Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Darknet: 34 millones de credenciales de Roblox en oferta
Noticias cortas de seguridad cibernética B2B

Los expertos en ciberseguridad de Kaspersky han descubierto 34 millones de credenciales robadas para la plataforma de juegos online Roblox en la web oscura. El robo de identidad y el pirateo de credenciales mediante ataques de robo de información siguen aumentando. Entre 2021 y 2023, casi 34 millones de datos de inicio de sesión para el juego en línea Roblox fueron robados y publicados en la web oscura. En general, el número aumentó un 231 por ciento, de alrededor de 4,7 millones en 2021 a 15,5 millones en 2023. En conjunto, las filtraciones de datos de plataformas de entretenimiento como Twitch, Electronic Arts, Sony PlayStation y Steam aumentaron un 112 por ciento en los tres años. Datos de acceso masivo a…

Más leído

La vulnerabilidad del tacógrafo podría estar infectada por un gusano
Noticias cortas de seguridad cibernética B2B

Según investigadores de la Universidad Estatal de Colorado, las vulnerabilidades en los tacógrafos electrónicos comunes (ELD) podrían estar presentes en más de 14 millones de camiones estadounidenses. Los expertos demostraron cómo se podían producir los ataques. Las regulaciones estadounidenses exigen que los camiones modernos estén equipados con dispositivos de registro electrónico (ELD), pero estos se han convertido en posibles vectores de amenazas a la ciberseguridad. La investigación de tres expertos de la Universidad Estatal de Colorado descubre tres vulnerabilidades críticas en los ELD de uso común. Tres vulnerabilidades en los tacógrafos Primero demostraron que los ELD se pueden controlar de forma inalámbrica a cualquier red de área de controlador...

Más leído

Hack falso de Europcar
Hack falso de Europcar

A finales de enero se ofrecieron en un foro clandestino supuestos datos de unos 50 millones de clientes de Europcar. Europcar reaccionó rápidamente y negó que se tratara de un expediente real. Los datos no son coherentes ni las direcciones de correo electrónico en particular son conocidas por Europcar. Si bien Europcar sugirió que estos datos se generaron utilizando IA generativa (por ejemplo, ChatGPT), otros investigadores de seguridad opinan que no había ninguna IA trabajando aquí. Lo que todos tienen en común, sin embargo, es la opinión de que estos datos fueron generados por máquinas. Las sospechas también surgieron rápidamente en el foro...

Más leído

Datos en Darknet: ALPHV piratea la empresa de defensa estadounidense Ultra  
Noticias cortas de seguridad cibernética B2B

Recientemente, BlackCat se peleó con el FBI con ALPHV; ahora el grupo APT ha conseguido un nuevo hackeo: se dice que la empresa estadounidense Ultra I&C, que suministra a Suiza, la OTAN y muchos otros países equipos militares y ciberseguridad, ha perdido 30 GB de Los datos los tienen disponibles para descargar en la web oscura. Actualmente no hay ninguna declaración oficial de Ultra I&C (Ultra Intelligence & Communications) sobre el hackeo del grupo ruso APT BlackCat con el ransomware ALPHV, pero otros organismos, como el ejército suizo, sí lo han hecho. El Departamento Federal de Defensa y Protección Civil...

Más leído

SSH vulnerable: Millones de servidores ya no son seguros
Noticias cortas de seguridad cibernética B2B

El protocolo SSH se utiliza desde hace casi 30 años. Ahora los investigadores de Bochum han desarrollado un ataque que tiene el potencial de socavar, si no desactivar, las medidas de protección criptográfica SSH. Según ShadowServer, en Alemania hay más de 1 millón de servidores SSH activos y varios millones en todo el mundo. El ataque Terrapin es una nueva técnica de ataque al protocolo SSH descubierta por investigadores de la Universidad del Ruhr en Bochum. El ataque puede comprometer la integridad de las conexiones SSH seguras al realizar ajustes específicos en los números de secuencia durante el protocolo de enlace como parte de la configuración de la conexión. Esto permite al atacante eliminar algunos mensajes enviados por el cliente o…

