Bienvenidos a nuestra selección de noticias sobre alertas de seguridad, vulnerabilidades, ciberataques y casos de estudio observados en las últimas horas. Aquí encontrarás información que te permitirá tener una idea clara del panorama de amenazas, la evolución constante del cibercrimen y como este afecta hoy en día a distintos tipos de industrias y sectores económicos. El objetivo principal es generar conciencia para prevenir y elaborar estrategias de protección basadas en estos riesgos emergentes.
Noticias y Casos de Estudio
- MacOS bajo ataque: examinando la creciente amenaza y las perspectivas de los usuarios
- Más allá de ChatGPT: las organizaciones deben protegerse contra el poder de la IA
- Actores del estado de Corea del Norte expuestos en el hackeo de JumpCloud después del error de OPSEC
- Apple Zero-Day explotado activamente afecta el kernel del iPhone
- El chatbot malicioso ‘FraudGPT’ ahora a la venta en la web oscura
- Los resultados de la prueba de phishing KnowBe4 revelan que la mitad de los principales temas de correo maliciosos están relacionados a recursos humanos
- Google Chrome ofrecerá ‘Vistas previas de enlaces’ al pasar el cursor sobre los enlaces
- El concepto Zero-Trust es calificado como altamente efectivo por empresas de todo el mundo
- Surge la nueva herramienta de IA ‘FraudGPT’, diseñada para ataques sofisticados
- El alarmante aumento de los infostealers: cómo detectar esta amenaza silenciosa
- CISA: La mayoría de los ataques cibernéticos a gobiernos e infraestructura crítica involucran credenciales válidas
- La inteligencia de amenazas está creciendo: así es como los SOC pueden mantenerse al día
Ciberataques e Incidentes
- Yamaha confirma el ciberataque después de que varias bandas de ransomware reclamaran ataques
- El Hospital General de Tampa frustra a medias ataque de ransomware
- Grupo de cibercrimen Fénix se hace pasar por autoridades fiscales para atacar a usuarios latinoamericanos (Chile – México)
- Docenas de organizaciones atacadas por Akira ransomware
Vulnerabilidades
- El ataque Zenbleed filtra datos confidenciales de los procesadores AMD Zen2
- Ivanti lanza un parche urgente para la vulnerabilidad de día cero de EPMM bajo explotación activa
- 15 vulnerabilidades más agregadas al 2023 CWE – Top 25 Software Más Peligrosos
- TETRA:BURST — 5 nuevas vulnerabilidades expuestas en un sistema de radiocomunicación ampliamente utilizado
- Vulnerabilidad de divulgación de información en VMware Tanzu
Malware
- BundleBot la nueva variante de malware tipo stealear que se propaga en herramientas de IA y Juegos
- Los hackers de Lazarus secuestran servidores Microsoft IIS para propagar malware
- Proliferación de RaaS: 14 nuevos grupos de ransomware se dirigen a organizaciones de todo el mundo
- Los hackers utilizan alertas SMS para instalar el malware SpyNote
- Más de 400.000 credenciales corporativas robadas por malware de robo de información
- El malware bancario Casbaneiro pasa desapercibido con la técnica de derivación UAC
- El misterioso kit de herramientas de malware Decoy Dog todavía se esconde en las sombras de DNS
- ¿Quién y qué hay detrás del servicio proxy de malware SocksEscort?
- El ransomware ALPHV agrega una API de fuga de datos en una nueva estrategia de extorsión
- Nuevo malware Nitrogen impulsado a través de Google Ads para ataques de ransomware
Ransomware (nuevas víctimas publicadas)
🚨 En las últimas 48 horas, se han publicado 93 nuevas víctimas de ransomware en los sitios de filtración de datos (DLS) monitoreados por CronUp.
