Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Los piratas informáticos encuentran formas de acceder a las cuentas de Google
Noticias cortas de seguridad cibernética B2B

Según los investigadores de Cloudsek.com, los piratas informáticos están abusando de un punto final indocumentado de Google OAuth llamado "MultiLogin". Actualmente, los expertos observan que otros grupos de ciberatacantes copian la tecnología y la utilizan en sus ladrones de información. ¿Se acerca una ola más grande ahora? Varias familias de malware que roban información explotan un punto final indocumentado de Google OAuth llamado "MultiLogin" para recuperar cookies de autenticación caducadas e iniciar sesión en cuentas de usuario. Incluso para cuentas donde se ha restablecido la contraseña de la cuenta. Los grupos de Infostealer quieren explotar la vulnerabilidad Los expertos de Cloudsek.com informan: Lumma Infostealer, que contiene el exploit descubierto, se implementó el 14 de noviembre...

Más leído

NodeStealer 2.0 secuestra cuentas comerciales de Facebook
Noticias cortas de seguridad cibernética B2B

Los investigadores de la Unidad 42 descubrieron recientemente una campaña de phishing no denunciada anteriormente que distribuía un ladrón de información capaz de apoderarse por completo de las cuentas comerciales de Facebook. Las cuentas comerciales de Facebook fueron atacadas con un señuelo de phishing que ofrecía herramientas como plantillas de hojas de cálculo comerciales. Esto es parte de una tendencia creciente de ataques dirigidos a cuentas comerciales de Facebook con fines de fraude publicitario y otros fines. La tendencia comenzó en julio de 2022 con el descubrimiento del ladrón de información Ducktail. El phishing se dirige a cuentas comerciales de Facebook Unos ocho meses después, en marzo de 2023, FakeGPT, una nueva variante de un falso…

Más leído

Malware: Emotet y FormBook en la parte superior
Noticias de puntos de control

Check Point Research (CPR), el brazo de investigación de Check Point Software Technologies Ltd., líder mundial en soluciones de seguridad cibernética, ha publicado su último Índice de amenazas globales para agosto de 2022. CPR informa que FormBook es ahora el malware más frecuente, reemplazando a Emotet, que ha ocupado esa posición desde su reaparición en enero. FormBook es un ladrón de información que se dirige a los sistemas operativos Windows. Una vez instalado, puede interceptar credenciales, recopilar capturas de pantalla, monitorear y registrar pulsaciones de teclas y descargar y ejecutar archivos (C&C) de acuerdo con sus comandos. Desde su descubrimiento inicial en...

Más leído

Alemania afectada: espionaje con el agente ladrón Tesla
Kaspersky_noticias

Como ha señalado Kaspersky, hay una campaña reciente de ciberdelincuentes que utilizan el agente Tesla, el ladrón de malware, para el espionaje. El malware se distribuye a través de correos electrónicos no deseados bien elaborados. Casi 15.000 usuarios en Alemania ya están afectados. Los expertos de Kaspersky han descubierto una campaña de correo electrónico no deseado dirigida a empresas de todo el mundo que utilizan al notorio ladrón Agente Tesla. Para la campaña de spam, los ciberdelincuentes imitaron en detalle los correos electrónicos de los proveedores o contratistas para obtener los datos de inicio de sesión de las organizaciones en cuestión; los ciberdelincuentes solo revelaron la dirección del remitente incorrecta. Estas credenciales se comparten en los foros de Darkweb...

Más leído

El malware infostealer DUCKTAIL se dirige a las empresas
El malware infostealer DUCKTAIL se dirige a las empresas

WithSecure, anteriormente F-Secure Business, ha detectado un nuevo malware de robo de información: DUCKTAIL. El malware se entrega a través del phishing de lanza de LinkedIn y luego se dirige a las cuentas comerciales de Facebook. DUCKTAIL se dirige a profesionales a través de campañas de phishing de lanza de LinkedIn para secuestrar cuentas comerciales de Facebook. Los investigadores de seguridad de WithSecure™ (anteriormente F-Secure Business) han descubierto una campaña de ataque denominada DUCKTAIL, dirigida a personas y empresas con una cuenta Business o Ads en Facebook. La campaña consta de un componente de malware que permite el robo de información y el secuestro de Facebook Business. Según el análisis y los datos recopilados, WithSecure™ ha determinado...

Más leído