BLOG

25 de noviembre de 2024

RansomHub filtra 210 GB de datos confidenciales de la CJEF (gob.mx) en México

El grupo de ransomware RansomHub ha cumplido su amenaza y liberó un archivo de 210 GB de información confidencial del CJEF
25 de noviembre de 2024
jupyter

Ciberdelincuentes aprovechan Jupyter Notebooks inseguros para transmitir eventos deportivos de forma ilegal

El ecosistema de los cuadernos computacionales interactivos Jupyter, ampliamente utilizado en la ciencia de datos y la computación científica, está siendo explotado por ciberdelincuentes. Un reciente […]
22 de noviembre de 2024
helldown

Helldown: Un Ransomware que amplía el panorama de amenazas en Linux y VMware

El mundo de la ciberseguridad enfrenta un nuevo desafío con la aparición de Helldown, un ransomware que está ganando terreno al expandir sus ataques a sistemas […]
19 de noviembre de 2024
EMERALDWHALE

Brecha Masiva en Git: 15,000 Credenciales Robadas y 10,000 Repositorios Privados en Riesgo

Un ataque masivo ha sacudido el mundo de la ciberseguridad, exponiendo las vulnerabilidades de Git, un sistema popular de control de versiones utilizado por millones de […]
19 de noviembre de 2024
ShrinkLocker

Bitdefender lanza descifrador gratuito para víctimas del ransomware ShrinkLocker

La reconocida empresa de ciberseguridad Bitdefender ha desarrollado un descifrador gratuito para las víctimas de ShrinkLocker, un ransomware que ha llamado la atención por su enfoque […]
19 de noviembre de 2024
zip ataque

La concatenación de archivos ZIP: la nueva táctica de evasión que desafía la ciberseguridad

Los ciberdelincuentes continúan innovando en sus tácticas para evadir los sistemas de seguridad, y una de las técnicas más recientes es la concatenación de archivos ZIP. […]
11 de noviembre de 2024
oma

Hackeo a OMA: Filtración masiva pone en riesgo a aeropuertos y pasajeros en México

RansomHub libera 2.2 TB de datos confidenciales del Grupo Aeroportuario OMA, comprometiendo la seguridad de 13 aeropuertos en México. La filtración incluye datos financieros y contratos, […]
11 de noviembre de 2024
ransomware

Ciberdelincuentes Norcoreanos y Ransomware Play: Una nueva alianza en el mundo de la Ciberseguridad

Un reciente ataque cibernético ha revelado una colaboración inquietante entre el grupo de ciberdelincuentes norcoreanos Jumpy Pisces (también conocido como Andariel o APT45) y la red […]
4 de noviembre de 2024

Hackeo a Mabe: RansomHub amenaza con filtrar 1.5 TB de datos sensibles en 7 Días

El grupo de ransomware RansomHub ha puesto a la empresa mexicana Mabe en una situación crítica al secuestrar una vasta cantidad de información sensible. Este reciente […]
3 de noviembre de 2024
FedVTE

Cursos gratuitos de Ciberseguridad en FedVTE

La ciberseguridad es fundamental en un mundo donde los riesgos digitales están en constante aumento. El programa FedVTE (Federal Virtual Training Environment) ofrece una amplia gama […]
31 de octubre de 2024
BCP DRP

Consideraciones para la continuidad del negocio según ISO 27001

En el panorama actual de ciberseguridad, la continuidad del negocio es fundamental para cualquier organización que busque protegerse contra incidentes que puedan interrumpir sus operaciones. Aquí […]
22 de octubre de 2024
TrickMo

TrickMo: El Malware que ahora puede desbloquear tu Android

Recientes variantes del troyano TrickMo, un malware diseñado para dispositivos Android, han sido detectadas con nuevas funcionalidades alarmantes. Entre ellas, la habilidad para robar patrones de […]
19 de octubre de 2024

ISO 27001 y el escalamiento de Agile

La integración de la metodología Agile con los principios de seguridad de la norma ISO 27001 puede parecer un desafío, especialmente cuando se trata de escalar […]
19 de octubre de 2024

El caso de los hackers que vende biométricos del INE y datos bancarios

El Instituto Nacional Electoral (INE) presentó recientemente una denuncia alarmante sobre la venta de datos biométricos de 125 millones de ciudadanos mexicanos. Sin embargo, esta red […]
19 de octubre de 2024
SP 800-63-4

Nuevas reglas de NIST para el uso de contraseñas: ¿El fin de las políticas inútiles?

El Instituto Nacional de Estándares y Tecnología (NIST), entidad responsable de establecer estándares tecnológicos en EE.UU., ha dado un paso crucial al introducir nuevas reglas para […]