Los estafadores eludieron la verificación del correo electrónico de Google para crear cuentas de Workspace y acceder a servicios de terceros – Krebs on Security

Los estafadores eludieron la verificación del correo electrónico de Google para crear cuentas de Workspace y acceder a servicios de terceros – Krebs on Security

Google afirma haber solucionado recientemente una debilidad de autenticación que permitía a los estafadores eludir la verificación por correo electrónico requerida para crear un Espacio de trabajo de Google cuenta y aprovecharla para hacerse pasar por el titular del dominio ante servicios de terceros que permiten iniciar sesión a través de la función «Iniciar sesión…

Leer más
La actualización errónea de CrowdStrike EDR bloquea los sistemas Windows en todo el mundo

Las pérdidas por la interrupción de CrowdStrike se estiman en 5.400 millones de dólares

Como el Historial de interrupciones de CrowdStrike Falcon A medida que el brote continúa propagándose, las pérdidas financieras para las empresas a causa del incidente global continúan aumentando: se espera que el volumen alcance los 5.400 millones de dólares en costos para las empresas Fortune 500, según un informe de Parametrix. Los investigadores de Parametrix…

Leer más
AI-Powered Cybercrime

Este servicio de cibercrimen impulsado por IA incluye kits de phishing con aplicaciones maliciosas de Android

Un grupo de cibercrimen de habla hispana llamado Equipo GXC Se ha observado que agrupa kits de phishing con aplicaciones maliciosas de Android, llevando las ofertas de malware como servicio (MaaS) al siguiente nivel. La empresa de ciberseguridad de Singapur Group-IB, que ha estado rastreando al actor del cibercrimen desde enero de 2023, describió la…

Leer más
Las 'actualizaciones' de CrowdStrike liberan malware y más a medida que los ataques se multiplican

Las ‘actualizaciones’ de CrowdStrike liberan malware y más a medida que los ataques se multiplican

Los ciberdelincuentes utilizan Interrupción de CrowdStrike la semana pasada como vehículo para ataques de ingeniería social contra los clientes del proveedor de seguridad. En las horas posteriores al evento que dejó en tierra aviones, cerró tiendas, cerró instalaciones médicas y más, las agencias nacionales de ciberseguridad en todo el mundo NOSOTROS, REINO UNIDO, CanadáY Australia…

Leer más
Internet Explorer de Microsoft se relanza para atraer víctimas de Windows

Internet Explorer de Microsoft se relanza para atraer víctimas de Windows

Check Point descubrió a principios de este mes una vulnerabilidad de ejecución remota de código, identificada como CVE-2024-38112, que afecta Usuarios de Microsoft Windows y diferentes versiones de Windows Server. Los atacantes utilizaron archivos de acceso directo a Internet de Windows, que utilizan Internet Explorer retirado para visitar una URL con un nombre de extensión…

Leer más
Ransomware Attacks

Los piratas informáticos norcoreanos pasan del ciberespionaje a los ataques de ransomware

25 de julio de 2024EscribiendoMalware/Ciberespionaje Un actor de amenazas vinculado a Corea del Norte conocido por sus operaciones de ciberespionaje se ha trasladado gradualmente a ataques con motivación financiera que implican el despliegue de ransomware, lo que lo distingue de otros grupos de piratería de estados-nación vinculados al país. Mandiant, propiedad de Google, rastrea el…

Leer más
Un actor pro palestino lanza un ataque DDoS de 6 días contra un banco de los Emiratos Árabes Unidos

Un actor pro palestino lanza un ataque DDoS de 6 días contra un banco de los Emiratos Árabes Unidos

Un ataque distribuido de denegación de servicio (DDoS) dirigido a una institución financiera en los Emiratos Árabes Unidos estableció récords en cuanto a duración del ciberataque y volumen sostenido de solicitudes. L’attaque, attribuée au groupe de hackers pro-palestiniens BlackMeta, également connu sous le nom de DarkMeta, a duré six jours et a impliqué plusieurs vagues…

Leer más
GitHub

Más de 3.000 cuentas de GitHub utilizadas por el servicio de distribución de malware

Los actores de amenazas conocidos como “Stargazer Goblin” crearon una distribución de malware como servicio (DaaS) a partir de más de 3.000 cuentas falsas en GitHub que distribuyen malware para robar información. El servicio de distribución de malware se llama Stargazers Ghost Network y utiliza repositorios de GitHub, así como sitios de WordPress comprometidos, para…

Leer más