Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Resumen de amenazas: Mitigar ataques a gran escala de credenciales

Proporcionamos orientación para prepararse y mitigar ataques masivos de credenciales, centrándonos en las campañas recientes dirigidas a los dispositivos de los proveedores de seguridad. El artículo: Resumen de amenazas: Mitigación de ataques masivos de credenciales, publicado originalmente en Unit 42.

POR Andy Piazza
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Resumen de amenazas: Mitigar ataques a gran escala de credenciales
CL-STA-1062 Dirigido a los gobiernos del sudeste asiático y a la infraestructura crítica
CYBERSECURITY

CL-STA-1062 Dirigido a los gobiernos del sudeste asiático y a la infraestructura crítica

Las entidades gubernamentales y la infraestructura crítica fueron objeto de espionaje en el sudeste asiático por parte de atacantes que utilizaban un conjunto de herramientas híbrido, incluyendo el backdoor TinyRCT personalizado. El artículo CL-STA-1062: Objetivos del gobierno y la infraestructura crítica en el sudeste asiático, apareció originalmente en Unit 42.

1 MIN DE LECTURA arrow_forward
El regreso del miasma: Compromiso de la plataforma Leo en npm
CYBERSECURITY

El regreso del miasma: Compromiso de la plataforma Leo en npm

La campaña Shai-Hulud Miasma ha introducido nuevos paquetes maliciosos debido a una cuenta de mantenimiento comprometida, lo que afecta a los ecosistemas de Leo Platform y RStreams. Sonatype ha identificado 23 versiones de paquetes maliciosos que explotan técnicas como binding.gyp para ejecutar código malicioso durante la instalación, evitando así los métodos de detección estándar. Las organizaciones deben tratar los entornos potencialmente afectados como comprometidos y llevar a cabo investigaciones exhaustivas, eliminando las versiones maliciosas y rotando cuidadosamente las credenciales para evitar una mayor exposición. Este incidente destaca el creciente riesgo en el ecosistema npm, donde los atacantes comprometen paquetes y flujos de trabajo de confianza en lugar de simplemente publicar nuevos paquetes maliciosos. La revisión regular del comportamiento de los paquetes durante la instalación es esencial para la seguridad.

5 MIN DE LECTURA arrow_forward
Introducción al uso de COM por parte de las amenazas de Windows
CYBERSECURITY

Introducción al uso de COM por parte de las amenazas de Windows

El Component Object Model (COM) es una tecnología fundamental de Windows utilizada por aplicaciones legítimas para la activación de objetos, la comunicación entre procesos, la automatización y la reutilización de componentes independientes de lenguaje. Esas mismas características lo hacen útil también para los actores maliciosos.

1 MIN DE LECTURA arrow_forward