Tag: Sigma

DetecciĂłn de CVE-2024-27198 y CVE-2024-27199: Vulnerabilidades crĂ­ticas en JetBrains TeamCity plantean riesgos crecientes con exploits en curso
DetecciĂłn de CVE-2024-27198 y CVE-2024-27199: Vulnerabilidades crĂ­ticas en JetBrains TeamCity plantean riesgos crecientes con exploits en curso

Un par de meses despuĂ©s de la explotaciĂłn masiva de CVE-2023-42793, nuevas vulnerabilidades crĂ­ticas en JetBrains TeamCity salieron a la luz, exponiendo a los usuarios afectados a los riesgos de un compromiso total de los sistemas impactados. Identificados como CVE-2024-27198 y CVE-2024-27199, los fallos de seguridad descubiertos pueden dar a los atacantes no autenticados luz […]

Read More
DetecciĂłn de Actividad del Ransomware Phobos: Los Adversarios Apuntan al Sector PĂşblico, Salud y Otra Infraestructura CrĂ­tica en EE.UU.
DetecciĂłn de Actividad del Ransomware Phobos: Los Adversarios Apuntan al Sector PĂşblico, Salud y Otra Infraestructura CrĂ­tica en EE.UU.

The el aumento exponencial y la escalada en la complejidad de las intrusiones de los ataques de ransomware impulsan la necesidad de una detecciĂłn proactiva del ransomware. El FBI y CISA emiten una alerta conjunta de ciberseguridad para notificar a la comunidad mundial de defensores sobre un aumento dramático en el ransomware Phobos ataques dirigidos […]

Read More
DetecciĂłn de Ataques UAC-0149: Hackers Lanzan un Ataque Dirigido Contra las Fuerzas Armadas de Ucrania, segĂşn Reporta CERT-UA
DetecciĂłn de Ataques UAC-0149: Hackers Lanzan un Ataque Dirigido Contra las Fuerzas Armadas de Ucrania, segĂşn Reporta CERT-UA

Dos dĂ­as antes del segundo aniversario de la invasiĂłn a gran escala de Rusia, los investigadores de CERT-UA descubrieron un ataque de phishing en curso contra las Fuerzas Armadas de Ucrania. La campaña adversaria vinculada al grupo UAC-0149 ha aprovechado el malware COOKBOX para infectar sistemas especĂ­ficos. Análisis del Ataque UAC-0149 Usando el Malware COOKBOX  […]

Read More
DetecciĂłn de Knight Ransomware: CĂłdigo Fuente de Ransomware 3.0 Disponible para la Venta
DetecciĂłn de Knight Ransomware: CĂłdigo Fuente de Ransomware 3.0 Disponible para la Venta

El cĂłdigo fuente del ransomware Knight, una nueva marca de Cyclops RaaS operaciĂłn, está disponible para la venta en un foro de piraterĂ­a. Los investigadores revelaron un anuncio reciente publicado en el foro RAMP por un actor de amenaza individual bajo el seudĂłnimo Cyclops que pertenece a la banda de ransomware Knight. El cĂłdigo fuente […]

Read More
DetecciĂłn de CVE-2023-50358: Una Nueva Vulnerabilidad Zero-Day en el Firmware de QNAP QTS y QuTS Hero
DetecciĂłn de CVE-2023-50358: Una Nueva Vulnerabilidad Zero-Day en el Firmware de QNAP QTS y QuTS Hero

Siguiendo de cerca en los talones de una vulnerabilidad crĂ­tica de RCE de Jenkins, emerge otra falla de seguridad que puede representar una grave amenaza para las organizaciones globales en el panorama de amenazas cibernĂ©ticas. Una nueva vulnerabilidad de dĂ­a cero en los sistemas operativos QNAP QTS y QuTS hero catalogada como CVE-2023-50358 ha estado […]

Read More
DetecciĂłn de Ataques APT Respaldados por Naciones: Microsoft y OpenAI Advierten sobre la ExplotaciĂłn de la IA por Hackers IranĂ­es, Norcoreanos, Chinos y Rusos
DetecciĂłn de Ataques APT Respaldados por Naciones: Microsoft y OpenAI Advierten sobre la ExplotaciĂłn de la IA por Hackers IranĂ­es, Norcoreanos, Chinos y Rusos

A lo largo de 2023, la frecuencia y la sofisticaciĂłn de los ataques han aumentado junto con la rápida evoluciĂłn y adopciĂłn de la tecnologĂ­a de IA. Los defensores apenas están comenzando a comprender y aprovechar el potencial de la IA generativa con fines defensivos para adelantarse a los adversarios, mientras que las fuerzas ofensivas […]

Read More
DetecciĂłn de Troll Stealer: Malware Innovador Aprovechado Activamente por el APT Kimsuky de Corea del Norte
DetecciĂłn de Troll Stealer: Malware Innovador Aprovechado Activamente por el APT Kimsuky de Corea del Norte

El infame grupo de hackers patrocinado por el estado de Corea del Norte Kimsuky APT ha sido visto aprovechando un nuevo ladrĂłn de informaciĂłn basado en Golang descubierto, rastreado como Troll Stealer junto con variantes de malware GoBear en ataques recientes contra Corea del Sur. El novedoso malware es capaz de robar datos del usuario, […]

Read More
Detección de Mispadu Stealer: Una Nueva Variante de Troyano Bancario Apunta a México Mientras Explota CVE-2023-36025
Detección de Mispadu Stealer: Una Nueva Variante de Troyano Bancario Apunta a México Mientras Explota CVE-2023-36025

Los investigadores de ciberseguridad revelaron recientemente una nueva variante de un malware de robo de informaciĂłn sigiloso conocido como Mispadu Stealer. Se ha observado que los adversarios detrás de los Ăşltimos ataques contra usuarios mexicanos que utilizan el troyano bancario Mispadu han estado explotando una vulnerabilidad recientemente corregida de Windows SmartScreen rastreada como CVE-2023-36025. Detectar […]

Read More
DetecciĂłn de Ataque UAC-0027: Hackers Apuntan a Organizaciones Ucranianas Usando el Malware DIRTYMOE (PURPLEFOX)
DetecciĂłn de Ataque UAC-0027: Hackers Apuntan a Organizaciones Ucranianas Usando el Malware DIRTYMOE (PURPLEFOX)

Además del creciente nĂşmero de ataques cibernĂ©ticos por parte del infame grupo UAC-0050 dirigidos a Ucrania, otros colectivos de hackers están intentando activamente infiltrarse en los sistemas y redes de las organizaciones ucranianas. A comienzos de febrero de 2024, los defensores identificaron más de 2000 computadoras infectadas con el malware DIRTYMOE (PURPLEFOX) como resultado de […]

Read More
DetecciĂłn de CVE-2024-23897: Una Vulnerabilidad CrĂ­tica de RCE en Jenkins Presenta Crecientes Riesgos con Explotaciones PoC Publicadas
DetecciĂłn de CVE-2024-23897: Una Vulnerabilidad CrĂ­tica de RCE en Jenkins Presenta Crecientes Riesgos con Explotaciones PoC Publicadas

Poco despuĂ©s de la divulgaciĂłn crĂ­tica de la vulnerabilidad CVE-2024-0204 en el software GoAnywhere MFT de Fortra, otra falla crĂ­tica llama la atenciĂłn de los defensores cibernĂ©ticos. Recientemente, los desarrolladores de Jenkins han abordado nueve errores de seguridad que afectan al servidor de automatizaciĂłn de cĂłdigo abierto, incluyendo una vulnerabilidad crĂ­tica rastreada como CVE-2024-23897, que […]

Read More