Bienvenidos a nuestra selección de noticias sobre alertas de seguridad, vulnerabilidades, ciberataques y casos de estudio observados en las últimas horas. Aquí encontrarás información que te permitirá tener una idea clara del panorama de amenazas, la evolución constante del cibercrimen y como este afecta hoy en día a distintos tipos de industrias y sectores económicos. El objetivo principal es generar conciencia para prevenir y elaborar estrategias de protección basadas en estos riesgos emergentes.
Noticias y Casos de Estudio
- Ciberconsejos para evitar ser víctimas de Vishing
- Acusan a SolarWinds y a su CISO de engañar a inversores antes de un gran ciberataque
- 6 pasos para acelerar la respuesta a incidentes de ciberseguridad
- Por qué los parches legacy no pueden esperar
- Director del FBI advierte sobre aumento de ataques iraníes
- Lanzamiento de MITRE ATT&CK v14
- Avast confirma que etiquetó la aplicación de Google como malware en teléfonos Android
- El FSB arresta a hackers rusos que trabajaban para las fuerzas cibernéticas ucranianas
- Hábitos y comportamientos de ciberseguridad que los ejecutivos deben conocer
Ciberataques e Incidentes
- Un ataque masivo de ransomware dificulta los servicios en 70 municipios alemanes
- TA explotan activamente las fallas de F5 BIG-IP CVE-2023-46747 y CVE-2023-46748
- Interrupciones en Biblioteca Pública de Toronto causadas por ransomware Black Basta
- Advarra hackeado, actores de amenazas amenazan con filtrar datos
- Hackers utilizan la falla Citrix Bleed en ataques a redes gubernamentales en todo el mundo
- Campaña de infostealer se dirige a los usuarios de Facebook con fotos reveladoras
- Aeropuerto mexicano confirma que están trabajando para abordar el ciberataque
- Hackers iraníes son sorprendidos espiando a gobiernos y militares en Oriente Medio
- Turla actualiza su backdoor Kazuar con un antianálisis avanzado para evadir detecciones
- MuddyWater de Irán apunta a Israel en una nueva campaña cibernética de spear-phishing
Vulnerabilidades
- CISA publica tres avisos sobre sistemas de control industrial
- Investigadores encuentran que 34 controladores de Windows son vulnerables
- CISA añade dos fallos de F5 BIG-IP a su catálogo de vulnerabilidades conocidas
- Más de 100 vulnerabilidades en Microsoft 365 vinculadas a la biblioteca 3D de SketchUp
- Vulnerabilidades de F5 BIG-IP aprovechadas por los atacantes
- VMware Workspace afectado por nueva vulnerabilidad
- 3.000 servidores Apache ActiveMQ expuestos, son vulnerables a ataques RCE
- Atlassian: parchar rápidamente sus instancias de Confluence Data Center y Server
Malware
- La botnet de malware Mozi se apaga misteriosamente desactivando todos sus bots
- Grupo de ransomware HelloKitty explota la vulnerabilidad de Apache ActiveMQ
- Hackers norcoreanos atacan a expertos en criptomonedas con malware KANDYKORN
- Malware Arid Viper se camufla como una aplicación de citas
- Los ‘meal kits’ de malware ofrecen ataques RAT sin complicaciones
- El troyano ‘Grandoreiro’ apunta a clientes bancarios globales
- Los ataques de ransomware batirán récords en 2023
- Las 3 principales amenazas cibernéticas que atacan a los bancos en 2023
Ransomware (nuevas víctimas publicadas)
🚨 En las últimas 72 horas, se han publicado 64 nuevas víctimas de ransomware en los sitios de filtración de datos (DLS) monitoreados por CronUp.
Date | Title | Group |
---|---|---|
2023-11-02 | Contact Cottrell and McCullough | alphv |
2023-11-02 | imancorp.es | blackbasta |
2023-11-02 | psmicorp.com | lockbit3 |
2023-11-02 | AF Supply | alphv |
2023-11-02 | GO! Handelsschool Aalst | rhysida |
2023-11-02 | HAL Allergy | alphv |
2023-11-02 | Bluewater Health (CA) and others | daixin |
2023-11-02 | degregoris.com | lockbit3 |
2023-11-01 | imprex.es | lockbit3 |
2023-11-01 | steelofcarolina.com | lockbit3 |
2023-11-01 | sanmiguel.iph | lockbit3 |
2023-11-01 | vitaresearch.com | lockbit3 |
2023-11-01 | kitprofs.com | lockbit3 |
2023-11-01 | raumberg-gumpenstein.at | lockbit3 |
2023-11-01 | Detroit Symphony Orchestra | snatch |
2023-11-01 | Hawkeye Area Community Action Program, Inc | blacksuit |
2023-11-01 | Advarra Inc | alphv |
2023-11-01 | US Claims Solutions | knight |
2023-11-01 | summithealth.com | lockbit3 |
2023-11-01 | strongtie.com | blackbasta |
2023-11-01 | ampersand.tv | blackbasta |
2023-11-01 | baccarat.com | blackbasta |
2023-11-01 | piemmeonline.it | blackbasta |
2023-11-01 | fortive.com | blackbasta |
2023-11-01 | gannons.co.uk | blackbasta |
2023-11-01 | gsp.com.br | blackbasta |
2023-11-01 | TANATEX Chemicals | metaencryptor |
2023-11-01 | edwardian.com | blackbasta |
2023-11-01 | bionpharma.com | blackbasta |
2023-11-01 | stantonwilliams.com | blackbasta |
2023-11-01 | hugohaeffner.com | blackbasta |
2023-11-01 | intred.it | blackbasta |
2023-11-01 | Town of Lowa | alphv |
2023-11-01 | Schöler Fördertechnik AG | 8base |
2023-11-01 | JAI A/S | 8base |
2023-11-01 | Armstrong Consultants | 8base |
2023-11-01 | Traxall France | 8base |
2023-11-01 | Groupe Faubourg | 8base |
2023-10-31 | Advarra Inc.(PFIZER,GILEAD ETC AFFECTED) | alphv |
2023-10-31 | Mario de Cecco - Workwear & Corporate Wear IT | knight |
2023-10-31 | Universal Sewing Supply | incransom |
2023-10-31 | Software Systems | medusa |
2023-10-31 | G??P???? S????y??? | play |
2023-10-31 | Patriotisk Selskab | akira |
2023-10-31 | Auswide Services | bianlian |
2023-10-31 | B***** | bianlian |
2023-10-31 | Prasan Enterprises | bianlian |
2023-10-31 | ageroute.sn | lockbit3 |
2023-10-31 | bildco.ae | lockbit3 |
2023-10-31 | utec.com.sa | lockbit3 |
2023-10-31 | riohondo.edu | lockbit3 |
2023-10-31 | smartuigroup.com.au | lockbit3 |
2023-10-31 | Mount Carmel Care Center | medusa |
2023-10-31 | Kinesis Film Srl | knight |
2023-10-31 | BMW Munique Motors | knight |
2023-10-31 | Benefit Management | knight |
2023-10-31 | Intellipop Fiber Internet | knight |
2023-10-31 | il Centro | knight |
2023-10-31 | Emmea Srl | knight |
2023-10-31 | Michels Markisen GmbH | knight |
2023-10-31 | Pontifica Universidad Católica de Chile | knight |
2023-10-31 | Veneto Transportes | knight |
2023-10-31 | Kingsport Times-News | 8base |
2023-10-31 | Romulo Law Offices | 8base |

Imagen: CronUp Ciberseguridad

Alerta Temprana de Riesgos Cibernéticos (ATRc®)
Attack Surface Management
Cyber Threat Intelligence