Los operadores de malware Lemon Duck atacan a los proveedores de IoT

Expertos de la empresa TrapX Security advirtieron sobre una nueva campaña maliciosa. Los delincuentes utilizan malware autopropagante de la familia Lemon Duck. La campaña contra el cibercrimen se dirige a los grandes fabricantes que utilizan Windows 7 subsistema para lanzar puntos finales de dispositivos IoT. "Varios de los fabricantes más grandes del mundo encontraron casos de infección. Attackers used malware variants to compromise a setSeguir leyendo Los operadores de malware Lemon Duck atacan a los proveedores de IoT

Peligrosas vulnerabilidades en WhatsApp permitieron comprometer a millones de usuarios

El investigador de seguridad Gal Weizman de PerimeterX reveló detalles técnicos de una serie de vulnerabilidades peligrosas. (unidos bajo el identificador común CVE-2019-18426) encontrado en la versión de escritorio del mensajero de WhatsApp. Usando estas vulnerabilidades, Los atacantes podrían robar archivos de forma remota desde computadoras que ejecutan Windows o macOS.. “I really wanted to find a major security flaw in aSeguir leyendo Peligrosas vulnerabilidades en WhatsApp permitieron comprometer a millones de usuarios

Los ciberdelincuentes utilizan cada vez más software pirateado para ofrecer puertas traseras y ransomware

Los expertos en ciberseguridad vuelven a advertir que mientras se persiguen juegos y aplicaciones gratuitos, los usuarios corren el riesgo de instalar un programa malicioso que puede recopilar todas las contraseñas del sistema y enviarlas a su operador. Los ciberdelincuentes utilizan cada vez más software pirateado para ofrecer puertas traseras y ransomware. Previamente, fans of free applications mostly came across unwantedSeguir leyendo Los ciberdelincuentes utilizan cada vez más software pirateado para ofrecer puertas traseras y ransomware

El grupo de hackers Winnti atacó universidades de Hong Kong

ESET experts found that during protests that began back in March 2019, Winnti atacó dos universidades anónimas de Hong Kong. Los ataques fueron detectados en noviembre 2019 y comenzó con el descubrimiento del lanzador ShadowPad, que se encontró en varios dispositivos en dos universidades (shortly after the previous Winnti campaign detected in October of thatSeguir leyendo El grupo de hackers Winnti atacó universidades de Hong Kong

Las autoridades estadounidenses pueden hackear el iPhone, pero puede tener dificultades con Android

Aunque las autoridades estadounidenses persisten en librar una “guerra criptográfica” con las empresas tecnológicas, exigiendo debilitamiento del cifrado, ya tienen herramientas técnicas para crackear cualquier teléfono. Por ejemplo, Las autoridades estadounidenses ciertamente pueden hackear cualquier iPhone. En primer lugar, Los organismos encargados de hacer cumplir la ley están utilizando con éxito herramientas forenses para dispositivos móviles. (por ejemplo, the FBI managed to crackSeguir leyendo Las autoridades estadounidenses pueden hackear el iPhone, pero puede tener dificultades con Android

Especialistas del EI estudiaron los métodos de trabajo del REvil (Sodinokibi) operadores de ransomware

Los especialistas en seguridad de la información del proveedor danés KPN aplicaron sumidero a REvil (Sodinokibi) cryptographic servers and studied the working methods of one of the largest ransomware threats today. Recall that REvil works under the “ransomware as a service” (RaaS) esquema, lo que significa que el malware se alquila a varios grupos criminales. “Porque hay muchos grupos, como… Seguir leyendo Especialistas del EI estudiaron los métodos de trabajo del REvil (Sodinokibi) operadores de ransomware

97 del 100 Los aeropuertos más grandes utilizan sitios y aplicaciones web vulnerables.

Especialistas de la empresa suiza ImmuniWeb realizaron un análisis del nivel de ciberseguridad del 100 los aeropuertos más grandes del mundo (en Asia, Europa, América del norte, Australia, África y Sudamérica). Según el estudio, 97 del 100 largest airports in the world use vulnerable sites and web applications and may be subject to other securitySeguir leyendo 97 del 100 Los aeropuertos más grandes utilizan sitios y aplicaciones web vulnerables.

La Free Software Foundation anima a Microsoft a abrir Windows 7 código fuente

Admite que ya estás cansado de las novedades sobre Windows 7. Que por fin descanse en paz. Sin embargo, Es difícil ignorar que Microsoft, bajo la presión de la opinión pública, will nevertheless release a patch from a bug that appeared as a result of installing the last “farewell” patch for all Windows 7 usuarios,… Seguir leyendo La Free Software Foundation anima a Microsoft a abrir Windows 7 código fuente

Citrix lanza nuevos parches, compitiendo con los piratas informáticos que instalan cifradores en máquinas vulnerables

carrera destructiva: Citrix lanza nuevos parches, y los piratas informáticos están atacando activamente servidores vulnerables e instalando motores de cifrado en ellos. Parece que los usuarios están perdiendo. At the beginning of this year was discovered CVE-2019-19781 vulnerability, que afecta a varias versiones de Citrix Application Delivery Controller (CAD), Puerta de enlace Citrix, as well as two old versionsSeguir leyendo Citrix lanza nuevos parches, compitiendo con los piratas informáticos que instalan cifradores en máquinas vulnerables

Windows 7 los usuarios no recibirán un parche por vulnerabilidad crítica en IE

Windows 7 - End of Life

Microsoft dijo Windows 7 los usuarios no recibirían un parche para una vulnerabilidad crítica en IE. La solución estará disponible solo para Windows 7 usuarios que pagaron por soporte extendido. A solo unos días del fin del soporte oficial para Windows 7, se conoció sobre una vulnerabilidad crítica en Internet Explorer, y… Seguir leyendo Windows 7 los usuarios no recibirán un parche por vulnerabilidad crítica en IE