Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Cognyte vende un camión de vigilancia móvil para redes celulares

La empresa israelí Cognyte ha desarrollado un simulador de estación base llamado FalcoNet que emula una torre de telefonía móvil, obligando a los teléfonos cercanos a conectarse a ella. Esto permite a las fuerzas del orden monitorear cualquier dispositivo en la zona. Las autoridades de Texas han contratado a FalcoNet, que puede esconderse dentro de vehículos, mochilas o montarse en helicópteros, imitando la tecnología utilizada en los dispositivos Stingray.

POR Bruce Schneier
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Cognyte vende un camión de vigilancia móvil para redes celulares
Cruciferra Crypter utiliza BYOVD y el enmascaramiento de procesos para ocultar el malware de Windows
CYBERSECURITY

Cruciferra Crypter utiliza BYOVD y el enmascaramiento de procesos para ocultar el malware de Windows

El grupo criminal cibernético vinculado a China, responsable del uso de estafas basadas en el pago de impuestos dirigidas a contribuyentes, profesionales de impuestos y equipos de finanzas corporativas en la India, ha sido observado utilizando un sofisticado servicio de cifrado llamado Cruciferra. Según un nuevo análisis de Proofpoint, Cruciferra ha sido utilizado por diversos grupos de ciberdelincuentes independientes para entregar una amplia variedad de ataques remotos

1 MIN DE LECTURA arrow_forward
TELESHIM utiliza Telegram para ataques C2 contra gobiernos del Medio Oriente
CYBERSECURITY

TELESHIM utiliza Telegram para ataques C2 contra gobiernos del Medio Oriente

Investigadores de ciberseguridad han identificado una nueva actividad maliciosa de un actor de amenazas con vínculos con Asia Oriental que se dirige a entidades gubernamentales en Oriente Medio. Las intrusiones han resultado en la implementación de familias de malware previamente no informadas, denominadas TELESHIM, MIXEDKEY y BINDCLOAK, según Zscaler ThreatLabz. La empresa de ciberseguridad afirmó haber detectado la campaña a principios de este mes.

1 MIN DE LECTURA arrow_forward
GitHub añade un período de enfriamiento de 3 días para Dependabot para limitar la adopción de paquetes comprometidos
CYBERSECURITY

GitHub añade un período de enfriamiento de 3 días para Dependabot para limitar la adopción de paquetes comprometidos

GitHub ha anunciado un nuevo mecanismo de enfriamiento en Dependabot, que permite que la herramienta espere al menos tres días después de que se publique una versión antes de crear una solicitud de extracción. La opción de configuración de enfriamiento en el archivo dependabot.yml aún controla el comportamiento, por lo que, según Microsoft, puede elegir un parámetro de enfriamiento diferente que se adapte a su proyecto.

1 MIN DE LECTURA arrow_forward
Dentro del centro de operaciones de seguridad (SOC) de Elastic InfoSec: Cómo hemos reducido las llamadas a los modelos de lenguaje de agentes de IA en un 60%
CYBERSECURITY

Dentro del centro de operaciones de seguridad (SOC) de Elastic InfoSec: Cómo hemos reducido las llamadas a los modelos de lenguaje de agentes de IA en un 60%

Utilizamos catorce agentes de IA que gestionan las alertas de Elastic InfoSec. Realizaban 19 llamadas a LLM para realizar tareas que requerían 8. Aquí hay el bucle de optimización de cinco pasos que utilizamos en toda la flota, junto con el modelo de solicitud que puede utilizar con cualquier asistente de IA.

1 MIN DE LECTURA arrow_forward