Kievstar, El operador celular más grande de Ucrania, Hackeado

Hackers managed to destroy all the software infrastructure

El martes, Diciembre 12, 2023, Kyivstar, el mayor operador de telefonía móvil de Ucrania, arruinó su infraestructura de red. Esto es el resultado de un hack que probablemente fue ejecutado por un actor de amenazas ruso.. I considered delaying writing this post to gather more facts regarding the situation. En el día 1, nothing but speculation and suppositions were available.Seguir leyendo Kievstar, El operador celular más grande de Ucrania, Hackeado

AeroBlade TA espía a EE. UU.. Industria aeroespacial

AeroBlade, a new threat actor, targets the U.S. Aerospace Industry. Analysts suppose it is a commercial espionage act

Cybersecurity experts have uncovered a sophisticated cyberespionage campaign targeting a prominent U.S. organización aeroespacial. El actor de amenazas, identificado como AeroBlade, executed a spear phishing attack, planteando serias dudas sobre la preparación general en materia de ciberseguridad dentro de industrias críticas. AeroBlade Attacks US Aerospace Company According to the cybersecurity experts, the spear phishing attack included sending the malicious fileSeguir leyendo AeroBlade TA espía a EE. UU.. Industria aeroespacial

Henry Schein fue pirateado dos veces por el ransomware BlackCat

Healthcare company Henry Schein is restoring systems after a ransomware group re-encrypted files during negotiations.

Henry Schein Global, un proveedor de soluciones sanitarias, se enfrentó a una persistente pesadilla de ciberseguridad. La banda de ransomware BlackCat/ALPHV está lanzando una segunda ola de ataques, afirmando haber vuelto a cifrar archivos después de negociaciones estancadas. La empresa, con sede en Melville, Nueva York, está restaurando sistemas. Sucedió después de que el grupo de cibercrimen se atribuyera el mérito de una infracción inicial en octubre.… Seguir leyendo Henry Schein fue pirateado dos veces por el ransomware BlackCat

vagabundo – Gusano USB ruso dirigido a entidades ucranianas

LitterDrifter USB worm is a cyber threat targeting Ukrainian entities, emphasizing the need for robust cybersecurity defenses worldwide.

Gusano USB LitterDrifter, Intrincadamente vinculado al notorio grupo Gamaredon y originario de Rusia.. Ha puesto la mira en las entidades ucranianas, agregando una capa preocupante al ya complejo mundo del ciberespionaje patrocinado por el estado. Este gusano USB, Se cree que fue orquestado por actores rusos., no sólo muestra la adaptabilidad e innovación de Gamaredon sino que… Seguir leyendo vagabundo – Gusano USB ruso dirigido a entidades ucranianas

ALPHV/BlackCat Ransomware informa el hackeo de MeridianLink a la SEC

Ransomware operators made use of the recent law to force the victim to pay the ransom

La banda de ransomware ALPHV da un paso sin precedentes: Presenta una queja ante la SEC por un incumplimiento no revelado de la presunta víctima. Y no, esto no es una broma de ChatGPT. Los piratas informáticos del grupo BlackCat/ALPHV encontraron otra forma de hacer que la víctima pague el rescate. ALPHV presenta conformidad con la SEC ALPHV/BlackCat presentó una queja ante los EE. UU.. Comisión Nacional del Mercado de Valores (SEGUNDO)… Seguir leyendo ALPHV/BlackCat Ransomware informa el hackeo de MeridianLink a la SEC

Moneris hackeado, Reclamaciones de ransomware Medusa

Major Canadian fintech Moneris hacked by Medusa ransomware.

Canadian fintech giant Moneris has been claimed to have been hacked by the notorious Medusa ransomware group. Envía ondas de choque a través del sector financiero del país.. The group is known for its aggressive tactics and audacious targets. Han exigido un rescate por $6 million in exchange for stolen data and the prevention of further disruption.Seguir leyendo Moneris hackeado, Reclamaciones de ransomware Medusa

Vulnerabilidad de amplificación DDoS de SLP explotada activamente

Critical SLP vulnerability (CVE-2023-29552) exploited for high-impact DoS attacks.

En un desarrollo reciente, los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) has raised alarms over an actively exploited high-severity flaw in the Service Location Protocol (SLP). Designado como CVE-2023-29552, la vulnerabilidad representa una amenaza significativa, permitir a los atacantes ejecutar denegación de servicio (Del) attacks with a substantial amplification factor. This revelation follows the disclosure of theSeguir leyendo Vulnerabilidad de amplificación DDoS de SLP explotada activamente

Hackeo a Boeing confirmado, Responsable del grupo LockBit

6 days past the listing on the Darknet site, Boeing confirms the ransomware attack

boeing, un importante fabricante de aviones y aeroespacial & contratista de defensa en los EE. UU., ha confirmado el ataque de ransomware. Una semana antes, en octubre 27, Fue incluido por el ransomware LockBit en su sitio Darknet.. Ahora, La agencia Reuters ha confirmado que el incidente fue real.. Boeing Hacked by LockBit On October 27, 2023, LockBit cybercrime groupSeguir leyendo Hackeo a Boeing confirmado, Responsable del grupo LockBit

Actor de amenazas Octo Tempest: la banda de cibercrimen más peligrosa?

Octo Tempest stands as one of the most perilous financial hacking groups in the cybersecurity landscape, posing significant threats to organizations worldwide.

Ocho tempestades, un grupo de hackers con motivación financiera, ha sido etiquetado «uno de los grupos criminales financieros más peligrosos» por Microsoft. Conocido como UNC3944 y 0ktapus, El grupo ha llamado la atención por sus audaces ciberataques.. ¿Qué es la banda de cibercrimen Octo Tempest?? El viaje de Octo Tempest al mundo del cibercrimen es intrigante. Only a few monthsSeguir leyendo Actor de amenazas Octo Tempest: la banda de cibercrimen más peligrosa?

¿Qué son los ataques de phishing a la caza de ballenas??

Whaling is a phishing that aims high-profile people in different companies and organizations.

Los actores maliciosos conocen a ejecutivos y empleados de alto nivel., como portavoces públicos, están familiarizados con las tácticas comunes de spam. Por sus perfiles públicos, Es posible que hayan recibido una amplia formación en materia de concienciación sobre seguridad., and the security team may have implemented stricter policies and more advanced tools to safeguard them. Como resultado, attackers targeting these individuals are forcedSeguir leyendo ¿Qué son los ataques de phishing a la caza de ballenas??