FIN7 Hack Group reanudó su actividad, Vinculado a Clop Ransomware

Los analistas de Microsoft informan que el mes pasado el notorio grupo de hackers FIN7 (también conocido como Carbanak, Navegador y otros) reanudó su actividad. Los investigadores pudieron vincular FIN7 con ataques cuyo objetivo final era implementar el ransomware Clop en las víctimas.’ redes. FIN7 Cybercrime Group Goes On Let me remind you that we also wroteSeguir leyendo FIN7 Hack Group reanudó su actividad, Vinculado a Clop Ransomware

Fullerton India hackeado, LockBit pierde 600 GB de datos

Company ignored the crooks' double-extortion attempt

Fullerton India, una gran institución crediticia de la India, parece haber sido pirateado a principios de abril 2023. Lo confirma el blog Darknet del ransomware LockBit, donde los piratas informáticos enumeraron la empresa, y ahora, más de un mes después, publicó toda la información filtrada. Fullerton, LockBit – ¿quiénes son?? Compañía de crédito Fullerton India, o en breve Fullerton… Seguir leyendo Fullerton India hackeado, LockBit pierde 600 GB de datos

Los ataques de ransomware utilizan cada vez más el malware AuKill para desactivar EDR

Ransomware Using AuKill Malware to Disable EDR

Una nueva herramienta de cibercrimen llamada «AuKill» ha surgido, que utilizan los atacantes para desactivar la detección y respuesta de endpoints (EDR) Defensas utilizadas por las empresas antes de implementar ransomware.. El malware AuKill utiliza controladores de dispositivos maliciosos para infiltrarse en los sistemas. Recientemente, Los investigadores de Sophos descubrieron un atacante que usaba AuKill antes de implementar el ransomware Medusa Locker y otro atacante que lo usaba en un… Seguir leyendo Los ataques de ransomware utilizan cada vez más el malware AuKill para desactivar EDR

Clop y LockBit Ransomware explotan nuevas vulnerabilidades en PaperCut

Microsoft ha vinculado ataques recientes a servidores PaperCut con operaciones de ransomware de Clop y LockBit, que utilizó vulnerabilidades para robar datos corporativos. En marzo 2023, print management solutions provider PaperCut fixed vulnerabilities CVE-2023-27350 (9.8 fuera de 10 en la escala CVSS, equalling the recently-discovered MSMQ vulnerability) and CVE-2023-27351 (8.2 fuera de 10). en el CVSS… Seguir leyendo Clop y LockBit Ransomware explotan nuevas vulnerabilidades en PaperCut

Capitán Hackeado, Black Basta Gang publica datos

The breach potentially exposes hundreds of gigabytes of company's data

capitana, una empresa de subcontratación de procesos comerciales internacionales con sede en Londres, fue hackeado recientemente. Los usuarios notaron eventos extraños en la empresa a principios de este mes., but the confirmation appeared only on April 20, 2023. La banda de ransomware Black Basta publicó a Capita entre otras víctimas en su sitio web de filtración Onion. ¿Qué es capita?? Capita is a company for business processes outsourcing.Seguir leyendo Capitán Hackeado, Black Basta Gang publica datos

LockBit lanza el primer ransomware macOS del mundo

MacOS seems to be not that invincible to malware infections

BloquearBit, una infame banda de ransomware que se convirtió en un importante actor de amenazas en los últimos dos años, lanzó la variante de su ransomware para macOS. Previamente, este sistema se consideró seguro contra ransomware, ya que ninguna muestra conocida estaba dirigida específicamente a él. Actualmente, El producto de LockBit se considera el primer ransomware que infringe esa regla. Cuál es el… Seguir leyendo LockBit lanza el primer ransomware macOS del mundo

Análisis de ransomware Rorschach

Rorschach ransomware is an amalgamation of best elements of other ransomware

Una investigación reciente del equipo de CheckPoint Research reveló una nueva muestra de ransomware que potencialmente puede superar a todas las muestras actualmente presentes en el mercado.. Lo acuñaron Rorschach., y ya digo que sus propiedades únicas pueden convertirlo en ransomware dominante con bastante rapidez. Hablamos de este malware en una publicación de noticias reciente., and now it’s timeSeguir leyendo Análisis de ransomware Rorschach

El nuevo ransomware de Rorschach es considerado el más rápido hasta la fecha

Los analistas de Check Point han descubierto un nuevo ransomware, Ransomware Rorschach que ya se ha utilizado para atacar a una empresa estadounidense anónima. Este malware destaca por su altísima velocidad de cifrado de archivos y por el hecho de que se implementa utilizando un componente firmado de software de seguridad comercial.. Check Point calls this threat «uno de… Seguir leyendo El nuevo ransomware de Rorschach es considerado el más rápido hasta la fecha

Panorama de amenazas de malware móvil: 2022 Resumen

As the use of smartphones proliferates, so does the likelihood of being exposed to a phone-based cyber attack.

Hoy, Un teléfono inteligente es mucho más que una simple forma de comunicarse con alguien por teléfono.. Nuestros teléfonos inteligentes contienen información valiosa, such as private photos, inicios de sesión, y contraseñas para banca en línea. No es de extrañar que los estafadores intenten por todos los medios acceder a nuestros dispositivos.. Desgraciadamente, malware developers have mastered mobile platforms and continue to annoySeguir leyendo Panorama de amenazas de malware móvil: 2022 Resumen

ESXiArgs Ransomware lanza ataques masivos a servidores VMware ESXi

Los proveedores de hosting y el CERT francés advierten que más de 3,200 Los servidores VMware ESXi fueron comprometidos por el nuevo ransomware ESXiArgs el fin de semana pasado como parte de una campaña de piratería masiva.. Let me remind you that we also wrote that New RedAlert Ransomware Targets Windows and Linux VMware ESXi Servers, and also that Information Security ExpertsSeguir leyendo ESXiArgs Ransomware lanza ataques masivos a servidores VMware ESXi