Edición del martes de parches de octubre de 2024: Krebs sobre seguridad

Edición del martes de parches de octubre de 2024: Krebs sobre seguridad

microsoft lanzó hoy actualizaciones de seguridad para corregir al menos 117 vulnerabilidades de seguridad en ventanas computadoras y otro software, incluidas dos vulnerabilidades que ya están bajo ataque activo. También, Adobe cerró 52 vulnerabilidades de seguridad en una gama de productos, y Manzana arregló un error en su nuevo Mac OS 15 «Secoya» actualización que…

Leer más
Russian Government with Advanced Tools

El grupo de ciberataque ‘Awaken Likho’ apunta al gobierno ruso con herramientas avanzadas

8 de octubre de 2024Lakshmanan encantadoAmenaza cibernética / ataque APT Las agencias gubernamentales rusas y las entidades industriales son el objetivo de un grupo de actividades en curso denominado Despierta Likho. «Los atacantes ahora prefieren utilizar el agente legítimo de la plataforma MeshCentral en lugar del módulo UltraVNC, que anteriormente utilizaban para acceder de forma…

Leer más
MoneyGram

MoneyGram confirma que los piratas informáticos robaron datos de clientes en un ciberataque

MoneyGram ha confirmado que los piratas informáticos robaron información personal y datos de transacciones de los clientes en un ciberataque en septiembre que provocó una interrupción de cinco días. La compañía detectó por primera vez el ataque el 27 de septiembre, que apagó los sistemas informáticos, impidiendo que los clientes de MoneyGram accedieran al dinero…

Leer más
Gorilla Botnet

La nueva botnet Gorilla lanza más de 300.000 ataques DDoS en 100 países

7 de octubre de 2024Lakshmanan encantadoSeguridad de IoT y botnets Investigadores de ciberseguridad han descubierto una nueva familia de malware de botnet llamada Gorilla (también conocido como GorillaBot), que es una variante del código fuente de la botnet Mirai filtrado. La empresa de ciberseguridad NSFOCUS, que identificó la actividad el mes pasado, dicho la botnet…

Leer más
Qué debería hacer la Casa Blanca a continuación en materia de regulación cibernética

Qué debería hacer la Casa Blanca a continuación en materia de regulación cibernética

COMENTARIO La regulación es la acción de ciberseguridad más compleja y políticamente sensible jamás emprendida por el gobierno de Estados Unidos. La acción más importante que puede tomar la Casa Blanca es lanzar una estrategia de ciberregulación y crear una nueva oficina dentro de la Oficina del Director Nacional Cibernético (ONCD) para impulsar una regulación…

Leer más
APIs and Bot Attacks

Las API vulnerables y los ataques de bots cuestan a las empresas hasta 186 mil millones de dólares al año

Las organizaciones pierden entre $94 mil millones y $186 mil millones anualmente debido a API (interfaces de programación de aplicaciones) vulnerables o inseguras y al abuso de bots automatizados. es según El impacto económico de los ataques a API y bots Informe de Imperva, una empresa de Thales. El informe destaca que estas amenazas a…

Leer más