Clicky

falsa actualización de ClearFake

Compromete los sitios de WordPress e inyecta en ellos JavaScript

ClearFake, una amenaza recientemente documentada que aprovecha sitios de WordPress comprometidos para impulsar actualizaciones falsas y maliciosas del navegador, probablemente sea operada por el grupo de amenazas detrás de las campañas de "entrega de malware a través de falsas actualizaciones del navegador" de SocGholish, concluyeron los investigadores de Sekoia.

Arrestados en España 34 ciberdelincuentes

Disponían de de datos de cuatro millones de personas

Las autoridades españolas encargadas de hacer cumplir la ley han anunciado el arresto de 34 miembros de un grupo criminal que llevó a cabo varias estafas en línea, obteniendo para la banda aproximadamente 3 millones de euros en ganancias ilegales.

Las autoridades realizaron registros en 16 localidades de Madrid, Málaga, Huelva, Alicante y Murcia, incautando dos armas de fuego simuladas, una espada katana, un bate de béisbol, 80.000 euros en efectivo, cuatro vehículos de alta gama y material informático y electrónico por valor de miles de euros.

falla WinRAR

Ejecutan código arbitrario cuando se intenta ver un archivo benigno dentro de un archivo ZIP

Se ha observado que varios actores de amenazas estatales de Rusia y China explotan una reciente falla de seguridad en la herramienta de archivo WinRAR para Windows como parte de sus operaciones.

La vulnerabilidad en cuestión es CVE-2023-38831 (puntuación CVSS: 7,8), que permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. La deficiencia se ha explotado activamente desde al menos abril de 2023.

troyano SpyNote

Además, la desinstalación de SpyNote es extremadamente complicada

Ha sido analizado el troyano bancario de Android conocido como SpyNote para revelar sus diversas funciones de recopilación de información.

Según F-Secure, las cadenas de ataques que involucran software espía, que normalmente se propagan a través de campañas de phishing por SMS, engañan a las potenciales víctimas para que instalen la aplicación haciendo clic en el enlace integrado.

sitio web de phishing

El phishing no es sólo para el correo electrónico o las redes sociales

Cuando se trata de seguridad en línea, existe un problema constante: el phishing. Mucha gente recibe contenido de phishing a través de correos electrónicos o plataformas de redes sociales. Sin embargo, también pueden acceder directamente a un sitio web de phishing. Entonces, ¿Qué es un sitio de phishing? ¿Cómo puedes identificar uno?

HTTP/2 Rapid Reset

Decodificación de reinicio rápido HTTP/2 (CVE-2023-44487)

Cloudflare, Google y Amazon AWS revelaron que se ha utilizado una vulnerabilidad de día cero en el protocolo HTTP/2 para montar masivos ataques DDoS y de gran volumen, a los que denominaron HTTP/2 Rapid Reset (reinicio rápido HTTP/2).

A finales de agosto de 2023, Cloudflare descubrió una vulnerabilidad de día cero desarrollada por un actor de amenazas desconocido. La vulnerabilidad explota el protocolo estándar HTTP/2, una pieza fundamental del funcionamiento de Internet y la mayoría de los sitios web.