Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Protegiendo las aplicaciones basadas en SaaS contra el abuso de OAuth por parte de ShinyHunters
CYBERSECURITY

Protegiendo las aplicaciones basadas en SaaS contra el abuso de OAuth por parte de ShinyHunters

Microsoft Threat Intelligence identificó actividad de actores de amenazas con tácticas comunes asociadas con ShinyHunters, incluyendo el phishing por voz (vishing), la manipulación de la cadena de suministro y el acceso no autorizado a aplicaciones basadas en SaaS. El artículo Defending SaaS-based applications against ShinyHunters OAuth abuse apareció originalmente en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward
Solicitud de comentarios: CARE y Maven Central
CYBERSECURITY

Solicitud de comentarios: CARE y Maven Central

Durante la mayor parte de la historia de Maven Central, la publicación ha seguido un modelo sencillo: los mantenedores publican las versiones, los usuarios las consumen, y cuando algo sale mal, la solución llega a través del mismo canal.

1 MIN DE LECTURA arrow_forward
CrashStealer, un malware para macOS, utiliza un descargador notificado para superar las comprobaciones de Gatekeeper.
CYBERSECURITY

CrashStealer, un malware para macOS, utiliza un descargador notificado para superar las comprobaciones de Gatekeeper.

Los investigadores de ciberseguridad han identificado un nuevo malware para macOS llamado CrashStealer que es capaz de recopilar datos sensibles de sistemas comprometidos. A diferencia de otros programas de robo de información que se basan en scripts de Apple o envoltorios basados en Objective-C, CrashStealer está implementado en C++ nativo, según Jamf Threat Labs. Valida la contraseña de inicio de sesión de la víctima localmente antes de

1 MIN DE LECTURA arrow_forward
Google y Microsoft retiran ModHeader con 1.6 millones de instalaciones tras encontrar un recolector inactivo
CYBERSECURITY

Google y Microsoft retiran ModHeader con 1.6 millones de instalaciones tras encontrar un recolector inactivo

Google y Microsoft han retirado ModHeader, una popular extensión de edición de encabezados con aproximadamente 1,6 millones de instalaciones en Chrome y Edge, después de que los investigadores descubrieran un recolector de historial de navegación oculto que estaba integrado en su versión oficial. El recolector estaba inactivo. Una lista de permisos vacía lo mantenía desactivado, y no hay evidencia de que haya recopilado o enviado alguna información de navegación.

1 MIN DE LECTURA arrow_forward
Actualizaciones de seguridad de Microsoft Entra ID: Las claves son el método de autenticación predeterminado en Entra ID
CYBERSECURITY

Actualizaciones de seguridad de Microsoft Entra ID: Las claves son el método de autenticación predeterminado en Entra ID

Microsoft Entra ID hace que las claves sean la experiencia de inicio de sesión predeterminada e introduce un nuevo modelo para la autenticación mediante SMS y voz. Lea sobre cómo prepararse. El artículo Microsoft Entra ID: actualizaciones de seguridad: las claves son el método de autenticación predeterminado en Entra ID apareció originalmente en el Blog de Seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
Resumen semanal: Amenaza de ShareFile, ransomware Citrix Bleed 2, ataques de codificación con IA, y más
CYBERSECURITY

Resumen semanal: Amenaza de ShareFile, ransomware Citrix Bleed 2, ataques de codificación con IA, y más

En algún lugar, en este momento, una herramienta de seguridad está encontrando errores más rápido de lo que los humanos pueden arreglar. Esa es la buena noticia. Pero, el truco es que los atacantes tienen las mismas herramientas, pero las usan en sentido contrario, y no presentan informes. Esa es la situación de esta semana. El código de confianza está afectando a las personas que lo instalaron. Los errores antiguos del año pasado siguen apareciendo porque la solución estaba en una cola.

1 MIN DE LECTURA arrow_forward
Lecciones aprendidas de la reciente filtración de datos en GitHub de CISA
CYBERSECURITY

Lecciones aprendidas de la reciente filtración de datos en GitHub de CISA

La Agencia de Ciberseguridad e Infraestructura (CISA) ha publicado un informe post mortem sobre una filtración de datos que involucró a un contratista que publicó involuntariamente las credenciales internas de CISA, incluidos las claves de AWS Govcloud, en un repositorio público de GitHub durante casi seis meses. La filtración fue descubierta y denunciada por KrebsOnSecurity. Los expertos en seguridad enfatizan que los errores en la respuesta inicial de CISA ofrecen lecciones cruciales para que todos los equipos de ciberseguridad aprendan y mejoren sus prácticas.

