Windows EFS puede ayudar a los cifradores y dificultar el trabajo de los antivirus

Safebreach Labs informó que los atacantes podrían utilizar el sistema de cifrado de archivos de Windows (EFS) para sus necesidades. Windows EFS puede ayudar a los cifradores y dificultar el trabajo de los antivirus. EFS ha sido parte de los sistemas operativos Windows desde el lanzamiento de Windows. 2000. A diferencia del cifrado BitLocker completo, EFS puede cifrar selectivamente archivos o carpetas individuales. Investigadores… Seguir leyendo Windows EFS puede ayudar a los cifradores y dificultar el trabajo de los antivirus

Llegó a Internet parche temporal para vulnerabilidad de día 0 en Internet Explorer

A principios de esta semana, Microsoft announced about vulnerability in Internet Explorer, que ya es explotado por «ataques dirigidos limitados». Ya llegó parche temporal para esta vulnerabilidad del día 0 en Internet Explorer. The problem received the identifier CVE-2020-0674 and it is associated with a vulnerability in the Firefox browser. Aparentemente, el mencionado «ataques limitados» are part of aSeguir leyendo Llegó a Internet parche temporal para vulnerabilidad de día 0 en Internet Explorer

Los piratas informáticos gubernamentales atacaron a las empresas con mayor frecuencia en 2019

Las organizaciones tienen más probabilidades de convertirse en víctimas de ciberdelincuentes patrocinados por el Estado. Los piratas informáticos del gobierno en 2019 Comenzó a atacar a empresas de todo el mundo con más frecuencia.. 25% de las empresas asocian los ataques a sus negocios con la guerra cibernética o acciones de otros estados, as showed results of a survey that conducted Radware specialists. En 2018, solamente 19% de organizaciones… Seguir leyendo Los piratas informáticos gubernamentales atacaron a las empresas con mayor frecuencia en 2019

Un hacker desconocido parchea servidores Citrix vulnerables

Recientemente, En el dominio público aparecieron exploits para la vulnerabilidad crítica CVE-2019-19781., anteriormente encontrado en Citrix Application Delivery Controller (ADC de NetScaler) y puerta de enlace Citrix (Puerta de enlace NetScaler). Ahora se informó que un hacker desconocido accede a servidores Citrix vulnerables y los parchea. Recordemos que según los expertos, este problema amenaza 80,000 empresas en 158 países… Seguir leyendo Un hacker desconocido parchea servidores Citrix vulnerables

Greta Thunberg se convirtió en el personaje más popular de las campañas de phishing

Los analistas de Check Point elaboraron un tradicional informe mensual sobre las amenazas más activas, the Global Threat Index. Greta Thunberg y la Navidad se convirtieron en los temas más populares en las campañas de spam y phishing. Desde hace ya tres meses, El troyano Emotet ocupa una de las primeras posiciones entre los programas maliciosos: en diciembre, Emoticón afectado 13% de organizaciones en todo el mundo,… Seguir leyendo Greta Thunberg se convirtió en el personaje más popular de las campañas de phishing

El especialista en IS presentó un exploit PoC para una de las vulnerabilidades más peligrosas de Windows

The day after the release of the fix for one of the most dangerous vulnerabilities in the history of Windows, El investigador de seguridad Saleem Rashid demostró cómo se puede utilizar para presentar un sitio malicioso como cualquier sitio en Internet en términos de criptografía.. The talk is about the vulnerability CVE-2020-0601 in the cryptographicSeguir leyendo El especialista en IS presentó un exploit PoC para una de las vulnerabilidades más peligrosas de Windows

Microsoft lanzó actualizaciones de despedida para Windows 7 y servidor de windows 2008

En enero 14, 2020, Microsoft dejó de dar soporte a Windows 7 para PC de usuarios privados, y al mismo tiempo finalmente terminó el soporte del móvil Windows 10 Móvil (1709), pero lanzó una actualización de despedida para estos sistemas operativos. Por tradición, en el último día de soporte, the developers released the final cumulative update for Windows 7,Seguir leyendo Microsoft lanzó actualizaciones de despedida para Windows 7 y servidor de windows 2008

Fancy Bear atacó a la empresa ucraniana Burisma de petróleo y gas

oso de lujo, also known as APT28, orquestó un ataque a Burisma. Hackers vinculados a la inteligencia rusa ejecutaron una campaña de phishing dirigida a empleados de la empresa ucraniana de petróleo y gas Burisma Holdings.. Security experts from Area 1 Security revealed that the criminals focused on two subsidiaries of Burisma – KUB-GAZ y ESKO-PIVNICH, along with the relatedSeguir leyendo Fancy Bear atacó a la empresa ucraniana Burisma de petróleo y gas

La vulnerabilidad Cable Haunt amenaza a millones de módems con chips Broadcom

Danish researchers have published a report on the Cable Haunt vulnerability that threats millions of cable modem with Broadcom chips. Según los expertos, the problem threatens more than 200 million cable modems only in Europe. Además, es imposible determinar el número exacto de dispositivos vulnerables, because the vulnerability was found in the referenceSeguir leyendo La vulnerabilidad Cable Haunt amenaza a millones de módems con chips Broadcom

Un investigador hackeó un iPhone de forma remota utilizando solo una vulnerabilidad

En pocos minutos, un investigador hackeó de forma remota un iPhone utilizando solo el ID de Apple y explotando únicamente la vulnerabilidad CVE-2019-8641., debido a lo cual obtuvo acceso a las cuentas y contraseñas del usuario en el dispositivo y activó la cámara. Vulnerabilidades en el software que podrían comprometer un sistema sin la intervención del usuario (por ejemplo, without clicking on a maliciousSeguir leyendo Un investigador hackeó un iPhone de forma remota utilizando solo una vulnerabilidad