Bienvenidos a nuestra selección de noticias sobre alertas de seguridad, vulnerabilidades, ciberataques y casos de estudio observados en las últimas horas. Aquí encontrarás información que te permitirá tener una idea clara del panorama de amenazas, la evolución constante del cibercrimen y como este afecta hoy en día a distintos tipos de industrias y sectores económicos. El objetivo principal es generar conciencia para prevenir y elaborar estrategias de protección basadas en estos riesgos emergentes.
Noticias y Casos de Estudio
- Los rootkits perniciosos plantean una creciente plaga en el panorama de amenazas
- Qué hacer (y qué no hacer) después de una violación de datos
- Explorando el lado oscuro: herramientas y técnicas OSINT para desenmascarar las operaciones de la web oscura
- ¿Cómo gestionar tu superficie de ataque?
- Evaluación de Networking – Con Wireshark o TCPdump puede determinar si hay actividad dañina en el tráfico de la red que monitorea
- Cloudflare informa de un aumento en los ataques DDoS sofisticados
- El gobierno de EE.UU. agrega las firmas de vigilancia Cytrox e Intellexa a la lista de entidades por tráfico de exploits cibernéticos
- CISA y NSA emiten una nueva guía para fortalecer la segmentación de la red 5G contra las amenazas
- Medidas de ciberseguridad que las pymes deben implementar
- Aproveche la inteligencia de amenazas, la IA y los datos a escala para impulsar las defensas cibernéticas
- Tendencias en ransomware -as-a-service y criptomoneda para monitorear
Ciberataques e Incidentes
- La fuga de datos de VirusTotal afecta a mas de 5000 usuarios
- La fuga de datos de VirusTotal expuso datos de algunos clientes registrados, incluidos miembros de inteligencia
- BlackCat y Clop reclaman ataque de ransomware contra el fabricante de cosméticos Estée Lauder
- El grupo FIN8 es descubierto entregando el Ransomware BlackCat
- FIN8 modifica la puerta trasera ‘sardónic’ para entregar el ransomware BlackCat
- Detección de malware CAPIBAR y KAZUAR: Turla, también conocido como UAC-0024 o UAC-0003, lanza campañas específicas de ciberespionaje contra Ucrania
Vulnerabilidades
- Google corrige la vulnerabilidad ‘Bad.Build’ que afecta al servicio Cloud Build
- Los ataques de día cero explotaron una vulnerabilidad crítica en Citrix ADC y Gateway
- Las vulnerabilidades de Adobe, Microsoft y Citrix reciben advertencias de CISA
- OWASP lanzó las 10 principales vulnerabilidades críticas para LLM (modelos de IA)
- Vulnerabilidades de Adobe ColdFusion explotadas para entregar shells web (CVE-2023-29298, CVE-2023-38203)
- CVE-2023-3519: Nuevo Crítico Para Citrix ADC Y Citrix Gateway (Unauth RCE)
Malwares
- Entidades paquistaníes objetivo de un sofisticado ataque que implementa malware ShadowPad
- La empresa de ciberseguridad Sophos suplantada por el nuevo ransomware SophosEncrypt
- Laboratorio médico ruso suspende algunos servicios después de ataque de ransomware
- Los hackers chinos APT41 atacan dispositivos móviles con el nuevo software espía WyrmSpy y DragonEgg
- ¿Por qué hay tantas ofertas de malware como servicio?
Ransomware (nuevas víctimas publicadas)
🚨 En las últimas 72 horas, se han publicado 76 nuevas víctimas de ransomware en los sitios de filtración de datos (DLS – Data Leak Sites) monitoreados por CronUp.
