CISA revierte decisión sobre cambios en avisos de ciberseguridad

La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha suspendido sus planes de modernizar su sistema público de avisos de ciberseguridad tras un anuncio inicial que generó preocupación generalizada en la comunidad de seguridad de la información. El martes, CISA anunció que dejaría de publicar actualizaciones estándar en su página web […]
4.372 / 5.000Nuevas vulnerabilidades de día cero de Fortinet e Ivanti, explotadas de forma activa

Fortinet e Ivanti han advertido a sus clientes que los atacantes están explotando nuevas vulnerabilidades de día cero que afectan a diversos productos. Las empresas tecnológicas publicaron avisos por separado sobre las fallas, una de las cuales es crítica, el 13 de mayo, instando a los clientes a aplicar las correcciones lo antes posible. Fortinet, […]
TA406, respaldado por la RPDC, ataca a Ucrania con campañas de malware

Investigadores de ciberseguridad han descubierto una nueva campaña de ciberespionaje dirigida a entidades gubernamentales ucranianas. Según Proofpoint, la campaña, atribuida al actor de amenazas TA406, aliado del estado norcoreano, incluye correos electrónicos de phishing diseñados para recopilar credenciales y distribuir malware sofisticado con el objetivo de recopilar inteligencia a largo plazo. Enfoque estratégico y métodos […]