Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Hackeo a GoDaddy

Con la clave privada SSL robada, podría realizarse con éxito un ataque man-in-the-middle

El gigante de alojamiento web GoDaddy reveló el lunes una filtración de datos que resultó en el acceso no autorizado a datos pertenecientes a un total de 1.2 millones de clientes activos e inactivos, lo que lo convierte en el tercer incidente de seguridad que sale a la luz desde 2018.

Comercio electrónico

"linux_avp" sirve como puerta trasera para ejecutar comandos enviados de forma remota

Se están aprovechando las debilidades en los portales de comercio electrónico para implementar una puerta trasera de Linux, así como un skimmer de tarjetas de crédito que es capaz de robar información de pago de sitios web comprometidos.

Hackers RedCurl

Sus ataques tienen como objetivo otros estados o empresas estatales

Un grupo de piratas informáticos de ciberespionaje corporativo ha resurgido después de una pausa de siete meses con nuevas intrusiones dirigidas a cuatro empresas este año, incluida una de las tiendas mayoristas más grandes de Rusia, al mismo tiempo que realiza mejoras tácticas en su conjunto de herramientas en un intento de frustrar el análisis.

Escudo del FBI

Se envía a miles de personas una falsa alerta de seguridad cibernética

El Buró Federal de Investigaciones (FBI) de Estados Unidos confirmó el sábado pasado que actores de amenazas no identificados han violado uno de sus servidores de correo electrónico para enviar mensajes falsos sobre un supuesto "sofisticado ataque en cadena".

Chip Intel

Un atacante puede extraer la clave de cifrado y obtener acceso a la información dentro de la computadora portátil

Investigadores han descubierto una vulnerabilidad en los procesadores Intel que podría afectar a las computadoras portátiles, automóviles y sistemas integrados. La falla (CVE-2021-0146) habilita modos de prueba o depuración en múltiples líneas de procesadores Intel, lo que podría permitir que un usuario no autorizado con acceso físico obtenga privilegios mejorados en el sistema.

contrabando HTML

El atacante crea el malware localmente detrás de un firewall

Los actores de amenazas confían cada vez más en la técnica del contrabando de solicitudes HTML (HTTP Smuggling, en inglés) en campañas de phishing como un medio para obtener acceso inicial y desplegar una variedad de amenazas, incluido malware bancario, troyanos de administración remota (RAT) y cargas útiles de ransomware.