Noticias sobre seguridad informatica

Ciberataque

Investigadores de ciberseguridad revelaron el martes un fallo de seguridad de ocho años de antigüedad que afectaba a 150 impresoras multifunción diferentes de HP Inc. y que podría ser aprovechado por un adversario para tomar el control de los dispositivos vulnerables, robar información sensible e infiltrarse en las redes de las empresas para realizar otros ataques.

Los investigadores de F-Secure Labs, Timo Hirvonen y Alexander Bolshev, descubrieron y comunicaron a HP los dos puntos débiles, denominados en conjunto Printing Shellz, el 29 de abril de 2021, lo que llevó al fabricante de PC a publicar parches a principios de este mes.

“Los fallos se encuentran en la placa de comunicaciones de la unidad y en el analizador de fuentes”, dijeron Hirvonen y Bolshev. “Un atacante puede aprovecharlos para obtener derechos de ejecución de código, el primero de los cuales requiere acceso físico mientras que el segundo puede lograrse de forma remota. Un ataque exitoso permitirá al adversario alcanzar varios objetivos, incluyendo el robo de información o el uso de la máquina comprometida como cabeza de playa para futuros ataques contra una organización.”

Sitios de noticias de ciberseguridad

18 Nov 2021Optimizar la respuesta a los incidentes: A Practitioner’s Guide9 Dic 2021Los controles son la clave del éxito de la gestión de la ciberseguridad25 Nov 2021Hombre contra máquina: Cómo ganar la batalla de los bots16 Dic 2021, 13:00 EST, 10:00 PSTPriorizar la seguridad de Active Directory para interrumpir un ataque de ransomware

17 Oct 2021 WebinarVulnerabilidades de terceros: Desmitificando lo desconocido24 Ago 2021 Noticias#BHUSA: Los investigadores critican el programa de recompensas por fallos de Apple320 Jul 2021 PodcastIntoSecurity Chats, Episodio 5 – Rik Ferguson, presentado por Thales44 Ago 2021 News#BHUSA: Cómo los ataques a la cadena de suministro cambian la economía de la explotación masiva56 Ago 2021 Editorial¡La revista Infosecurity vuelve a estar en línea! 623 Ago 2021 MagazineTop 5 Best Practices for Cloud Security

Las noticias de los hackers

Un hombre canadiense de 31 años ha sido detenido y acusado de fraude en relación con numerosos ataques de ransomware contra empresas, organismos gubernamentales y ciudadanos particulares en todo Canadá y Estados Unidos. Las autoridades canadienses lo describen como “el ciberdelincuente más prolífico que hemos identificado en Canadá”, pero de momento no han dado más detalles sobre la investigación o el acusado. Afortunadamente, una dirección de correo electrónico y un apodo aparentemente relacionados con el acusado ofrecen algunas pistas adicionales.

Matthew Philbert, de Ottawa (Ontario), fue acusado de fraude y conspiración en una acción policial conjunta de las autoridades canadienses y estadounidenses denominada “Proyecto CODA”. La Policía Provincial de Ontario (OPP) dijo el martes que la investigación comenzó en enero de 2020 cuando la Oficina Federal de Investigación de Estados Unidos (FBI) se puso en contacto con ellos en relación con los ataques de ransomware que se basaron en Canadá.

“Durante el curso de esta investigación, los investigadores de la OPP determinaron que un individuo era responsable de numerosos ataques de ransomware que afectaban a empresas, agencias gubernamentales y particulares en todo Canadá, así como a delitos relacionados con la cibernética en los Estados Unidos”, se lee en un comunicado de la OPP.

Ataque del ransomware wannacry

Los investigadores descubrieron que el grupo SideCopy APT tenía como objetivo a los funcionarios del gobierno en la India y Afganistán a través del nuevo robador de datos AuTo para el ciberespionaje. Los hackers utilizan el malware ActionRAT y AuTo Stealer en esta campaña. Se sugiere a las entidades gubernamentales que inviertan más en seguridad y se mantengan vigilantes …

Los investigadores se han topado con un travieso actor de amenazas, apodado KAX17, que ejecuta más de 900 servidores maliciosos supuestamente para desanonimizar a los usuarios de Tor. La mayoría de los servidores de retransmisión de Tor utilizados por el grupo estaban ubicados en centros de datos de todo el mundo y estaban configurados como puntos de entrada y de intermediación. Los recientes descubrimientos …

Una alerta rápida del FBI reveló que los actores del ransomware cubano vulneraron al menos 49 entidades de sectores de infraestructuras críticas como el sanitario, el financiero, el gubernamental, el manufacturero y el informático. El grupo exigió a diferentes empresas estadounidenses un rescate de 74 millones de dólares y ya ha recibido 43,9 millones. …

Una serie de campañas de publicidad maliciosa del grupo Magnat están infectando a los usuarios a través de falsos juegos populares e instaladores de aplicaciones. Difunde dos ladrones de contraseñas de productos básicos Azorult y Redline, MagnatBackdoor y MagnatExtension. Estas amenazas son muy efectivas y requieren de múltiples capas de seguridad …