Binance Square
#cybersecurity

cybersecurity

1.5M vistas
2,984 están debatiendo
Crypto Kings_NW
·
--
Ver traducción
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 المصدر: thehackernews.com
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز

كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 المصدر: thehackernews.com
🚨 Reparación de vulnerabilidades de seguridad graves en GeoNetwork GeoNetwork anunció la corrección de dos vulnerabilidades de seguridad críticas que permiten ejecutar código remoto (RCE) sin autenticación. Estas vulnerabilidades afectan al sistema de indexación de datos geográficos de código abierto utilizado en muchos portales de datos geográficos gubernamentales y en diversas agencias, lo que subraya la importancia de actualizar de forma inmediata para proteger los sistemas afectados. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Fuente: thehackernews.com
🚨 Reparación de vulnerabilidades de seguridad graves en GeoNetwork

GeoNetwork anunció la corrección de dos vulnerabilidades de seguridad críticas que permiten ejecutar código remoto (RCE) sin autenticación. Estas vulnerabilidades afectan al sistema de indexación de datos geográficos de código abierto utilizado en muchos portales de datos geográficos gubernamentales y en diversas agencias, lo que subraya la importancia de actualizar de forma inmediata para proteger los sistemas afectados.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Fuente: thehackernews.com
🚨 Finalizar la actividad de la dañina red de robots 'Sality' tras 23 años de funcionamiento Las agencias de aplicación de la ley internacionales, en colaboración con empresas de ciberseguridad, lograron desmantelar la red de robots maliciosa 'Sality'. Esta red, que funcionaba con un sistema de igual a igual (P2P), estuvo activa durante 23 años y infectó a más de 15.000 dispositivos en todo el mundo. Este desmantelamiento supone un logro importante en la lucha contra los delitos cibernéticos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Fuente: helpnetsecurity.com
🚨 Finalizar la actividad de la dañina red de robots 'Sality' tras 23 años de funcionamiento

Las agencias de aplicación de la ley internacionales, en colaboración con empresas de ciberseguridad, lograron desmantelar la red de robots maliciosa 'Sality'. Esta red, que funcionaba con un sistema de igual a igual (P2P), estuvo activa durante 23 años y infectó a más de 15.000 dispositivos en todo el mundo. Este desmantelamiento supone un logro importante en la lucha contra los delitos cibernéticos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Fuente: helpnetsecurity.com
🚨 Desmantelamiento de infraestructura para la red botnet Sality en una operación global conjunta Las agencias de aplicación de la ley internacionales, en colaboración con socios del sector privado, lograron desmantelar la infraestructura de la botnet Sality. La operación conjunta tuvo como objetivo deshabilitar y eliminar esta red maliciosa de igual a igual (P2P), que se utilizaba con fines delictivos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Fuente: bleepingcomputer.com
🚨 Desmantelamiento de infraestructura para la red botnet Sality en una operación global conjunta

Las agencias de aplicación de la ley internacionales, en colaboración con socios del sector privado, lograron desmantelar la infraestructura de la botnet Sality. La operación conjunta tuvo como objetivo deshabilitar y eliminar esta red maliciosa de igual a igual (P2P), que se utilizaba con fines delictivos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Fuente: bleepingcomputer.com
🚨 Condena a cinco venezolanos por intentar hackear cajeros automáticos en Kansas Cinco ciudadanos venezolanos se declararon culpables de la conspiración para cometer un robo bancario, tras sus fallidos intentos de piratear cajeros automáticos mediante software malicioso en el estado de Kansas, en Estados Unidos. Uno de ellos fue sentenciado a nueve meses de prisión, mientras que los demás esperan que se dicten sus sentencias judiciales. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTRO #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Fuente: dailyhodl.com
🚨 Condena a cinco venezolanos por intentar hackear cajeros automáticos en Kansas

Cinco ciudadanos venezolanos se declararon culpables de la conspiración para cometer un robo bancario, tras sus fallidos intentos de piratear cajeros automáticos mediante software malicioso en el estado de Kansas, en Estados Unidos. Uno de ellos fue sentenciado a nueve meses de prisión, mientras que los demás esperan que se dicten sus sentencias judiciales.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTRO

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Fuente: dailyhodl.com
🚨 Advertencia: explotación de vulnerabilidades de seguridad críticas en Langflow y Ruby on Rails Informes de seguridad indican que los atacantes están aprovechando actualmente vulnerabilidades de seguridad extremadamente peligrosas en la plataforma Langflow y en la biblioteca de Ruby on Rails. Las vulnerabilidades detectadas incluyen CVE-2026-0768, que tiene una clasificación de criticidad alta y afecta a varios sistemas potenciales. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Fuente: thehackernews.com
🚨 Advertencia: explotación de vulnerabilidades de seguridad críticas en Langflow y Ruby on Rails

