Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
dominio caducado

Se vuelven a registrar a través de registradores como GoDaddy, Namecheap y DropCatch.com

Los ciberdelincuentes están adquiriendo dominios caducados para apropiarse del tráfico web y la reputación, con el fin de redirigir a las víctimas a estafas y malware a gran escala.

La empresa de inteligencia sobre amenazas DNS, Infoblox, ha acuñado el término "dominios dropcatch" para referirse a aquellos que tienen una segunda oportunidad, en la que un dominio caducado queda disponible para su registro y posteriormente es adquirido por otra parte.

aviso de Apple

Se recomienda actualizar los dispositivos a la última versión de software

Apple envió el jueves un nuevo lote de notificaciones a los clientes de los que sospecha que pueden haber sido blanco de ataques de software espía por parte de mercenarios.

En un comunicado compartido con TechCrunch, el fabricante del iPhone afirmó haber alertado a un número indeterminado de usuarios afectados en 110 países y haber notificado a clientes en más de 150 países hasta la fecha. Apple comenzó a enviar notificaciones de amenazas a los usuarios a finales de 2021.

actualizaciones de Windows

Por la IA está abordando más vulnerabilidades de seguridad críticas que nunca

Si eres usuario de Windows, seguramente ya instalaste las actualizaciones periódicas de seguridad de Microsoft (Patch Tuesday - martes de parches), que corrigen vulnerabilidades críticas en todo el software de la compañía. Las correcciones de los últimos meses han sido especialmente importantes, ya que han incluido una cantidad récord de errores y numerosas vulnerabilidades de día cero que han sido explotadas activamente o divulgadas públicamente.

falsa ventana emergente de Apple

Esa ventana emergente del navegador no es una alerta de seguridad legítima

Si mientras navegas por internet te aparece una ventana emergente de seguridad que te alerta sobre un cargo no autorizado en una de tus cuentas, no te alarmes ni actúes impulsivamente.

Los estafadores están utilizando estas alertas para suplantar la identidad del soporte técnico de Apple y Amazon (y posiblemente de otras empresas) y convencer a las personas de que sus cuentas han sido comprometidas y necesitan ser verificadas para evitar actividades fraudulentas.

tarjeta SIM maliciosa

La vulnerabilidad se encuentra en el hardware de comunicación máquina a máquina

Una tarjeta SIM maliciosa puede ordenar al dispositivo en el que está instalada que ejecute comandos elegidos por el atacante. En los módulos celulares integrados en cargadores de vehículos eléctricos, routers industriales y unidades telemáticas para automóviles, esto es suficiente para tomar el control total del dispositivo.

Investigadores de la Universidad de Birmingham y de la empresa de seguridad Fuzzware probaron 26 teléfonos y módulos celulares para comprobar esta capacidad, descubrieron que se activaba en 9 de ellos y la utilizaron para ejecutar su propio código en un cargador comercial de vehículos eléctricos.

ataque CSS

Los elementos de etiqueta permitidos pueden activar controles fuera del mensaje

Una nueva investigación demuestra que el contenido de un correo electrónico puede salirse de los límites del mensaje e interferir con la interfaz del correo web.

Mediante cadenas de ataques que abarcan Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail y AOL Mail, estas técnicas pueden capturar contraseñas, tomar el control de cuentas de terceros, filtrar tokens, secuestrar acciones de la interfaz de usuario de confianza y manipular herramientas de IA que leen el correo electrónico.