Libera tu mente y alcanza tus metas
Mes: <span>noviembre 2024</span>
Mes: noviembre 2024

Vulnerabilidad RCE en MS SharePoint explotado activamente para violar la redes corporativa

Una vulnerabilidad de ejecución remota de código (RCE) de Microsoft SharePoint
divulgada recientemente como
CVE-2024-38094
está siendo explotada
para obtener acceso inicial a las redes corporativas.

Microsoft solucionó la vulnerabilida…

Ciberdelincuentes norcoreanos y ransomware Play: nueva amenaza

Un reciente incidente de ciberseguridad ha revelado una alianza entre el grupo de hackers norcoreano Jumpy Pisces (también conocido como Andariel, APT45, entre otros) y la red de ransomware Play. Este equipo desplegó el ransomware Play entre mayo y septiembre de 2024, lo que sugiere una tendencia creciente de grupos patrocinados por estados a colaborar con actores criminales para obtener ganancias financieras. Según un informe de Palo Alto Networks, esta colaboración es la primera de su tipo y representa una nueva amenaza en el panorama de la ciberseguridad.

La entrada Ciberdelincuentes norcoreanos y ransomware Play: nueva amenaza se publicó primero en Una Al Día.

EMERALDWHALE: credenciales robadas de archivos de configuración de Git expuestos

Investigadores de ciberseguridad han detectado una campaña «masiva» que tiene
como objetivo
configuraciones Git expuestas para robar credenciales, clonar repositorios
privados e incluso extraer credenciales de la nube del código fuente.