Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

OilRig: grupo de hackers ataca a organizaciones israelíes
Eset_Noticias

El grupo de hackers OilRig, con presuntos vínculos con Irán, ha estado atacando a empresas manufactureras israelíes, organizaciones gubernamentales locales y la industria de la salud durante más de un año. Los investigadores del fabricante de seguridad informática ESET han descubierto una campaña del grupo APT “OilRig” (también conocido como APT34, Lyceum, Crambus o Siamesekitten), que ha estado atacando a organizaciones gubernamentales locales, empresas manufactureras y también al sector sanitario en Israel desde 2022. OilRig utiliza proveedores legítimos de servicios en la nube para la filtración de datos. Los delincuentes, que se cree que son de Irán, están tratando de penetrar las redes de organizaciones israelíes y encontrar y exfiltrar datos confidenciales. Para lograr esto, OilRig está utilizando una variedad de nuevos...

Más leído

Grupo de hackers de Irán con nuevos métodos de ataque
Grupo de hackers de Irán con nuevos métodos de ataque

Los investigadores de seguridad han descubierto una nueva estafa vinculada al grupo Phosphorus APT. Este grupo de hackers tiene una amplia gama de habilidades, desde ransomware hasta spear phishing dirigido contra personas de alto perfil. Check Point Research (CPR) informa que están tras la pista de una nueva campaña de piratería. Este grupo de actividades se llamó Educated Manticore, en honor a la criatura mantícora de la mitología persa, con la que los investigadores de seguridad quieren dejar claro por el nombre qué nación sospechan que está detrás de la campaña. Los grupos de hackers estatales iraníes Sergey Shykevich, Gerente del Grupo de Amenazas en Check Point Software...

Más leído

El grupo de hackers primero espía si las víctimas son lucrativas

Los expertos en seguridad de Proofpoint han descubierto un nuevo grupo de piratas informáticos llamado TA866, que atacó a decenas de miles de empresas con malware entre octubre de 2022 y enero de 2023. Las actividades están dirigidas en particular a organizaciones en Alemania y EE.UU. Destaca un detalle de los ataques TA866: los ciberdelincuentes primero analizan capturas de pantalla de los entornos de TI de sus posibles víctimas para identificar objetivos particularmente lucrativos. Solo intentan infectar a la víctima con un bot o un ladrón si creen que vale la pena involucrarse más. Comienza el ataque con Screentime Desde octubre de 2022 hasta…

Más leído

El grupo de hackers Polonium utiliza servicios en la nube para ataques
Eset_Noticias

El grupo de hackers POLONIUM (APT) ha atacado objetivos en Israel con puertas traseras y herramientas de espionaje cibernético previamente desconocidas. El grupo utiliza principalmente servicios en la nube para los ataques. Los investigadores de ESET han denominado al malware "Creepy". Se dice que el grupo está trabajando con Irán. Según el análisis de los investigadores del fabricante europeo de seguridad informática, los hackers han atacado a más de una decena de organizaciones desde al menos septiembre de 2021. La acción más reciente del grupo tuvo lugar en septiembre de 2022. Las industrias objetivo de este grupo incluyen ingeniería, tecnología de la información, legal, comunicaciones, marca y marketing, medios, seguros y servicios sociales. Grupo de hackers probablemente con conexiones con Irán según...

Más leído

El grupo de piratas informáticos FIN7: aún esquivo

Una nueva investigación de Mandiant revela que el grupo de piratas informáticos con motivación financiera FIN7 ha evolucionado sus operaciones y se está enfocando cada vez más en los ataques de ransomware que se cree que incluyen ransomware MAZE, RYUK, DARKSIDE y ALPHV. Mandiant ahora ha podido vincular actividades anteriores de otros grupos de amenazas a FIN7. Estos muestran que FIN7 ha evolucionado para aumentar la velocidad de sus operaciones, ampliar el alcance de sus objetivos y posiblemente incluso ampliar sus relaciones con otras operaciones de ransomware en el mundo ciberdelincuente. Hallazgos clave sobre FIN7 Desde 2020, un total de ocho grupos previamente clasificados de...

Más leído

Actividades de espionaje contra gobiernos
Eset_Noticias

Los investigadores de ESET descubren actividades de espionaje contra gobiernos y otros objetivos. El grupo de piratas informáticos Gelsemium se dirige a organizaciones, empresas y agencias gubernamentales de alto perfil en el este de Asia y Medio Oriente con el malware Gelsevirine. Los investigadores de ESET han analizado varias campañas que atribuyen al grupo de ciberespionaje Gelsemium. Los expertos del fabricante europeo de seguridad informática rastrearon el malware Gelsevirine utilizado. Durante la investigación, los investigadores encontraron una nueva versión del malware. Gelsevirine apunta a los gobiernos Las víctimas de sus campañas se encuentran en el este de Asia y el Medio Oriente e incluyen gobiernos, organizaciones religiosas, fabricantes de productos electrónicos y universidades. Hasta ahora…

Más leído

Grupo de hackers FIN11 descubierto
Noticias de FireEye

El especialista en seguridad Mandiant Threat Intelligence (FireEye) observó un grupo de piratas informáticos motivado financieramente y lo registró con el nuevo nombre "FIN11". El grupo es responsable de algunas de las campañas de malware más grandes y duraderas que Mandiant haya observado en los grupos FIN. Los piratas informáticos motivados financieramente se han centrado recientemente en el ransomware y la extorsión, ya que las agresivas campañas de ransomware han ganado popularidad entre los ciberdelincuentes. Ransomware peligroso como arma ofensiva Los datos más importantes sobre FIN11, así como el informe detallado, se pueden encontrar a continuación, un resumen se puede leer en el blog de FireEye. Artículos a juego para…

Más leído

Grupo de hackers robó secretos del gobierno
Hacker grupo espionaje hacker APT

El grupo de hackers XDSpy robó secretos gubernamentales en Europa durante años. Para su espionaje cibernético, el grupo previamente desapercibido a menudo usaba spear phishing relacionado con COVID-19. Los investigadores de ESET descubrieron una red de espionaje cibernético que anteriormente podía operar sin ser detectada. Según el fabricante de seguridad europeo, el grupo APT ha estado activo desde 2011 y se ha especializado en el robo de documentos gubernamentales confidenciales en Europa del Este y la región de los Balcanes. Los objetivos son principalmente entidades gubernamentales, incluidos establecimientos militares y ministerios de relaciones exteriores, así como empresas aisladas. Apodado XDSpy por ESET, la banda de hackers ha pasado casi desapercibida durante nueve años, lo cual es raro...

Más leído