
Serie de blogs
Mes: Enero 2023

Consejos para cumplir la norma PCI DSS...
Los piratas informáticos atacan con frecuencia los datos del sector de las tarjetas de pago (PCI). Para ayudar a protegerlos, se establecieron regímenes de cumplimiento como el Estándar de Seguridad de Datos PCI (PCI DSS) para proteger...
El malware bancario GodFather para Android roba...
Los investigadores de Cyble Research & Intelligence Labs (CRIL) han descubierto el malware GodFather, una nueva versión del troyano bancario para Android. Este malware se ha infiltrado en más de 400 aplicaciones bancarias...
Se cuestiona la utilidad del seguro de ciberseguridad...
Las pólizas de seguro de ciberseguridad son consideradas por muchos como una red de seguridad de último recurso que, cuando las cosas se tuercen de forma terrible, proporciona al menos un poco de esperanza...
CISA advierte de que el software TIBCO...
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) ha añadido dos fallos de seguridad antiguos, rastreados como CVE-2018-5430 (puntuación CVSS: 7,7) y CVE-2018-18809 (puntuación CVSS: 9,9), que afectan a TIBCO Software JasperReports....
¿Qué hace el agua de Florida...
Es el guión de una película de terror: un ciberataque que altera el suministro de agua de una ciudad y envenena a sus habitantes. Estuvo a punto de ocurrir en el mundo real. En...
MasquerAds: La campaña de malware que estafa...
Según un informe de Guardio Labs, el malware "MasquerAds" se dirige a organizaciones, GPUs y Crypto Wallets utilizando la plataforma de anuncios de Google para propagar el malware a los usuarios que buscan productos de software populares.....
Principales tendencias en ciberseguridad...
Como era de esperar, 2022 fue un año duro para la ciberseguridad, con un ciberataque que acaparó titulares tras otro, y no hay indicios de que 2023 vaya a ser más fácil para los equipos de ciberseguridad. ...
Un malware de puerta trasera de Linux infecta...
Dr. Web ha descubierto Linux.BackDoor.WordPressExploit.1, una herramienta de pirateo de sitios web basada en el CMS WordPress. Se aprovecha de 30 vulnerabilidades en varios plugins y temas para WordPress. Cuando los sitios web utilizan...
Cómo los MSSP pueden...
Para cumplir con los requisitos de la organización, los mandatos de cumplimiento y los requisitos reglamentarios, los proveedores de servicios de seguridad gestionados (MSSP) tienen a su disposición un enfoque de parcheo de vulnerabilidades que tal vez no hayan considerado -y...
Vice Society usando un ransomware personalizado...
Los investigadores de SentinelOne descubrieron que el grupo Vice Society ha lanzado PolyVice, un ransomware personalizado que emplea un esquema de cifrado fiable basado en los algoritmos NTRUEncrypt y ChaCha20-Poly1305. El PolyVice es...
Automatización de Live Patching mediante...
Python, uno de los lenguajes de programación más populares para una gran variedad de aplicaciones, también ofrece una funcionalidad increíblemente valiosa cuando se trata de parches automatizados...