Investigadores de ciberseguridad han ofrecido un vistazo detallado a un sistema llamado DoubleFeature que se dedica a registrar las diferentes etapas de post-explotación derivadas del despliegue de DanderSpritz, un marco de malware completo utilizado por el Grupo Equation.
Continue readinghackers

La amenaza del ransomware, es tan urgente como el terrorismo, según dos tercios de los informáticos
Casi dos tercios (60%) de los profesionales de la seguridad creen que la amenaza del ransomware debe tratarse con la misma urgencia que el terrorismo, según un nuevo estudio de Venafi.
Continue reading
Examinando las actividades modernas de ransomware durante el tercer trimestre de 2021
Los operadores modernos de ransomware estuvieron bastante activos en el tercer trimestre de 2021, específicamente los distribuidores de la familia de ransomware REvil (también conocida como Sodinokibi). A principios de julio, se informó que los actores maliciosos explotaron las vulnerabilidades de día cero en el software VSA de la plataforma de administración de TI Kaseya para enviar un script malicioso a los clientes vulnerables. Normalmente dicha plataforma es utilizada para proporcionar actualizaciones a los clientes, por lo que se afirma que VSA fue armado por los actores maliciosos para cargar el ransomware REvil, cuyo propósito es emplear tácticas de doble extorsión para motivar aún más a los objetivos a pagar su rescate.
Continue reading
Piratas informáticos de estados nacionales pretenden aprovechar el fallo del software Log4j
Ciberdelincuentes asociados con los gobiernos de China, Irán, Corea del Norte y Turquía han estado tratando de encontrar maneras de aprovechar la vulnerabilidad de Apache Log4j, afirmó el martes, el Equipo de Inteligencia de Amenazas de Microsoft.
Continue reading
Cinco años de prisión para el jefe de los alojamientos a prueba de balas en Rusia
Un hombre ruso ha sido condenado a cinco años entre rejas por su participación en una empresa de alojamiento a prueba de balas que ayudó a apoyar innumerables operaciones de ciberdelincuencia.
Continue reading