Okta Hack expone datos de todos los clientes de soporte

Data breach from mid-October touches all the Help Center clients, not just 134 of them

De vuelta a mediados de octubre 2023 Okta, uno de los proveedores de identidad más grandes del mundo, sufrió una violación de datos. Las vulnerabilidades de seguridad en su sistema de soporte permitieron a los piratas informáticos acceder a una de las cuentas de soporte.. Antes, se habló de una miserable cantidad de clientes que sufrieron la infracción. Pero más de un mes después, la empresa revela que los piratas informáticos… Seguir leyendo Okta Hack expone datos de todos los clientes de soporte

Henry Schein fue pirateado dos veces por el ransomware BlackCat

Healthcare company Henry Schein is restoring systems after a ransomware group re-encrypted files during negotiations.

Henry Schein Global, un proveedor de soluciones sanitarias, se enfrentó a una persistente pesadilla de ciberseguridad. La banda de ransomware BlackCat/ALPHV está lanzando una segunda ola de ataques, afirmando haber vuelto a cifrar archivos después de negociaciones estancadas. La empresa, con sede en Melville, Nueva York, está restaurando sistemas. Sucedió después de que el grupo de cibercrimen se atribuyera el mérito de una infracción inicial en octubre.… Seguir leyendo Henry Schein fue pirateado dos veces por el ransomware BlackCat

Etirio: Echoes of Yore Ransomware Attack borró cuentas de jugadores

A rare occasion of ransomware attack on a game developer led to the wipe of player accounts

«Etirio: Ecos de antaño» fue víctima de un ataque de ransomware el viernes pasado. El ataque golpeó 17,000 cuentas de jugador, borrarlos: un resultado aún no visto de un ataque de ransomware. Servidor principal cifrado con ransomware «Etirio: Ecos de antaño» En octubre 19, 2023, ransomware actors successfully attacked the main server of the Ethyrial: Echoes of Yore game.Seguir leyendo Etirio: Echoes of Yore Ransomware Attack borró cuentas de jugadores

Criminales de ransomware Dharma capturados en Ucrania, Informes de Europol

Another successful operation of law enforcement lead to the detainment of the Dharma ransomware group leader

En noviembre 28, 2023, Europol reivindicó la detención exitosa de operadores de ransomware, particularmente relacionado con el ransomware Dharma y Hive. La operación se llevó a cabo en 4 ciudades ucranianas, y es muy probable que sea una continuación de una operación similar de 2021. Dharma Ransomware Actors Detained in Ukraine In the statement on the official website, Europol reivindicó búsquedas en… Seguir leyendo Criminales de ransomware Dharma capturados en Ucrania, Informes de Europol

¿Qué es la pesca del gato?? Explicación & Maneras de evitar

Any online communications with strangers have a risk of your contact not being a person it says it is

El catfishing parece ser el nuevo y antiguo enfoque del phishing online. Si bien tiene una amenaza menos directa para el usuario, A veces puede crear problemas aún mayores., and inflict emotional damage. Pero como funciona? ¿Y qué es el catfishing?, después de todo? Vamos a averiguar. ¿Qué es la pesca del gato?? En breve, catfishing is the creation of a falseSeguir leyendo ¿Qué es la pesca del gato?? Explicación & Maneras de evitar

La botnet InfectedSlurs aprovecha los días cero para propagar el malware Mirai

InfectedSlurs Botnet deploys Mirai malware using unpatched vulnerabilities

El «Botnet InfectedSlurs,» una amenaza cibernética sofisticada, ha sido descubierto por Akamai SIRT en un desarrollo reciente. This malware campaign utilizes zero-day exploits to propagate the notorious Mirai malware, lo que representa un riesgo significativo para los dispositivos vulnerables en todo el mundo. InfectedSlurs Helps Mirai Botnet to Resurface The InfectedSlurs Botnet has strong ties to the infamous Mirai malware,… Seguir leyendo La botnet InfectedSlurs aprovecha los días cero para propagar el malware Mirai

Rude Stealer apunta a datos de plataformas de jugadores

Java-based stealer target gaming platforms

A newly discovered Java-based stealer named Rude has emerged, encapsulado dentro de un archivo Java (FRASCO) archivo. Emplea una variedad de funcionalidades sofisticadas y se enfoca en robar datos confidenciales de plataformas de juegos como Steam., Discordia, y otros navegadores. Rude Stealer Overview In early November 2023, researchers identified a malicious JAR file labeled «ladrón.jar» en… Seguir leyendo Rude Stealer apunta a datos de plataformas de jugadores

La filtración de datos de Welltok expone más de 8 millones de pacientes

Welltok's breach, affecting 8.5M patients, emphasizes the imperative for rigorous cybersecurity in safeguarding sensitive healthcare data.

bientok, un software sanitario como servicio (SaaS) proveedor, ha informado de un acceso no autorizado a su servidor MOVEit Transfer, impactando la información personal de casi 8.5 millones de pacientes en los Estados Unidos. El incumplimiento, detectado en julio 26, 2023, ha generado preocupaciones sobre la seguridad de los datos de los pacientes y tiene implicaciones importantes para los proveedores de atención médica en todo el mundo.… Seguir leyendo La filtración de datos de Welltok expone más de 8 millones de pacientes

vagabundo – Gusano USB ruso dirigido a entidades ucranianas

LitterDrifter USB worm is a cyber threat targeting Ukrainian entities, emphasizing the need for robust cybersecurity defenses worldwide.

Gusano USB LitterDrifter, Intrincadamente vinculado al notorio grupo Gamaredon y originario de Rusia.. Ha puesto la mira en las entidades ucranianas, agregando una capa preocupante al ya complejo mundo del ciberespionaje patrocinado por el estado. Este gusano USB, Se cree que fue orquestado por actores rusos., no sólo muestra la adaptabilidad e innovación de Gamaredon sino que… Seguir leyendo vagabundo – Gusano USB ruso dirigido a entidades ucranianas

Vulnerabilidad de Apache ActiveMQ explotada en la naturaleza

Hackers actively exploit the vulnerability in Apache ActiveMQ, detected back in October 2023

Vulnerabilidad reciente de Apache ActiveMQ, que permite la ejecución remota de código, supuestamente se explota en ataques del mundo real. Los analistas notaron varios casos de explotación que utilizaron esta vulnerabilidad para infectar sistemas Linux con malware Kinsing.. That is a rare sight of a high-profile vulnerability being exploited to infect exclusively Linux machines. Apache ActiveMQ Vulnerability Allows for RCE AnalystsSeguir leyendo Vulnerabilidad de Apache ActiveMQ explotada en la naturaleza