Ov3r_Stealer roba criptomonedas y credenciales, Explota los anuncios de empleo de Facebook

Cybersecurity experts warn against a surge in fake Facebook job advertisements designed to spread Ov3r_Stealer malware.

A new Windows malware called Ov3r_Stealer is spreading through fake Facebook job ads, según un informe de Trustwave SpiderLabs. El malware está diseñado para robar información confidencial y billeteras criptográficas de víctimas desprevenidas.. Profundicemos en la mecánica de estos anuncios engañosos, y Ov3r_Stealer. Ov3r_Stealer Abuses Facebook Job Ads Scammers use elaborate job adsSeguir leyendo Ov3r_Stealer roba criptomonedas y credenciales, Explota los anuncios de empleo de Facebook

Hewlett Packard Enterprise pirateado, Datos de ventas del foro Darknet

Hacker offers to purchase a wide range of HPE data allegedly leaked during the recent security breach.

En febrero 1, 2024, apareció una publicación en un foro de hackers de Darknet que vende datos de Hewlett Packard Enterprise. El actor de amenazas conocido como IntelBroker afirma haber pirateado la red de la empresa y haber obtenido una gran cantidad de datos., incluyendo tokens de acceso y contraseñas. La propia empresa reconoce el incumplimiento, pero no puedo confirmar ningún incidente de ciberseguridad ocurrido en el… Seguir leyendo Hewlett Packard Enterprise pirateado, Datos de ventas del foro Darknet

La vulnerabilidad de Mastodon permite la apropiación de cuentas

Mastodon users must immediately update to patch, preventing severe account takeover risks in old versions.

Una laguna de vulnerabilidad de seguridad descubierta por expertos en ciberseguridad ha revelado que la red social descentralizada Mastodon contiene una vulnerabilidad crítica. También, La falla podría permitir a los atacantes obtener acceso no autorizado y tomar el control de las cuentas de los usuarios.. Afortunadamente, la solución ya está disponible. Mastodon Account Takeover Vulnerability Published Given the potential impact and the ease withSeguir leyendo La vulnerabilidad de Mastodon permite la apropiación de cuentas

El troyano bancario Mispadu aprovecha el defecto de SmartScreen

One more malware family makes use of CVE-2023-36025

Recent research uncovers a new sample of Mispadu malware that uses a SmartScreen bypass flaw to integrate itself into the system. Este troyano bancario de 2019 utiliza la vulnerabilidad descubierta tarde 2023 para apuntar principalmente a usuarios de LATAM. Mispadu Trojan Uses SmartScreen Bypass The extensive research regarding Mispadu malware done by Unit 42, among otherSeguir leyendo El troyano bancario Mispadu aprovecha el defecto de SmartScreen

Empresa Claro afectada por Trigona Ransomware

One more telecom giant fell victim to a ransomware attack

Claro Company, el mayor operador de telecomunicaciones de Centro y Sudamérica, se reveló haber sido afectado por ransomware. Los representantes compartieron esta información en respuesta a las interrupciones del servicio en varias regiones.. De la nota de rescate queda claro que los atacantes son el ransomware Trigona.. Claro Telecom hackeado, Services Disrupted Since January 25, 2024 Claro Telecom customers haveSeguir leyendo Empresa Claro afectada por Trigona Ransomware

CrackedCantil Dropper ofrece numerosos programas maliciosos

CrackedCantil is a versatile dropper malware, capable of unleashing multiple malicious payloads.

CrackedCantil es una muestra única de malware con cuentagotas que funciona con una amplia variedad de familias de malware.. Infectar uno de ellos puede significar que se ejecuten hasta cinco tipos de malware más en el sistema.. Analicemos qué es, como se propaga, y por qué es tan peligroso. Qué es CrackedCantil? CrackedCantil is a dropperSeguir leyendo CrackedCantil Dropper ofrece numerosos programas maliciosos

Nuevos exploits de muestra de botnet FritzFrog Log4Shell y PwnKit

Critical vulnerabilities of the past did not become less dangerous

Researchers detected a new sample of FritzFrog malware, que es conocido por crear importantes botnets. La nueva muestra de amenaza incluye la funcionalidad para explotar fallas en los activos de la red., incluida la infame vulnerabilidad Log4Shell. Como resulta, incluso 2 años después del descubrimiento y actualización febril, there are quite a few instances vulnerable to suchSeguir leyendo Nuevos exploits de muestra de botnet FritzFrog Log4Shell y PwnKit

White Phoenix Decryptor de CyberArk actualizado con interfaz web

A rare universal decryptor for a selection of ransomware samples is now available online

CyberArk has released an online version of a file decryptor. Este es un simplificado, versión web del «Fénix Blanco» descifrador, inicialmente disponible desde el código fuente colocado en GitHub. White Phoenix Decryptor by CyberArk Goes Online CyberArk, una empresa de seguridad de la información pública que desarrolló previamente el descifrador White Phoenix, has recently published a simplified webSeguir leyendo White Phoenix Decryptor de CyberArk actualizado con interfaz web

La vulnerabilidad CVE-2024-0402 de GitLab expone el riesgo de sobrescritura de archivos

Critical flaw in GitLab allows workspace creation to overwrite files - amazing opportunity for hackers

En una nueva actualización de seguridad, GitLab has issued a patch for a critical vulnerability. Esta falla podría permitir a usuarios no autorizados sobrescribir archivos, potencialmente conducir a la corrupción de datos o ejecutar código arbitrario. Esta vulnerabilidad afecta a GitLab CE/EE en varias versiones. New GitLab Critical Vulnerability Discovered A critical vulnerability identified as CVE-2024-0402, clasificado tan alto como… Seguir leyendo La vulnerabilidad CVE-2024-0402 de GitLab expone el riesgo de sobrescritura de archivos

4 Vulnerabilidades de Junos OS solucionadas, Actualizar ahora

Developers of Junos OS released a patch for 4 vulnerabilities in the software

En el último boletín de seguridad, Juniper Networks anunció el lanzamiento de correcciones para una selección de vulnerabilidades en su Junos OS. Among the fixed flaws is a high-severity one that got the CVSS score of 8.8. Sin embargo, la solución actualmente está disponible solo para este y otro, vulnerabilidad menos severa. Junos OS Vulnerabilities Allow forSeguir leyendo 4 Vulnerabilidades de Junos OS solucionadas, Actualizar ahora