Se descubre nueva puerta trasera dirigida a oficiales europeos relacionada con eventos diplomáticos indios

Un informe del equipo Zsclaer ThreatLabz revela la actividad de SPIKEDWINE, un actor de amenazas hasta ahora desconocido, que se está enfocando en funcionarios de países europeos con misiones diplomáticas de la India. Utiliza una nueva puerta trasera llamada WINELOADER para infiltrarse en los sistemas afectados. SPIKEDWINE ha enviado correos electrónicos a sus objetivos con…

Leer más

Hackers UNC1549 vinculados a Irán apuntan a los sectores de defensa y aeroespacial de Oriente Medio

Mandiant, propietario de Google, ha identificado al grupo de amenazas UNC1549, con posible afiliación iraní, como responsable de una serie de ataques dirigidos a la industria aeroespacial, de aviación y de defensa en Oriente Medio, incluyendo a Israel y los Emiratos Árabes Unidos. Además, la actividad también se ha dirigido hacia Turquía, India y Albania….

Leer más

Hackers rusos atacan a Ucrania con desinformación y ataques para obtener credenciales

Los expertos en ciberseguridad han descubierto una campaña de desinformación llamada Operación Texonto que está dirigida a Ucrania y utiliza correos electrónicos no deseados. La actividad ha sido vinculada a actores de amenazas alineados con Rusia, y se han utilizado ataques de spear-phishing que se solapan con COLDRIVER. Dos oleadas de correos electrónicos de desinformación…

Leer más

Informe nuevo revela que hackers de Corea del Norte están apuntando a empresas de defensa en todo el mundo

Dos agencias gubernamentales, la Oficina Federal para la Protección de la Constitución (BfV) de Alemania y el Servicio de Inteligencia Nacional (NIS) de Corea del Sur, han emitido un aviso conjunto sobre una campaña de ciberespionaje patrocinada por grupos estatales de Corea del Norte dirigida al sector de defensa en todo el mundo. Según el…

Leer más

Hackers vinculados a Rusia atacan a más de 80 organizaciones a través de vulnerabilidades en Roundcube

La firma de ciberseguridad Recorded Future informa de una reciente campaña de ciberespionaje llevada a cabo por un grupo de hackers sospechosamente vinculado a Rusia y Bielorrusia. Esta organización, conocida como Threat Activity Group 70 (TAG-70), ha explotado vulnerabilidades de cross-site scripting (XSS) en servidores de correo web Roundcube para atacar más de 80 organizaciones,…

Leer más

Hackers rusos de Turla atacan ONGs polacas con nuevo backdoor TinyTurla-NG

Un nuevo reporte técnico de Cisco Talos ha descubierto que el grupo maligno Turla, afiliado al estado ruso y vinculado al Servicio Federal de Seguridad (FSB), ha utilizado un backdoor llamado TinyTurla-NG en una campaña de tres meses contra organizaciones no gubernamentales polacas en diciembre de 2023. TinyTurla-NG es un pequeño backdoor de «última oportunidad»…

Leer más

Tácticas de ciberseguridad en las que las instituciones financieras pueden confiar en el 2024

El panorama de ciberseguridad en servicios financieros está cambiando rápidamente, enfrentando un aumento alarmante de ciberataques sofisticados. Los bancos comunitarios, a pesar de tener recursos limitados, deben proteger los datos financieros confidenciales contra amenazas sofisticadas. Estos desarrollos demandan un enfoque más sofisticado y adaptable en medidas de ciberseguridad. Los ciberataques patrocinados por el estado también…

Leer más

Incidentes de Ciberseguridad de Midnight Blizzard y Cloudflare-Atlassian: Lo que debes saber

El aumento de brechas de ciberseguridad en importantes plataformas SaaS como Midnight Blizzard y Cloudflare-Atlassian ha puesto en alerta sobre las vulnerabilidades inherentes en estos sistemas. Estos incidentes resaltan la importancia de salvaguardar la integridad de las aplicaciones y los datos sensibles, ya que los vectores de amenazas comunes como el phishing sofisticado, las configuraciones…

Leer más