Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

RedLine Stealer, el malware que puede robar contraseñas almacenadas en el navegador y que afecta a usuarios y empresas

Cada vez es más fácil vulnerar la seguridad de una cuenta, especialmente si los ciberdelincuentes pueden acceder a software especializado por poco dinero. Un ejemplo de software capacitado para ello es RedLine Stealer, un programa malicioso que ha sido descubierto por AhnLab ASEC. La empresa surcoreana, experta en ciberseguridad, ha ofrecido algunos detalles muy interesantes sobre este malware; uno de los más llamativos es que se puede adquirir por 200 dólares en foros de malware y que cuenta con una facilidad de uso muy elevada. No hace falta ser un experto para sacarle el máximo provecho. Otro detalle comentado por la empresa AhnLab ASEC es que este malware puede afectar tanto a particulares como empresas, por lo que el espectro de víctimas es enorme.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Kerberoasting es un ataque común utilizado por actores malintencionados una vez que obtienen acceso a la red interna de una organización y una cuenta de dominio se ve comprometida. Kerberoasting permite a un atacante elevar sus privilegios al obtener acceso a contraseñas para cuentas de servicio de dominio. 

Cómo funciona Kerberoasting?

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Microsoft insta a los clientes a parchear dos vulnerabilidades de seguridad en los controladores de dominio de Active Directory que abordó en noviembre luego de la disponibilidad de una herramienta de prueba de concepto (PoC) el 12 de diciembre pasado.

Las dos vulnerabilidades, rastreadas como CVE-2021-42278 y CVE-2021-42287, tienen una calificación de gravedad de 7.5 de un máximo de 10 y se refieren a una falla de escalada de privilegios que afecta al componente de Servicios de dominio de Active Directory (AD DS). Andrew Bartlett, de Catalyst IT, se acredita con el descubrimiento y la notificación de ambos errores.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Microsoft dijo que no arreglará o enviará parches de seguridad a una fecha posterior de marzo para tres de las cuatro fallas de seguridad descubiertas en su plataforma de comunicación empresarial Teams.

La divulgación proviene de la firma de ciberseguridad Positive Security, con sede en Berlín, que descubrió que la implementación de la función de vista previa del enlace era susceptible a una serie de problemas que podrían "permitir el acceso a los servicios internos de Microsoft, falsificar la vista previa del enlace y para los usuarios de Android, filtrar su dirección IP y Denegación de Servicio a la aplicación".

 

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Estas serán las mayores ciberamenazas de 2022 según revela el informe de tendencias elaborado por Check Point Software para el próximo año.

 

2020 y 2021 han sido años preocupantes en lo relacionado a la ciberseguridad. Durante estos dos últimos años hemos sido testigos de un incremento preocupante de los ciberataques a nivel mundial. Este aumento, provocado en parte por la situación de pandemia (COVID-19), se antoja preocupante para los intereses de empresas, países y organizaciones varias de tener un año tranquilo. Y es que, por desgracia, vivimos años convulsos que requieren acciones inmediatas para evitar catástrofes mayores. Ahora bien, seguro que muchos os estáis preguntando qué deparará el próximo año. ¿2022 será mejor, peor o igual que los anteriores? Si bien es cierto que nadie sabe la respuesta al 100%, sí se pueden realizar algunos análisis para ver qué tendencias serán las más destacables. Eso es precisamente lo que ha hecho Check Point Software en su informe de tendencias sobre ciberseguridad para 2022. Estas serán las mayores ciberamenazas de 2022.

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search