Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

El ransomware Chaos, llamado msRAT, esconde su canal de comunicación dentro de un proceso de navegador legítimo.

Cisco Talos identificó un caballo de Troya de acceso remoto basado en Rust llamado msaRAT, atribuido al grupo de ransomware Chaos. El malware lanza Chrome o Edge, y luego controla el navegador a través del protocolo Chrome DevTools. El tráfico de control y comandos se transmite a través de un canal WebRTC, ocultando efectivamente su comunicación dentro de un proceso de navegador legítimo.

POR Mirko Zorz
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
El ransomware Chaos, llamado msRAT, esconde su canal de comunicación dentro de un proceso de navegador legítimo.
El ransomware Chaos, msaRAT: Funcionando a través del navegador para establecer un canal de comunicación clandestino.
CYBERSECURITY

El ransomware Chaos, msaRAT: Funcionando a través del navegador para establecer un canal de comunicación clandestino.

El grupo de ransomware Chaos utiliza un nuevo malware llamado msaRAT que intercepta navegadores. El malware no se comunica directamente con el servidor de comando y control, sino que lo hace a través del navegador. Esto permite la ejecución de comandos arbitrarios, ocultando la dirección IP del atacante de las víctimas a través de WebRTC sobre TURN.

1 MIN DE LECTURA arrow_forward
Google añade la recuperación de videos de selfies para usuarios bloqueados de sus cuentas
CYBERSECURITY

Google añade la recuperación de videos de selfies para usuarios bloqueados de sus cuentas

Google anunció el jueves una nueva forma para que los usuarios se registren en sus cuentas, permitiéndoles grabar un vídeo de su rostro. Según el gigante tecnológico, el vídeo para la inscripción es otra opción además de los métodos de recuperación existentes para acceder a una cuenta, incluyendo una dirección de correo electrónico o un número de teléfono. La idea es utilizar un vídeo de rostro como una forma de recuperar el acceso si un usuario alguna vez se bloquea o no tiene acceso.

1 MIN DE LECTURA arrow_forward
PyPI refuerza la seguridad de los paquetes con nuevas restricciones de carga
CYBERSECURITY

PyPI refuerza la seguridad de los paquetes con nuevas restricciones de carga

PyPI ahora bloquea las subidas a versiones con más de 14 días para evitar que los atacantes corrompan versiones estables y prolongadas cuando se comprometen los tokens o los flujos de trabajo del proyecto. Esta restricción facilita el trabajo de los administradores y evita que las versiones caigan en un estado confuso, “comprometido o no”.

1 MIN DE LECTURA arrow_forward
Fabricante ferroviario suizo Stadler se niega a pagar el rescate de 12,3 millones de dólares tras el ciberataque
CYBERSECURITY

Fabricante ferroviario suizo Stadler se niega a pagar el rescate de 12,3 millones de dólares tras el ciberataque

La empresa suiza de fabricación de vehículos ferroviarios Stadler fue atacada por el grupo criminal cibernético Everest, que accedió a una plataforma de intercambio de datos compartida por proveedores a través de credenciales comprometidas y exige 10 millones de francos suizos (12,3 millones de dólares). Stadler tiene 16 plantas de producción, ocho centros de ingeniería, una red de servicio global en menos de 95 ubicaciones y emplea a 17.100 empleados en más de 75 países. La empresa confirmó haber recibido una carta de extorsión y se ha negado a pagar el rescate.

1 MIN DE LECTURA arrow_forward
GitHub actualiza su programa de recompensas por errores con una nueva categoría VIP y cambios en los pagos
CYBERSECURITY

GitHub actualiza su programa de recompensas por errores con una nueva categoría VIP y cambios en los pagos

GitHub ha actualizado su programa de recompensas por vulnerabilidades para premiar informes de mayor calidad y reducir las entregas de bajo esfuerzo y generadas por IA. La nueva estructura, que entrará en vigor el 27 de julio de 2026, introduce un nivel VIP y pagos ajustados; los informes anteriores conservan sus recompensas originales. Esta medida responde a un aumento en las entregas que carecen de impacto real, como pruebas no soportadas o ataques teóricos que no funcionan en la práctica.

1 MIN DE LECTURA arrow_forward