La Seguridad de la Cadena de Suministro de Software (SSCS) es una nueva disciplina de seguridad que está ganando atención a medida que se acerca la Conferencia RSA 2023. Se ha argumentado…
Category: Spanish
El auge de la ingeniería de prompt y las inyecciones
La ingeniería de prompt es una nueva habilidad tecnológica que implica comunicarse con sistemas de IA utilizando lenguaje natural humano para hacer que respondan a acciones o tareas específicas. Sin embargo, también…
Actor amenaza vietnamita: 500.000 dispositivos.
Un actor de amenaza vietnamita ha sido encontrado detrás de una campaña de malverposting en plataformas de redes sociales, infectando más de 500.000 dispositivos en todo el mundo en los últimos tres…
Prevenir Movimiento Lateral”.
Movimiento lateral es una táctica utilizada en más del 80% de los ataques de ransomware y es un riesgo para cada organización. Es un proceso simple que requiere un nombre de usuario…
Descubriendo Decoy Dog.
Infoblox ha descubierto un nuevo kit de herramientas de malware, Decoy Dog, que emplea técnicas como el envejecimiento estratégico de dominios y el dribbling de consultas DNS para eludir la detección. Es…
Explotación activa en 3 CVEs.
La Agencia de Seguridad de Ciberseguridad e Infraestructura de los EE. UU. (CISA) ha agregado tres vulnerabilidades al catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basado en evidencia de explotación activa. Estos incluyen…
ScarCruft: Amenaza Coreana
ScarCruft, un actor de amenaza de Corea del Norte, ha estado experimentando con archivos LNK de tamaño excesivo como ruta de entrega para el malware RokRAT desde julio de 2022. El malware…
Troyano LOBSHOT de TA505
Un actor amenazador ha sido observado usando anuncios de Google para entregar un nuevo troyano financiero y robador de información para Windows llamado LOBSHOT. El malware se atribuye a un sindicato de…
Automatización: Solución Segura
Los expertos se sienten ansiosos debido a la creciente complejidad y prevalencia de amenazas de ciberseguridad. La automatización podría ayudar a los equipos de TI y a los profesionales de ciberseguridad realizando…
Seguridad Más Fuerte Juntos
En la Conferencia RSA 2023, el principal evento comercial de la industria de la ciberseguridad, el tema de “más fuertes juntos” se reflejó en llamamientos para una nueva capa de plataformas de…