Amazon

Amazon dice que 175 millones de clientes ahora usan claves de acceso para iniciar sesión

Amazon ha visto una adopción masiva de contraseñas desde que la compañía las implementó silenciosamente hace un año, y anunció hoy que más de 175 millones de clientes están utilizando la función de seguridad. «Hoy, nos complace anunciar que más de 175 millones de clientes han habilitado contraseñas en sus cuentas de Amazon, lo que…

Leer más
Los piratas informáticos norcoreanos obtienen dinero rápido con los ciberatracos a Linux

Los piratas informáticos norcoreanos obtienen dinero rápido con los ciberatracos a Linux

Los actores de amenazas norcoreanos están utilizando una variante de Linux de una familia de malware conocida como “FASTCash” para llevar a cabo una campaña cibernética con motivación financiera. FASTCash es un malware de cambio de pagos, documentado por primera vez por el gobierno de EE. UU. en octubre de 2018 cuando lo utilizan adversarios…

Leer más
Android PINs and Unlock Patterns

El troyano bancario TrickMo ahora puede capturar PIN de Android y desbloquear patrones

15 de octubre de 2024Lakshmanan encantadoSeguridad móvil/fraude financiero Nuevas variantes de un troyano bancario de Android llamado TrickMo albergan una funcionalidad previamente no documentada para robar el patrón de desbloqueo o PIN de un dispositivo. «Esta nueva incorporación permite al actor malicioso operar en el dispositivo incluso cuando está bloqueado», Aazim Yaswant, investigador de seguridad…

Leer más
Cisco

Cisco investiga una violación después del robo de datos vendidos en un foro de piratería

Cisco ha confirmado a BleepingComputer que está investigando acusaciones recientes de que sufrió una infracción después de que un mal actor comenzó a vender datos supuestamente robados en un foro de piratería. «Cisco está al tanto de los informes de que un actor afirma haber tenido acceso a ciertos archivos relacionados con Cisco», dijo un…

Leer más
WordPress Plugin Jetpack

El complemento Jetpack WordPress corrige una importante vulnerabilidad que afecta a 27 millones de sitios

Los creadores del complemento Jetpack WordPress han lanzado una actualización de seguridad para corregir una vulnerabilidad crítica que podría permitir a los usuarios registrados acceder a formularios enviados por otros en un sitio. Jetpack, propiedad del creador de WordPress, Automattic, es un complemento todo en uno que ofrece un conjunto completo de herramientas para mejorar…

Leer más
Linux

La nueva variante para Linux del malware FASTCash puede robar dinero de los cajeros automáticos

Los piratas informáticos norcoreanos están utilizando una nueva variante Linux del malware FASTCash para infectar los sistemas de pago de las instituciones financieras y realizar retiros de efectivo no autorizados. Las variantes anteriores de FASTCash estaban dirigidas a sistemas Windows e IBM AIX (Unix), pero un nuevo informe del investigador de seguridad HaxRob revela una…

Leer más
Ivanti CSA Flaws

Los atacantes del estado-nación aprovechan las vulnerabilidades de Ivanti CSA para infiltrarse en la red

14 de octubre de 2024Lakshmanan encantadoSeguridad/vulnerabilidad de la red Se observó a un presunto adversario de un estado-nación explotando tres vulnerabilidades de seguridad en Ivanti Cloud Service Appliance (CSA) en un día cero para llevar a cabo una serie de acciones maliciosas. Según los hallazgos de Fortinet FortiGuard Labs, las vulnerabilidades fueron explotadas para obtener…

Leer más