Categoría: vulnerabilidad
-

Falla crítica en herramienta de software de ConnectWise genera críticas y alerta en sector TI de USA
El fallo CVE-2025-3935 de ScreenConnect, que fue corregido en abril pasado, estaría vinculado a un ataque sofisticado que afectó a un número limitado de clientes de la firma ConnectWise. CISA emitió una advertencia sobre su explotación activa. Hay críticas por el manejo del incidente por parte de la empresa.
-

Proveedor de telefonía en el norte de USA confirma incidente tras días de incertidumbre
Cellcom, una empresa de telecomunicaciones con base en el estado de Winsconsin, reconoció en días pasado que una intrusión digital afectó sus servicios de voz y mensajería, dejando incomunicados a miles de usuarios en Wisconsin y Michigan.
-

CISA alerta sobre ciberataques contra infraestructura crítica en la industria petrolera de los Estados Unidos
La agencia de ciberseguridad de los Estados Unidos advirtió la semana recién pasada que, incluso actores poco sofisticados podrían causar daños físicos si las redes industriales no están debidamente protegidas.
-

La multinacional agroalimentaria Kellogg informó brecha tras ciberataque de ransomware Clop
El incidente habría tenido lugar en diciembre del año pasado y, de acuerdo con lo que se indica por parte de la compañía, cientos de trabajadores y proveedores podrían verse afectados por la exposición de datos sensible.
-

Grupo cibercriminal Blind Eagle intensifica ataques contra instituciones colombianas
Nuevas campañas de ciberamenazas dirigidas a entidades gubernamentales en Colombia han sido vinculadas al grupo Blind Eagle, el que emplea métodos cada vez más sofisticados para distribuir malware.
-

Banco Santander acusa que una veintena de clientes aprovecharon error de sistema para obtener fraudulentamente 168 millones de pesos
Un fallo en el mecanismo de anulaciones parciales permitió que 20 personas recibieran millonarias sumas de dinero, lo que derivó en una querella por estafa presentada ante la justicia.
-

Microsoft anuncia el fin del soporte para Office en Windows 10 y advierte sobre Exchange Server
La compañía planea acelerar la transición a Windows 11 y modernizar las plataformas de correo electrónico mediante actualizaciones específicas.
-

Departamento del Tesoro de Estados Unidos fue vulnerado a través de plataforma de soporte remoto
El gobierno norteamericano atribuyó el ciberataque a actores patrocinados por el estado chino, aunque este último gobierno rechazó categóricamente las acusaciones.
-

Tribunal de Estados Unidos sentenció que NSO Group violó la ley al aprovechar vulnerabilidad de WhatsApp para instalar software espía en 1.400 dispositivos
El tribunal determinará a comienzos del 2025 los daños adeudados que la empresa fabricante del software Pegasus deberá compensar a whatsApp. La sentencia destaca la responsabilidad de las empresas de software espía y marca un precedente en la protección de la privacidad.
-

Actualizaciones de seguridad críticas por vulnerabilidades en VMware, Fortinet, ScienceLogic, Oracle, Grafana y F5
VMware ha corregido la vulnerabilidad CVE-2024-38812 en vCenter Server, que permitía la ejecución remota de código a través de un desbordamiento de memoria. Por su parte, Fortinet ha alertado sobre CVE-2024-47575 en FortiManager, que permite a atacantes ejecutar comandos arbitrarios, y CISA ha añadido CVE-2024-9537 de ScienceLogic SL1 a su catálogo de vulnerabilidades explotadas en…
Debe estar conectado para enviar un comentario.