A flaw in Harvard University's website exposes it to attacks

Uno de los subdominios de la web se ha visto afectado por una vulnerabilidad de ejecución remota de código que habría posibilitado el acceso a atacantes para modificar la información almacenada en la web. La aplicación WebLogic Server es la afectada por dicha vulnerabilidad. La web impactada que usa esta aplicación requiere inicio de sesión […]
Caixabank warns of a new SMS scam

Cada vez las técnicas de estafa son más sofisticados, lo que debe hacer extremar las precauciones a las posibles víctimas. On this occasion, los SMS fraudulentos avisan que la cuenta bancaria será bloqueada “si no actualizan el sistema de seguridad”. Estos mensajes suelen contener errores ortográficos y se envían desde números de móvil. Estos dos […]
WormGPT: The AI of cybercriminals

No debería sorprendernos que cuando surge una tecnología rompedora, los cibercriminales busquen la manera de aprovecharla. Es el caso de WormGPT, un equivalente a ChatGPT capaz de lanzar ataques phishing sofisticados u otros ataques para comprometer correo electrónico. En febrero ya se avisó del uso que daban los cibercriminales a ChatGPT, tomando como punto de […]
Security Breach at Telekom Malaysia Exposes Customer Data

Algunos medios locales apuntan a que los datos sustraídos incluyen nombres, identificadores de DNI, pasaporte y datos de contacto. Fortunately, parece que no hay implicados datos financieros. La compañía ha notificado a sus clientes de lo ocurrido. Durante el incidente, la disponibilidad de los servicios no se vio afectada. La compañía se puso en contacto […]
They are filtered (And they sell on the dark web) more than 34 million Indonesian passports

La información filtrada incluye nombres, números de pasaporte, fechas de caducidad y emisión, género… En total, un registro de unos 4GB acumulando prácticamente 35 millions of records. Como suele ser habitual, una pequeña muestra de los pasaportes filtrados se muestra para que los potenciales compradores verifiquen la autenticidad de los datos. No es la primera […]
Deutsche Bank confirms a security breach by a supplier

El banco alemán ha confirmado al medio digital Bleeping Computer que se ha producido una brecha de información en uno de sus proveedores de servicios, fruto posiblemente de un ataque realizado por la banda MOVEit. El gigante bancario asegura que sus sistemas no se han visto afectados por el incidente, Confirm. Según otros medios alemanes, […]
A former employee of a wastewater treatment plant causes a cyberattack

Un antiguo empleado de una depuradora de California habría causado varias fallas de seguridad en los sistemas de protección de las instalaciones. Este empleado tuvo acceso a todos los instrumentos entre Julio de 2016 y Diciembre de 2020. El incidente ha consistido en que el ex-empleado habría instalado software de control remoto en los sistemas […]
Spy apps detected on Google Play

Pradeo, una compañía que investiga aplicaciones móviles, ha descubierto dos aplicaciones que ocultan software espía, poniendo en riesgo a cerca de millón y medio de usuarios de dispositivos Android que descargaron esta aplicación. These applications, denominadas File Recovery and Data Recovery y File Manager, desarrolladas por la misma compañía incluyen código malicioso que recopila información […]
Phishing attacks related to tourist accommodation are on the rise

Los cibercriminales se aprovechan de las populares plataformas Airbnb o Booking como pretexto para realizar ataques tipo Phishing. Kaspresky, la popular compañía de Antivirus, ha alertado de estas tendencias y asegura que el objetivo de las webs falsas es recopilar credenciales de inicio de sesión, incluyendo correos electrónicos, nombres de usuario y contraseñas. In the […]
Japan's largest port, Stopped by ransomware

Nagoya accounts for a 10% of the total volume of containers passing through Japan. A ransomware cyberattack has caused a service disruption. The incident occurred last 4 of July in the early hours of the morning. The incident occurred on the system that unifies all container terminals. Según BleepingComputer los perjuicios se […]
Increment of one 187% in the number of attacks against mobile devices

Europa y Oriente Próximo, seguida de Norteamérica protagonizan las cifras del último informe anual de amenazas móviles elaborado por Zimperum, una plataforma especializada en seguridad móvil para dispositivos y apps. La principal conclusión de dicho estudio es que el 43% de dispositivos comprometidos fueron explotados por completo, lo que supone un incremento de casi el […]
Siemens Energy confirms information breach

The company has confirmed that information theft occurred during several ransomware attacks, that exploited a vulnerability in a file transfer platform. The curious thing is that this time it has been the authors who have confirmed the success of the cyberattack through their portal. Parte de la estrategia de […]