El infame actor de Lazarus Group ha estado apuntando a versiones vulnerables de servidores de Microsoft Internet Information Services (IIS) como una ruta de violación inicial para implementar malware en sistemas específicos.…
servidores
-
-
Noticias
Nueva cepa de ransomware ‘CACTUS’ explota fallas de VPN para infiltrarse en las redes
por Dragorapor DragoraLos investigadores de ciberseguridad han arrojado luz sobre una nueva cepa de ransomware llamada CACTUS que se ha descubierto que aprovecha las fallas conocidas en los dispositivos VPN para obtener…
-
Noticias
Nueva campaña de cryptojacking aprovecha los servidores de base de datos Redis mal configurados
por Dragorapor DragoraLos servidores de bases de datos Redis mal configurados son el objetivo de una novedosa campaña de cryptojacking que aprovecha un servicio de transferencia de archivos de línea de comandos…
-
Noticias
Malware sigiloso HeadCrab comprometido en más de 1200 servidores Redis
por Dragorapor DragoraAl menos 1200 servidores de bases de datos Redis en todo el mundo se han acorralado en una botnet utilizando una «amenaza elusiva y grave» denominada HeadCrab desde principios de…
-
NoticiasVideo Juegos
Error de GTA Online explotado para prohibir y corromper las cuentas de los jugadores
por Dragorapor DragoraLos jugadores de Grand Theft Auto (GTA) Online informan que pierden el progreso del juego, que les roban el dinero del juego y que los servidores del juego los expulsan…
-
El código de explotación de prueba de concepto se lanzará a finales de esta semana para una vulnerabilidad crítica que permite la ejecución remota de código (RCE) sin autenticación en…
-
La mayoría de los servidores Cacti expuestos a Internet no se han parcheado contra una vulnerabilidad de seguridad crítica parcheada recientemente que se ha explotado activamente en la naturaleza. Eso…
-
Noticias
El error de VMware vCenter Server revelado el año pasado aún no está parcheado
por Dragorapor DragoraVMware informó hoy a los clientes que vCenter Server 8.0 (la última versión) todavía está esperando un parche para abordar una vulnerabilidad de escalada de privilegios de alta gravedad revelada…
-
Reportado primero por Latinus y luego confirmado por el presidente de la república, Andrés Manuel López Obrador, la SEDENA fue objetivo de un ataque cibernético y le fueron robados 6 TB de documentos. El responsable…
-
Noticias
Piratas informáticos utilizan aplicaciones OAuth maliciosas para apoderarse de los servidores de correo electrónico
por Dragorapor DragoraMicrosoft advirtió el jueves sobre un ataque dirigido al consumidor que hizo uso de aplicaciones OAuth no autorizadas implementadas en inquilinos de la nube comprometidos para, en última instancia, tomar…