Clicky

Malware CronRAT

Permite que el malware evite la detección del software de seguridad por la fecha inexistente

Los investigadores han descubierto un nuevo troyano de acceso remoto (RAT) para Linux que emplea una técnica de sigilo nunca antes vista que implica enmascarar sus acciones maliciosas programándolas para su ejecución el 31 de febrero, un día inexistente en el calendario.

Hackeo a GoDaddy

Con la clave privada SSL robada, podría realizarse con éxito un ataque man-in-the-middle

El gigante de alojamiento web GoDaddy reveló el lunes una filtración de datos que resultó en el acceso no autorizado a datos pertenecientes a un total de 1.2 millones de clientes activos e inactivos, lo que lo convierte en el tercer incidente de seguridad que sale a la luz desde 2018.

Comercio electrónico

"linux_avp" sirve como puerta trasera para ejecutar comandos enviados de forma remota

Se están aprovechando las debilidades en los portales de comercio electrónico para implementar una puerta trasera de Linux, así como un skimmer de tarjetas de crédito que es capaz de robar información de pago de sitios web comprometidos.

Hackers RedCurl

Sus ataques tienen como objetivo otros estados o empresas estatales

Un grupo de piratas informáticos de ciberespionaje corporativo ha resurgido después de una pausa de siete meses con nuevas intrusiones dirigidas a cuatro empresas este año, incluida una de las tiendas mayoristas más grandes de Rusia, al mismo tiempo que realiza mejoras tácticas en su conjunto de herramientas en un intento de frustrar el análisis.

Escudo del FBI

Se envía a miles de personas una falsa alerta de seguridad cibernética

El Buró Federal de Investigaciones (FBI) de Estados Unidos confirmó el sábado pasado que actores de amenazas no identificados han violado uno de sus servidores de correo electrónico para enviar mensajes falsos sobre un supuesto "sofisticado ataque en cadena".

Chip Intel

Un atacante puede extraer la clave de cifrado y obtener acceso a la información dentro de la computadora portátil

Investigadores han descubierto una vulnerabilidad en los procesadores Intel que podría afectar a las computadoras portátiles, automóviles y sistemas integrados. La falla (CVE-2021-0146) habilita modos de prueba o depuración en múltiples líneas de procesadores Intel, lo que podría permitir que un usuario no autorizado con acceso físico obtenga privilegios mejorados en el sistema.