Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Campañas de desinformación desde China
Noticias cortas de seguridad cibernética B2B

El informe de que China supuestamente está alterando y manipulando las elecciones mediante el uso de contenido generado por IA para difundir desinformación no debería sorprender. China ha demostrado una y otra vez en el pasado que es capaz de utilizar tácticas de delito cibernético para promover sus objetivos económicos y políticos. Adam Marrè, director de seguridad de la información de Arctic Wolf y ex agente de ciberseguridad del FBI, pone en perspectiva estos hallazgos y la situación actual: El uso de la IA para alterar o influir en las elecciones es, por lo tanto, una extensión lógica del aparato estatal chino, como lo hacemos nosotros. .

Más leído

Blackwood: el malware chino recopila datos
Blackwood: el malware chino recopila datos

El grupo de hackers chino “Blackwood” está espiando a personas y empresas en el Reino Unido, China y Japón utilizando una herramienta llamada NSPX30. El malware llega a los dispositivos de destino a través de actualizaciones de aplicaciones oficiales. Los ciberdelincuentes siempre encuentran formas ingeniosas de obtener datos valiosos. Como descubrieron los investigadores de ESET, un grupo de hackers de China previamente desconocido está buscando datos utilizando una nueva herramienta llamada NSPX30. Lo especial: en lugar de infectar al usuario a través de archivos adjuntos de correo electrónico y sitios web maliciosos, llega a sus sistemas de destino a través de actualizaciones de aplicaciones oficiales. Desde 2018, “Blackwood” ha estado espiando, como el equipo…

Más leído

I-Soon: los piratas informáticos extranjeros estatales de China expuestos 
I-Soon: Los hackers extranjeros estatales de China expuestos - MS KI

Internamente, se trata sin duda de la mayor traición a China: un empleado de la empresa I-Soon reveló datos y servicios que se utilizaron para atacar a empresas y gobiernos extranjeros. China niega la cuestión de los piratas informáticos extranjeros, pero los datos filtrados son abrumadores y la divulgación de las capacidades de las herramientas recuerda al día de las filtraciones de Snoden. Ahora China tiene su propio Snowden. Según una investigación de los especialistas de Malwarebytes y SentinelOne, sucedió lo siguiente: los datos de un proveedor chino de ciberseguridad que trabaja para el gobierno chino revelaron una serie de herramientas y servicios de piratería. Aunque el…

Más leído

La botnet china Volt Typhoon fue destruida
Noticias cortas de seguridad cibernética B2B

El gobierno de Estados Unidos anunció que había interrumpido la botnet del actor de amenazas Volt Typhoon, que utilizaba para atacar infraestructuras críticas en Estados Unidos y otros países. Una operación autorizada por el poder judicial estadounidense en diciembre de 2023 destruyó una botnet de cientos de enrutadores SOHO (pequeñas oficinas/oficinas domésticas) con sede en EE. UU. secuestrados por piratas informáticos patrocinados por el Estado de la República Popular China (RPC). Volt Typhoon atacó infraestructuras críticas Los piratas informáticos, conocidos en el sector privado como “Volt Typhoon”, utilizaron enrutadores SOHO privados infectados con el malware “KV Botnet”...

Más leído

El malware chino va en aumento
El malware chino va en aumento

Desde principios de 2023, se ha observado un aumento de las actividades sospechosas de ciberdelincuencia china que implican la distribución de malware por correo electrónico. Entre otras cosas, se utilizó el troyano de acceso remoto Sainbox (RAT), una variante del troyano básico Gh0stRAT. El malware ValleyRAT recientemente identificado también se distribuyó como parte de la actividad. Las campañas observadas fueron en general de pequeño alcance y en su mayoría estaban dirigidas a empresas globales con sucursales en China. Las líneas de asunto y el contenido de los correos electrónicos se escribían comúnmente en chino y estaban relacionados con facturas, pagos y nuevos productos. Los usuarios que…

Más leído

China: las empresas deben informar las vulnerabilidades; los piratas informáticos ya están esperando
Noticias cortas de seguridad cibernética B2B

