Vulnerabilidad crítica de día cero de Ivanti, fue explotada en la red

El Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido y su equivalente estadounidense han instado a los clientes de Ivanti a tomar medidas inmediatas para mitigar dos nuevas vulnerabilidades, una de las cuales está siendo explotada activamente. Ivanti publicó un aviso de seguridad el miércoles que describe las dos fallas de desbordamiento de búfer […]
Estafadores explotan Microsoft 365 para atacar a los usuarios de PayPal

Se ha identificado una nueva técnica de phishing que explota la función de solicitud de dinero de PayPal, utilizando una solicitud de dinero legítima de PayPal que puede parecer genuina para los destinatarios. Según un nuevo aviso de Fortinet, el estafador registró un dominio de prueba gratuito de Microsoft 365 y creó una lista de […]
Casio admite fallos de seguridad, tras una filtración de datos de empleados y clientes

El gigante de la fabricación de productos electrónicos, Casio, admitió que los fallos de seguridad provocaron la filtración en línea de datos personales de empleados, clientes y socios comerciales tras un ataque de ransomware. La empresa japonesa dijo que su investigación sobre el incidente de octubre de 2024 descubrió que los atacantes habían publicado en […]