Date | Title | Group |
---|---|---|
2023-07-26 | Kovair Software | everest |
2023-07-26 | MACOM.COM | clop |
2023-07-26 | KALEPW.COM | clop |
2023-07-26 | DATAENGINE.EU | clop |
2023-07-26 | SAUL.ORG.UK | clop |
2023-07-26 | CCED.COM.OM | clop |
2023-07-26 | VIRGINPULSE.COM | clop |
2023-07-26 | ACLARA.COM | clop |
2023-07-26 | QUARK.COM | clop |
2023-07-26 | INFINIGATE.CH (INFINIGATE.CO.UK) | clop |
2023-07-26 | INFORMATICA.COM | clop |
2023-07-26 | ALOHACARE.ORG | clop |
2023-07-26 | SOFTTECH.NL | clop |
2023-07-26 | ALOGENT.COM | clop |
2023-07-26 | CONVERGEONE.COM | clop |
2023-07-26 | AMERISAVE.COM | clop |
2023-07-26 | KELLYSERVICES.COM | clop |
2023-07-26 | HUBBELL.COM | clop |
2023-07-26 | ALEKTUM.COM | clop |
2023-07-26 | HOERMANN-GRUPPE.COM | clop |
2023-07-26 | SALELYTICS.COM | clop |
2023-07-26 | FLUTTER.COM | clop |
2023-07-26 | ENTERPRISEBANKING.COM | clop |
2023-07-26 | MECHANICSBANK.COM | clop |
2023-07-26 | TRICOPRODUCTS.COM | clop |
2023-07-26 | JONESLANGLASALLE.COM | clop |
2023-07-26 | ARISTOCRAT.COM | clop |
2023-07-26 | ADARESEC.COM | clop |
2023-07-26 | TTIGROUP.COM | clop |
2023-07-26 | CHUCKECHEESE.COM | clop |
2023-07-26 | DELOITTE.COM | clop |
2023-07-26 | SIU.EDU | clop |
2023-07-26 | WSP.COM | clop |
2023-07-26 | SAFILOGROUP.COM | clop |
2023-07-26 | SLEEPCOUNTRY.CA | clop |
2023-07-26 | PLANETHOMELENDING.COM | clop |
2023-07-26 | TOYOTA-BOSHOKU.BE | clop |
2023-07-26 | DDCOS.COM | clop |
2023-07-26 | THEVITALITYGROUP.COM | clop |
2023-07-26 | METROBANK.COM.PH | clop |
2023-07-26 | GENESISENERGY.COM | clop |
2023-07-26 | GNC.COM | clop |
2023-07-26 | INFORMA.COM | clop |
2023-07-26 | EMSBILLING.COM | clop |
2023-07-26 | AWAZE.COM | clop |
2023-07-26 | PAYBACK.GROUP | clop |
2023-07-26 | GARRETTMOTION.COM | clop |
2023-07-26 | SMURFITKAPPA.COM | clop |
2023-07-26 | MCW.EDU | clop |
2023-07-26 | GOALSOLUTIONS.COM | clop |
2023-07-26 | GENSLER.COM | clop |
2023-07-26 | HINDUJAGROUP.COM | clop |
2023-07-26 | FANUCAMERICA.COM | clop |
2023-07-26 | CHEVRONFCU.ORG | clop |
2023-07-26 | FERRING.COM | clop |
2023-07-26 | SBMOFFSHORE.COM | clop |
2023-07-26 | CAP.ORG | clop |
2023-07-26 | QBITS.CH | clop |
2023-07-26 | MESVISION.COM | clop |
2023-07-26 | PBINFO.COM | clop |
2023-07-26 | HALLMARKCHANNEL.COM | clop |
2023-07-26 | MAXIMUS.COM | clop |
2023-07-26 | ARROW.COM | clop |
2023-07-26 | AJOOMAL.COM | clop |
2023-07-26 | DRYDOCKS.GOV.AE | clop |
2023-07-26 | HILLROM.COM | clop |
2023-07-26 | PRO2COL.COM | clop |
2023-07-26 | ENCOREANYWHERE.COM | clop |
2023-07-26 | AMF.SE | clop |
2023-07-26 | ORAU.ORG | clop |
2023-07-26 | AGILYSYSAP.COM | clop |
2023-07-26 | Azimut - Time of publication! | alphv |
2023-07-26 | important information(Knight) | cyclops |
2023-07-26 | CF Assicurazioni | alphv |
2023-07-26 | Globacom Limited | alphv |
2023-07-26 | University of Salerno | rhysida |
2023-07-25 | De****int | ragroup |
2023-07-25 | EDVMS | blackbasta |
2023-07-25 | The Sinbad Club | medusa |
2023-07-25 | ridgeviewindustries.com | lockbit3 |
2023-07-25 | University of the West of Scotland | rhysida |
2023-07-25 | NEBRASKALAND | alphv |
2023-07-25 | Republicbz | alphv |
2023-07-25 | Becht Engineering | akira |
2023-07-25 | BoomData - Data & Analytics Consultancy | 8base |
2023-07-25 | CROWD | 8base |
2023-07-25 | DV8 Technology Group | 8base |
2023-07-25 | FANSIPAN CONSTRUCTION CONSULTANTS CO.,LTD | 8base |
2023-07-25 | Institut Mensalus S.L. | 8base |
2023-07-25 | Miranda Brokerage | 8base |
2023-07-25 | Spectra Industrial | 8base |
2023-07-25 | BoomData -Data and Analytics Consultancy | 8base |
2023-07-25 | Kersey CO | 8base |

Imagen: CronUp Ciberseguridad

Alerta Temprana de Riesgos Cibernéticos (ATRc®)
Attack Surface Management
Cyber Threat Intelligence