Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ciberespionaje contra trabajadores de ONG en China
Noticias cortas de seguridad cibernética B2B

El grupo APT, Evasive Panda, pirateó canales de actualización de aplicaciones chinas legítimas y luego espió específicamente a miembros de una ONG, una organización no gubernamental. Según ESET, la puerta trasera de MgBot ingresó a la red a través de una actualización automática. Investigadores del fabricante de seguridad de TI ESET han descubierto una nueva y sofisticada campaña del grupo APT (Advanced Persistent Threat), Evasive Panda. Esto pirateó los canales de actualización de aplicaciones chinas legítimas para distribuir el instalador de malware MgBot. Los usuarios chinos fueron el foco de esta actividad, que según la telemetría de ESET comenzó a principios de 2020. Los usuarios afectados se ubicaron en las provincias…

Más leído

Puerta trasera: grupo de hackers chinos ataca Europa
Noticias cortas de seguridad cibernética B2B

El grupo de piratas informáticos chino Mustang Panda está intensificando sus ataques contra objetivos en Europa, Australia y Taiwán. Los investigadores del fabricante de seguridad de TI ESET descubrieron una campaña que aún se está ejecutando en la que se utiliza la puerta trasera MQsTTang recientemente desarrollada. Esto permite a los atacantes ejecutar cualquier comando en la computadora de la víctima. La atención se centra en las organizaciones políticas y estatales, sobre todo una institución gubernamental en Taiwán. Mustang Panda ha incrementado significativamente sus actividades desde que Rusia invadió Ucrania. MQsTTang: evidencia del ciclo de desarrollo rápido MQsTTang es una puerta trasera simple que permite a los atacantes…

Más leído

Informe APT: los actores de amenazas chinos están haciendo que Europa sea insegura
Informe APT: los actores de amenazas chinos están haciendo que Europa sea insegura

El fabricante europeo de seguridad informática ESET ha publicado su "Informe de actividad APT T3 2022" actual. Enfoque: Los grupos de piratas informáticos chinos están activos en Europa y los grupos de piratas informáticos rusos continúan apuntando a Ucrania. Los resultados de la investigación sobre grupos seleccionados de amenazas persistentes avanzadas (APT) se resumen periódicamente en estos informes. En el último número, que cubre el período de septiembre a diciembre de 2022, los expertos de ESET presentan sus últimos conocimientos sobre varias campañas mundiales de piratería. Los grupos aliados de China han trasladado sus actividades a los países europeos. Ucrania sigue siendo el objetivo de piratas informáticos rusos como Sandworm, Callisto o…

Más leído

¿TikTok es una amenaza para los dispositivos móviles de los trabajadores del gobierno? 
Noticias cortas de seguridad cibernética B2B

El Senado de los EE. UU. aprobó una ley para prohibir que los empleados federales usen TikTok en dispositivos estatales. ¿Es el operador chino de TikTok, ByteDance, un peligro? ¿Posiblemente también para funcionarios y empleados gubernamentales europeos o alemanes? La votación es la acción más reciente de los legisladores estadounidenses para tomar medidas enérgicas contra la empresa china ByteDance en medio de los temores de las agencias de seguridad nacional de que Beijing pueda hacer un mal uso de la aplicación TikTok implementada en los dispositivos móviles de los funcionarios para espiar a los estadounidenses. Un comentario de Akhilesh Dhawan, director sénior de soluciones de seguridad en Lookout. ¿Quieres espiar TikTok también?...

Más leído

Grupos de hackers: Rusia, Corea del Norte, Irán y China totalmente activos
Grupos de hackers: Rusia, Corea del Norte, Irán y China totalmente activos

Con su nuevo APT - Advanced Persistent Threat - Activity Report, ESET proporciona una descripción general periódica de las actividades de los grupos de piratas informáticos y examina sus acciones en detalle. Los grupos de Rusia, Corea del Norte, Irán y China son muy activos. Los piratas informáticos vinculados a Rusia como Sandworm, Gamaredon, Turla o InvisiMole siguen teniendo a Ucrania como objetivo principal. Las empresas aeroespaciales y de defensa son populares entre los actores conectados con Corea del Norte. Los grupos iraníes centran sus actividades en Israel. Una empresa de alimentos alemana también fue objetivo de un grupo APT vinculado a China. En general, los investigadores de ESET no pudieron ver una disminución...

