Blog Posts
-
El sapo y la víbora
Ante ayer aparecieron en Internet documentos del enfrentamiento legal entre META (extremismo, prohibido y condenado) y NSO Group y Q Cyber Technologies (autores y operadores del malware de ciberespionaje llamado Pegasus) ☠️ El caso lleva desde 2019 y se centra en la explotación de WhatsApp como vector de infección primaria. 💡 Hay un par de…
-
Sky Global teléfonos cifrados a delincuentes
Agentes estadounidenses de la DEA (Drug Enforcement Administration) llevaron a cabo una operación secreta en Europa, en los Países Bajos, sin avisar a las autoridades locales. La operación fue parte de una investigación sobre las actividades de la empresa canadiense Sky Global, que vendía teléfonos cifrados a delincuentes. En particular, la compañía vendió teléfonos con…
-
Exponencial Medical EMR
Algunos datos más sobre el tema médico: Según una nueva investigación de Censys, hay más de 14.000 direcciones IP únicas en el mundo que transmiten abiertamente información confidencial sobre la salud de los pacientes a través de la Internet pública. Alrededor del 36% de ellos tienen problemas con los puertos abiertos y las interfaces web…
-
Ataques de BianLian
Miles de registros médicos de niños terminaron en manos de piratas informáticos. Los piratas informáticos ponen en peligro cínicamente la seguridad de los niños para sus propios fines. Boston Children’s Health Physicians (BCHP), una organización de más de 300 médicos en 60 oficinas regionales en Nueva York y Connecticut, EE. UU., confirmó una violación de…
-
EDRSilencer FuckYourEDR
Ya he hablado muchas veces aqui sobre EDR Silencer Actualmente, EDRSilencer le permite “deshabilitar” soluciones como: ¿Tiene esto incluido en su modelo de amenaza? ¿Sabe cómo verificar que los controles de seguridad estén funcionando y enviando telemetría al SIEM o al servidor de administración? EDRSilencer funciona de manera muy elegante: no intenta eludir ni deshabilitar…
-
Government-Backed Attackers May Be Trying to Compromise Your Device
Un socio exclusivo de ESET en Israel fue pirateado para enviar correos electrónicos de phishing a empresas israelíes, distribuyendo una víbora disfrazada de software antivirus. La campaña de phishing comenzó el 8 de octubre utilizando el dominio legítimo eset.co.il e incluyó correos electrónicos con el logo oficial de ESET. Si bien eset.co.il tiene el contenido…
-
0 Day en 5 Dias
Los analistas de Mandiant, propiedad de Google, informan sobre una nueva tendencia alarmante en la que los atacantes están demostrando una mayor capacidad para detectar y explotar los días0 en el software. Según Mandiant, de las 138 vulnerabilidades que se revelaron como explotadas activamente en 2023, 97 (70,3%) fueron explotadas como nulas en ataques antes…
-
US [NSA] Utiliza puertas traseras en procesadores Intel
China acusa a la US NSA de utilizar puertas traseras en procesadores Intel y exige una investigación. La Asociación de Seguridad Cibernética de China (CSAC) ha acusado a Intel de tener puertas traseras en sus procesadores construidas bajo la dirección de la Agencia de Seguridad Nacional de EE.UU. ( Agencia Nacional de Seguridad). Según CSAC,…
-
EDRSilencer para eludir la detección -disrupting endpoints-
Los atacantes están utilizando EDRSilencer para eludir la detección. Escrito originalmente por un entusiasta como alternativa a FireBlock de MdSec NightHawk, EDRSilencer utiliza la plataforma de filtrado de Windows para bloquear el tráfico de soluciones EDR. La última versión de EDRSilencer detecta 16 soluciones conocidas. Y gracias a la posibilidad de rellenar la lista de…