Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

FamousSparrow: Un grupo de hackers vuelve a espiar
Eset_Noticias

Los expertos en seguridad han descubierto nuevas actividades del grupo de hackers aparentemente inactivo “FamousSparrow”. Para acceder a las redes, los piratas informáticos utilizan dos versiones mejoradas de la puerta trasera “SparrowDoor” y la infame puerta trasera “ShadowPad” para espionaje. Durante mucho tiempo hubo un silencio sospechoso sobre el grupo de hackers chino FamousSparrow. Esto podría haber sido simplemente la calma antes de la tormenta, sospecha el fabricante de seguridad informática ESET. Sus investigadores descubrieron nuevas actividades del peligroso grupo APT, dirigidas contra objetivos de alto perfil en Estados Unidos, México y Honduras. Entre los afectados se encuentran un grupo comercial estadounidense del sector financiero, un mexicano…

Más leído

Los enrutadores de Juniper Networks en el punto de mira
Noticias cortas de seguridad cibernética B2B

Después de una investigación que duró meses y que se remonta a mediados de 2024, Mandiant publica sus hallazgos sobre una campaña de espionaje encubierta por parte del actor vinculado a China (UNC3886), que implementó malware personalizado en enrutadores Juniper Networks Junos OS fuera de servicio. Mandiant trabajó con Juniper Networks para investigar las actividades de UNC3886 y descubrió que los enrutadores Juniper MX afectados por el grupo utilizaban hardware y software obsoletos. Las muestras de malware personalizadas utilizadas por UNC3886 demuestran que el actor de amenazas tiene un amplio conocimiento de los aspectos internos del sistema. Mandiant recomienda…

Más leído

Ciberespionaje: las autoridades europeas en la mira, incluida Alemania
Bitdefender_Noticias

Expertos en seguridad han descubierto ciberespionaje contra autoridades europeas. Los ataques podrían ser llevados a cabo por grupos rusos que también atacan a las autoridades en Alemania. Para ello, utilizan documentos de Word comprometidos de otras autoridades. Según observaciones recientes de Bitdefender Labs, el grupo APT UAC-0063 apunta cada vez más a agencias gubernamentales con su espionaje cibernético, probablemente incluidas embajadas en Europa. Entre otros, en Alemania, Gran Bretaña, Países Bajos y Rumanía. La evidencia de actividades originalmente dirigidas a Asia Central y que se extendieron a Europa Central y Occidental demuestra la competencia y flexibilidad de los atacantes para adaptar sus acciones a las tensiones geopolíticas cambiantes.…

Más leído

Sospecha de campaña de espionaje utilizando malware llamado Voldemort
Noticias cortas de seguridad cibernética B2B

Los expertos en ciberseguridad han identificado una campaña de malware a gran escala llamada Voldemort. El malware utilizado se distribuyó a través de correos electrónicos de phishing. Para que el mayor número posible de destinatarios cayeran en este mensaje, los atacantes se hicieron pasar por autoridades fiscales de distintos países, incluida la Oficina Federal Central de Impuestos. Los analistas de Proofpoint ahora atribuyen esta campaña al grupo de amenazas TA415, aliado de China (también conocido como APT41 y Brass Typhoon). Esta asociación se basa en varios vínculos de alta confianza recientemente identificados entre la campaña que difunde Voldemort y la infraestructura conocida asociada a TA415, incluida la superposición con la actividad realizada por Mandiant...

Más leído

El ransomware Qilin roba las credenciales de inicio de sesión de Chrome
Novedades de Sophos

Mientras investigaba un ataque de ransomware Qilin, el equipo de Sophos X-Ops descubrió que los atacantes robaron credenciales almacenadas en los navegadores Google Chrome en puntos finales de red específicos. El grupo Qilin, que ha estado activo durante más de dos años, obtuvo acceso a través de credenciales comprometidas y manipuló políticas de grupo para ejecutar un script de PowerShell para capturar las credenciales de Chrome. Estos scripts se activaron cuando los usuarios iniciaron sesión para recopilar los datos. Los atacantes recopilan credenciales utilizando el script PowerShell Los cibergánsteres utilizan el script PowerShell para recopilar credenciales de puntos finales conectados en red y pudieron...