Más leído

ALPHV: Casinos y hoteles en Las Vegas paralizados por hackeo
Noticias cortas de seguridad cibernética B2B

MGM Resorts, un operador de hoteles y casinos de EE. UU., se vio afectado recientemente por un ataque de ransomware que deshabilitó múltiples sistemas en algunas de sus ubicaciones clave de Las Vegas, lo que detuvo las operaciones en varios casinos y hoteles de Las Vegas. MGM Resorts, que opera muchos de los casinos y hoteles más populares de Las Vegas, incluido el Bellagio, todavía está lidiando con las secuelas del ataque. A principios de la semana pasada, los piratas informáticos interrumpieron significativamente las operaciones, lo que provocó el cierre de casinos. A través del ataque...

Más leído

iOS 16: modo vuelo simulado como truco oculto
iOS 16: modo de vuelo simulado como truco oculto - Foto de Sten Ritterfeld en Unsplash

Jamf Threat Labs ha desarrollado una técnica en iOS16 que puede simular el modo avión. En concreto, esto significa que los piratas informáticos podrían aprovechar esta oportunidad para engañar a la víctima haciéndole creer que el modo avión del dispositivo está activado. Sin embargo, el malware funciona en segundo plano. De hecho, el atacante instaló un modo de vuelo artificial (después de utilizar con éxito un exploit en el dispositivo). Esto cambia la interfaz de usuario para que se muestre el símbolo del modo avión y se interrumpa la conexión a Internet de todas las aplicaciones, excepto la aplicación que el hacker quiere usar. Es probable que la tecnología aún no haya sido utilizada por personas maliciosas...

Más leído

Tesla Hack: acceso completo a todas las funciones
Noticias cortas de seguridad cibernética B2B

Con un truco, los estudiantes de doctorado de TU Berlin y un investigador de seguridad pudieron usar todas las funciones premium de un Tesla que los compradores normalmente tienen que desbloquear primero: entretenimiento completo, asientos traseros con calefacción y más. El punto débil es probablemente el nuevo sistema de información y entretenimiento basado en AMD. El preanuncio de BlackHat USA 2023 lo tiene todo: en una contribución de 40 minutos, tres estudiantes de doctorado de la TU Berlín y el investigador de seguridad Oleg Drokin quieren mostrar. Cómo piratear el sistema de información y entretenimiento de Tesla (MCU-Z) y luego desbloquear las funciones premium. Debido a que los compradores generalmente tienen que pagar por los asientos traseros con calefacción o una aceleración más rápida a través de una suscripción a...

Más leído

KFC, Pizza Hut, Taco Bell informan que se ha producido un hackeo
Noticias cortas de seguridad cibernética B2B

En enero, los piratas informáticos lanzaron con éxito un ciberataque contra Yum! Marcas que llevan cadenas de comida rápida como Pizza Hut, KFC o Taco Bell. En algunos casos, algunos restaurantes tuvieron que cerrar durante al menos un día sin más explicaciones. Solo ahora Yum! el operador de Pizza Hut, KFC o Taco Bell emitió un comunicado oficial de que los sistemas informáticos no resistieron un ciberataque. Los atacantes entraron y tuvieron acceso a partes del sistema y datos, pero una declaración inicial indicó que no se habían filtrado datos de clientes. Pero otras fechas estuvieron muy bien…

Más leído

ALPHV afirma haber pirateado al fabricante de cámaras Ring
Noticias cortas de seguridad cibernética B2B

Además de muchos usuarios privados, el proveedor Ring también suministra cámaras, sistemas de vigilancia y videoporteros a pequeñas empresas. Ahora, la subsidiaria de Amazon, Ring, se puede encontrar como víctima en la página de fugas de ALPHV o BlackCat. Tan pronto como el grupo APT ALPHV o BlackCat ha pirateado una empresa, se expone públicamente en su página de fugas. Normalmente, siempre dice cuándo y cuántos datos fueron robados. Porque el objetivo del grupo es siempre el chantaje múltiple. Primero, la empresa es pirateada y luego los datos se cifran mediante ransomware. Pero antes de eso, el grupo todavía transporta un...

Más leído