Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Asegure sus actualizaciones de paquetes npm y pip en Amazon Linux.

Si usas e instalas paquetes de npm o PyPI, las primeras horas después de que un paquete se publica son las más arriesgadas porque los escáneres no pueden analizar los paquetes antes de su publicación. Se han detectado y eliminado eventos recientes de la cadena de suministro que afectan a los paquetes de NodeJS y Python en cuestión de horas. Sin embargo, mientras esos paquetes estaban disponibles para el público en general, es

POR Norbert Manthey
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Asegure sus actualizaciones de paquetes npm y pip en Amazon Linux.
La botnet Tengu reinicia dispositivos Linux para sobrevivir a su eliminación.
CYBERSECURITY

La botnet Tengu reinicia dispositivos Linux para sobrevivir a su eliminación.

Nozomi Networks Labs descubrió una nueva botnet IoT derivada de Mirai llamada Tengu que obliga a los dispositivos Linux infectados a reiniciarse después de que su proceso principal es eliminado, dando a sus mecanismos de persistencia otra oportunidad para relanzarse. El malware fue identificado por un sistema de aprendizaje automático que detecta firmas desconocidas y llegó por primera vez a través de un dropper que explota ataques de fuerza bruta por Telnet.

1 MIN DE LECTURA arrow_forward
Campaña de fraude de nueve años clona sitios de empresas rusas para robar pagos adelantados
CYBERSECURITY

Campaña de fraude de nueve años clona sitios de empresas rusas para robar pagos adelantados

Los investigadores en ciberseguridad han revelado detalles de una campaña de fraude a gran escala que implica la creación de sitios web similares a los de importantes empresas rusas con el objetivo de desviar fondos de empresas internacionales durante más de nueve años. Según el proveedor ruso de ciberseguridad F6, los actores de la amenaza han establecido sitios web clon de empresas rusas en el sector de los fabricantes de fertilizantes y empresas petroquímicas.

1 MIN DE LECTURA arrow_forward
Stairwell lanza Backstory, una investigación pionera y agentiva para el radio de explosión de malware.
CYBERSECURITY

Stairwell lanza Backstory, una investigación pionera y agentiva para el radio de explosión de malware.

Stairwell ha lanzado Backstory, una plataforma de investigación agéntica que traza instantáneamente variantes de malware relacionadas, identifica sistemas afectados y mapea el radio de explosión de un incidente en segundos. La herramienta proporciona a las empresas una rápida comprensión de lo que sucedió, dónde se propagó y qué debe ser contenido, ayudando a contrarrestar la creciente amenaza del malware generado por IA que produce nuevas variantes más fácilmente que las herramientas heredadas basadas en alertas.

1 MIN DE LECTURA arrow_forward
ShutterGap: Aryon Security encuentra 3.7 millones de recursos de la nube de AWS expuestos más allá de la visibilidad de CSPM/CNAPP.
CYBERSECURITY

ShutterGap: Aryon Security encuentra 3.7 millones de recursos de la nube de AWS expuestos más allá de la visibilidad de CSPM/CNAPP.

La investigación de Aryon Security muestra que anualmente alrededor de 3.7 millones de objetos en la nube de AWS de corta duración que contienen datos altamente sensibles están expuestos públicamente. Estos recursos suelen filtrarse durante minutos u horas, el tiempo suficiente para que los atacantes los descubran y copien, pero demasiado breve para que las herramientas de escaneo convencionales de CSPM y CNAPP los detecten. Los hallazgos exponen una debilidad fundamental del modelo reactivo de CSPM/CNAPP, subrayando que la detección proactiva y en tiempo real es esencial porque muchas configuraciones erróneas son explotables antes de que las herramientas de escaneo puedan notarlas.

1 MIN DE LECTURA arrow_forward