El grupo detrás del ransomware Maze ha publicado en los últimos días una nota de prensa en la que informa sobre su intención cerrar de una vez por todas su servicio de ransomware. El pasado 1 de noviembre, el grupo de ciberdelincuentes encargados de desarrollar el ransomware Maze, publicó una nota de prensa en la que informaba del cierre definitivo de sus servicios … [Leer más...] acerca de Fin al proyecto Maze Ransomware
Vulnerabilidad crítica en Oracle WebLogic
En los últimos días se ha hecho pública una vulnerabilidad en Oracle WebLogic que permite a los atacantes tomar control total del sistema afectado sin necesidad de autenticación. La vulnerabilidad (CVE-2020-14882) descubierta por el investigador @voidfyoo, permite la ejecución de código en la máquina que ejecuta el servidor de Oracle WebLogic a través de, únicamente, una … [Leer más...] acerca de Vulnerabilidad crítica en Oracle WebLogic
Malware comienza a utilizar servicios del estilo de Pastebin para almacenar el payload malicioso
En los últimos meses se ha observado un aumento en el uso de webs similares a Pastebin por parte de los autores de malware para almacenar el código malicioso. Parece que los servicios de 'copia-pega' de código o texto plano se están haciendo cada vez más populares entre los desarrolladores de malware, que los comienzan a utilizar como un servicio de almacenamiento para los … [Leer más...] acerca de Malware comienza a utilizar servicios del estilo de Pastebin para almacenar el payload malicioso
Comprometidas más de 2.000 webs de comercio electrónico que usan Magento
Al parecer han estado produciendo ataques automatizados a páginas web de eCommerce que utilizaban la plataforma Magento para robar datos de tarjetas bancarias. Se han detectado ataques en más de 2.000 tiendas electrónicas que estaban haciendo uso del software Magento. Los ataques se habrían realizado en los últimos meses, aunque se encuentran afectadas tanto tiendas con … [Leer más...] acerca de Comprometidas más de 2.000 webs de comercio electrónico que usan Magento
Conti, el sucesor de Ryuk lanza su propia web para filtrar datos robados
Conti es un nuevo ransomware que ha sustituido a Ryuk en las infecciones realizadas a través de TrickBot. Recientemente ha lanzado su propia web para publicar los datos robados de sus víctimas. Desde el mes de julio de este año TrickBot, un malware bancario modular que se está utilizando como dropper de ransomware, ha comenzado a infectar a sus víctimas con un nuevo … [Leer más...] acerca de Conti, el sucesor de Ryuk lanza su propia web para filtrar datos robados