1 MIN DE LECTURA arrow_forward
¿Por qué la seguridad en la nube es crítica para las agencias federales civiles y de defensa?
CYBERSECURITY

¿Por qué la seguridad en la nube es crítica para las agencias federales civiles y de defensa?

La seguridad en la nube se ha convertido en un pilar fundamental para la resiliencia de las agencias civiles y la defensa nacional, especialmente para el Departamento de Guerra (DoW). Lograr una arquitectura de “confianza cero” madura requiere una visibilidad profunda y en tiempo real en áreas críticas, respaldada por las autorizaciones FedRAMP High y IL5, que validan la protección de la información no clasificada controlada (CUI). Tenable One Cloud Exposure aborda las necesidades de seguridad en la nube proporcionando una plataforma unificada que mejora la gestión de riesgos y cumple con estrictos estándares de cumplimiento. A medida que las agencias federales navegan cada vez más por entornos en la nube complejos, el énfasis se desplaza de simplemente adoptar soluciones en la nube a asegurar su protección de manera efectiva. Adoptar un marco de “confianza cero” es esencial, enfatizando la necesidad de autorización y monitoreo continuos para prevenir riesgos como la exposición de datos y sistemas mal configurados. El enfoque integral de Tenable facilita la reducción proactiva de riesgos, permitiendo a las agencias priorizar sus esfuerzos de ciberseguridad de manera efectiva para la defensa nacional y la preparación de misiones.

8 MIN DE LECTURA arrow_forward
Nuevo ataque MemGhost planta falsas memorias persistentes en agentes de IA a través de un correo electrónico
CYBERSECURITY

Nuevo ataque MemGhost planta falsas memorias persistentes en agentes de IA a través de un correo electrónico

Proporcionar a un asistente de IA un recuerdo y acceso a tu bandeja de entrada, y así le estás dando a un atacante una forma de reescribir lo que cree que sabe sobre ti. Un solo correo electrónico puede engañar a ese agente para que guarde un dato falso sobre el usuario, ocultar el cambio y dirigir sus respuestas en sesiones posteriores de forma silenciosa. Cuando funciona, la persona lee una respuesta que parece normal y nunca se da cuenta de que su asistente ha sido manipulado.

1 MIN DE LECTURA arrow_forward
Nuevas directrices de cumplimiento disponibles: HITRUST i1 en AWS
CYBERSECURITY

Nuevas directrices de cumplimiento disponibles: HITRUST i1 en AWS

Amazon Web Services (AWS) ha publicado nuevas directrices de cumplimiento para organizaciones de atención médica que buscan la certificación HITRUST i1. El documento, titulado “Cumplimiento HITRUST i1 en AWS: Guía de implementación para clientes” con una plataforma de atención médica ilustrativa, proporciona un marco que abarca los 182 controles seleccionados necesarios para el cumplimiento. La guía tiene como objetivo ayudar a estas organizaciones a utilizar AWS como su infraestructura en la nube de manera efectiva, al mismo tiempo que cumplen con los estándares HITRUST.

1 MIN DE LECTURA arrow_forward
13 de julio – Informe de inteligencia sobre amenazas
CYBERSECURITY

13 de julio – Informe de inteligencia sobre amenazas

En el Boletín de Inteligencia sobre Amenazas de la semana del 13 de julio, se comparten importantes hallazgos de investigación sobre ciberseguridad, incluyendo una importante filtración de datos por parte de la aseguradora automovilística estadounidense AssuranceAmerica. Alrededor de 7 millones de personas fueron afectadas cuando los atacantes accedieron a los sistemas de la empresa utilizando credenciales de empleados comprometidas, lo que provocó el robo de información personal, como nombres, datos de contacto y licencias de conducir. Este incidente destaca las vulnerabilidades continuas en el sector.

1 MIN DE LECTURA arrow_forward