Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Ransomware SEXi: ataque en servidores VMware ESXi de empresa de hosting

IxMetro Powerhost, un proveedor chileno de centros de datos y hosting, ha sido víctima de un ataque por parte de un nuevo grupo de ransomware denominado SEXi. Este grupo ha cifrado servidores VMware ESXi de la empresa y sus copias de seguridad, poniendo en jaque la operatividad de numerosos sitios web y servicios alojados. En […]

La entrada Ransomware SEXi: ataque en servidores VMware ESXi de empresa de hosting se publicó primero en Una al Día.

Vulnerabilidad crítica de Magento permite robar datos de pago de sitios web

Se ha descubierto que los actores de amenazas están explotando una
falla crítica en Magento para inyectar una puerta trasera persistente en
sitios web de comercio electrónico.

El ataque aprovecha
CVE-2024-20720
(puntuación CVSS: 9,1), …

ATT&CK: El juego de las casillas

El mundo de la ciberseguridad cada vez se vuelve más complejo y desafiante. Con cada nueva amenaza, desde capacidades dañinas como malware o 0 days, hasta los cambios en las infraestructuras, habiendo pasado de entornos on-premise a híbridos o full-cloud, surge la urgente necesidad de esquemas y metodologías que ayuden a enfrentar estas adversidades. No […]

La entrada ATT&CK: El juego de las casillas aparece primero en Security Art Work.

Ataque DoS a través de vulnerabilidad en protocolo HTTP/2 (Revisa y parchea!)

Una nueva investigación ha descubierto que el frame CONTINUATION del
protocolo HTTP/2 puede explotarse para realizar ataques de denegación de
servicio (DoS).

La técnica recibió el nombre en código
HTTP/2 CONTINUATION Flood por el investiga…

Aplicaciones VPN gratuitas en Google Play transforman móviles Android en servidores proxies

Expertos en ciberseguridad han descubierto un grupo de aplicaciones de VPN gratuitas en Google Play que convierten los dispositivos Android en servidores proxies sin el conocimiento de los usuarios. Este hallazgo fue publicado por el equipo de inteligencia de amenazas Satori de HUMAN, revelando que estas aplicaciones contenían un SDK malicioso capaz de comprometer la […]

La entrada Aplicaciones VPN gratuitas en Google Play transforman móviles Android en servidores proxies se publicó primero en Una al Día.