Libera tu mente y alcanza tus metas
General
General

Ransomware Black Basta

En el ámbito de la seguridad informática, nos encontramos con retos cada vez más complejos que prueban nuestras habilidades de defensa digital. Recientemente, hemos sido testigos de un ataque sin precedentes realizado por el ramsomware Black Basta. Más de 500 organizaciones en todo el mundo, desde pequeñas empresas hasta grandes corporaciones, han sido afectadas por […]

La entrada Ransomware Black Basta aparece primero en Security Art Work.

El FBI incauta el foro de piratería BreachForums utilizado para filtrar datos robados

El FBI ha logrado incautar el conocido foro de piratería BreachForums, utilizado para filtrar datos robados de un portal de la Europol, un paso significativo en sus esfuerzos continuos para combatir el cibercrimen. En la mañana del 15 de mayo el FBI ha incautado el foro de piratería BreachForums, tras su uso para filtrar datos […]

La entrada El FBI incauta el foro de piratería BreachForums utilizado para filtrar datos robados se publicó primero en Una al Día.

Banco Santander sufre un ciberataque a su base de datos de clientes y empleados alojada en un proveedor externo

Madrid, 14 de mayo de 2024 – El Grupo Santander ha confirmado recientemente que ha sido víctima de un acceso no autorizado a una de sus bases de datos alojada en un proveedor externo. Este incidente ha afectado a información de clientes en Chile, España y Uruguay, así como a datos de todos sus empleados […]

La entrada Banco Santander sufre un ciberataque a su base de datos de clientes y empleados alojada en un proveedor externo se publicó primero en Una al Día.

Samsung lanza actualización urgente por vulnerabilidad crítica de seguridad

Samsung ha liberado una actualización de seguridad dirigida a corregir una vulnerabilidad crítica que afecta a sus dispositivos Galaxy, incluyendo teléfonos móviles y tabletas. Los usuarios están siendo instados a instalar esta actualización lo antes posible para proteger sus dispositivos de posibles ataques. La nueva actualización de seguridad, correspondiente al parche de mayo de 2024, […]

La entrada Samsung lanza actualización urgente por vulnerabilidad crítica de seguridad se publicó primero en Una al Día.

UAD360 reunirá a la comunidad hacker en su 4º Congreso de Ciberseguridad en Málaga

Una decena de expertos, de reconocida trayectoria internacional en ciberseguridad, expondrán las últimas tendencias y desafíos del sector. El programa completo de charlas y las entradas ya están disponibles desde la web uad360.es UAD360, evento dirigido a la comunidad ciber, tendrá lugar el 14 de junio en la Escuela Técnica Superior de Ingeniería Informática de […]

La entrada UAD360 reunirá a la comunidad hacker en su 4º Congreso de Ciberseguridad en Málaga se publicó primero en Una al Día.

Dropbox revela una brecha en el servicio de firma digital que afecta a todos los usuarios

Dropbox ha revelado una filtración de datos que afecta a los clientes de Dropbox Sign, el servicio de firma electrónica de la compañía, donde los ciberatacantes obtuvieron acceso a tokens de autenticación, claves MFA, contraseñas cifradas e información de usuarios. Dropbox, la empresa de alojamiento en la nube, ha sido el último objetivo de actores […]

La entrada Dropbox revela una brecha en el servicio de firma digital que afecta a todos los usuarios se publicó primero en Una al Día.

Nuevo troyano bancario para Android: Brokewell, disfrazado de una actualización de Chrome

Un grupo de investigadores de CRIL han identificado un nuevo troyano bancario para Android, apodado «Brokewell», que imita ser una actualización del navegador Google Chrome. Este malware posee funciones avanzadas como grabación de pantalla, registro de teclas y la capacidad de ejecutar más de 50 comandos remotos, apuntando principalmente a usuarios en Alemania, pero con […]

La entrada Nuevo troyano bancario para Android: Brokewell, disfrazado de una actualización de Chrome se publicó primero en Una al Día.

Explotación de puerta trasera en cortafuegos de Cisco

Las dos vulnerabilidades permitieron a los autores de las amenazas implantar malware, desconocido hasta entonces, y mantener su persistencia en los dispositivos ASA y FTD comprometidos. Uno de los programas maliciosos implantados incluyen «Line Dancer» que es un cargador de código shell en memoria que ayuda a entregar y ejecutar cargas útiles de código shell […]

La entrada Explotación de puerta trasera en cortafuegos de Cisco se publicó primero en Una al Día.

La importancia y complejidad de la Información Clasificada

La información clasificada es un componente vital de la seguridad nacional e internacional en el mundo contemporáneo. Este tipo de información, meticulosamente protegida por gobiernos y organizaciones, abarca una amplia gama de contenido sensible que, de caer en manos equivocadas, podría representar una amenaza significativa para la seguridad, la estabilidad y los intereses estratégicos de […]

La entrada La importancia y complejidad de la Información Clasificada aparece primero en Security Art Work.

Vulnerabilidad Cross-Site Scripting en Holded

El compañero de Hispasec, Raúl Vega, identificó una vulnerabilidad crítica, etiquetada con CVE-2024-4026, en la popular aplicación web de gestión empresarial Holded. Esta vulnerabilidad permite la ejecución de scripts maliciosos a través de la sección «Mi perfil» afectando la seguridad de toda la plataforma. La vulnerabilidad descubierta, reportada por INCIBE, reside en la funcionalidad de […]

La entrada Vulnerabilidad Cross-Site Scripting en Holded se publicó primero en Una al Día.