Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ransomware: doble extorsión a Akira y a las víctimas reales
Ransomware: doble extorsión a las víctimas de Akira y Royal - Image KI

Las víctimas de los ataques de ransomware Royal y Akira de octubre de 2023 fueron objeto de posteriores intentos de extorsión. Tras el primer chantaje, aparecieron presuntos ayudantes. Por una tarifa elevada, se asegurarían de que los datos exfiltrados se eliminaran permanentemente. El equipo de investigación de Arctic Wolf Labs ha investigado varios casos en los que las víctimas de los ataques de ransomware Royal y Akira fueron objeto de intentos de extorsión posteriores a partir de octubre de 2023. En dos de los casos examinados, los actores de amenazas afirmaron querer apoyar a las organizaciones víctimas. Se ofrecieron a investigar la infraestructura del servidor de los grupos de ransomware originalmente involucrados...

Más leído

El sector financiero paga sumas récord en ataques de ransomware

El número de ataques anuales de ransomware a empresas del sector financiero crece constantemente: si bien fue del 2021 por ciento en 34, el número aumentó al 2022 por ciento en 55 y es del 2023 por ciento en el informe de 64. No se vislumbra un final, según el estudio “The State of Ransomware 2023”. La entrada no autorizada a los sistemas suele producirse a través de vulnerabilidades explotadas (40 por ciento). Las credenciales comprometidas, por el contrario, sólo son responsables del 23 por ciento de los ataques, una de las tasas más bajas del sector financiero. En este caso, la labor educativa entre los trabajadores podría garantizar una mayor concienciación sobre la seguridad...

Más leído

El FBI toma medidas contra los autónomos informáticos de Corea del Norte
El FBI toma medidas contra los autónomos informáticos norcoreanos

FBI: Corea del Norte envía muchos empleados y desarrolladores de TI a China y Rusia para trabajar para empresas occidentales y utilizar el dinero para financiar el programa de misiles de Corea del Norte. Los norcoreanos también ofrecen sus servicios a través de plataformas independientes, pero utilizan la suplantación de propiedad intelectual para disfrazar su procedencia real. El FBI advierte y toma medidas contra dominios y redes registrados. Debido a la escasez de trabajadores cualificados, muchas empresas recurren cada vez más a autónomos informáticos desconocidos que trabajan de forma remota. Como descubrió el FBI, las empresas estadounidenses, en particular, suelen recurrir a autónomos informáticos de Rusia, China y otros países asiáticos. Muchas personas no se dan cuenta de que...

Más leído

El chantaje por correo electrónico va en aumento

En los correos electrónicos de extorsión, los ciberdelincuentes amenazan con publicar información comprometedora sobre sus víctimas, como una foto vergonzosa, y exigen el pago en criptomonedas. Los atacantes suelen comprar las credenciales de inicio de sesión de las víctimas o las obtienen mediante filtraciones de datos para "probar" que su amenaza es legítima. Para comprender mejor la infraestructura financiera que los atacantes utilizan en los correos electrónicos de extorsión, Barracuda se asoció con investigadores de la Universidad de Columbia para analizar más de 300.000 correos electrónicos capturados por los detectores basados ​​en inteligencia artificial de Barracuda Networks durante un período de un año cuando se detectaron ataques de extorsión. A continuación se muestran los…

Más leído

Informe de amenazas: ataques de OneNote en lugar de peligrosas macros de Office
Informe de amenazas: ataques de OneNote en lugar de peligrosas macros de Office - Foto de FLY:D en Unsplash

En el último informe, los expertos en seguridad descubren nuevos vectores de ataque, resiliencia de los ciberdelincuentes y caras conocidas: el Informe de amenazas de ESET H1 2023 muestra que las reglas del juego para los ciberdelincuentes están cambiando. Un vector de ataque especial: OneNote en lugar de macros de Office. Las macros de Office han sido una de las principales amenazas cibernéticas durante muchos años. Después de que Microsoft cambió las reglas para esto, los archivos adjuntos de OneNote se convirtieron en lanzadores de malware. Este es el resultado de la última edición del ESET Threat Report H1 2023. Además, entre diciembre de 2022 y mayo de este año, los investigadores de ESET han realizado otros descubrimientos preocupantes: los ciberdelincuentes están demostrando...

