Blog categorized as Ciberseguridad

GwisinLocker Ransomware apunta a sistemas Linux en Corea del Sur

05.08.22 05:03 PM - By César Millavil Arenas - Comment(s)
GwisinLocker Ransomware apunta a sistemas Linux en Corea del Sur

Los investigadores de ReversingLabs descubrieron una nueva familia de ransomware dirigida a sistemas basados en Linux en Corea del Sur.

Apodado GwisinLocker, el malware fue detectado por ReversingLabs el 19 de julio mientras realizaba campañas exitosas dirigidas a empresas en el espacio industri...

Google corrige una falla crítica de Bluetooth en Android en el boletín de seguridad de agosto

02.08.22 12:37 PM - By César Millavil Arenas - Comment(s)
Google corrige una falla crítica de Bluetooth en Android en el boletín de seguridad de agosto

Google publicó el lunes su boletín de seguridad mensual de agosto, detallando los últimos parches disponibles para Android.


Se han corregido un total de 37 vulnerabilidades, incluida una falla de seguridad crítica en el componente del sistema que podría conducir a la ejecución remota de código a trav...

El Phishing atacó principalmente a servicios financieros durante el primer semestre de 2022

29.07.22 12:15 PM - By César Millavil Arenas - Comment(s)
El Phishing atacó principalmente a servicios financieros durante el primer semestre de 2022

Los bancos recibieron la mayor parte de los ataques de phishing durante la primera mitad de 2022, según cifras publicadas hoy por la empresa de ciberseguridad Vade.


El análisis también encontró que era más probable que los atacantes enviaran sus correos electrónicos de phishing entre semana...

 Zero Trust no es un producto

21.07.22 05:06 PM - By César Millavil Arenas - Comment(s)
 Zero Trust no es un producto

Es sorprendente lo que el marketing ha podido hacer con un término tan desagradable. En casi cualquier contexto fuera de la seguridad, la confianza cero tiene pocas connotaciones positivas, si es que tiene alguna. “Hay cero, repito,...

Microsoft detalla cómo la campaña de phishing eludió MFA

13.07.22 03:41 PM - By César Millavil Arenas - Comment(s)
Microsoft detalla cómo la campaña de phishing eludió MFA

Una campaña de phishing a gran escala que utilizó  sitios de phishing de adversario en el medio (AiTM) robó contraseñas, secuestró sesiones de inicio de sesión y omitió el proceso de autenticación incluso si MFA estaba habilitado, según un nuevo informe.


La campaña de phishing AiTM se ...