Categoría: Noticias


  • Aparecen nuevas versiones del APT bancario Carbanak

    Nuevas versiones de este famoso APT (Advanced Persistent Thread) bancario han aparecido en Europa y Estados Unidos. Ahora viene incluso con su propio protocolo de comunicación y firmado digitalmente. Durante años Carbanak ha estado en circulación y se han detectado ataques en los que ha robado cerca de 1 billón de dólares. Estos ataques son…

  • Malware pre-instalado de fábrica en dispositivos Android

    La seguridad de la cadena de suministro para teléfonos móviles se ha visto comprometida. Malware pre-instalado de fábrica en dispositivos Android sería utilizado para recolectar información privada de sus futuros dueños. Hasta el momento se registran más de 20 incidentes, todos en China. Según la firma de seguridad G DATA, en China algunos vendedores de…

  • Hackers Iraníes podrían hackear cuentas de Gmail

    A través de campañas de phishing hackers Iraníes se aprovechan del sistema de doble verificación para hackear cuentas de gmail. Las técnicas usadas en estos ataques no son nuevas, pero al tener objetivos específicos con un nivel de personalización muy alto en cada ataque, se hace más difícil detectar que se trata de un engaño.…

  • PayPal soluciona crítico XSS persistente que permitía robar datos financieros

    PayPal soluciona vulnerabilidad XSS del tipo persistente en su servicio de Pago Seguro (Secure Payment), que permitía robar datos financieros y cuentas de usuario del sitio. El 19 de Junio del 2015 Ebrahim Hegazy investigador de Seguridad radicado en Egipto, descubrió y reportó esta vulnerabilidad a PayPal mediante el sistema bug bounty, en el que…

  • AlienSpy reaparece pero con el nombre de Jsocket

    Desde hace un par de semanas se están reportando distintas infecciones de Troyanos de acceso remoto (RAT) en organizaciones del sector financiero, tecnológico y de consultoría en Estados Unidos, Reino Unido y Alemania. Todo indica que se trataría del nuevo AlienSpy, ahora con un nuevo nombe Jsocket y además vendría con algunas importantes mejoras.

  • Windows 10 desactiva juegos pirata y hardware ilegal de forma remota

    Si eres unos de los 70 millones de usuarios que actualizaron su sistema operativo a la última versión de Windows, Microsoft podría estar escaneando tu PC en búsqueda de juegos pirata y hardware ilegal. Han pasado casi tres semanas luego del lanzamiento mundial de Windows 10 y millones de usuarios han actualizados sus sistemas a la…

  • Facebook premia el descubrimiento de un nuevo tipo de vulnerabilidad

    A través de su programa de recompensas Internet Defense Prize, Facebook ha recompensado con USD $100,000 a investigadores del Georgia Tech por descubrir un nuevo tipo de vulnerabilidad de corrupción de memoria para navegadores. El premio fue entregado en el USENIX Security Symposium en Washington D.C doblando el pago del año pasado correspondiente a USD $50,000. Facebook ha dicho que…

  • ICANN sufre un nuevo ataque

    ICANN es la responsable de asignar las direcciones del IP, de las funciones de gestión del sistema de dominio y de la administración del sistema de servidores raíz (root-servers), entre sus funciones más importantes. El año 2014 ya había sido víctima de un ataque que comprometió cierta información de las zonas de sus DNS. Con…

  • Sitio web de la JUNJI nuevamente enlazando a sitios web porno

    Esta ya es la cuarta vez que el sitio web de la Junta Nacional de Jardines Infantiles enlaza a sitios web porno. La denuncia la ha hecho nuevamente @shinee_ mediante su blog.

  • LulzSecChile ataca el sitio web de Bomberos de Chile

    El sitio web de los Bomberos de Chile ha sido atacado y defaceado por LulzSecChile. El ataque ocurrió el día de ayer y el sitio había sido restablecido, pero hoy vemos que se ha modificado nuevamente.