Bienvenidos a nuestra selección de noticias sobre alertas de seguridad, vulnerabilidades, ciberataques y casos de estudio observados en las últimas horas. Aquí encontrarás información que te permitirá tener una idea clara del panorama de amenazas, la evolución constante del cibercrimen y como este afecta hoy en día a distintos tipos de industrias y sectores económicos. El objetivo principal es generar conciencia para prevenir y elaborar estrategias de protección basadas en estos riesgos emergentes.
Noticias y Casos de Estudio
- GPT vs Malware: Desafíos y Mitigaciones
- Microsoft confirma que el asistente de IA Copilot llegará a Windows 10
- 7 errores comunes al crear un plan de respuesta a incidentes y cómo evitarlos
- 3 formas en que la economía conductual obstruye la ciberseguridad
- Administrador del Foro de Hacking Darkode condenado a prisión
- Policía ucraniana y checa desarticula una banda de estafadores bancarios
- La inversión en ciberseguridad implica algo más que tecnología
- Ciberseguridad reactiva a proactiva con el análisis de la ruta de ataque
Ciberataques e Incidentes
- Imperial Kitten ataca a empresas tecnológicas con SQLi y herramientas de escaneo
- MeridianLink confirma un ciberataque después de denuncia de banda de ransomware
- Toyota confirma brecha después de que ransomware Medusa amenazara con filtrar datos
- Vietnam Post expone 1,2 TB de datos, incluidas direcciones de correo electrónico
- Filtración de datos de McLaren Health Care afecta a 2,2 millones de personas
- Long Beach, California, apaga los sistemas informáticos tras un ciberataque
- Falla 0-day en software Zimbra explotada por cuatro grupos de hackers
- Nebraska publica dos informes de violación de datos tras incidente en Mayo
- Samsung sufrió una nueva filtración de datos
Vulnerabilidades
- Microsoft lanza actualizaciones de parches para 5 nuevas vulnerabilidades o-day
- Falla de divulgación de información de ManageEngine expone claves de cifrado
- CISA agrega tres vulnerabilidades explotadas conocidas al catálogo
- Falla crítica de inyección de comandos afecta a FortiSIEM de Fortinet
- CISA publica catorce avisos sobre sistemas de control industrial
- CISA añade error de Sophos Web Appliance a su catálogo de vulnerabilidades explotadas
- Cisco publica aviso de seguridad para sus teléfonos Cisco
- Cisco publica aviso de seguridad para software Cisco Secure Endpoint for Windows
- Cisco publica aviso de seguridad para su producto Cisco Identity Services Engine
- Cisco publica aviso de seguridad para sus productos Cisco AppDynamics PHP Agent
- Hackers pueden explotar una falla de seguridad en el cliente de Zoom
- Citrix publica actualizaciones de seguridad para Citrix Hypervisor
- Error ‘Randstorm’: millones de billeteras criptográficas abiertas al robo
Malware
- Hackers podrían explotar Google Workspace y Cloud Platform para realizar ataques
- CISA y el FBI emiten una advertencia sobre los ataques de doble extorsión de Rhysida
- Servidores MySQL atacados por la botnet ‘Ddostf’
- Modificaciones del spyware de WhatsApp en Telegram
- Encuentran 27 paquetes maliciosos de PyPI dirigidos a expertos en TI para entregar malware
- Anuncios maliciosos de Google engañan a usuarios de WinSCP para que instalen malware
- Grupo TA402 utiliza archivos XLL y RAR armados para distribuir malware
- Revisión de ransomware: noviembre de 2023
Ransomware (nuevas víctimas publicadas)
🚨 En las últimas 48 horas, se han publicado 23 nuevas víctimas de ransomware en los sitios de filtración de datos (DLS) monitoreados por CronUp.
Date | Title | Group |
---|---|---|
2023-11-17 | Select Education Group | blacksuit |
2023-11-17 | edc.dk | blackbasta |
2023-11-17 | villanuevadelaserena.es | lockbit3 |
2023-11-17 | Admilla ELAP | ransomexx |
2023-11-17 | Aceromex | ragroup |
2023-11-17 | Chung Hwa Chemical Industrial Works | ragroup |
2023-11-17 | SUMMIT VETERINARY PHARMACEUTICALS LIMITED | ragroup |
2023-11-17 | Informist Media | ragroup |
2023-11-17 | Epstein Law | qilin |
2023-11-17 | planethomelending.com | lockbit3 |
2023-11-17 | goodhopeholdings.com | lockbit3 |
2023-11-17 | adyne.com | lockbit3 |
2023-11-17 | chicagotrading.com | lockbit3 |
2023-11-17 | communitydentalme.org | lockbit3 |
2023-11-17 | krblaw.com | lockbit3 |
2023-11-17 | hsksgreenhalgh.co.uk | lockbit3 |
2023-11-17 | owensgroup.uk | lockbit3 |
2023-11-16 | uchlogistics.co.uk | blackbasta |
2023-11-16 | citycontainer.dk | blackbasta |
2023-11-16 | FEAM Maintenance | alphv |
2023-11-16 | thewalkerschool | alphv |
2023-11-16 | Consilium staffing llc | incransom |
2023-11-16 | Toyota Financial | medusa |

Imagen: CronUp Ciberseguridad

Alerta Temprana de Riesgos Cibernéticos (ATRc®)
Attack Surface Management
Cyber Threat Intelligence