Detectado Ransomware “Mario”, en
entidad de salud
Escrito por; Juan Carlos Diaz – Cyber Security Engineer De white rabbit and data hijacking a “Mario” El pasado lunes, 28 de noviembre, Sanitas, Colsanitas y Medisanitas en Colombia confirmaron que fueron víctimas de un hackeó, en las ultimas horas el portal bleepingcomputer com dio a conocer que fue por un tipo de ransomware llamado Mario, así como […]
Black hat SEO usado en más de 15.000 sitios de WordPress
Fabian Caballero Cyber Intelligence Engineer Expertos de seguridad de la entidad Sucuri identificaron un Malware ejecutado sobre WordPress que redirecciona a la víctima desde el sitio web comprometido a sitios falsos, según el análisis entregado por los investigadores se trata de una campaña de Black hat SEO (técnica para mejorar el posicionamiento de una página […]
Hacktivistas “guacamaya” robaron datos sensibles en países latinoamericanos
Melanie Malagón Cyber Intelligence Expert Grupo de hackers de Sudamérica promueven causas políticas, aprovechando vulnerabilidades de los sistemas de diferentes gobiernos en Latinoamérica. Los Hackers Guacamaya realizaron hackeo de aproximadamente 6 terabytes de información de la Secretaría de la Defensa Nacional (Sedena) la cual ha dejado en evidencia vulnerabilidades del gobierno de México. De acuerdo […]
Microsoft y VMware advierten sobre ataques de malware a través de Chromeloader
Fabian Caballero Cyber Intelligence Engineer Las reconocidas empresas Vmware y Microsoft se encuentran en estado de alerta, debido a la identificación de una campaña de malware distribuido a través de Chromeloader la cual se encuentra en curso. Chromeloader es conocido por “secuestrar” el navegador web de la víctima instalando extensiones maliciosas sobre estos y redirigiendo […]
Nuevas Vulnerabilidades Criticas de Microsoft Exchange
Pablo Florez Cyber Security Sr Engineer Investigadores de la empresa vietnamita de ciberseguridad GTSC publicaron una advertencia en la que decían que, “mientras proporcionaba un servicio SOC a un cliente, GTSC Blueteam detectó solicitudes de exploits en los registros de IIS con el mismo formato que la vulnerabilidad ProxyShell”. Información de la Vulnerabilidad El 29 […]
Explotan vulnerabilidad de hace 15 años la cual no ha sido parcheada sobre Python.
Francisco Alejandro Cifuentes Torres Cyber SOC Expert Investigadores de la empresa Trellix han explotado una vulnerabilidad que fue reportada en el año 2007 sobre un paquete de Python el cual estaría siendo usado en más de 350.000 desarrollos en la actualidad. Esta vulnerabilidad permitiría al atacante sobre escribir cualquier archivo del sistema al ser una […]
VULNERABILIDAD EN MICROSOFT TEAMS PERMITE ROBAR CREDENCIALES
Juan Carlos Diaz Cyber Security Engineer Descubren una vulnerabilidad que permitiría a un atacante acceder a un archivo que contiene tokens de acceso en texto sin formato Microsoft Teams es una potente plataforma de comunicación y colaboración utilizada por empresas, instituciones educativas y usuarios que ofrece chat, videoconferencias y una gran cantidad de aplicaciones vinculadas […]
Lo que se sabe del Ransomware
en la entidad SERNAC de Chile
Pablo Flórez Cyber Security Sr Engineer El Servicio Nacional del Consumidor de Chile (Sernac), una agencia dependiente del estado chileno, fue víctima de un ataque de ransomware el 25 de agosto. SERAC lo confirmó en un comunicado difundido a través de sus canales oficiales. El incidente provocó interrupciones en sus sistemas y servicios en línea. […]
CISA alerta sobre explotación de vulnerabilidad en PAN-OS de Palo Alto
Escrito por: Fabian Caballero – Cyber Intelligence Engineer La CISA (Agencia de seguridad de infraestructura y ciberseguridad de Estados Unidos) adicionó a su catálogo de vulnerabilidades explotadas identificadas la falla rastreada con el CVE-2022-0028 asociada al fabricante Palo Alto, puntualmente en los equipos que utilizan el software PAN-OS. Dicha vulnerabilidad ha sido calificada con un […]
Nueva vulnerabilidad detectada sobre el kernel de Linux tendría más de 8 años de existencia
Escrito por: Alejandro Cifuentes Torres– Cyber SOC Expert Uno de los encuentros de mayor relevancia para el sector de la ciberseguridad ofensiva fue llevado a cabo hace un par de semanas en Estados Unidos, se trata de Black Hack 2022, en esta oportunidad expertos debelaron múltiples metodologías de ataque y uno de ellos fue la […]