Clicky

troyano GodFather

Intenta robar las credenciales de los usuarios generando pantallas superpuestas convincentes

Un troyano bancario de Android conocido como GodFather se está utilizando para atacar a los usuarios de más de 400 aplicaciones bancarias y de criptomonedas que se encuentran en 16 países.

Esto incluye 215 bancos, 94 proveedores de billeteras criptográficas y 110 plataformas de intercambio criptográfico que atienden a usuarios en los EE. UU., Turquía, España, Italia, Canadá y Canadá, entre otros, dijo en un informe Group-IB, con sede en Singapur.

Facebook spyware

Las redes se encontraron involucradas en comportamiento inauténtico coordinado (CIB)

Meta Platforms reveló que desde 2017 eliminó no menos de 200 operaciones de influencia encubierta que abarcan aproximadamente 70 países en 42 idiomas.

El conglomerado de redes sociales también tomó medidas para deshabilitar cuentas y bloquear la infraestructura operada por proveedores de spyware, incluso en China, Rusia, Israel, EE. UU. e India, que apuntaban a personas en unos 200 países.

Gmail

La nueva protección que ofrece Gmail es diferente al cifrado de extremo a extremo

Google anunció el viernes que su cifrado del lado del cliente para Gmail está en versión beta para sus clientes de Workspace y educación para asegurar los correos electrónicos enviados utilizando la versión web de la plataforma.

Este desarrollo llega en un momento en que las preocupaciones sobre la privacidad en línea y la seguridad de los datos están en su punto más alto, y ciertamente es bienvenido por los usuarios que valoran la protección de sus datos personales.

Github seguridad

También planea activar los requisitos de autenticación de dos factores

GitHub dijo el jueves que está poniendo a disposición de forma gratuita su servicio de escaneo secreto para todos los repositorios públicos en la plataforma de alojamiento de código.

"Las alertas de escaneo de secretos le notifican directamente sobre los secretos filtrados en su código", dijo la compañía, y agregó que se espera que complete el lanzamiento a fines de enero de 2023.

Apps de préstamos

Denominada MoneyMonger, se cree que está activa desde mayo de 2022

Se ha observado una campaña de malware de Android previamente no documentada que aprovecha las aplicaciones de préstamo de dinero para chantajear a las víctimas para que paguen por la información personal robada de sus dispositivos.

La empresa de seguridad móvil Zimperium denominó la actividad MoneyMonger, señalando el uso del framework multiplataforma Flutter para desarrollar las aplicaciones.

Apple

Todos los navegadores web de terceros deben usar el motor de renderizado WebKit afectado

Apple lanzó el martes actualizaciones de seguridad para iOS, iPadOS, macOS, tvOS y el navegador web Safari para abordar una nueva vulnerabilidad de día cero que podría resultar en la ejecución de código malicioso.

Rastreado como CVE-2022-42856, el problema ha sido descrito por el gigante tecnológico como un problema de confusión de tipos en el motor del navegador WebKit que podría activarse al procesar contenido especialmente diseñado, lo que lleva a la ejecución de código arbitrario.