Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Se cierra la botnet rusa
Noticias cortas de seguridad cibernética B2B

Una botnet compuesta por enrutadores del fabricante Ubiquiti fue interceptada y cerrada en una operación del FBI. Se dice que los servicios secretos rusos están detrás de esto. El malware del grupo APT 28 llegó a numerosos routers de oficinas y hogares. Según el FBI, esta botnet se utilizó como plataforma de ciberespionaje. Los dispositivos ejecutan firmware Linux. Según las autoridades estadounidenses, se utilizó el malware MooBot. El objetivo eran los routers del fabricante Ubiquiti con sistema operativo Edge OS, que funcionan con contraseñas estándar. Según el FBI, los objetivos de las actividades de espionaje eran gobiernos, militares, agencias de seguridad y corporaciones en...

Más leído

Red FBI vs. Qakbot: ¿destrozada o simplemente paralizada?
Red FBI vs. Qakbot: ¿destrozada o simplemente paralizada?

El 29 de agosto de 2023, el FBI de EE. UU. anunció que había desmantelado la operación multinacional de ciberpiratería y ransomware Qakbot, o Qbot. Después de Hive, Emotet o Zloader, ahora QakBot ha sido afectado. Pero, ¿la botnet está destruida y el ransomware es inutilizable o simplemente está paralizado, como fue el caso de Emotet? El malware Qakbot infectó a las víctimas a través de correos electrónicos no deseados que contenían archivos adjuntos y enlaces fraudulentos. También sirvió como plataforma para los operadores de ransomware. Una vez que la computadora de la víctima fue pirateada, pasó a formar parte de la red de bots Qakbot más grande, que...

Más leído

El malware de botnet defectuoso se puede desactivar 
Noticias cortas de seguridad cibernética B2B

Los investigadores de Akamai han investigado una botnet de criptominería utilizando su malware KmsdBot. Los investigadores provocaron accidentalmente que la red de bots colapsara en un entorno protegido. Dado que el malware se programó incorrectamente, un comando al que le faltaba un espacio fue suficiente para bloquear la red de bots. A principios de este mes, Akamai Security Research publicó una entrada de blog sobre KmsdBot, una botnet de criptominería que infecta a las víctimas a través de SSH y credenciales débiles. Después de que el malware infectara un honeypot de Akamai, la botnet se analizó de inmediato y se informó en una publicación. Bloqueo de la botnet debido a la falta de espacio Los expertos...

Más leído

Resultados del estudio de Sophos sobre redes de bots Emotet reactivadas
Novedades de Sophos

Los investigadores de seguridad de SophosLabs han estado investigando las actividades actuales de la botnet Emotet reactivada. Describen cómo Emotet actualmente usa CFF, una técnica de codificación utilizada por el malware de la botnet para camuflarse y esconderse de las medidas de seguridad. Emotet ha sido uno de los servicios de ciberdelincuencia e infecciones de malware más profesionales y longevos en el panorama de las amenazas. La botnet se hizo notoria poco después de su debut en 2014 y fue detenida en enero de 2021 por una operación multinacional de aplicación de la ley que detuvo sus actividades durante casi un año. En noviembre de 2021, la botnet...

Más leído

Botnet aplastado: en Zloader, está fuera de discusión
Botnet aplastado: en Zloader, está fuera de discusión

El ataque coordinado contra la botnet global tuvo éxito: en una acción conjunta con Microsoft, Lumen Black Lotus Labs y Palo Alto Networks, ESET logró desactivar la botnet global Zloader. El objetivo era paralizar la infraestructura y restringir masivamente las actividades del grupo. El grupo eCrime detrás de él fue inicialmente extremadamente activo en el área del fraude bancario y el robo de contraseñas en los últimos años. Más tarde, los perpetradores ampliaron su cartera y ofrecieron Zloader en foros clandestinos como "Malware como servicio". El malware subyacente del mismo nombre se desarrolló originalmente como un troyano bancario basado en el 2021...