Más leído

Malware contra minorías: uigures monitoreados durante años

Los investigadores de seguridad de Check Point han descubierto una campaña de phishing en curso dirigida a la minoría musulmana en el oeste de China. El malware móvil, distribuido a través de campañas de spear phishing, tiene como objetivo monitorear a los uigures. Un análisis de Check Point. Check Point Research, el brazo de investigación de Check Point Software Technologies Ltd., un proveedor global líder de soluciones de seguridad cibernética, enfatiza que no hay indicios de que algún país esté detrás del espionaje. Sin embargo, algunos otros investigadores de seguridad afirman que China está nuevamente detrás del ataque contra los uigures, ya que el liderazgo chino ha repetido repetidamente...

Más leído

Estas vulnerabilidades son las que más atacan los piratas informáticos chinos 
Noticias cortas de seguridad cibernética B2B

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA para abreviar) ha creado la lista principal de vulnerabilidades que los ciberactores patrocinados por el estado utilizan activamente en la República Popular China. Todas las empresas y operadores de infraestructura crítica (KRITIS) deben prestar atención a la lista. Este Aviso de Ciberseguridad (CSA) conjunto contiene las principales vulnerabilidades y exposiciones comunes (CVE) explotadas por ciberactores patrocinados por el estado de la República Popular China (RPC) desde 2020. La evaluación fue preparada conjuntamente por la Agencia de Seguridad Nacional (NSA), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Oficina Federal de Investigaciones...

Más leído

Campaña de desinformación china con HaiEnergy

Una nueva investigación de Mandiant revela una campaña de desinformación china. Mandiant lo ha bautizado como "HaiEnergy". La campaña distribuye contenido en sitios de noticias falsas. Además de los sitios web en América del Norte, Europa, Medio Oriente y Asia, la campaña también utiliza muchas redes sociales que están estratégicamente alineadas con los intereses políticos de la República Popular China. La campaña HaiEnergy utiliza 72 sitios web que se hacen pasar por canales de noticias independientes y publican contenido en 11 idiomas. Los analistas de Mandiant creen que estos sitios web están vinculados a la firma china de relaciones públicas Shanghai Haixun Technology Co. HaiEnergía:…

Más leído

Mil millones de ciudadanos en China: los piratas informáticos quieren capturar sus datos
Noticias cortas de seguridad cibernética B2B

Como informa ZDF.de, se dice que un pirata informático en China capturó los datos de mil millones de ciudadanos chinos. Al parecer, los datos se pusieron a la venta. Aún no se ha confirmado si son reales. Según ZDF.de, un hacker mismo declaró que robó los registros de datos de mil millones de ciudadanos en China. Como pequeña prueba, se dice que publicó 1 conjuntos de datos en Internet. Entonces debería ser posible encontrar información como nombre, número de teléfono celular, número de tarjeta de identificación, dirección y cumpleaños para cada registro de datos. Al parecer todos los datos se ofrecieron por unos 1 euros en la Darknet...

Más leído

Hackers chinos APT41 activos sin marcar

Mandiant Threat Intelligence monitorea el grupo de hackers chinos APT41 y sus actividades. Actualmente tiene como objetivo a las autoridades estadounidenses, explotando activamente la vulnerabilidad Log4j y distribuyendo enérgicamente ransomware. Además, Mandiant ha obtenido nuevos conocimientos de una investigación en curso sobre APT41, el grupo de piratas informáticos chinos que realiza ciberespionaje en nombre de MSS, la agencia de inteligencia civil de China. APT41 apunta a las agencias gubernamentales de EE. UU. y la vulnerabilidad de Log4j Al menos seis agencias gubernamentales de EE. UU. se vieron comprometidas al explotar vulnerabilidades en aplicaciones web basadas en Internet. Explotando la infame vulnerabilidad de Log4j solo dos días después de que la Fundación Apache la revelara. Adaptación del malware a…

Más leído