Spynote Android Malware dirigido a instituciones financieras para robar información confidencial
Desde octubre de 2022, una nueva versión del malware para Android conocida como SpyNote (también conocido como SpyMax) ha estado apuntando a las instituciones financieras como medio para robar información. Es...
Afirman que Rapipago sufrió un ataque informático
Agentes internos del canal de cobranzas Rapipago afirman que semanas atrás sufrieron un hackeo que causó problemas en la operación de la empresa durante 3 días. Se habrían perdido registros de...
Siguen hackeando al Estado Nacional Argentino
Una posible filtración de datos con versiones encontradas tiene como escenario al Ministerio de Economía: un ciberdelincuente asegura tener accesos internos a los sistemas de la cartera y subió este miércoles...
Datos de 235 millones de usuarios de Twitter filtrados en línea
Una fuga de datos que contiene direcciones de correo electrónico de 235 millones de usuarios de Twitter se ha publicado en un popular foro de hackers. Muchos expertos lo analizaron de...
Ciberdelincuentes de BlueNoroff APT utilizan nuevas formas de eludir la protección MotW de Windows
Se ha observado que BlueNoroff, un subgrupo del conocido grupo Lazarus, ha adoptado nuevas técnicas en su playbook que le permiten eludir las protecciones de Windows Mark of the Web (MotW).
Esto...
Nueva técnica de evasión en correos Phishing
Una nueva técnica de evasión se ha detectado en los correos Phishing. Consiste en la simulación prácticamente perfecta del nuevo logo de Microsoft usando código HTML dentro de una tabla. Esto...
¿Cómo activar 2FA (autenticación de dos pasos) en cuenta de Google?
2FA son las siglas de "Two Factor Authentication", o autenticación en dos pasos. También se le llama verificación en dos pasos o identificación en dos pasos. Vamos, identificarte en una cuenta...
Extracción de credenciales cifradas de herramientas comunes
La mayoría de los ataques cibernéticos se basan en credenciales robadas, obtenidas engañando a los empleados y usuarios finales para que las compartan o recolectando credenciales de dominio almacenadas en caché...
Cisco advierte sobre un error de omisión de autenticación con exploit público en enrutadores...
Cisco advirtió hoy a los clientes sobre una vulnerabilidad crítica de omisión de autenticación con un código de explotación público que afecta a múltiples enrutadores VPN al final de su vida...
Drupal core – Moderadamente crítico – Revelación de información – SA-CORE-2023-001
El módulo Mediateca no comprueba correctamente el acceso a las entidades en algunas circunstancias. Esto puede provocar que los usuarios con acceso para editar contenido vean metadatos sobre elementos multimedia a...