Mantente siempre actualizado con las noticias del mundo de la seguridad electronica, brechas de seguridad, nuevas tendencias en, video vigilancia, protecciòn perimetral, domotica, alarmas, control de acceso y sistemas contraincendio.
Según recoge la DGT, HackeCar, un medio digital especializado en motor y ciberseguridad advierte que «el ciberataque más común en todo el mundo tiene como protagonista al sistema keyless –que permite acceder y arrancar un vehículo sin necesidad de sacar la llave del bolsillo o bolso–, para robar el automóvil o lo que haya en su interior».
Según las estimaciones, el ataque ocurrió el pasado 3 de junio, y todos los servicios que dependen de Internet siguen sin estar disponibles, afectando a 1.3 millones de personas y muchos turistas que visitan la ciudad. Las autoridades admitieron la gravedad del incidente el 6 de junio (3 días después del hecho) y explicaron que todos los sistemas informáticos tuvieron que desconectarse para intentar contener los daños, advirtiendo que las interrupciones podrían durar unos días más.
Un actor de amenazas está usando un foro de hackers para publicar múltiples bases de datos, exponiendo un total de 386 millones de registros de usuarios, información que podría haber sido comprometida en incidentes de brechas de datos anteriores. El hacker, conocido como ShinyHunters, ni siguiera pide dinero por la base de datos. Los expertos en…
El hackeo se produce después de otro ciberataque en enero que incluía un gráfico pidiendo la muerte del líder supremo del país, que se reprodujo en múltiples canales de televisión estatales.
La demanda del jueves alega que Coinbase fue negligente por no realizar la debida diligencia de Terraform Labs antes de incluir a TerraUSD y tergiversar el riesgo de TerraUSD como una moneda estable algorítmica. La demanda compara la información sobre las monedas estables proporcionadas por las plataformas comerciales Robinhood, Gemini y Kraken con la de Coinbase y concluyó que «en lugar de revelar la naturaleza de TerraUSD como sin garantía, controlado por un algoritmo y altamente riesgoso, Coinbase lo hizo pasar como simplemente otro moneda estable.”
Se desveló cuántos episodios compondrían este remake del que es, posiblemente, uno de los juegos más queridos y mitificados de la franquicia. Ahora que el juego ha ido avanzando y Square Enix ha podido planificar el resto de la historia, ha afirmado que la saga se compondrá de tres partes, que el tercer capítulo ya ha comenzado su desarrollo, y que por la propia naturaleza de estos episodios, en los que se tiene una hoja de ruta muy definida, el desarrollo avanza muy rápido.
En Cali, recientemente la policia a detectado el uso de este tipo de dispositivos, el cual se asemeja a un dispositivo de juegos Game Boy, pero en realidad es un equipo modificado que permite realizar la manipulaciòn remota de los vehiculos de ciertas marca normalmente de alta gama, en este caso una camioneta de la marca Toyota.
Los ciberdelincuentes ya conocen el gran negocio que supondrá el IoT, un claro ejemplo es Lemon Duck, una botnet para minar la criptomoneda Monero, que utiliza dispositivos IoT como puntos de entrada para infectar ordenadores, el grupo de ransomware Conti se dirige a dispositivos como routers, cámaras y NAS con interfaces web expuestas para moverse internamente en las organizaciones afectadas, variantes del malware Trickbot utilizan routers como proxy para contactar con servidores C&C, y el malware Cyclops Blink (vinculado al grupo Sandworm) aprovecha los routers para el acceso inicial.
Las vulnerabilidades detectadas están relacionadas con el algoritmo de reensamblaje de paquetes IP fragmentados, desembocando tanto en denegación de servicio por desbordamiento de buffer, CVE-2022-30553, como en escritura arbitraria de memoria por sobrescritura de metadatos, CVE-2022-30790.
Según el informe de IBM, hubo una disminución del 94,34% en la duración promedio del ataque de ransomware durante el período mencionado anteriormente. Una de las principales razones del aumento en la velocidad de los ataques fue la economía del intermediario de acceso inicial y la industria del ransomware como servicio (RaaS). Estos brindan a los ciberdelincuentes una ventana para el ciclo de vida de ataques de ransomware repetibles, junto con amenazas de bajo riesgo y alta recompensa como la vulnerabilidad ZeroLogon y CobaltStrike.