Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Mas de dos millones de contraseñas WiFi quedan expuestas por app

WiFi Finder (hostpot, punto de acceso WiFi) para Android expuso una base de datos en donde alojaba las credenciales de más de dos millones de redes WiFi.

Leer Más

Virus NamPoHyu

El Ransomware NamPoHyu va dirigido a servidores remotos de Samba

Leer Más

Campaña Aggah

Campaña aprovecha varios servicios legítimos C&C con el objetivo final de instalar RevengeRAT.

Leer Más

Campaña de secuestro de DNS

Campaña de secuestro de DNS llamada “Tortuga marina” dirigida a organizaciones de seguridad nacional del Medio Oriente y África del norte.

Leer Más

Jcry ransomware

Jcry ransomware descubierto recientemente escrito en Go Lang

Leer Más

Microsoft pierde control de uno de sus servicios que usa loophole en la plataforma de nube de azure

Un profesional de la ciberseguridad explotó una debilidad sin parches de Azure de Microsoft.

Leer Más

Nueva variante de Cryptomix Ransomware

Nueva variante de criptomix esta vez agrega .DLL (Biblioteca de enlace dinámico).

Leer Más

Malware Predator the Thief

Actualizaciones del malware Predator the Thief.

Leer Más

Documento de Windows falso propaga malware

Campaña de correo distribuyendo malware AverMaria.

Leer Más

Malware Predator the Thief

Actualizaciones del malware Predator the Thief.

Leer Más

Documento de Windows falso propaga malware AveMaria

Campaña de correo distribuyendo malware AverMaria.

Leer Más

Actualización de correcciones de errores y seguridad de Thorntail 2.4.0 de Red Hat OpenShift Application

Múltiples vulnerabilidades en Thorntail 2.4.0, las cuales permitirían la ejecución de código malicioso.

Leer Más

Carbanak malware financiero

Carbanak es un troyano tipo APT

Leer Más

Nueva campaña de spam distribuye ficheros '.msi' para ejecutar código malicioso

Se ha detectado una campaña de spam que distribuye ficheros MSI maliciosos que descargan y ejecutan malware. Esta campaña afecta al sector financiero.

Leer Más

Vulnerabilidades en FortiClient y FortiManager.

Fortinet es una empresa dedicada al desarrollo y comercialización de software, dispositivos y servicios de ciberseguridad.

Leer Más

Abuso de MSI de Windows Installer

Windows installer utiliza archivos de paquete (MSI) para instalar programas. Cada archivo de paquete tiene una base de datos de tipo relacional que contiene instrucciones y datos necesarios para instalar o desinstalar programas.

Leer Más

Día cero en Oracle WebLogic

Oracle es un servidor de aplicaciones empresariales, multinivel y escalable que permite a los usuarios implementar productos y servicios en sus empresas.

Leer Más

TA505 se dirige a entidades financieras de todo el mundo

TA505 es un grupo organizado de cibercrimen de origen ruso, motivado por el factor económico dirigido a entidades financieras alrededor del mundo, utilizando técnicas como la conversión de herramientas de administración remota en herramientas legítimas, está relacionado con el troyano bancario Dridex, Locky Ransomware, RAT tRAT, Ransomware Philadelphia y GlobeImposter. En el último trimestre del año introdujeron nuevos malware identificados como FlawedAmmy y ServHelper.

Leer Más

Nueva técnica de evasión Emotet

La nueva técnica adoptada por Emotet permite el uso de dispositivos comprometidos como servidores C&C de proxy y redirige el tráfico al servidor que opera por parte de los atacantes. Engaña al software de seguridad para ocultar el tráfico de infección y evadir la detección.

Leer Más

Malware Financiero alojado en Google Sites

De acuerdo a un análisis realizado por netskope un ataque de descarga desde un drive-by encontrado en los sitios de Google. “https: //sites.google [.] Com / site / detailsreservations / Reserva-Manoel_pdf.rar? Attredirects = 0 & d = 1.”

Leer Más