Con múltiples mecanismos de persistencia, el malware modular puede hacer contraseñas de fuerza bruta, soltar cargas útiles y comunicarse sobre diferentes protocolos. Fuente
Archivos del Autor: edradmin
Las amenazas pueden no ser maliciosas, pero son más de lo que muchos equipos de seguridad pueden manejar. Fuente
Se sospecha que los actores de amenaza respaldados por el estado chino se hacen pasar por el congresista de Michigan John Moolenaar en una serie de ataques con phishing de lanza. Fuente
10 de septiembre de 2025Ravie LakshmananCiberseguridad / malware Un grupo de amenaza persistente avanzada (APT) de China se ha atribuido al compromiso de una compañía militar con sede en Filipinas utilizando un marco de malware filcado previamente indocumentado llamado Estrema de huevo. «Este conjunto de herramientas de varias etapas logra un espionaje persistente y de […]
WASHINGTON – El alto funcionario de ciberseguridad en el Consejo de Seguridad Nacional dijo el martes que Estados Unidos necesita adoptar más capacidades cibernéticas ofensivas como una herramienta para disuadir a los adversarios de la nación de la actividad de amenazas maliciosas. Alexei Bulazel, director senior de Cyber en el NSC y asistente especial del […]
A medida que Kubernetes se convierte en la base de la infraestructura empresarial, el sistema operativo subyacente debe evolucionar junto a él. Fuente
Microsoft se dirigió el martes a un conjunto de 80 defectos de seguridad En su software, incluida una vulnerabilidad que se ha revelado como se conoce públicamente en el momento del lanzamiento. De las 80 vulnerabilidades, ocho son calificados como críticos y 72 tienen una calificación importante en la gravedad. Ninguna de las deficiencias ha […]
10 de septiembre de 2025Las noticias del hackerAnálisis de malware / Seguridad empresarial Las plataformas Phishing-As-A-Service (PHAA) siguen evolucionando, dando a los atacantes formas más rápidas y baratas de entrar en cuentas corporativas. Ahora, investigadores en Any.run ha descubierto un nuevo participante: Salty2faun kit de phishing diseñado para evitar múltiples métodos de autenticación de dos […]
10 de septiembre de 2025Ravie LakshmananSeguridad de vulnerabilidad / software Adobe tiene prevenido de una falla de seguridad crítica en su comercio y plataformas de código abierto de Magento que, si se explotan con éxito, podrían permitir a los atacantes tomar el control de las cuentas de los clientes. La vulnerabilidad, rastreada como CVE-2025-54236 (también […]
Las empresas que cooperan con los sindicatos del delito cibernético en Birmania y Camboya enfrentan sanciones por parte del gobierno de los Estados Unidos y las acciones de cumplimiento de China, pero las estafas continúan creciendo. Fuente






