Este reporte corresponde a una selección de las últimas noticias, alertas de seguridad, vulnerabilidades, ataques y casos de estudio observados durante las últimas horas. Esta información ha sido recopilada para entregar un panorama general de las amenazas más importantes del momento. El objetivo principal es dar visibilidad rápida sobre los cambios en la tendencia y la evolución del cibercrimen para generar conciencia y estrategias de protección en base a estos riesgos emergentes.
Noticias y Casos de Estudio
- La Agencia Nacional Contra El Crimen Del Reino Unido Creo Varios Sitios Webs De Servicios DDoS Falsos Para Contratar Y Recopilar Datos De Los Usuarios | CronUp Ciberseguridad.
- Más allá del perímetro 2023.
- El costo del fraude de la temporada de impuestos: cómo los actores de amenazas atacan sus datos y dinero.
- Alguacil adjunto de los Estados Unidos condenado por conspiración, acoso cibernético, perjurio y obstrucción.
- Lo que TikTok sabe sobre ti y lo que debes saber sobre TikTok.
- El Parlamento del Reino Unido sigue al gobierno al prohibir TikTok por preocupaciones de ciberseguridad.
- CISA lanza una herramienta gratuita para detectar actividad maliciosa en entornos cloud de Microsoft.
- GitHub reemplaza rápidamente la clave RSA SSH expuesta para proteger las operaciones de Git
- Cómo el Pentágono aprendió a amar la divulgación de vulnerabilidades.
- El gestor de modelos de riesgo «System of Trust» de MITRE mejora la resiliencia de la cadena de suministro.
- Microsoft Teams, Virtualbox y Tesla zero-days explotados en Pwn2Own.
- Las vulnerabilidades de código abierto siguen planteando un gran desafío para los equipos de seguridad.
Ciberataques e Incidentes
- Hackers de espionaje «amargos» apuntan a organizaciones chinas de energía nuclear.
- Hospital británico investiga el impacto de un ciberincidente «contenido».
- El campamento tecnológico para niños iD Tech sigue en silencio semanas después de la violación de datos.
- Advertencia a las personas mayores: datos personales de 254K beneficiarios de Medicare en riesgo después de la violación.
- La posible violación del proveedor de datos de Rio Tinto, GoAnywhere, detectada a finales de enero.
- El Fondo de Protección de Pensiones del Reino Unido es la última víctima del hackeo de GoAnywhere.
- La ciudad de Tennessee es golpeada con un ataque de ransomware.
- La ciudad de Toronto confirma el robo de datos, Clop se atribuye la responsabilidad.
- Ataque de malware de Oak Ridge: la policía investiga mientras las oficinas de la ciudad permanecen cerradas.
- Ciberataque interrumpe la distribución de medicamentos en España.
- Más víctimas posiblemente identificadas en el incidente de vulnerabilidad de GoAnywhere.
- Los incidentes vinculados a Irán estimularon al Comando Cibernético a enviar un equipo de «caza hacia adelante» a Albania.
Vulnerabilidades
Malware
- El troyano bancario basado en Android Nexus ya está disponible como malware como servicio.
- Los hacktivistas rusos implementan un nuevo malware AresLoader a través de instaladores señuelo.
- El malware de robo de información de Python utiliza Unicode para evadir la detección.