Más leído

Los ataques DDoS son cada vez más violentos: hasta 1,4 TB por segundo
Noticias de F5

Un estudio de F5 muestra: Los ataques de denegación de servicio distribuido (DDoS) son cada vez más violentos y complejos. El ataque más grande utilizó 1,4 TB/s. Los ataques combinados también están aumentando. Si bien la cantidad de ataques de denegación de servicio distribuido (DDoS) disminuyó levemente en 2021, se están volviendo más violentos y complejos. El año pasado, por ejemplo, se batió varias veces el récord del ataque más grande de todos los tiempos. Eso muestra un nuevo análisis de F5. Q4: tamaño promedio de ataque superior a 21 GBit/s Según esto, el volumen total de ataques DDoS cayó un 3 por ciento en comparación con el año anterior. Pero en el cuarto trimestre de 2021, el promedio...

Más leído

Proclaimed Dead Live Longer: los ataques de Emotet se triplicaron en marzo
Proclaimed Dead Live Longer: los ataques de Emotet se triplicaron en marzo

Emotet sigue más que activo: en marzo se triplicaron con creces los ataques con Emotet. Alemania se encuentra entre los países más atacados del mundo. El mayor problema: Emotet se propaga a través del spam. Emotet, el malware más peligroso del mundo según Europol. El 2,2 por ciento de las empresas y particulares atacados en el primer trimestre procedían de Alemania, que estaba entre las 10 principales...

Más leído

La botnet Qakbot sigue los pasos de Emotet

Qakbot ejecuta escaneos de perfiles detallados de las computadoras infectadas, descarga módulos adicionales y ofrece un cifrado sofisticado. Punto de partida de los ataques: los ciberdelincuentes se enganchan hábilmente a las líneas de comunicación de correo electrónico reales. La botnet Qakbot sigue los pasos de Emotet. Sophos ha publicado un análisis técnico de Qakbot que muestra que la botnet se está volviendo cada vez más sofisticada y peligrosa para las empresas. En el artículo "Qakbot se inyecta en medio de sus conversaciones", SophosLabs describe una campaña reciente de Qakbot que muestra cómo la botnet se propaga a través del secuestro de hilos de correo electrónico y una variedad de información de perfil de...

Más leído

Vuelve Emotet, el millonario ganador
Noticias de Trend Micro

Emotet está de vuelta y golpeando fuerte de nuevo. Por qué los modelos de negocio exitosos no desaparecen de la faz de la tierra, porque ya se han ganado muchos millones de euros con Emotet. Un comentario de Richard Werner, consultor comercial de Trend Micro. En enero de 2021, Europol informó que había logrado identificar la infraestructura y los perpetradores del grupo Emotet. Vídeos de la policía difundidos en YouTube para señalar a los ciberdelincuentes: "Te tenemos". El dinero y los lingotes de oro encontrados en Ucrania por las autoridades locales fueron contados e incautados frente a la cámara. Esta escena trata sobre…

Más leído

Informe DDoS: Botnets y 5G como herramientas de ataque
Informe DDoS: Botnets y 5G como herramientas de ataque

Informe de amenazas DDoS de A10 Networks: debido a la pandemia, más objetivos de ataque que nunca. Un número cada vez mayor de herramientas de ataque DDoS y botnets masivos permiten a los ciberdelincuentes lanzar devastadores ataques DDoS. El Informe de inteligencia de amenazas DDoS actual de A10 Networks muestra que la pandemia no solo tuvo consecuencias sociales de gran alcance, sino que también tuvo un impacto inmenso en la situación de amenazas en el espacio digital. En particular, debido al número cada vez mayor de herramientas de ataque DDoS y a las redes de bots en constante expansión, es posible que los ciberdelincuentes lleven a cabo extensos ataques DDoS. Debido al hecho de que numerosas industrias, proveedores de servicios, así como la educación y ...

Más leído