Entidades gubernamentales de alto perfil en el sudeste asiático son el objetivo de una campaña de espionaje cibernético emprendida por un actor de amenazas chino conocido como Sharp Panda desde…
Aplicación Android de Shein atrapada transmitiendo datos a servidores remotos
Una versión anterior de la aplicación Android de Shein sufría de un error que periódicamente capturaba y transmitía el contenido del portapapeles a un servidor remoto. El equipo de investigación de Microsoft…
Juego de blockchain Sandbox violado para enviar correos electrónicos vinculados a malware
El juego blockchain Sandbox advierte a su comunidad que un incidente de seguridad causó que algunos usuarios recibieran correos electrónicos fraudulentos haciéndose pasar por el juego, tratando de infectarlos con…
Prueba de concepto publicada para el error crítico de Microsoft Word RCE
Durante el fin de semana se ha publicado una prueba de concepto para CVE-2023-21716, una vulnerabilidad crítica en Microsoft Word que permite la ejecución remota de código. A la vulnerabilidad…
Un malware complejo nunca antes visto está apuntando a enrutadores de nivel empresarial para espiar encubiertamente a las víctimas en América Latina, Europa y América del Norte al menos desde…
Las organizaciones adoptan rápidamente la nube, ya que dependen en gran medida de los datos y la tecnología para impulsar sus negocios. Estas organizaciones utilizan servicios en la nube altamente…
La interrupción de la API de Twitter bloquea los inicios de sesión y rompe la mayoría de las funciones de la plataforma
Los usuarios de Twitter están experimentando problemas en todo el mundo al intentar iniciar o cerrar sesión y al intentar compartir sus tweets, hacer clic en enlaces, incrustar tweets y…
Bing Chat tiene un modo secreto ‘Celebridad’ para hacerse pasar por celebridades
Un modo secreto de Bing Chat ‘Celebridad’ permite a los usuarios instruir a la IA para que se haga pasar por celebridades, responda preguntas y hable como la persona que…
Nueva campaña de cryptojacking aprovecha los servidores de base de datos Redis mal configurados
Los servidores de bases de datos Redis mal configurados son el objetivo de una novedosa campaña de cryptojacking que aprovecha un servicio de transferencia de archivos de línea de comandos…
Nuevo malware para cajeros automáticos FiXS dirigido a bancos mexicanos
Una nueva cepa de malware para cajeros automáticos llamada FiXS se ha observado dirigida a los bancos mexicanos desde principios de febrero de 2023. «El malware de cajeros automáticos está oculto dentro…
