Vulnerabilidades más relevantes de 2023 y tendencias de seguridad 2024

Vulnerabilidades más relevantes de 2023 y tendencias de seguridad 2024

Según el reporte de ESET Welivesecurity, estas fueron las vulnerabilidades mas detectadas y de mayor impacto en el 2023 con un incremento del 15% comparado con el 2022. El 2023 fue un año que tuvo un incremento histórico de vulnerabilidades en diferentes vendors y productos comparado con el 2022, se observa un total de 29.065…

ESET Security Day 2023

ESET Security Day 2023

El evento más esperado del año que vincula Expertos Internacionales en Ciberseguridad mostrando lo último en ataques de malware, inteligencia artificial, tendencias de Ciberseguridad y protección corporativa. El ESET Security Day se realiza en diferentes países de Latinoamérica desde hace 13 años Con el propósito de fomentar la concientización sobre Seguridad Informática a nivel empresarial.…

Publican datos robados del ciberataque a Nutresa

Publican datos robados del ciberataque a Nutresa

El grupo de Ransomware Lockbit publicó documentos que evidencian el robo de información al Grupo Nutresa después del ataque registrado el pasado 20 de abril de 2023. En uno de los documentos publicados se encuentra una lista de empleados, también se observan cédulas, usernames, nombres, cargos y archivos internos de la organización como planos, informes…

Se conocen las causas del ataque al software de comunicaciones IP 3CX

Se conocen las causas del ataque al software de comunicaciones IP 3CX

El proveedor de software de telecomunicaciones empresariales 3CX confirmó el ataque a varias versiones de su aplicación de escritorio para Windows y macOS conocido como ataque a la cadena de suministro. 3CX Phone System (Sistema Telefónico 3CX) es una solución especializada basada en Debian,1​ creada por 3CX, diseñada para correr una plataforma completa de comunicaciones unificada, basada en el…

Listado de empresas afectadas por Ransomware en Colombia

Listado de empresas afectadas por Ransomware en Colombia

Según la Cámara Colombiana de Informática y Telecomunicaciones, las denuncias por delitos informáticos se incrementaron un 30% en el año 2022 con respecto a 2021 y aunque la ciberseguridad está siendo un tema prioritario para las empresas del país, cada vez son más las afectadas por ataques informáticos sin importar su tamaño o sector al que…

Operación Pulpo Rojo y Hive: malware dirigido y ransomware de triple extorsión

Operación Pulpo Rojo y Hive: malware dirigido y ransomware de triple extorsión

Una campaña de malware dirigida a organizaciones de alto perfil que se llevó adelante entre junio y julio de 2022, fue reconocida por el equipo de investigación de ESET Latinoamérica. La campaña denominada Operación Pulpo Rojo, registró actividad en varios países de América Latina, pero de acuerdo a los sistemas de ESET se ha concentrado…

El crecimiento del ransomware en América Latina y las nuevas técnicas

El crecimiento del ransomware en América Latina y las nuevas técnicas

Como lo predijo ESET, compañía líder en detección proactiva de amenazas en su informe Tendencias 2021, el ransomware como amenaza ha evolucionado, dando lugar a ataques más dirigidos en los cuales se solicitan el pago de rescates cada vez más altos y se valen de mecanismos más sofisticados que les permiten una mejor planificación y aumento de su eficacia. Asimismo, las bandas de ransomware sumaron nuevos métodos…

Microsoft alerta sobre malware dirigido a Windows y Linux

Microsoft alerta sobre malware dirigido a Windows y Linux

Microsoft alerta a los clientes sobre el malware LemonDuck de minería criptográfica que se dirige tanto a sistemas Windows como Linux y se está propagando a través de correos electrónicos de phishing, exploits, dispositivos USB y ataques de fuerza bruta, así como ataques dirigidos a vulnerabilidades críticas de Exchange Server descubiertas en marzo. En particular, el…

Alerta: Inminentes ataques de Ransomware a hospitales y clínicas

Alerta: Inminentes ataques de Ransomware a  hospitales y clínicas

El FBI revela planes de ciberdelincuentes para tratar de infectar más de 400 hospitales, clínicas y otras instalaciones médicas con malware tipo ransomware. Junto a dos agencias federales advirtieron que cuentan con “información creíble de una amenaza cibernética inminente a hospitales y proveedores de servicios médicos”. Asimismo, aseguran que “grupos criminales” atacan el sector con ransomware que podría…

Nueva vulnerabilidad en Zoom permite grabar reuniones de forma anónima

Nueva vulnerabilidad en Zoom permite grabar reuniones de forma anónima

Se ha descubierto una nueva vulnerabilidad de Zoom que le permite inyectar código malicioso en la aplicación de videoconferencia y grabar reuniones y chats sin el conocimiento de los participantes, incluso si todas las funciones de seguridad de la aplicación están activas y usando la ultima versión de la aplicación. Vea como el hacker hace…