Mantente siempre actualizado con las noticias del mundo de la seguridad electronica, brechas de seguridad, nuevas tendencias en, video vigilancia, protecciòn perimetral, domotica, alarmas, control de acceso y sistemas contraincendio.
Las credenciales robadas incluyen datos de acceso a servicios en la nube, proveedores de correo electrónico y otros servicios. Según la empresa Sysdig, el objetivo principal de los atacantes es utilizar estas credenciales para realizar ataques de phishing y enviar spam.
En resumen: el robo de sesiones en vivo permite a los atacantes eludir los controles de autenticación como MFA. Si puede secuestrar una sesión existente, tendrá menos pasos de los que preocuparse: no tendrá que preocuparse por convertir nombres de usuario y contraseñas robados en una sesión autenticada.
El diario China Times ha publicado un informe que señala que los datos personales de varios funcionarios de alto rango de Taiwán se han filtrado. El medio mandarín aseguraba que, entre ellos, se incluía a Wellington Koo, ministro de Defensa Nacional taiwanés.
Este troyano está diseñado para acceder sin autorización a cualquier cuenta bancaria o transacción financiera de sus víctimas con el objetivo de robar dinero. ¿Sus habilidades? Grabar pantalla, interceptar códigos de un solo uso, conceder permisos de manera automática y ahora controlar un móvil incluso si está bloqueado
Una base de datos que contenía información sensible del Fondo Fiduciario de las Naciones Unidas para poner fin a la violencia contra las mujeres fue expuesta en internet, revelando más de 115,000 archivos relacionados con organizaciones vinculadas o que reciben financiamiento de ONU Mujeres. Los documentos abarcan desde información sobre personal y contratos hasta cartas e incluso auditorías financieras detalladas sobre asociaciones que trabajan con comunidades vulnerables de todo el mundo, incluso bajo regímenes represivos.
Los investigadores de seguridad descubrieron que los atacantes podrían ejecutar ataque de hombre en medio «man-in-the-middle » para capturar las credenciales del servicio DDNS. Estas credenciales podrían luego usarse para manipular las conexiones de las cámaras y obtener acceso no autorizado a las transmisiones de video.
Se ha publicado una prueba de concepto de la explotación de una vulnerabilidad en el cliente de Registro Remoto de Microsoft. Este código podría utilizarse para tomar el control de un dominio de Windows degradando la seguridad del proceso de autenticación. La vulnerabilidad, identificada como CVE-2024-43532, y solucionada este mes, aprovecha un mecanismo alternativo en…
Fortinet reveló públicamente hoy una vulnerabilidad crítica de la API FortiManager. Identificada como CVE-2024-47575 (CVSS 9.0), está siendo explotada en ataques Zero-Day para robar archivos confidenciales que contienen configuraciones, direcciones IP y credenciales para dispositivos administrados. La compañía advirtió en privado a los clientes de FortiManager sobre la falla a partir del 13 de octubre,…
Los dispositivos obsoletos suelen ser objetivos fáciles para los atacantes, sobre todo si tienen vulnerabilidades que se pueden aprovechar y, debido a su estado de fin de vida útil, —End Of Life o EOL—, ya no recibe actualizaciones ni hay parches disponibles.
Igualmente, la plataforma también menciona que los usuarios disponen de un correo de eliminación automática ([email protected]), desde el que, si se envía una solicitud con los enlaces del contenido ilegal en Telegram, se revisará y eliminará en caso de que se considere ilegal por parte de los moderadores.