Categoría: Ciberamenazas
-

Cibercriminales usaron Claude para extraer secretos de 1,8 millones de apps de Android
Anthropic reveló en un reciente informe que afiliados del grupo cibercriminal ShinyHunters usaron Claude para escanear 1,8 millones de aplicaciones Android en busca de credenciales expuestas, entre otros casos de abuso de IA.
-

Cibercriminales usan malware asistido por IA para atacar sistemas de pagos en Brasil
Google Threat Intelligence Group y Mandiant identificaron al grupo BREEZE COMET, que desde 2024 ataca sistemas de pago brasileños como Pix con malware personalizado e inteligencia artificial generativa para ejecutar transferencias fraudulentas.
-

Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure
Un actor de amenazas identificado como «TheHatman» puso a la venta en foros de cibercrimen directorios internos de nueve empresas globales, entre ellas McDonald’s, Vodafone y TCS, que dice haber extraído de sus entornos Azure con credenciales comprometidas.
-

Empresa tecnológica Progress pide a clientes apagar servidores por amenaza externa creíble
Progress Software solicitó a clientes que utilizan ShareFile Storage Zone Controllers apagar los servidores que alojan estos componentes tras detectar una amenaza de seguridad externa considerada creíble. La empresa deshabilitó temporalmente el acceso a las cuentas afectadas.
-

Alertan en EE.UU. por ataques a sistemas de monitoreo de combustible expuestos en Internet
Agencias federales de Estados Unidos emitieron una alerta conjunta sobre ataques en curso contra sistemas automáticos de medición de tanques de combustibles (ATG) conectados a Internet. Datos de Shadowserver identificaron más de mil dispositivos expuestos en el mundo, los cuales son utilizados en sectores de infraestructura crítica.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Respuesta ante incidentes, Riesgos cibernéticosUniversidad de Oxford revela brecha en plataforma de servicios profesionales operada por proveedor externo
La Universidad de Oxford informó un incidente de seguridad que afectó a CareerConnect, plataforma utilizada para servicios de empleabilidad y orientación profesional. El acceso no autorizado ocurrió en un sistema operado por el proveedor externo GTI y expuso datos básicos de usuarios, aunque no existen evidencias de compromiso de sistemas universitarios ni de información financiera.
-
Ciberamenazas, Ciberataque, Cibercrimen, Incidente, Infraestructura, Interrupción, Riesgos cibernéticosInvestigan filtración de datos de 300 mil agentes de la Policía Nacional del Perú puestos a la venta en la dark web
Son 7,8 gigabytes de información que pertenecerían a la Policía Nacional del Perú y en el que habrían unas 300 mil carpetas con datos de agentes. El grupo autodenominado Latam Fuckers se atribuyó el robo de datos. Se investiga el origen y alcance de la exposición.



Debe estar conectado para enviar un comentario.