada…
Detectadas explotación activa de las vulnerabilidades de TP-Link, Apache y Oracle
La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) ha agregado tres fallas al catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basadas en evidencia de explotación activa. Las vulnerabilidades…
Fleckpe Android Malware se cuela en Google Play Store con más de 620,000 descargas
Un nuevo malware de suscripción de Android llamado Fleckpe ha sido descubierto en Google Play Store, acumulando más de 620,000 descargas en total desde 2022. Kaspersky, que identificó 11 aplicaciones en la…
Los hackers de Kimsuky usan una nueva herramienta de reconocimiento para encontrar brechas de seguridad
El grupo de piratería norcoreano Kimsuky ha sido observado empleando una nueva versión de su malware de reconocimiento, ahora llamado ‘ReconShark’, en una campaña de ciberespionaje con alcance global. Sentinel…
Microsoft prueba el panel de detalles del Explorador mejorado, Windows Spotlight
Microsoft ha lanzado una nueva compilación de desarrollo de Windows 11 que moderniza el panel de detalles del Explorador de archivos, mejora la característica de pantalla de bloqueo de Windows…
Meta derriba campaña de malware que usaba ChatGPT como señuelo para robar cuentas
Meta dijo que tomó medidas para eliminar más de 1,000 URL maliciosas que se compartieron en sus servicios que aprovecharon ChatGPT de OpenAI como un señuelo para propagar alrededor de…
