Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Guerra de Ucrania: la campaña APT CommonMagic se expande
Kaspersky_noticias

Investigaciones recientes de Kaspersky muestran que el actor de amenazas detrás de la campaña CommonMagic está expandiendo sus actividades maliciosas, tanto a nivel regional como desde una perspectiva técnica. Según ellos, el marco recientemente descubierto 'CloudWizard' ha extendido su victimología a organizaciones en el centro y oeste de Ucrania; hasta ahora, las empresas en la zona de guerra ruso-ucraniana se han visto afectadas. Además, los expertos de Kaspersky pudieron vincular al actor inicialmente desconocido con campañas anteriores de APT como Operation BugDrop y Operation Groundbait (Prikormka). En marzo de este año, Kaspersky informó sobre una nueva campaña APT en la zona de guerra ruso-ucraniana llamada CommonMagic, que utilizará los implantes PowerMagic y CommonMagic...

Más leído

La campaña de Emotet vuelve a cobrar fuerza
Noticias cortas de seguridad cibernética B2B

TA542, un grupo de ciberdelincuentes que distribuye el malware Emotet, ha terminado su receso de verano y está lanzando cada vez más campañas nuevas. Sin embargo, también con variantes de Emotet modificadas. El grupo TA542 estuvo ausente durante casi cuatro meses y se vio por última vez en acción el verano del 13 de julio de 2022. Desde el 2 de noviembre, los especialistas en seguridad de Proofpoint han estado monitoreando las nuevas actividades de TA542, especialmente en Alemania. Aprendizajes clave sobre las campañas de Emotet TA542 utiliza variantes de Emotet personalizadas en las nuevas campañas. Los cambios (ver más abajo) afectan las cargas útiles y los señuelos utilizados, así como los cambios en...

Más leído

Alemania afectada: espionaje con el agente ladrón Tesla
Kaspersky_noticias

Como ha señalado Kaspersky, hay una campaña reciente de ciberdelincuentes que utilizan el agente Tesla, el ladrón de malware, para el espionaje. El malware se distribuye a través de correos electrónicos no deseados bien elaborados. Casi 15.000 usuarios en Alemania ya están afectados. Los expertos de Kaspersky han descubierto una campaña de correo electrónico no deseado dirigida a empresas de todo el mundo que utilizan al notorio ladrón Agente Tesla. Para la campaña de spam, los ciberdelincuentes imitaron en detalle los correos electrónicos de los proveedores o contratistas para obtener los datos de inicio de sesión de las organizaciones en cuestión; los ciberdelincuentes solo revelaron la dirección del remitente incorrecta. Estas credenciales se comparten en los foros de Darkweb...

Más leído

Campaña de desinformación china con HaiEnergy

Una nueva investigación de Mandiant revela una campaña de desinformación china. Mandiant lo ha bautizado como "HaiEnergy". La campaña distribuye contenido en sitios de noticias falsas. Además de los sitios web en América del Norte, Europa, Medio Oriente y Asia, la campaña también utiliza muchas redes sociales que están estratégicamente alineadas con los intereses políticos de la República Popular China. La campaña HaiEnergy utiliza 72 sitios web que se hacen pasar por canales de noticias independientes y publican contenido en 11 idiomas. Los analistas de Mandiant creen que estos sitios web están vinculados a la firma china de relaciones públicas Shanghai Haixun Technology Co. HaiEnergía:…

Más leído

Campaña de phishing 0ktapus: 130 víctimas como Cloudflare o MailChimp  
Campaña de phishing 0ktapus: 130 víctimas como Cloudflare o MailChimp

Group-IB descubrió que la campaña de phishing 0ktapus descubierta recientemente y dirigida a los empleados de Twilio y Cloudflare era parte de la cadena de ataques masivos que resultó en el compromiso de 9.931.000 cuentas de más de 130 organizaciones. Los investigadores de Group-IB denominaron a la campaña 0ktapus porque se hacía pasar por un popular servicio de administración de acceso e identidad. La gran mayoría de las víctimas se encuentran en los Estados Unidos y muchas de ellas utilizan los servicios de gestión de acceso e identidad de Okta. El equipo de inteligencia de amenazas de Group-IB descubrió y analizó la infraestructura de phishing de los atacantes, incluidos los dominios de phishing, el kit de phishing y...

Más leído

Ciberguerra entre Ucrania y Rusia

Desde mediados de febrero de 2022, NETSCOUT ha estado monitoreando el panorama de amenazas en Rusia y Ucrania. El análisis reveló que los ataques DDoS contra Ucrania aumentaron un 2022 % en febrero de 2021 en comparación con el mismo período de 134. Por otro lado, desde que comenzó el conflicto, los ataques DDoS contra Rusia han aumentado alrededor de un 236 por ciento en comparación con el mes anterior. Si bien la frecuencia y el volumen de los ataques DDoS contra Rusia y Ucrania aumentaron significativamente, los ataques contra la región EMEA en su conjunto en comparación con el mismo período en 2021 disminuyeron en...

Más leído

Campaña de malware: Kronos y GootKit
Noticias de datos G

Campaña de malware: Kronos y GootKit apuntan a usuarios de Alemania. Con "Kronos" y "Gootkit", se vuelven a utilizar dos conocidos programas maliciosos. El malware se propaga a través de resultados de motores de búsqueda manipulados. La ola actual comenzó a rodar el jueves. Los usuarios de Alemania en particular parecen ser el foco de los atacantes. Numerosos sitios web comprometidos aseguraron una amplia distribución. Instala uno de dos programas maliciosos: Gootkit o Kronos. Ambos programas maliciosos son troyanos bancarios. "Los troyanos bancarios son cualquier cosa menos noticias del pasado", dice Tim Berghoff, evangelista de seguridad de...

Más leído