Más leído

El grupo de hackers chino Sharp Dragon
Noticias cortas de seguridad cibernética B2B

Un proveedor de una plataforma de ciberseguridad basada en la nube e impulsada por IA advierte sobre el grupo chino de piratería espía Sharp Dragon, anteriormente conocido como Sharp Panda. Ha perfeccionado sus actividades y ahora se basa en vulnerabilidades de 1 día, utiliza el probado Cobalt Strike Beacon como carga útil, en lugar de una puerta trasera personalizada, y trabaja con varias funciones, como comunicación C2 y código remoto. Al mismo tiempo, los presuntos piratas informáticos chinos seleccionan sus objetivos con más cuidado y realizan mejores reconocimientos. También hacen un mejor trabajo al intentar disfrazar sus propias herramientas. La estafa actual: Las oficinas y autoridades gubernamentales infectadas o familiares se utilizan como trampolín...

Más leído

La campaña de espionaje china al descubierto
Novedades de Sophos

Los expertos de Sophos han descubierto una campaña de espionaje china en el sudeste asiático. Sophos X-Ops encuentra vínculos entre cinco grupos de amenazas chinos conocidos, incluidos APT41 y BackdoorDiplomacy; Los atacantes utilizan dos variantes de malware previamente desconocidas para espionaje y persistencia. El informe, “Operación Crimson Palace: Sophos Threat Hunting revela múltiples grupos de actividades patrocinadas por el Estado chino dirigidas al sudeste asiático”, está lleno de hechos. Documenta en detalle una sofisticada campaña de espionaje de casi dos años contra un objetivo gubernamental de alto perfil. La campaña de espionaje china ya lleva dos años en marcha Como parte de la investigación de Sophos X-Ops iniciada en 2023, el equipo de respuesta y detección gestionada (MDR) encontró tres grupos de actividades diferentes que…

Más leído

BSI: Nuevo estudio sobre troyanos de hardware 
Noticias cortas de seguridad cibernética B2B

La BSI ha publicado un estudio sobre las posibilidades de manipulación de hardware en procesos de fabricación distribuidos. Se trata de chips ocultos en las placas de hardware, los llamados troyanos de hardware. La Oficina Federal de Seguridad de la Información (BSI) encargó el estudio “Prueba de la posibilidad de manipulación de hardware en procesos de fabricación distribuidos (PANDA)”. Este estudio analiza la influencia que tienen los atacantes dentro de la cadena de producción de sistemas de TI complejos. Troyanos como chips en placas de circuitos La publicación describe los distintos pasos desde la idea inicial hasta el producto terminado. En base a esto, se resaltan los posibles puntos débiles de la cadena y se describen escenarios de ataque seleccionados….

Más leído

El cifrado de datos evita el espionaje y el robo
Noticias cortas de seguridad cibernética B2B

Aunque los medios de comunicación de todo el mundo informan constantemente sobre el ciberespionaje, todavía quedan muchos datos desprotegidos en Internet y en la nube. Ahora existen buenas opciones para cifrar datos de forma segura. “Parece como si el espionaje y el robo de datos ocurrieran en todas partes y todo el tiempo, y es cierto. El BMI informa de más ataques a la política, a las autoridades y a la economía a través del ciberespionaje, Alemania expone a presuntos agentes de Putin, VW probablemente ha sido víctima del espionaje industrial chino durante años, Austria discute la reacción a las actividades de espionaje de los empleados de la antigua Oficina Federal de...

Más leído

Descubierta campaña mundial contra autoridades gubernamentales 
Noticias cortas de seguridad cibernética B2B

Los expertos de Kaspersky han descubierto una campaña de ciberespionaje dirigida a agencias gubernamentales de todo el mundo. Como parte de la campaña, se utilizan más de 30 muestras de droppers de malware, algunas con cambios de texto para que las muestras sean más difíciles de detectar. La nueva campaña de ciberespionaje DuneQuixote apunta a entidades gubernamentales de todo el mundo. Los investigadores de Kaspersky han descubierto una campaña maliciosa en curso dirigida inicialmente a una entidad gubernamental en el Medio Oriente. Una investigación más profunda reveló que en esta campaña se utilizaron activamente más de 30 muestras de droppers de malware y, según se informa, el grupo de víctimas se expandió a APAC, Europa y América del Norte. Droppers disfrazados como primer ataque Los primeros droppers del malware…

Más leído