EE.UU., Reino Unido y Australia sancionan a Zservers por su papel en los ciberataques de LockBit

Estados Unidos, Australia y el Reino Unido han impuesto sanciones a Zservers, un proveedor ruso de alojamiento a prueba de balas (BPH, por sus siglas en inglés), por facilitar la infraestructura utilizada por la banda de ransomware LockBit en sus ataques globales. Además, dos de sus administradores clave, los ciudadanos rusos Alexander Igorevich Mishin y Aleksandr Sergeyevich Bolshakov, han sido sancionados…

Alerta de vulnerabilidad de explotación de AnyDesk: CVE-2024-12754 permite la escalada de privilegios (PoC disponible)

El investigador de seguridad Naor Hodorov ha publicado recientemente un análisis de una vulnerabilidad descubierta en AnyDesk, un popular software de administración remota. Esta vulnerabilidad, identificada como CVE-2024-12754, podría permitir que un usuario con pocos privilegios obtenga acceso elevado y potencialmente tome el control total de un sistema. La vulnerabilidad se origina en una operación…

Los piratas informáticos aprovechan Google Tag Manager para implementar escáneres de tarjetas de crédito en tiendas Magento

Se ha observado que actores de amenazas aprovechan Google Tag Manager (GTM) para distribuir malware de clonación de tarjetas de crédito dirigido a sitios web de comercio electrónico basados ​​en Magento. La empresa de seguridad de sitios web Sucuri dijo que el código, si bien parece ser un script típico de GTM y Google Analytics utilizado para…

La policía arresta a dos sospechosos del ransomware Phobos y confisca sitios de 8Base

Según informes de los medios locales , los cuatro piratas informáticos habrían llevado a cabo ataques de ransomware contra al menos 17 empresas suizas entre abril de 2023 y octubre de 2024.

Durante los ataques, los actores de amenazas vulneraron las redes corporativas para robar datos y cifrar archivos. Luego, exigieron pagos en criptomonedas para proporcionar las claves de descifrado e impedir la divulgación pública de los datos.