Informes de seguridad indican que los atacantes están aprovechando actualmente vulnerabilidades de seguridad extremadamente peligrosas en la plataforma Langflow y en la biblioteca de Ruby on Rails. Las vulnerabilidades detectadas incluyen CVE-2026-0768, que tiene una clasificación de criticidad alta y afecta a varios sistemas potenciales.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Fuente: thehackernews.com
⚠️ Advertencia de seguridad: un popular complemento de Chrome se usa para difundir actualizaciones falsas Un informe de seguridad reveló que un complemento para el navegador Google Chrome, que cuenta con una base de usuarios de más de 70.000 personas, se está aprovechando en una nueva campaña de phishing. Los atacantes inyectan alertas de actualización falsas en el navegador después de hacerse con el control del complemento, con el objetivo de infectar los dispositivos de los usuarios con malware. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 Fuente: foxnews.com
⚠️ Advertencia de seguridad: un popular complemento de Chrome se usa para difundir actualizaciones falsas

Un informe de seguridad reveló que un complemento para el navegador Google Chrome, que cuenta con una base de usuarios de más de 70.000 personas, se está aprovechando en una nueva campaña de phishing. Los atacantes inyectan alertas de actualización falsas en el navegador después de hacerse con el control del complemento, con el objetivo de infectar los dispositivos de los usuarios con malware.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 Fuente: foxnews.com
🚨 Los piratas informáticos de Aurora integran la IA de Cursor en ataques de ransomware Informes de seguridad revelan que los operadores de ransomware de Aurora aprovechan el asistente de programación Cursor, impulsado por IA, en sus ataques para comprometer las redes objetivo. Este desarrollo en el uso de tecnologías de inteligencia artificial refuerza las capacidades de los ciberataques contra diez objetivos específicos. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Seguridad 📰 Fuente: thehackernews.com
🚨 Los piratas informáticos de Aurora integran la IA de Cursor en ataques de ransomware

Informes de seguridad revelan que los operadores de ransomware de Aurora aprovechan el asistente de programación Cursor, impulsado por IA, en sus ataques para comprometer las redes objetivo. Este desarrollo en el uso de tecnologías de inteligencia artificial refuerza las capacidades de los ciberataques contra diez objetivos específicos.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Seguridad

📰 Fuente: thehackernews.com
🚨 La agencia CISA agrega 7 nuevas vulnerabilidades de seguridad a la lista de riesgos explotados La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) anunció la incorporación de siete vulnerabilidades de seguridad recientes al catálogo de vulnerabilidades conocidas explotadas (KEV). Esta adición se produce después de detectar la explotación de estas vulnerabilidades por parte de entidades maliciosas para desplegar software malicioso, como herramientas de minería de criptomonedas y componentes de acceso remoto. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 medio 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Fuente: thehackernews.com
🚨 La agencia CISA agrega 7 nuevas vulnerabilidades de seguridad a la lista de riesgos explotados

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) anunció la incorporación de siete vulnerabilidades de seguridad recientes al catálogo de vulnerabilidades conocidas explotadas (KEV). Esta adición se produce después de detectar la explotación de estas vulnerabilidades por parte de entidades maliciosas para desplegar software malicioso, como herramientas de minería de criptomonedas y componentes de acceso remoto.

━━━━━━━━━━━━━━
📊 Impacto: 📊 medio
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Fuente: thehackernews.com
🚨 Las autoridades estadounidenses se coordinan para frustrar la maliciosa red Sality El Departamento de Justicia de Estados Unidos anunció la desarticulación de la maliciosa red Sality de tipo de igual a igual (P2P), en el marco de una operación coordinada con organismos encargados de hacer cumplir la ley. Esta operación busca cortar el flujo de nuevas cargas útiles de software malicioso que se habían estado propagando a través de la red durante muchos años. ━━━━━━━━━━━━━━ 📊 Impacto: 📊 Medio 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Fuente: thehackernews.com
🚨 Las autoridades estadounidenses se coordinan para frustrar la maliciosa red Sality

El Departamento de Justicia de Estados Unidos anunció la desarticulación de la maliciosa red Sality de tipo de igual a igual (P2P), en el marco de una operación coordinada con organismos encargados de hacer cumplir la ley. Esta operación busca cortar el flujo de nuevas cargas útiles de software malicioso que se habían estado propagando a través de la red durante muchos años.