Según la ley, las empresas en China, incluidas las extranjeras, están obligadas a informar inmediatamente a una agencia gubernamental sobre vulnerabilidades en los sistemas y errores en los códigos. Sin embargo, los expertos advierten que China utiliza piratas informáticos controlados por el Estado y podría utilizar la información sobre las vulnerabilidades para obtener un acceso casi sin obstáculos a los sistemas de las empresas. El grupo de expertos Atlantic Council ha publicado un informe que analiza la nueva regulación china que exige que las empresas informen sobre vulnerabilidades de seguridad y errores en el código al Ministerio de Industria y Tecnología de la Información (MIIT) del gobierno en un plazo de 48 horas.

Más leído

APT41: Se detectó software chino de monitoreo de Android
Noticias cortas de seguridad cibernética B2B

El software de vigilancia de Android atribuido al grupo chino APT41 ha sido descubierto recientemente, según los expertos de Lookout. Los ataques de grupos de piratas informáticos como APT41, que se enfocan en dispositivos móviles, muestran que los terminales móviles son objetivos de alto valor con datos codiciados. WyrmSpy y DragonEgg son las dos nuevas variantes peligrosas del software de vigilancia de Android descubiertas por Lookout. Estas aplicaciones de espionaje se atribuyen al conocido grupo de amenazas chino APT41. Aunque el gobierno de EE. UU. ha presentado múltiples acusaciones por los ataques del grupo a más de 100 empresas públicas y privadas en EE. UU. y en todo el mundo...

Más leído

El 79 por ciento de los ataques APT provienen de China
El 79 por ciento de los ataques APT provienen de China

En el primer trimestre de 2023 aumentaron los ataques a los sectores financiero, de telecomunicaciones y energético. En el espacio del ransomware, la ganancia financiera sigue siendo crucial para los grupos APT. "Después de más de un año de la guerra de Ucrania, los ataques cibernéticos se han convertido en un arma estratégica utilizada por los estados para espiar a los adversarios y alimentar las divisiones sociales", dijo John Fokker, director de inteligencia de amenazas del Centro de Investigación Avanzada de Trellix. “Los grupos APT conocidos son una amenaza real para la infraestructura crítica, como las telecomunicaciones, el suministro de energía y la fabricación, tanto en las economías líderes como en los mercados emergentes. Pública y privada…

Más leído

Informe de seguridad Q1/23: Nuevo malware a menudo de Rusia y China 
Informe de seguridad Q1/23: Nuevo malware a menudo de Rusia y China - Imagen de Egonetix_xyz en Pixabay

Los atacantes cibernéticos constantemente presentan nuevos métodos de ataque. El informe de seguridad del primer trimestre de 1 no solo muestra nuevas trampas, sino que también demuestra que tres de los cuatro recién llegados a la lista de los 2023 principales programas maliciosos provienen de Rusia y China. Según el Informe de seguridad en Internet de WatchGuard, los atacantes ahora están descubriendo nuevas formas de engañar a los usuarios que navegan por Internet. Después de que los navegadores web hayan actualizado recientemente sus mecanismos de protección contra el abuso de ventanas emergentes, los ciberdelincuentes ahora se están enfocando en las opciones de notificación del navegador, todavía relativamente nuevas. Tendencias de malware para el primer trimestre de 10 Cómo el análisis...

Más leído

Malware de China: Volt Typhoon apunta a infraestructura crítica de EE. UU.
Malware de China: Volt Typhoon apunta a infraestructura crítica de EE. UU.

Microsoft investigó el malware Volt Typhoon y determinó que se originó en un actor patrocinado por el estado con sede en China. Volt Typhoon apunta a la infraestructura crítica en los Estados Unidos utilizando técnicas de "vivir de la tierra". Microsoft ha descubierto actividad maliciosa sigilosa y dirigida centrada en el acceso posterior al compromiso a las credenciales y el descubrimiento de sistemas de red, dirigida a organizaciones de infraestructura crítica en los Estados Unidos. US KRITIS apuntado El ataque está siendo llevado a cabo por Volt Typhoon, un actor patrocinado por el estado con sede en China que generalmente se enfoca en el espionaje...

Más leído