Expertos advierten sobre el troyano bancario Mekotio dirigido a países latinoamericanos

Las instituciones financieras en América Latina enfrentan una amenaza creciente por parte de un troyano bancario conocido como Mekotio (también llamado Melcoz). Según Trend Micro, este malware ha experimentado un aumento en ciberataques dirigidos a entidades financieras en la región. Desde 2015, Mekotio ha estado activo, enfocándose en países latinoamericanos como Brasil, Chile, México, España,…

Leer más

5 Preguntas Clave que los CISO Deben Hacerse Sobre su Estrategia de Ciberseguridad

Los recientes ataques masivos de ransomware, como el incidente CDK que cerró concesionarios de automóviles en Estados Unidos a finales de junio de 2024, apenas sorprenden al público en general en la actualidad. Sin embargo, las empresas y sus líderes están naturalmente nerviosos. Cada CISO sabe que la ciberseguridad es un tema cada vez más…

Leer más

Vulnerabilidades críticas no corregidas reveladas en el popular servicio de código abierto Gogs Git

Cuatro fallas de seguridad han sido descubiertas en el servicio de autohospedaje de código abierto Gogs. Estas vulnerabilidades podrían permitir a un atacante autenticado comprometer instancias susceptibles, robar o eliminar código fuente, e introducir puertas traseras. Los detallados por los investigadores de SonarSource son: CVE-2024-39930 (puntuación CVSS: 9.9) – Inyección de argumentos en el servidor…

Leer más

Figma detiene su nueva función de IA tras la controversia con Apple

La función «Make Design» de Figma, una herramienta de inteligencia artificial que genera diseños de interfaz de usuario y componentes a partir de texto, será temporalmente desactivada. Esta decisión sigue las acusaciones de que fue intensamente entrenada en aplicaciones existentes y objetivos similares. Dylan Field, CEO de Figma, hizo este anuncio después de las críticas…

Leer más

Plan de integración más profunda del AI de Grok, investigador de aplicaciones encuentra

El equipo de desarrollo de la compañía tecnológica X está explorando nuevas formas de integrar a Grok, la inteligencia artificial de xAI, en la aplicación de redes sociales. Según descubrimientos recientes, X está desarrollando características como la capacidad de preguntar a Grok sobre cuentas en X, usar Grok resaltando texto en la aplicación y acceder…

Leer más

Ataque récord de 840 millones de PPS DDoS a OVHcloud utilizando enrutadores MikroTik

La compañía francesa OVHcloud informó que logró mitigar un ataque de denegación de servicio distribuido (DDoS) sin precedentes en abril de 2024, alcanzando una velocidad de paquetes de 840 millones por segundo (Mpps). Este valor supera el récord anterior de 809 millones de Mpps reportado por Akamai en junio de 2020, dirigido a un gran…

Leer más

Plan para el éxito: Implementación de una Operación CTEM

Gestionar riesgos de ciberseguridad es crucial en un espacio de amenazas en constante evolución. En 2022, Gartner introdujo la Gestión Continua de la Exposición a Amenazas (CTEM), destacando su eficacia para reducir las brechas de seguridad. Según Gartner, las organizaciones que prioricen esta gestión tendrán menos probabilidades de sufrir una brecha para el 2026. ‘…

Leer más

Malware GootLoader continúa activo, despliega nuevas versiones para ataques mejorados

Un reciente análisis de la firma de ciberseguridad Cybereason reveló múltiples versiones del cargador de malware GootLoader, siendo la versión 3 la más reciente. A pesar de los cambios en las cargas útiles, las estrategias de infección y la funcionalidad general permanecen similares al resurgimiento del malware en 2020. GootLoader, asociado al troyano bancario Gootkit…

Leer más

Nuevo botnet Zergeca basado en Golang capaz de poderosos ataques DDoS

Investigadores en ciberseguridad han identificado un nuevo botnet llamado Zergeca, que es capaz de llevar a cabo ataques distribuidos de denegación de servicio (DDoS). Escrita en Golang, la botnet recibe su nombre de una cadena llamada «ootheca» presente en los servidores de comando y control (C2) («ootheca[.]pw» y «ootheca[.]top»). El equipo de QiAnXin XLab informó…

Leer más