Alertas de seguridad

Bat

Js-sniffers infectaron sitios webs de comercio electrónico

Detectores de JavaScript, un tipo de malware diseñado para robar datos de pago de clientes en tiendas en línea en la cual se investiga y que fueron infectados 2440 sitios de comercio financiero con un total de aproximadamente 1,5 millones de visitantes diarias.

Leer Más

Campañas de correos electrónicos con temática fiscal para el 2019

Durante los años 2017 y 2018 se evidenciaron campañas en phising e ingeniería social, relacionadas con temática fiscal, donde le informaban a la víctima la no declaración de renta o la falta de pago de impuestos.

Leer Más

Zero-Days en Microsoft Edge y IE Browsers

Las vulnerabilidades con las que cuentas Internet Explorer y Microsoft Edge permiten acceso a datos de sesión confidenciales.

Leer Más

Db2 de IBM

Se han detectado vulnerabilidades que conducen al desbordamiento de búfer

Leer Más

0pach PRO lanza programa de microparches para vulnerabilidades de día cero en Windows

0pach produjo tres parches de día cero estos son una solución que permite corregir vulnerabilidades de software en varios productos de código cerrado, es una solución ligera y simple ya que la implementación de parches es muy rápida.

Leer Más

Guía de seguridad LockerGoga

LockerGoga, aprovecha un proceso de cifrado para eliminar la capacidad de acceder a archivos y otros datos que pueden almacenarse en sistemas infectados, luego muestra una nota de rescate exigiendo el pago de bitcoin.

Leer Más

Actualizaciones de seguridad Apache http server 2.4

Se corrigen 6 nuevas vulnerabilidades en el servidor Apache versión 2.4, las actualizaciones de seguridad de los servidores HTTP apache corrige múltiples vulnerabilidades que permiten a usuarios acceso de raíz.

Leer Más

OceanLotus utiliza la esteganografía para ocultar carga útil de malware.

Se descubre una carga útil novedosa El Grupo OceanLotus APT, utiliza la esteganografía para leer una carga útil encriptada oculta dentro de un archivo de imagen .png. en la que se utiliza el bit menos significativo para minimizar las diferencias visuales en comparación con el original, evitando ser descubierto y una vez decodificado, descifrado y ejecutado, un cargador ofuscado con XOR 0x3B, cargará uno de las puertas traseras.

Leer Más

Ataques CSS Exfil

CSS Exfil es un método en el cual pueden atacar a los usuarios por medio de los navegadores. Por este medio un atacante podría acceder a información sensible: nombres de usuario, claves, etc.

Leer Más

Vulnerabilidad en kubernetes

Esta vulnerabilidad podría permitir a un atacante copiar archivos no seleccionados a la máquina host.

Leer Más

Vulnerabilidad en el protocolo WPA3

Investigadores de seguridad encuentran una vulnerabilidad en el protocolo WPA3 que permite el robo de contraseñas WI-FI.

Leer Más

Doppelgangers digitales

Los ciberdelincuentes retiran dinero con identidades digitales robadas.

Leer Más

El ataque de Ransomware obligó a la ciudad de Greenville a cerrar la mayoría de sus servidores

El ataque de paralizo las operaciones informáticas en la ciudad de Greenville en Carolina del sur. El ataque obligo a la desconexión de la mayoría de los servidores que se alojan en la ciudad.

Leer Más

Malware Emotet roba información financiera

Malware Emotet roba información financiera, inyectando código malicioso en el dispositivo del usuario.

Leer Más

Vulnerabilidades de las aplicaciones VPN de Cisco, Palo Alto y F5 Networks

Las vulnerabilidades de las aplicaciones VPN de Cisco, Palo Alto y F5 Networks permiten a los hackers controlar la red interna de la empresa.

Leer Más

Scranos software espía con capacidades de rootkit.

Este malware roba datos y contraseñas basados en un rootkit (Software que permite un acceso de privilegio a un ordenador, pero que mantiene su presencia oculta al control del administrador) firmado digitalmente con un certificado posiblemente robado.

Leer Más

Campaña Nansh0u.

Se detecta una campaña de infección dirigida a servidores Windows MS-SQL y PHPMyAdmin, la campaña se dirige principalmente a entidades que pertenecen a salud, telecomunicaciones y TI.

Leer Más

Notificación Global Regional

Desde CSIRT Financiero se han identificado amenazas y ataques organizados que afectan a COLOMBIA de manera directa o indirecta, debido a la criticidad y capacidad de expansión en diferentes sectores a donde se originaron se recomienda establecer medidas preventivas.

Leer Más

Alerta Sectorial Regional

Desde CSIRT Financiero se han identificado amenazas y ataques organizados que afectan al sector FINANCIERO DE COLOMBIA de manera directa o indirecta, debido a la criticidad y capacidad de expansión de los ataques identificados, se recomienda establecer medidas preventivas.

Leer Más

Indicadores de compromiso identificados de Cobalt Strike

Desde CSIRT Financiero se han identificado amenazas y ataques organizados que afectan a COLOMBIA de manera directa o indirecta, debido a la criticidad y capacidad de expansión en diferentes sectores a donde se originaron se recomienda establecer medidas preventivas.

Leer Más