Encontrados fallos críticos en el software ConnectWise ScreenConnect – Parchar Ahora

ConnectWise lanza actualizaciones de software para abordar dos vulnerabilidades críticas en su software de acceso remoto ScreenConnect, incluyendo un grave error que podría permitir la ejecución remota de código en sistemas afectados. Se enumeran a continuación las dos vulnerabilidades que actualmente no tienen identificadores CVE. La primera es un Bypass de autenticación utilizando una ruta…

Leer más

Informe nuevo revela que hackers de Corea del Norte están apuntando a empresas de defensa en todo el mundo

Dos agencias gubernamentales, la Oficina Federal para la Protección de la Constitución (BfV) de Alemania y el Servicio de Inteligencia Nacional (NIS) de Corea del Sur, han emitido un aviso conjunto sobre una campaña de ciberespionaje patrocinada por grupos estatales de Corea del Norte dirigida al sector de defensa en todo el mundo. Según el…

Leer más

Operación de cierre de LockBit Ransomware: Detenidos los criminales y liberadas las claves de descifrado

La Agencia Nacional del Crimen del Reino Unido (NCA) ha obtenido el código fuente de LockBit y la información relacionada con sus actividades y afiliados como parte de la Operación Cronos. Dos individuos de este grupo fueron arrestados en Polonia y Ucrania, mientras que más de 200 cuentas de criptomonedas vinculadas al grupo fueron congeladas….

Leer más

El tema WordPress Bricks está bajo ataque: una falla crítica afecta a más de 25,000 sitios

Los ciberdelincuentes han estado explotando activamente una grave vulnerabilidad llamada CVE-2024-25600 (puntuación CVSS: 9.8) en el tema Bricks para WordPress, lo que les permite ejecutar código PHP arbitrario en sitios vulnerables. Afecta a todas las versiones de Bricks hasta la versión 1.9.6. Con el fin de solucionar el problema, los desarrolladores del tema lanzaron la…

Leer más

En una redada internacional de fuerzas de la ley, se confiscan los dominios de Darknet de LockBit Ransomware

La operación internacional denominada «Operación Cronos» ha dado un golpe importante a LockBit, uno de los grupos de ransomware más peligrosos de la darknet. Las fuerzas de seguridad de 11 países, entre ellos, Australia, Canadá, Finlandia, Francia, Alemania, Japón, Países Bajos, Suecia, Suiza, el Reino Unido y los Estados Unidos, junto con Europol, participaron en…

Leer más

Hackers de Irán y Hezbollah lanzan ataques para influir en la narrativa de Israel-Hamas

Hackers respaldados por Irán y Hezbollah llevaron a cabo una serie de ciberataques destinados a socavar el apoyo público a la guerra entre Israel y Hamas después de octubre de 2023. Según un informe de Google, Irán representó casi el 80% de toda la actividad de phishing respaldada por el gobierno dirigida a Israel en…

Leer más

Cómo lograr la mejor alerta basada en riesgos (Adiós SIEM)

Cómo La Detención y Respuesta de Red (NDR) Se Ha Convertido en La Tecnología Más Efectiva Para Detectar Amenazas Cibernéticas La Detención y Respuesta de Red (NDR) se ha convertido en la tecnología más efectiva para detectar amenazas cibernéticas. A diferencia de SIEM, NDR ofrece ciberseguridad adaptativa con menos alertas falsas y una respuesta de…

Leer más

Meta advierte de 8 empresas de spyware que apuntan a dispositivos iOS, Android y Windows

Meta Plataforms toma medidas contra ocho empresas de vigilancia que operan en Italia, España y EAU que utilizan spyware para apuntar a dispositivos iOS, Android y Windows. Entre las empresas están Cy4Gate/ELT Group, RCS Labs, IPS Intelligence, Variston IT, TrueL IT, Protect Electronic Systems, Negg Group y Mollitiam Industries, que también llevaron a cabo scraping,…

Leer más

El Troyano para Android Anatsa evade la seguridad de Google Play y se expande a nuevos países

La campaña del troyano bancario para Android Anatsa se ha expandido a Eslovaquia, Eslovenia y la República Checa en una nueva campaña observada en noviembre de 2023. La empresa de seguridad móvil ThreatFabric informa que algunos de los droppers de la campaña lograron explotar exitosamente el servicio de accesibilidad, a pesar de los mecanismos mejorados…

Leer más