Bienvenidos a nuestra selección de noticias sobre alertas de seguridad, vulnerabilidades, ciberataques y casos de estudio observados en las últimas horas. Aquí encontrarás información que te permitirá tener una idea clara del panorama de amenazas, la evolución constante del cibercrimen y como este afecta hoy en día a distintos tipos de industrias y sectores económicos. El objetivo principal es generar conciencia para prevenir y elaborar estrategias de protección basadas en estos riesgos emergentes.
Noticias y Casos de Estudio
- W3LL Store: El mercado secreto de phishing que se dirige a 8,000+ cuentas de Microsoft 365
- Caldera: nueva herramienta de seguridad para emular ataques en infraestructuras críticas
- 0-day en AtlasVPN para Linux desconecta a los usuarios y revela direcciones IP
- Flipper Zero se puede usar para lanzar ataques de spam Bluetooth para iOS
- Cómo usar la interactividad en un sandbox de malware
- Saltos de tiempo del sistema en Windows: posible causa
- Access Broker: los IAB que se centran en obtener accesos a entornos corporativos
- USA y UK sancionan a 11 miembros de TrickBot y Conti
- CISA publica cuatro avisos para los sistemas de control industrial
- CERT de Ucrania frena ataque a infraestructura energética
- Escandalo Pegasus: Senado polaco recomienda cargos criminales a políticos implicados
- Google habilita protección contra phishing en tiempo real de Chrome para todos los usuarios
Ciberataques e Incidentes
- Alerta: Campañas de phishing ofrecen nueva variante de back-door SideTwist y Agent Tesla
- APT «Fancy Bear» apunta a la instalación energética ucraniana
- Hackers chinos Storm-0558 roban clave de firma de Microsoft de los «crash dump»
- Hackers afirman publicar datos de pacientes de hospitales israelíes
- Google Looker Studio abusado en ataques de phishing de criptomonedas
- Hackers iraníes violan la organización de aviación de EE.UU. a través de Fortinet
- Hackers norcoreanos atacan a investigadores de seguridad con exploit de día cero
- CISA indica que múltiples hackers atacaron a una compañía aeroespacial
- Hackers roban hashes NTLMv2 usando scripts personalizados de Powershell
Vulnerabilidades
- 9 vulnerabilidades críticas en productos de administración de energía de SEL
- Jenkins publica un nuevo aviso de seguridad con varias vulnerabilidades
- Vulnerabilidades antiguas siguen siendo un gran problema
- Cisco Talos: revela 8 vulnerabilidades en Open Automation Software Platform
- Nuevas vulnerabilidades de Apache Superset exponen servidores a ataques RCE
- Johnson & Johnson revela violación de datos de IBM que afecta a los pacientes
- CISA advierte: nueva vulnerabilidiad crítica en Apache RocketMQ
- CISA advierte: actores de amenaza explotan vulnerabilidades Fortinet y Zoho ManageEngine
- Varias vulnerabilidades en ArubaOS permiten ataques de código arbitrario
- Falla en implementación de SSO en Cisco Broadworks permite falsificar credenciales
Malware
- Variante Mirai infecta TVs Android de bajo costo para ataques DDoS
- Ataques de criptominería de Windows dirigidos a GPU de alta gama con malware PhoenixMiner y IOIMiner
- Consultores de DO IT victimas de ataque por ransomware Ragna-Locker
- Apple se apresura a parchar fallas 0-day explotadas por spyware Pegasus en iPhones
- Chats internos de un grupo de RaaS de Conti expuestos
- Investigadores descubren back-door avanzadas y tácticas de exfiltración de datos de APT31
Ransomware (nuevas víctimas publicadas)
🚨 En las últimas 72 horas, se han publicado 56 nuevas víctimas de ransomware en los sitios de filtración de datos (DLS) monitoreados por CronUp.
Date | Title | Group |
---|---|---|
2023-09-08 | atWork Office Furniture | cactus |
2023-09-08 | BRiC Partnership | cactus |
2023-09-08 | PAUL-ALEXANDRE DOICESCO | qilin |
2023-09-08 | WACOAL | qilin |
2023-09-08 | Linktera | ransomed |
2023-09-07 | 24/7 Express Logistics | ragroup |
2023-09-07 | FOCUS Business Solutions | blackbyte |
2023-09-07 | Chambersburg Area School District | blackbyte |
2023-09-07 | Pvc-ms | stormous |
2023-09-07 | toua.net | lockbit3 |
2023-09-07 | K***** **** *********** | bianlian |
2023-09-07 | Sebata Holdings (MICROmega Holdings) | bianlian |
2023-09-07 | TORMAX USA | cactus |
2023-09-07 | West Craft Manufacturing | cactus |
2023-09-07 | Trimaran Capital Partners | cactus |
2023-09-07 | Specialised Management Services | cactus |
2023-09-07 | Conselho Superior da Justiça do Trabalho | 8base |
2023-09-06 | ragasa.com.mx | lockbit3 |
2023-09-06 | protosign.it | lockbit3 |
2023-09-06 | qsoftnet.com | lockbit3 |
2023-09-06 | meroso.be | lockbit3 |
2023-09-06 | concrejato.com.br | lockbit3 |
2023-09-06 | nobleweb.com | lockbit3 |
2023-09-06 | I Keating Furniture World | incransom |
2023-09-06 | gormanusa.com | lockbit3 |
2023-09-06 | onyx-fire.com | lockbit3 |
2023-09-06 | It4 Solutions Robras | incransom |
2023-09-06 | Smead | blackbyte |
2023-09-06 | Israel Medical Center - leaked | ragnarlocker |
2023-09-06 | Solano-Napa Pet Emergency Clinic | knight |
2023-09-06 | Ayass BioScience | alphv |
2023-09-06 | Sabre Corporation | dunghill_leak |
2023-09-06 | Energy One | akira |
2023-09-06 | Chula Vista Electric (CVE) | 8base |
2023-09-06 | FRESH TASTE PRODUCE USA AND ASSOCIATES INC. | 8base |
2023-09-05 | Precisely, Winshuttle | play |
2023-09-05 | Kikkerland Design | play |
2023-09-05 | Markentrainer Werbeagentur | play |
2023-09-05 | Master Interiors | play |
2023-09-05 | Bordelon Marine | play |
2023-09-05 | Majestic Spice | play |
2023-09-05 | Maxxd Trailers | cactus |
2023-09-05 | MINEMAN Systems | cactus |
2023-09-05 | Promotrans | cactus |
2023-09-05 | Seymours | cactus |
2023-09-05 | Marfrig Global Foods | cactus |
2023-09-05 | Barry Plant LEAK! | alphv |
2023-09-05 | Brooklyn Premier Orthopedics FULL LEAK! | alphv |
2023-09-05 | Barsco | cactus |
2023-09-05 | Foroni SPA | cactus |
2023-09-05 | Hornsyld Købmandsgaard | cactus |
2023-09-05 | Lagarde Meregnani | cactus |
2023-09-05 | spmblaw.com | lockbit3 |
2023-09-05 | Unimed | trigona |
2023-09-05 | Cyberport | trigona |
2023-09-05 | godbeylaw.com | lockbit3 |

Imagen: CronUp Ciberseguridad

Alerta Temprana de Riesgos Cibernéticos
Gestión de la Superficie de Ataque
Cyber Threat Intelligence