Investigadores de seguridad en la nube han descubierto una serie de vulnerabilidades críticas relacionadas cuentas con los roles IAM (Identity and Access Management) predeterminados en Amazon Web Services (AWS). Estos…
Ataque
-
-
Noticias
Phishing focalizado con sitios de confianza y validación en tiempo real
por Dragorapor DragoraEl equipo de investigación de amenazas de Keep Aware observó recientemente un incidente de phishing que implicaba el aprovechamiento de la infraestructura legítima, la validación de correo electrónico de precisión…
-
En el mundo del ciberespionaje, los grupos de amenazas persistentes avanzadas (APT) continúan evolucionando sus técnicas para evitar la detección y maximizar su impacto. Uno de los actores más sofisticados…
-
La empresa VeriSource Services, especializada en la administración de beneficios para empleados y externalización de recursos humanos, confirmó una importante violación de datos que expuso la información personal de aproximadamente…
-
Noticias
Hitachi Vantara sufre ataque de ransomware Akira: impacto y respuesta (2025)
por Dragorapor DragoraHitachi Vantara, subsidiaria del gigante japonés Hitachi, confirmó que fue víctima de un grave ataque de ransomware ejecutado por la operación Akira, obligándola a desconectar varios servidores para contener la…
-
Investigadores de ciberseguridad han detectado una campaña de ataque multietapa que distribuye varias familias de malware, incluyendo variantes de Agent Tesla, Remcos RAT y XLoader. Este tipo de ataque, cada…
-
Los investigadores de ciberseguridad han identificado un nuevo actor de amenazas vinculado a China, denominado Earth Alux, que ha dirigido ataques contra sectores clave como el gobierno, la tecnología, la…
-
Investigadores de ciberseguridad han determinado que Coinbase fue el objetivo principal de un reciente ataque en cascada a la cadena de suministro de GitHub Actions. Este incidente comprometió secretos en…
-
La popular plataforma de memecoins basada en Solana, Pump.fun, sufrió un ataque cibernético en su cuenta oficial de X (anteriormente Twitter). Los atacantes utilizaron la cuenta comprometida para promocionar una…
-
El equipo de OpenSSH ha lanzado actualizaciones de seguridad para corregir dos vulnerabilidades críticas que afectan la seguridad de las conexiones SSH. Una de estas fallas, una vulnerabilidad de ataque…
- 1
- 2