El NIST presenta una nueva métrica para medir la probabilidad de explotación de vulnerabilidades

El Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST) ha lanzado una nueva métrica para evaluar la probabilidad de explotación de una vulnerabilidad. En un informe técnico publicado en mayo, el NIST presentó una nueva métrica denominada Vulnerabilidades Probablemente Explotadas (VPE) para ayudar a las organizaciones a determinar si la vulnerabilidad de un […]
Ciberdelincuentes chinos explotan vulnerabilidad en Cityworks para atacar a gobiernos locales de EE. UU.

Piratas informáticos chinos están atacando a organizaciones gubernamentales locales en EE. UU. explotando una vulnerabilidad en Cityworks, un popular sistema de gestión de activos. Cisco Talos afirmó haber observado a un actor de amenazas identificado como UAT-6382 realizar intrusiones con éxito en las redes empresariales de entidades municipales a partir de enero de 2025. Tras […]
Nuevo grupo de ciberpiratas estatales rusos, ataca a Europa y Norteamérica

Microsoft ha advertido que un grupo de ciberdelincuentes estatales rusos, recién descubierto, tiene como objetivo el gobierno y sectores críticos en Europa y Norteamérica. La organización, al que Microsoft rastrea como Void Blizzard, ha estado atacando principalmente a organizaciones en los estados miembros de la OTAN y Ucrania desde mediados de 2024. El grupo ha […]