Usuarios de PyPI atacados con malware PoweRAT
La empresa de seguridad de la cadena de suministro de software Phylum identificó un ataque malicioso dirigido a los usuarios de Python Package Index (PyPI) con la puerta trasera PoweRAT y...
Vulnerabilidad de Fortinet afecta a Gobiernos
Fortinet informó esta semana que una vulnerabilidad parcheada recientemente rastreada como CVE-2022-42475 ha sido explotada en ataques altamente dirigidos a organizaciones gubernamentales.
El agujero de seguridad afecta a FortiOS SSL-VPN y puede...
Atacan cuentas de Google Cloud para minar criptomonedas
Los servicios en la nube de Google no escapan a los hackers, que están usando cuentas comprometidas para minar criptomonedas. Así lo revela un reporte del equipo de ciberseguridad de la...
Aumento en campañas de Ransomware Prometheus en la región
Durante la última semana se ha observado un aumento en los ataques de Ransomware, en particular asociados al grupo Prometheus.
Desde Unit 42 de Palo Alto afirman que este grupo de Ransomware...
Los ataques de ransomware afectaron a 105 gobiernos locales de EE.UU. en 2022
Según el informe “El estado del ransomware en los EE.UU: informe y estadísticas 2022” publicado por Emsisoft, la cantidad de ataques de ransomware contra organizaciones gubernamentales, educativas y del sector de...
¿Cómo activar 2FA (autenticación de dos pasos) en cuenta de Google?
2FA son las siglas de "Two Factor Authentication", o autenticación en dos pasos. También se le llama verificación en dos pasos o identificación en dos pasos. Vamos, identificarte en una cuenta...
GuLoader implementa nuevas técnicas de evasión
Los investigadores de CrowdStrike detallaron múltiples técnicas de evasión implementadas por un descargador de malware avanzado llamado GuLoader (también conocido como CloudEyE).
GuLoader utiliza un cargador de código shell polimórfico para evitar...
Hackean servidores del INDEC en Argentina
Los servidores del Instituto Nacional de Estadística y Censos (Indec) sufrieron un hackeo durante el domingo y parte de este lunes que generó que se caiga la página web oficial del...
Más de 60.000 servidores de Exchange en línea sin parches para la vulnerabilidad de...
Una de las dos fallas de seguridad a las que apuntan los exploits de ProxyNotShell, la vulnerabilidad CVE-2022-41082 RCE, no se ha reparado en más de 60.000 servidores de Microsoft Exchange...
2023 ICS Patch Tuesday debuta con 12 avisos de seguridad de Siemens, Schneider
El primer ICS Patch Tuesday de 2023 trae una docena de avisos de seguridad de Siemens y Schneider Electric, que abordan un total de 27 vulnerabilidades.
Siemens
Siemens ha publicado seis nuevos avisos...


























