NSO Group

NSO Group utilizó otro Día Cero de WhatsApp después de ser demandado, según muestran documentos judiciales

La empresa de vigilancia israelí NSO Group supuestamente utilizó varios exploits de día cero, incluido uno desconocido llamado «Erised», que aprovechó las vulnerabilidades de WhatsApp para implementar el software espía Pegasus en ataques de clic cero, incluso después de haber sido demandada. Pegasus es la plataforma de software espía de NSO Group (comercializada como software…

Leer más
Los piratas informáticos iraníes implementan el malware WezRat en ataques dirigidos a organizaciones israelíes

Los piratas informáticos iraníes implementan el malware WezRat en ataques dirigidos a organizaciones israelíes

Los investigadores de ciberseguridad han arrojado luz sobre un nuevo troyano de acceso remoto y ladrón de información utilizado por actores patrocinados por el estado iraní para realizar reconocimiento de puntos finales comprometidos y ejecutar comandos maliciosos. La empresa de ciberseguridad Check Point nombró al malware WezRat y dijo que se ha detectado en estado…

Leer más
Trump 2.0 podría significar menos regulaciones de ciberseguridad

Trump 2.0 podría significar menos regulaciones de ciberseguridad

El regreso del presidente electo Donald Trump y su promesa de un cambio hacia una política exterior más insular probablemente traerá una nueva ronda de amenazas cibernéticas, menos regulaciones para la mayoría de los sectores industriales y una posible legislación federal sobre privacidad favorable a las empresas, dicen ciberseguridad y asuntos legales. expertos. El presidente…

Leer más
Una falla de alta gravedad en PostgreSQL permite a los piratas informáticos explotar variables de entorno

Una falla de alta gravedad en PostgreSQL permite a los piratas informáticos explotar variables de entorno

Investigadores de ciberseguridad han revelado una falla de seguridad de alta gravedad en el sistema de base de datos PostgreSQL de código abierto que podría permitir a usuarios sin privilegios modificar variables de entorno y potencialmente conducir a la ejecución de código o la divulgación de información. La vulnerabilidad, identificada como CVE-2024-10979, tiene una puntuación…

Leer más
Una entrevista con el hacker de Target y Home Depot: Krebs sobre seguridad

Una entrevista con el hacker de Target y Home Depot: Krebs sobre seguridad

En diciembre de 2023, KrebsOnSecurity reveló la verdadera identidad de Reactorel apodo utilizado por un cibercriminal ruso que vendió más de 100 millones de tarjetas de pago robadas a Objetivo Y Depósito a domicilio entre 2013 y 2014. Residente en Moscú Mijaíl Shefelquien confirmó usar la identidad de Rescator en una entrevista reciente, también admitió…

Leer más
Hombre de Idaho recibe 10 años de prisión por piratería informática y ciberextorsión

Hombre de Idaho recibe 10 años de prisión por piratería informática y ciberextorsión

Robert Purbeck, de 45 años, fue condenado a 10 años de prisión por piratear 19 servidores informáticos en Estados Unidos y robar el información de identificación personal (PII) de 132.000 personas, intentando extorsionar a un ortodoncista a cambio de Bitcoin y amenazando con hacer públicos los registros de pacientes que había robado. En 2017, Purbeck…

Leer más