Microsoft es hackeado, Otra vez por Ventisca de Medianoche

The company claims being repeatedly hacked with the use of leaked auth secrets

Microsoft reconoce haber sido hackeado por segunda vez este año, por el mismo grupo patrocinado por el estado ruso Midnight Blizzard. La compañía confirma que este nuevo incumplimiento es consecuencia del anterior, ya que los piratas informáticos pudieron hacerse con los secretos de acceso. Microsoft hackeado, Source Code Leaked In its K-8 filing to SEC, Microsoft… Seguir leyendo Microsoft es hackeado, Otra vez por Ventisca de Medianoche

Vulnerabilidad de JetBrains explotada por los hackers de CozyBear

A vulnerability from early March 2023 exploited in real-world attacks by CozyBear TA

Los servidores TeamCity de JetBrain se convirtieron en el objetivo de un atacante CozyBear respaldado por Rusia. Usando una vulnerabilidad descubierta en marzo 2023, Los piratas informáticos pudieron ejecutar código arbitrario sin ninguna autorización.. TeamCity Vulnerability Exploited by CozyBear JetBrains TeamCity servers, una solución crucial en el ciclo de vida del desarrollo de software, have recently been targeted in a cyberattack similar to theSeguir leyendo Vulnerabilidad de JetBrains explotada por los hackers de CozyBear

Kievstar, El operador celular más grande de Ucrania, Hackeado

Hackers managed to destroy all the software infrastructure

El martes, Diciembre 12, 2023, Kyivstar, el mayor operador de telefonía móvil de Ucrania, arruinó su infraestructura de red. Esto es el resultado de un hack que probablemente fue ejecutado por un actor de amenazas ruso.. I considered delaying writing this post to gather more facts regarding the situation. En el día 1, nothing but speculation and suppositions were available.Seguir leyendo Kievstar, El operador celular más grande de Ucrania, Hackeado

Vulnerabilidad de Outlook explotada por piratas informáticos rusos

Microsoft warns about the active usage of CVE-2023-23397 in attacks on Polish organizations

A vulnerability in Microsoft Outlook is under active exploitation – that is the worrying notification from Microsoft. El desarrollador de software más grande del mundo advierte sobre piratas informáticos patrocinados por el estado ruso que utilizan esta infracción para realizar ciberataques. A pesar de que la solución al problema se publicó hace más de 8 Hace meses, todavía hay una cantidad preocupante de instancias sin parches. Microsoft OutlookSeguir leyendo Vulnerabilidad de Outlook explotada por piratas informáticos rusos

El FBI interrumpió el ciberspyware «Serpiente» que el FSB ruso utilizó para 20 Años

La Oficina Federal de Investigaciones de Estados Unidos informó el martes de la interrupción de un programa de espionaje masivo del Servicio Federal de Seguridad ruso. (FSB) usando software espía con nombre en código «Serpiente». This is stated in a press release from the US Department of Justice. Let me remind you that we also talked about the fact that Europe’s largest privateSeguir leyendo El FBI interrumpió el ciberspyware «Serpiente» que el FSB ruso utilizó para 20 Años

Las empresas logran negociar con los mafiosos del ransomware

Revelations of the Ransom-Negotiator In May, the racketeer-bargaining specialist (El Negociador) en una productora europea recibió un mensaje de chat inesperado de un malhechor que había pirateado al cliente del especialista. Negociaciones de rescate, destinado a reducir las exigencias de los mafiosos, son el ámbito totalmente dominado por los abogados, consultante, and information security companies who know theSeguir leyendo Las empresas logran negociar con los mafiosos del ransomware

El Departamento de Justicia de EE.UU. informa sobre el desmantelamiento de una botnet rusa

RSOCKS Russian Botnet Is No More as a Result of a Joint Operation According to the June 16 report by the US Department of Justice, the activity of a Russian botnet RSOCKS has been stopped in a joint operation by the US, Alemán, Holandés, y las agencias policiales británicas. RSOCKS is responsible for hacking millionsSeguir leyendo El Departamento de Justicia de EE.UU. informa sobre el desmantelamiento de una botnet rusa

Ucrania fue afectada por ataques DDoS desde sitios de WordPress pirateados

Equipo ucraniano de respuesta a emergencias informáticas (CERT-UA) dijo que Ucrania fue golpeada por ataques DDoS a gran escala. CERT-UA has published a report on ongoing DDoS attacks on Ukrainian websites and a government web portal. Unknown attackers compromise WordPress sites and inject malicious JavaScript code into the HTML structure. The script is base64 encoded to avoid detection likeSeguir leyendo Ucrania fue afectada por ataques DDoS desde sitios de WordPress pirateados

Ofertas del Departamento de Estado $1 millones para información sobre hackers rusos

El Departamento de Estado de Estados Unidos ha anunciado una recompensa de hasta 10 million dollars for the information about six presumably Russian intelligence agents accused by the US authorities of involvement in the 2017 Ataques de piratas informáticos del virus NotPetya. The announcement states that the reward is intended for anyone who can provide information to help identify andSeguir leyendo Ofertas del Departamento de Estado $1 millones para información sobre hackers rusos

Los piratas informáticos Shuckworm atacan a organizaciones ucranianas con una nueva variante de la puerta trasera Pteredo

Especialistas de la empresa de ciberseguridad Symantec denunciaron ataques del grupo cibercriminal Shuckworm (Armagedón o Gamaredón) sobre organizaciones ucranianas que utilizan una nueva versión de Pteredo (Pteranodon) puerta trasera personalizada. El grupo, vinculado por expertos a Rusia, ha estado llevando a cabo operaciones de ciberespionaje contra organizaciones gubernamentales ucranianas desde al menos 2014. Según los expertos, el grupo… Seguir leyendo Los piratas informáticos Shuckworm atacan a organizaciones ucranianas con una nueva variante de la puerta trasera Pteredo