Safebreach Labs informó que los atacantes podrían utilizar el sistema de cifrado de archivos de Windows (EFS) para sus necesidades. Windows EFS puede ayudar a los cifradores y dificultar el trabajo de los antivirus. EFS ha sido parte de los sistemas operativos Windows desde el lanzamiento de Windows. 2000. A diferencia del cifrado BitLocker completo, EFS puede cifrar selectivamente archivos o carpetas individuales. Investigadores… Seguir leyendo Windows EFS puede ayudar a los cifradores y dificultar el trabajo de los antivirus
Autor: Vladimir Krasnogolovy
Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.
Llegó a Internet parche temporal para vulnerabilidad de día 0 en Internet Explorer
A principios de esta semana, Microsoft announced about vulnerability in Internet Explorer, que ya es explotado por «ataques dirigidos limitados». Ya llegó parche temporal para esta vulnerabilidad del día 0 en Internet Explorer. The problem received the identifier CVE-2020-0674 and it is associated with a vulnerability in the Firefox browser. Aparentemente, el mencionado «ataques limitados» are part of a… Seguir leyendo Llegó a Internet parche temporal para vulnerabilidad de día 0 en Internet Explorer
Los piratas informáticos gubernamentales atacaron a las empresas con mayor frecuencia en 2019
Las organizaciones tienen más probabilidades de convertirse en víctimas de ciberdelincuentes patrocinados por el Estado. Los piratas informáticos del gobierno en 2019 Comenzó a atacar a empresas de todo el mundo con más frecuencia.. 25% de las empresas asocian los ataques a sus negocios con la guerra cibernética o acciones de otros estados, as showed results of a survey that conducted Radware specialists. En 2018, solamente 19% de organizaciones… Seguir leyendo Los piratas informáticos gubernamentales atacaron a las empresas con mayor frecuencia en 2019
Un hacker desconocido parchea servidores Citrix vulnerables
Recientemente, En el dominio público aparecieron exploits para la vulnerabilidad crítica CVE-2019-19781., anteriormente encontrado en Citrix Application Delivery Controller (ADC de NetScaler) y puerta de enlace Citrix (Puerta de enlace NetScaler). Ahora se informó que un hacker desconocido accede a servidores Citrix vulnerables y los parchea. Recordemos que según los expertos, este problema amenaza 80,000 empresas en 158 países… Seguir leyendo Un hacker desconocido parchea servidores Citrix vulnerables
Greta Thunberg se convirtió en el personaje más popular de las campañas de phishing
Los analistas de Check Point elaboraron un tradicional informe mensual sobre las amenazas más activas, the Global Threat Index. Greta Thunberg y la Navidad se convirtieron en los temas más populares en las campañas de spam y phishing. Desde hace ya tres meses, El troyano Emotet ocupa una de las primeras posiciones entre los programas maliciosos: en diciembre, Emoticón afectado 13% de organizaciones en todo el mundo,… Seguir leyendo Greta Thunberg se convirtió en el personaje más popular de las campañas de phishing
El especialista en IS presentó un exploit PoC para una de las vulnerabilidades más peligrosas de Windows
The day after the release of the fix for one of the most dangerous vulnerabilities in the history of Windows, El investigador de seguridad Saleem Rashid demostró cómo se puede utilizar para presentar un sitio malicioso como cualquier sitio en Internet en términos de criptografía.. The talk is about the vulnerability CVE-2020-0601 in the cryptographic… Seguir leyendo El especialista en IS presentó un exploit PoC para una de las vulnerabilidades más peligrosas de Windows
Microsoft lanzó actualizaciones de despedida para Windows 7 y servidor de windows 2008
En enero 14, 2020, Microsoft dejó de dar soporte a Windows 7 para PC de usuarios privados, y al mismo tiempo finalmente terminó el soporte del móvil Windows 10 Móvil (1709), pero lanzó una actualización de despedida para estos sistemas operativos. Por tradición, en el último día de soporte, the developers released the final cumulative update for Windows 7,… Seguir leyendo Microsoft lanzó actualizaciones de despedida para Windows 7 y servidor de windows 2008
Fancy Bear atacó a la empresa ucraniana Burisma de petróleo y gas
oso de lujo, also known as APT28, orquestó un ataque a Burisma. Hackers vinculados a la inteligencia rusa ejecutaron una campaña de phishing dirigida a empleados de la empresa ucraniana de petróleo y gas Burisma Holdings.. Security experts from Area 1 Security revealed that the criminals focused on two subsidiaries of Burisma – KUB-GAZ y ESKO-PIVNICH, along with the related… Seguir leyendo Fancy Bear atacó a la empresa ucraniana Burisma de petróleo y gas
La vulnerabilidad Cable Haunt amenaza a millones de módems con chips Broadcom
Danish researchers have published a report on the Cable Haunt vulnerability that threats millions of cable modem with Broadcom chips. Según los expertos, the problem threatens more than 200 million cable modems only in Europe. Además, es imposible determinar el número exacto de dispositivos vulnerables, because the vulnerability was found in the reference… Seguir leyendo La vulnerabilidad Cable Haunt amenaza a millones de módems con chips Broadcom
Un investigador hackeó un iPhone de forma remota utilizando solo una vulnerabilidad
En pocos minutos, un investigador hackeó de forma remota un iPhone utilizando solo el ID de Apple y explotando únicamente la vulnerabilidad CVE-2019-8641., debido a lo cual obtuvo acceso a las cuentas y contraseñas del usuario en el dispositivo y activó la cámara. Vulnerabilidades en el software que podrían comprometer un sistema sin la intervención del usuario (por ejemplo, without clicking on a malicious… Seguir leyendo Un investigador hackeó un iPhone de forma remota utilizando solo una vulnerabilidad