Categoría: vulnerabilidad
-
Brechas de datos, Ciberamenazas, Ciberataque, extorsión, Incidente, Investigaciones, NIVEL4, Riesgos cibernéticos, vulnerabilidadRockstar Games habría sufrido masiva filtración de datos atribuida a ShinyHunters utilizando plataformas cloud
El grupo de extorsión ShinyHunters afirma haber robado millones de registros internos de Rockstar Games, incluyendo datos analíticos y comerciales. El grupo habría fijado como plazo para establecer conversaciones hasta el 14 de abril antes de filtrar la información robada.
-

Cancillería colombiana confirmó incidente tras fallas en sistema de pasaportes
La Cancillería de Colombia reconoció un incidente de seguridad digital que afectó la expedición de pasaportes y confirmó un intento de ciberataque. Aunque no se comprometieron datos personales, el evento impactó la disponibilidad del servicio.
-
Ciberamenazas, Ciberataque, ciberfraude, Investigaciones, Malware, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadAlertan de ciberataques que comprometen remuneraciones por secuestro de sesiones y manipulación de cuentas corporativas
Una campaña atribuida al actor de amenaza Storm-2755 está afectando a trabajadores mediante técnicas de adversario en el medio (AiTM) y manipulación de cuentas Microsoft 365. En Canadá, un atacante logró redirigir pagos salariales explotando fallas en autenticación, monitoreo y protección de identidades.
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, ciberdefensa, ciberfraude, CSIRT Nacional, Datos personales, DDoS, exploits, extorsión, Incidente, Infraestructura, Interrupción, NIVEL4, OIV, OT, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] CSIRT alerta por campaña que compromete cuentas AWS mediante abuso de credenciales
Además: Fortinet lanza parches de emergencia por vulnerabilidad crítica explotada activamente; Microsoft advierte que Medusa ejecuta ataques en horas usando fallas recientes; alertan por ciberataques iraníes contra infraestructura crítica en EE.UU.; desarticulan red de routers comprometidos por APT28; banco en Colombia corta integración tras acceso no autorizado; brecha en la Comisión Europea afecta a más…
-

Ciberataque a telecom rusa provoca interrupciones masivas en internet y servicios digitales en ese país
Un ataque DDoS contra el gigante estatal de telecomunicaciones Rostelecom generó fallas en internet, banca online y plataformas digitales en decenas de ciudades rusas hace algunos días atrás.La empresa tribuyó la suspensión temporal de los servicios a la mitigación del incidente.
-
Ciberamenazas, Ciberataque, ciberespionaje, exploits, extorsión, NIVEL4, Ransomware, Riesgos cibernéticos, vulnerabilidadMicrosoft advierte que ransomware Medusa explota fallas críticas en tiempo récord
Investigaciones recientes revelan que el grupo Storm-1175, vinculado al ransomware Medusa, está aprovechando vulnerabilidades incluso antes de su divulgación pública, logrando comprometer sistemas expuestos a internet y desplegar ataques completos en cuestión de horas.
-
Ciberamenazas, Ciberataque, ciberdefensa, Infraestructura, NIVEL4, Riesgos cibernéticos, sabotaje, vulnerabilidadAgencias de seguridad de los Estados Unidos alertan por ciberataques iraníes contra infraestructura crítica
Las autoridades estadounidenses advirtieron sobre una intensificación de ataques cibernéticos vinculados a Irán contra sistemas industriales y servicios esenciales, poniendo en riesgo sectores como energía, agua y gobiernos locales. El aviso llegó horas antes del alto al fuego de dos semanas acordado este miércoles entre ambas naciones.
-
Ciberamenazas, Ciberataque, Ciberseguridad, exploits, Incidente, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadVulnerabilidad crítica en Fortinet es explotada activamente y obliga a aplicar parches de emergencia
Fortinet lanzó parches urgentes tras detectar explotación activa de una vulnerabilidad crítica en FortiClient EMS. La falla permite ejecución remota sin autenticación y ha llevado a autoridades a exigir mitigaciones inmediatas ante el riesgo para redes corporativas.
-
Ciberamenazas, Ciberataque, ciberespionaje, Ciberseguridad, Infraestructura, NIVEL4, Riesgos cibernéticos, spyware, vulnerabilidadExponen y toman acciones para frenar operación global que secuestra routers para el robo de credenciales
Autoridades de los Estados Unidos anunciaron acciones para neutralizar una red de routers pequeños de oficina y hogar que habrían sido comprometidos por actores cibernéticos maliciosos rusos conocidos como APT28. En paralelo, el Reino Unido denunció al grupo por explotar los enrutadores para secuestrar el DNS y realizar ataques de intermediario, robar contraseñas y apropiarse…
-
ANCI, Ciberamenazas, Ciberseguridad, CSIRT Nacional, Incidente, Investigaciones, NIVEL4, OIV, OT, Phishing, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadCSIRT advierte sobre campaña que compromete cuentas AWS aprovechando debilidades de gestión de identidad y acceso
Un reporte publicado por la entidad dependiente de la ANCI, advirtió sobre una operación activa que utiliza credenciales válidas para tomar control de entornos cloud, escalar privilegios y abusar de servicios legítimos como Amazon SES.
Debe estar conectado para enviar un comentario.