Ransomware (nuevas víctimas publicadas)
Fecha de Publicación | Título de la Publicación | Actor de Amenazas |
---|---|---|
2023-03-24 | lclattorneys.com | alphv |
2023-03-24 | wbactc | alphv |
2023-03-24 | Sun Global Media Usa Ltd | alphv |
2023-03-24 | "CCAA" | mallox |
2023-03-24 | IMAGINE360.COM | clop |
2023-03-24 | securens.in | lockbit3 |
2023-03-24 | Teklas | alphv |
2023-03-24 | Sun Pharmaceutical Industries Ltd. | alphv |
2023-03-24 | bianchiindustry.com | lockbit3 |
2023-03-24 | THECYPRINUS.COM | clop |
2023-03-24 | SPI.CO.ZA | clop |
2023-03-24 | DETECH.COM.TR | clop |
2023-03-24 | GRUPOFLORAPLANT.COM | clop |
2023-03-24 | ALTO.US | clop |
2023-03-24 | Gujarat Mineral | medusa |
2023-03-24 | GOA.GOV.IN | clop |
2023-03-24 | INTERTERMINALS.COM | clop |
2023-03-24 | GLOBALFARM.COM.AR | clop |
2023-03-24 | ATOS.NET | clop |
2023-03-24 | TGW.COM | clop |
2023-03-24 | DERK.CL | clop |
2023-03-24 | REDBOXVOICE.COM | clop |
2023-03-24 | PROGRESSION.COM | clop |
2023-03-24 | UNIMELB.EDU.AU | clop |
2023-03-24 | CROWNRESORT.COM.AU | clop |
2023-03-24 | BRIDGEWAY.COM.PH | clop |
2023-03-24 | TLG.COM | clop |
2023-03-23 | Comune Taggia | ransomhouse |
2023-03-23 | Kanawha Scales | blackbasta |
2023-03-23 | Vincent Lighting Systems | blackbasta |
2023-03-23 | Autoridad de Acueductos Y Alcantarillados | vicesociety |
2023-03-23 | Weickert Industries | monti |
2023-03-23 | PHOENIX.TECH | clop |
2023-03-23 | SODALESSOLUTIONS.COM | clop |
2023-03-23 | NATIONSBENEFITS.COM | clop |
2023-03-23 | SHOLASTIC.COM | clop |
2023-03-23 | VUMACAM.CO.ZA | clop |
2023-03-23 | CLOUDMED.COM | clop |
2023-03-23 | DPWORLD.COM | clop |
2023-03-23 | SOLPAC.CO.JP | clop |
2023-03-23 | VIRGIN.COM | clop |
2023-03-23 | LEGACY-TECHNOLOGIES.DE | clop |
2023-03-23 | OSHCO.COM | clop |
2023-03-23 | GRAY.TV | clop |
2023-03-23 | ORCAAUDIT.COM | clop |
2023-03-23 | CHEMILAB.COM.CO | clop |
2023-03-23 | PAYBOXAPP.COM | clop |
2023-03-23 | VERRAMOBILITY.COM | clop |
2023-03-23 | BUNZL.COM | clop |
2023-03-23 | FIRST-CENTRAL.COM | clop |
2023-03-23 | ALIVIAHELTH.COM | clop |
2023-03-23 | HORMELFOODS.COM | clop |
2023-03-23 | THECROSBYGROUP.COM | clop |
2023-03-23 | MUNICHRE.COM | clop |
2023-03-23 | GRUPOVANTI.COM | clop |
2023-03-23 | VOLARIS.COM | clop |
2023-03-23 | ACCUZIP.COM | clop |
2023-03-23 | SEPIRE.COM | clop |
2023-03-23 | WVI.ORG | clop |
2023-03-23 | TTBH.ORG | clop |
2023-03-23 | HUMANGOOD.COM | clop |
2023-03-23 | KANNACT.COM | clop |
2023-03-23 | CINEPLEX.COM | clop |
2023-03-23 | AMERIJET.COM | clop |
2023-03-23 | GDI.COM | clop |
2023-03-23 | ZOSKINHEALTH.COM | clop |
2023-03-23 | HRTRANSIT.ORG | clop |
2023-03-23 | PLURALSIGHT.COM | clop |
2023-03-23 | PPF.CO.UK | clop |
2023-03-23 | ppf.co.uk | clop |
2023-03-23 | bluebirdnetwork | alphv |
2023-03-23 | http://www.graceworks.org | royal |
2023-03-22 | LASOLTEL.FR | clop |
2023-03-22 | PG.COM | clop |
2023-03-22 | CROSSVILLEINC.COM | clop |
2023-03-22 | LESLIESPOOL.COM | clop |

Ingeniero en Ciberseguridad por la Universidad Tecnológica de Chile, Speaker, Analista de Ciberinteligencia, Investigador y Redactor para CronUp Ciberseguridad.