Categoría: Noticias
-

Ausencia de Cabeceras de Seguridad ¿Cómo afectan a la protección de servicios web y móviles?
Las cabeceras de seguridad son un factor clave para la protección de los servicios web y móviles. Permiten configurar el comportamiento del navegador y otros clientes HTTP para mejorar la seguridad. Aquí se mencionan algunas de las más importantes: HTTP Strict Transport Security (HSTS): Permite a la aplicación web forzar al navegador a acceder al…
-

Falla en MOVEit Transfer hace recordar incidente de 2023. Además, actualizaciones en Chrome 126 y falla en el firmware UEFI SecureCore, destacan esta semana.
Esta semana Google corrigió seis fallas graves en Chrome 126, incluyendo una en el motor de script V8, mientras que Ubuntu actualizó ADOdb para solucionar vulnerabilidades que permitían ataques de inyección SQL y XSS en versiones como 22.04 LTS y 20.04 LTS. Progress Software también lanzó parches para MoveIt Transfer y MoveItGateway debido a nuevas…
-

SEC de USA recibe múltiples notificaciones de concesionarios automotrices tras ransomware en software
El pasado viernes la empresa de software para automóviles CDK Global fue víctima de un ciberataque de ransomware que ha generado interrupciones a múltiples concesionarias en todo Estados Unidos.
-

LockBit afirma haber robado 33 terabytes de información en un ciberataque contra la Reserva Federal de Estados Unidos
La información publicada por este actor de amenaza ha sido replicada solo por algunos medios de ciberseguridad. La Reserva Federal no se ha referido al tema.
-

Estados Unidos anuncia prohibición de software antivirus Kaspersky en su territorio
La administración Biden a través de sus Secretaría de Comerció, anunció el jueves 20 de junio que el uso de software de la empresa rusa de ciberseguridad Kaspersky Lab quedará prohibido desde el próximo 29 de septiembre, por lo que insto a las empresas y clientes a buscar alternativas.
-

WeeklyUpdate: Continúa el mal semestre para las bandas de cibercriminales con arrestos en grupos de España, Ucrania y el Sudeste Asiático
Semana del 17 de junio Diversos operativos policiales lograr asestar importantes golpes al cibercrimen internacional Pese a que en todos los portales informativos se habla del sistemático incremento de los ciberataques y las ciberamenazas, en lo que va del 2024 se dibujado un muy mal año para muchas emblemáticas bandas cibercriminales. En la última semana…
-

Descubren malware que utiliza emojis para controlar dispositivos infectados en Linux
Especialistas encontraron emojis con malware enviados desde Discord hacia la distribución de Linux BOSS que son utilizadas por agencias gubernamentales de Indias, pero no descartan su uso contra otras distribuciones de ese sistema operativo.
-

Diversos operativos policiales en España, Ucrania y el sudeste asiático lograr asestar importantes golpes al cibercrimen internacional
En Ucrania, la policía cibernética arrestó al especialista de cifrado de las bandas de ransomware Conti y Lockbit. En España, y con el aviso del FBI, la policía local logró poner en prisión al líder de la banda Scattered Spider. Mientras que, en Singapur, la policía local logró desbaratar a una banda de cibercrimen que…
-

Regulador australiano apunta a falta de multifactor de autenticación en incidente de Medibank en 2022
El expediente judicial del comisionado de información de Australia concluyó que en el incidente en la aseguradora de salud privada ocurrido en 2022 y que afectó a 10 millones de personas, fue fundamental la falta de autenticación multifactor en su VPN global, lo que a la postre permitió a un actor de amenazas utilizar credenciales…

Debe estar conectado para enviar un comentario.