Este reporte corresponde a una selección de las últimas noticias, alertas de seguridad, vulnerabilidades, ataques y casos de estudio observados durante las últimas horas. Esta información ha sido recopilada para entregar un panorama general de las amenazas más importantes del momento. El objetivo principal es dar visibilidad rápida sobre los cambios en la tendencia y la evolución del cibercrimen para generar conciencia y estrategias de protección en base a estos riesgos emergentes.
Noticias y Casos de Estudio
- Health3PT Council unites healthcare CISOs to solve third-party cyber risk – Help Net Security
- Cloudflare Announces Email Security & Data Protection Tools (darkreading.com)
- Google is calling EU cybersecurity founders – Help Net Security
- Attackers abuse business-critical cloud apps to deliver malware – Help Net Security
- Lorenz ransomware gang plants backdoors to use months later (bleepingcomputer.com)
- Trojan Puzzle attack trains AI assistants into suggesting malicious code (bleepingcomputer.com)
- TikTok CEO questioned by EU official over reports of ‘aggressive data harvesting and surveillance’ – The Record from Recorded Future News
- New York state adds $35 million to 2023 cybersecurity budget as attacks soar – The Record from Recorded Future News
Ciberataques e Incidentes
- The Guardian confirms criminals accessed staff data in ransomware attack – The Record from Recorded Future News
- Royal Mail halts international services after cyberattack (bleepingcomputer.com)
- Raspberry Robin Malware Detection: Enhanced Worm-Like Version Attacking European Financial Institutions – SOC Prime
- Life during wartime: Ukraine ‘has to be ready for new more powerful and complex’ cyberattacks – The Record from Recorded Future News
- Data leak exposes information of 10,000 French social security beneficiaries | CSO Online
- Cyble — Mitsu Stealer distributed via AnyDesk Phishing Site
- San Fran’s BART Investigates Vice Society Data Breach Claims (darkreading.com)
- Iowa’s largest school district cancels classes after cyberattack (bleepingcomputer.com)
- El Grupo APT «Dark Pink» Estaría Apuntando A Los Gobiernos Y Departamentos Militares Del Asia-Pacífico | CronUp Ciberseguridad
Charlas, Conferencias y Webinars
¿Quieres comenzar el año conociendo las principales tendencias sobre ciberseguridad? Así es así, no te pierdas el webinar sobre identidad digital y prevención del fraude junto con VU Security Chile y CronUp Ciberseguridad.
El evento será realizado el día 12 de enero a las 11 AM (Santiago de Chile) vía Zoom.
Los exponentes son:
🟠 Juan Pablo Sanfuentes G. – Gerente de VU Chile.
🔵 Andres Serey – Cybersecurity Service Manager de CronUp.

Es tu oportunidad para descubrir cómo nuestros productos pueden ayudarte a impulsar tu negocio implementando procesos seguros y sin fricción. ¡Te esperamos!
🔴Link de Registro: https://lnkd.in/e6jVf8xd
Vulnerabilidades
- US CISA adds MS Exchange bug CVE-2022-41080 to its Known Exploited Vulnerabilities CatalogSecurity Affairs
- Cisco warns of auth bypass bug with public exploit in EoL routers (bleepingcomputer.com)
- New Analysis Reveals Raspberry Robin Can be Repurposed by Other Threat Actors (thehackernews.com)
- 🚨 Explotación masiva en curso de CVE-2022-44877 (Centos Web Panel 7 Unauthenticated Remote Code Execution). | German Fernández | LinkedIn
Malware
- Gootkit malware abuses VLC to infect healthcare orgs with Cobalt Strike (bleepingcomputer.com)
- ‘StrongPity’ hackers created fake video-chat app to spy on users – The Record from Recorded Future News
Ransomware (nuevas víctimas publicadas)
Fecha de Publicación | Título de la Publicación | Actor de Amenaza |
---|---|---|
2023-01-11 | D???? P??????s | play |
2023-01-11 | A????? ????k | play |
2023-01-11 | circlevillecourt.com | lockbit3 |
2023-01-11 | ADIVA CO. LTD | mallox |
2023-01-10 | Thor Specialties, Inc. | lorenz |
2023-01-10 | Shelco | lorenz |
2023-01-10 | Chestertons Inc. | lorenz |
2023-01-10 | datair.com | lockbit3 |
2023-01-10 | Fire Rescue Victoria | vicesociety |

Alerta Temprana de Riesgos Cibernéticos
Gestión de la Superficie de Ataque
Cyber Threat Intelligence