Microsoft confirmó que dos nuevos errores de día cero de Exchange están bajo ataque activo

Microsoft ha confirmado que dos vulnerabilidades de día cero de Exchange Server no parcheadas están siendo explotadas por los ciberdelincuentes en ataques del mundo real. La empresa vietnamita de ciberseguridad GTSC, que descubrió por primera vez los fallos como parte de su respuesta a un incidente de ciberseguridad de un cliente, en agosto de 2022, […]
LeakBase: La plataforma Swachhata, de la India, ha sido violada

El sitio web de notificación de violaciones de datos, Leakbase, aseguró que alguien supuestamente pirateó la Plataforma Swachhata en la India y robó 16 millones de registros de usuarios. La noticia proviene de los investigadores de seguridad de CloudSEK, que descubrieron un post de Leakbase en el que se compartían muestras de datos que contenían […]
Ciberdelincuentes asociados a Lazarus, utilizan herramientas de código abierto contra varios países

Actores de amenazas asociados con Corea del Norte han sido descubiertos armando software legítimo de código abierto dirigido a empleados de organizaciones de múltiples industrias. Los hallazgos provienen del Centro de Inteligencia de Amenazas de Microsoft (MSTIC), que publicó un aviso sobre la amenaza el jueves. Según el informe técnico, los ataques fueron ejecutados por […]