Más leído

Grupos de hackers: Rusia, Corea del Norte, Irán y China totalmente activos
Grupos de hackers: Rusia, Corea del Norte, Irán y China totalmente activos

Con su nuevo APT - Advanced Persistent Threat - Activity Report, ESET proporciona una descripción general periódica de las actividades de los grupos de piratas informáticos y examina sus acciones en detalle. Los grupos de Rusia, Corea del Norte, Irán y China son muy activos. Los piratas informáticos vinculados a Rusia como Sandworm, Gamaredon, Turla o InvisiMole siguen teniendo a Ucrania como objetivo principal. Las empresas aeroespaciales y de defensa son populares entre los actores conectados con Corea del Norte. Los grupos iraníes centran sus actividades en Israel. Una empresa de alimentos alemana también fue objetivo de un grupo APT vinculado a China. En general, los investigadores de ESET no pudieron ver una disminución...

Más leído

iOS y Android: los estafadores de CryptoRom están arruinando a los usuarios desprevenidos

Un juego de un millón de dólares: los estafadores de CryptoRom arruinan a los usuarios desprevenidos con una sofisticada ingeniería social. El mal uso de iOS TestFlight y WebClips en combinación con ingeniería social y sitios web falsos lleva a muchas de las víctimas a la ruina. Sophos tiene un nuevo informe “CryptoRom Swindlers Continue to Target Vulnerable iPhone/Android Users” sobre la estafa de criptomonedas CryptoRom, ampliamente extendida internacionalmente. Esta estafa está dirigida a usuarios de iPhone y Android que utilizan aplicaciones de citas populares como Bumble y Tinder. Como muestra el informe, las cuentas de las víctimas fueron congeladas tan pronto como intentaron retirar sus inversiones de la plataforma falsa. Además, algunos de ellos…

Más leído

Malware Allcome apunta a las criptomonedas y los pagos de Paypal
Noticias de datos G

G DATA CyberDefense advierte sobre nuevo malware que se distribuye a través de descargas ilegales de software, entre otras cosas. El malware "Allcome" está dirigido principalmente a las criptomonedas y los pagos de PayPal. Para ello, Allcome manipula el portapapeles del sistema operativo Windows. Esta manipulación entra en juego, por ejemplo, cuando alguien quiere enviar dinero a través de PayPal. Si la dirección del destinatario se copia de un correo electrónico o un documento en el campo correspondiente, Allcome reemplaza esta dirección con otra; el pago se envía a la dirección incorrecta. Lo mismo se aplica a las transacciones en criptomonedas….

Más leído

Ladrón de billeteras criptográficas BHUNT

Se puede leer información sobre criptomonedas y datos de acceso para identidades en línea. Bitdefender advierte sobre el nuevo ladrón de monederos criptográficos BHUNT. La atención se centra en los usuarios de todo el mundo. Los expertos de Bitdefender Labs han identificado una nueva familia de malware para robar monederos de criptomonedas: BHUNT, por un lado, puede robar información de criptomonedas del monedero digital de una víctima. En última instancia, esto permite a los atacantes transferir criptomonedas de forma libre e irrevocable a las billeteras que controlan. Por otro lado, los datos de acceso privado, como contraseñas, frases de contraseña o información de inicio de sesión del navegador web también están siendo atacados: tanto para la banca en línea como…

Más leído

Lazarus: BlueNoroff drena las cuentas de inicio de criptomonedas
Lazarus: BlueNoroff drena las cuentas de inicio de criptomonedas

Parte del grupo Lazarus desarrolló una infraestructura compleja, exploits e implantes de malware. El actor de amenazas BlueNoroff drena las cuentas de inicio de criptomonedas. BlueNoroff utiliza una metodología de ataque integral. Los investigadores de seguridad de Kaspersky han descubierto una serie de ataques del actor BlueNoroff de Advanced Persistent Threat (APT) contra pequeñas y medianas empresas en todo el mundo. Las víctimas sufrieron grandes pérdidas de criptomonedas en el proceso. Apodada 'SnatchCrypto', la campaña se dirige a varias empresas involucradas en criptomonedas, así como contratos inteligentes, DeFi, blockchain y la industria FinTech. En la campaña reciente del actor de amenazas BlueNoroff, los atacantes aprovecharon sutilmente la confianza de los empleados...

Más leído