Date | Title | Group |
---|---|---|
2023-07-20 | CANAROPA Inc | nokoyawa |
2023-07-20 | Tampa General Hospital | nokoyawa |
2023-07-20 | Campbell Killin Brittan & Ray LLC | alphv |
2023-07-20 | Alberto Couto Alves | cactus |
2023-07-20 | Agoravita | cactus |
2023-07-20 | American Meteorological Society | cactus |
2023-07-20 | Biocair International | cactus |
2023-07-20 | Confartigianato Federimpresa FC | cactus |
2023-07-20 | ScanSource | cactus |
2023-07-20 | CWS | cactus |
2023-07-20 | Hawa Sliding Solutions | cactus |
2023-07-20 | Imagination | cactus |
2023-07-20 | Italkraft | cactus |
2023-07-20 | Michigan Production Machining | cactus |
2023-07-20 | Novobit | cactus |
2023-07-20 | Artemide | cactus |
2023-07-20 | Reyes Automotive Group | cactus |
2023-07-20 | Rotomail Italia SpA | cactus |
2023-07-20 | Phoenix Taxis | cactus |
2023-07-20 | Wasserstrom | cactus |
2023-07-20 | Americold | cactus |
2023-07-20 | Entegra | alphv |
2023-07-20 | cityserve-mech.co.uk | lockbit3 |
2023-07-20 | Hightway Care | bianlian |
2023-07-20 | Magnolia Steel | bianlian |
2023-07-20 | New Braunfels Cardiology | bianlian |
2023-07-20 | Bright Future Electric, LLC | akira |
2023-07-20 | Corinium Carpets | noescape |
2023-07-19 | Kensington Publishing | play |
2023-07-19 | Fernmoor Homes | play |
2023-07-19 | ECS Technology Group | play |
2023-07-19 | Woodbine Hospitality | play |
2023-07-19 | Sea Force IX | play |
2023-07-19 | Centennial Management | play |
2023-07-19 | R***** ********** ******* | bianlian |
2023-07-19 | Undisclosed Aerospace Company | bianlian |
2023-07-19 | Cumberland Pharmaceuticals Inc. | bianlian |
2023-07-19 | obeidpartners.com | lockbit3 |
2023-07-19 | Lumberton Independent School District | rhysida |
2023-07-19 | PWCCLINETSANDDOCUMENTS.COM | clop |
2023-07-19 | DMA.US | clop |
2023-07-19 | VENTIVTECH.COM | clop |
2023-07-19 | BLUEFIN.COM | clop |
2023-07-19 | ESTEELAUDER.COM | clop |
2023-07-19 | OFCOM.ORG.UK | clop |
2023-07-19 | ALLEGIANTAIR.COM | clop |
2023-07-19 | ITT.COM | clop |
2023-07-19 | SMC3.COM | clop |
2023-07-19 | COMREG.IE | clop |
2023-07-19 | JONASFITNESS.COM | clop |
2023-07-19 | AA.COM | clop |
2023-07-19 | Braintree Public Schools | royal |
2023-07-19 | VOG | alphv |
2023-07-19 | Anesco Ltd | 8base |
2023-07-18 | EA SMITH | alphv |
2023-07-18 | The Estée Lauder Companies | alphv |
2023-07-18 | DTD Express | medusa |
2023-07-18 | KUITS | alphv |
2023-07-18 | Tampa general hospital | snatch |
2023-07-18 | Nini Collection Ltd (Nini's Jewels) | medusa |
2023-07-18 | Health Springs Medical Center | medusa |
2023-07-18 | suninsurance.com.fj | lockbit3 |
2023-07-18 | lfcaire.org | lockbit3 |
2023-07-18 | berg-life.com | lockbit3 |
2023-07-18 | cotrelec.com | lockbit3 |
2023-07-18 | www.brockhouse.co.uk | abyss |
2023-07-18 | flexity.com | lockbit3 |
2023-07-18 | dixiesfed.com | lockbit3 |
2023-07-18 | ope.com.na | lockbit3 |
2023-07-18 | academia21.com | lockbit3 |
2023-07-18 | Wasserstrom | snatch |
2023-07-18 | Ningbo Joyson Electronic Corp. | snatch |
2023-07-18 | Seasia Infotech | snatch |
2023-07-18 | CashCall, Inc. | 8base |
2023-07-18 | Girardini Holding Srl | noescape |
2023-07-18 | Acomen | noescape |

Imagen: CronUp Ciberseguridad

Alerta Temprana de Riesgos Cibernéticos (ATRc®)
Attack Surface Management
Cyber Threat Intelligence