Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

3CX: Resultados del incidente de seguridad de la aplicación de escritorio 3CX
Noticias cortas de seguridad cibernética B2B

3XC, el proveedor del popular software Phone System VOIP/PBX, tuvo un problema con una versión troyanizada de la aplicación de escritorio 3CX. Con 600.000 clientes en 190 países esperando respuestas, 3CX empleó al especialista Mandiant como equipo de investigación para el análisis forense. Ahora los primeros hallazgos están disponibles de que probablemente sea un grupo APT de Corea del Norte. Con base en la investigación previa de Mandiant sobre la intrusión de 3CX y el ataque a la cadena de suministro, asignan la actividad a un clúster llamado UNC4736. Mandiant cree con un alto grado de certeza que UNC4736 tiene una conexión con Corea del Norte. Cliente de malware basado en Windows…

Más leído

Software VOIP/PBX 3CX abusado por ataque de carga lateral
Novedades de Sophos

Una versión troyanizada del popular sistema telefónico VOIP/PBX software 3CX está actualmente en los titulares. El sistema telefónico comercial es utilizado por empresas en 190 países de todo el mundo. Un programa de instalación que incluye un troyano se impone a los usuarios de Windows a través de un ataque de carga lateral de DLL. El ataque parece haber sido un ataque a la cadena de suministro, que permitió a los atacantes agregar un instalador de aplicaciones de escritorio que finalmente descargó una carga maliciosa cifrada a través de una DLL. El sistema telefónico atacó en secreto a Mat Gangwer, VP Managed Threat Response en Sophos sobre la situación actual: "Los atacantes lograron manipular la aplicación para crear un...

Más leído

Lorenz ransomware se desliza a través de la vulnerabilidad del teléfono VoIP 
Lorenz ransomware se desliza a través de la vulnerabilidad del teléfono VoIP

Arctic Wolf investigó recientemente un ataque de ransomware Lorenz que utilizó una vulnerabilidad en el dispositivo Mitel MiVoice VoIP (CVE-2022-29499) para el primer acceso y BitLocker Drive Encryption de Microsoft para el cifrado de datos. Los usuarios de la solución VoIO deben ejecutar urgentemente los parches de seguridad. Lorenz es un grupo de ransomware que ha estado activo desde febrero de 2021 a más tardar y, como muchos grupos de ransomware, extrae datos de su objetivo de ataque antes de cifrar los sistemas. En el trimestre más reciente, el grupo apuntó principalmente a pequeñas y medianas empresas en los Estados Unidos, pero también se vieron afectadas organizaciones en China y México. pymes…

Más leído

El malware de Linux se dirige a las plataformas de VoIP
Eset_Noticias

ESET ha descubierto que un nuevo tipo de malware para Linux tiene como objetivo las plataformas de VoIP y publica un análisis del malware para Linux CDRThief. Los investigadores de ESET han descubierto un malware de Linux previamente desconocido que se dirige específicamente a los softswitches de voz sobre IP (VoIP). El programa malicioso fue nombrado por los analistas del fabricante europeo de seguridad informática CDRThief. Los soft switches atacados Linknat VOS2009 y VOS 3000 provienen de un fabricante chino. Los softswitches son software que conectan y controlan las llamadas telefónicas VoIP. Al mismo tiempo, estos programas también se pueden utilizar para la facturación y gestión de llamadas. El nuevo tipo de malware de Linux tiene...

Más leído