Brecha en la aplicación Authy de Twilio expone millones de números de teléfono

Twilio, el proveedor de comunicaciones en la nube, informó que ha detectado un punto final no autenticado en su servicio Authy, que fue aprovechado por actores de amenazas desconocidos para acceder a datos asociados con cuentas de Authy, incluyendo números de teléfono celular de los usuarios. La empresa ha confirmado la adopción de medidas correctivas…

Leer más

Operación policial global cierra 600 servidores de ciberdelincuencia vinculados a Cobalt Strike

Una operación coordinada de aplicación de la ley llamada MORPHEUS ha caído cerca de 600 servidores utilizados por grupos ciberdelincuentes y relacionados con Cobalt Strike. La represión ha apuntado a versiones antiguas y no licenciadas del marco de red teaming Cobalt Strike entre el 24 y el 28 de junio, según Europol. De las 690…

Leer más

TeamViewer detecta brecha de seguridad en entorno informático corporativo

El 26 de junio de 2024, TeamViewer identificó una «irregularidad» en su entorno corporativo de TI y activó su equipo de respuesta para iniciar investigaciones con expertos en ciberseguridad. Aunque no revelaron detalles sobre la intrusión, la empresa aseguró que su entorno corporativo de TI no está conectado al del producto y que no hay…

Leer más

Seguridad Integral de Secretos: Elaborando un Plan para Asegurar las Identidades de tu Máquina

Las organizaciones luchan con la proliferación de secretos de máquinas y la necesidad de abordar las brechas relacionadas con las identidades. Según CyberArk, el 93% de las organizaciones experimentaron dos o más brechas de identidad en el último año. La mala higiene en el código privado conduce a fugas públicas, lo que subraya la importancia…

Leer más

Cadena de ataque SaaS en evolución: Cómo mantenerse un paso adelante de los actores de amenazas

El crecimiento del software como servicio (SaaS) sigue liderando la adopción de herramientas de software y representa la mayor parte del gasto en la nube pública. Sin embargo, tanto las empresas como las PYMES no han actualizado sus programas de seguridad ni han adoptado herramientas de seguridad diseñadas para SaaS. Los equipos de seguridad están…

Leer más

Hombre australiano acusado por estafa de Wi-Fi falso en vuelos domésticos

Un hombre de 42 años ha sido acusado de operar un punto de acceso Wi-Fi falso con el fin de robar credenciales de usuario y datos durante un vuelo nacional. La Policía Federal Australiana (AFP) afirmó que el sospechoso estableció puntos de acceso Wi-Fi gratuitos falsos para capturar datos personales de personas desprevenidas. La investigación…

Leer más

Cómo reducir costos con una plataforma de seguridad del navegador

Seis CISO comparten cómo la seguridad del navegador ha mejorado la eficiencia y reducido la carga de trabajo del equipo de seguridad en un nuevo informe. Revelan casos de uso que incluyen protección de datos de SaaS, postura de seguridad del navegador, protección de amenazas del navegador, concienciación y formación del usuario, acceso de confianza…

Leer más

Sancionados 12 ejecutivos de Kaspersky por el Tesoro de EE. UU. tras la prohibición de su software

El Departamento del Tesoro de los Estados Unidos ha impuesto sanciones a una docena de individuos que ocupan cargos ejecutivos y de liderazgo en Kaspersky Lab. Esto ocurre un día después de que la empresa rusa fue prohibida por el Departamento de Comercio. Estas acciones subrayan el compromiso de Estados Unidos de garantizar la integridad…

Leer más