━━━━━━━━━━━━━━
📊 Impacto: 📊 Medio
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Fuente: thehackernews.com
¡Los hackers hicieron un gran movimiento! Incluso si se limpió el malware, ¡los ataques que usan direcciones de copia y pega siguen en marcha! Los hackers pueden cambiar en secreto tu dirección de cobro; si envías el dinero ahí, ¡podrías perderlo todo! 😱 Los usuarios comunes son los más fáciles de engañar, especialmente al hacer transferencias: quienes solo copian y pegan la dirección sin revisarla con cuidado. ¡Esta operación pone directamente en riesgo la seguridad de los criptoactivos! $BTC $ETH Estas monedas principales son las más propensas a verse afectadas. Se recomienda verificar manualmente la dirección; ¡no lo hagas por ahorrar tiempo copiando y pegando! ¡La seguridad ante todo! #cryptosecurity #cybersecurity
¡Los hackers hicieron un gran movimiento! Incluso si se limpió el malware, ¡los ataques que usan direcciones de copia y pega siguen en marcha! Los hackers pueden cambiar en secreto tu dirección de cobro; si envías el dinero ahí, ¡podrías perderlo todo! 😱

Los usuarios comunes son los más fáciles de engañar, especialmente al hacer transferencias: quienes solo copian y pegan la dirección sin revisarla con cuidado. ¡Esta operación pone directamente en riesgo la seguridad de los criptoactivos!

$BTC $ETH Estas monedas principales son las más propensas a verse afectadas. Se recomienda verificar manualmente la dirección; ¡no lo hagas por ahorrar tiempo copiando y pegando! ¡La seguridad ante todo!

#cryptosecurity #cybersecurity
💡 Por qué “Rastrear el monedero” no es suficiente: la mecánica detrás del reciente exploit de 4.000 BTC La comunidad cripto se vio recientemente sacudida por una vulnerabilidad en la cartera (wallet) de la federación de Liquid Network, lo que provocó el retiro de aproximadamente 4.000 Bitcoin (valorados en más de 320M de dólares). Aunque el incidente terminó con que el “white hat” devolvió la mayoría de los fondos después de asegurar una suculenta recompensa de 47M de dólares, esto pone de relieve un punto de confusión persistente en la seguridad de blockchain: si las transacciones de blockchain son totalmente públicas, ¿por qué no podemos simplemente detener o desenmascarar al hacker usando su dirección de monedero? Como profesionales de ciberseguridad y blockchain, es fundamental entender la diferencia entre rastrear un libro contable y exigir responsabilidad en el mundo real. Aquí está por qué el rastreo del monedero por sí solo no impide un robo: ➡️ Seudonimidad ≠ Anonimato: la blockchain expone cada transacción, de A a B, pero las direcciones son solo cadenas de código, no identidades. Rastrear el monedero es inmediato; vincular ese monedero con una persona física requiere una brecha en la seguridad operativa (OpSec) o una conexión a un punto final regulado. ➡️ La descentralización no tiene botón de “deshacer”: a diferencia de las vías bancarias tradicionales, donde una transferencia fraudulenta puede congelarse o revertirse por una autoridad central, los libros contables descentralizados son inmutables. Si el explotador tiene las claves privadas, tiene control absoluto sobre los fondos. ➡️ El “túnel” del blanqueo: los actores sofisticados no solo envían los fondos robados a un exchange minorista. Aprovechan monedas de privacidad, protocolos descentralizados y mezcladores (mixers) para romper el rastro público y determinista, haciendo que la auditoría forense sea extremadamente compleja. ¿La “parte positiva”? El rastreo público sí funciona como elemento disuasorio. Como la dirección del monedero con 4.000 BTC fue inmediatamente bloqueada a nivel global por los exchanges, la liquidez de salida del explotador quedó virtualmente asfixiada. Esta transparencia es, en última instancia, lo que impulsa a los atacantes —incluso a los maliciosos— a negociar devoluciones bajo el pretexto de recompensas de “white hat”. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Por qué “Rastrear el monedero” no es suficiente: la mecánica detrás del reciente exploit de 4.000 BTC

La comunidad cripto se vio recientemente sacudida por una vulnerabilidad en la cartera (wallet) de la federación de Liquid Network, lo que provocó el retiro de aproximadamente 4.000 Bitcoin (valorados en más de 320M de dólares).

Aunque el incidente terminó con que el “white hat” devolvió la mayoría de los fondos después de asegurar una suculenta recompensa de 47M de dólares, esto pone de relieve un punto de confusión persistente en la seguridad de blockchain: si las transacciones de blockchain son totalmente públicas, ¿por qué no podemos simplemente detener o desenmascarar al hacker usando su dirección de monedero?

Como profesionales de ciberseguridad y blockchain, es fundamental entender la diferencia entre rastrear un libro contable y exigir responsabilidad en el mundo real. Aquí está por qué el rastreo del monedero por sí solo no impide un robo:
➡️ Seudonimidad ≠ Anonimato: la blockchain expone cada transacción, de A a B, pero las direcciones son solo cadenas de código, no identidades. Rastrear el monedero es inmediato; vincular ese monedero con una persona física requiere una brecha en la seguridad operativa (OpSec) o una conexión a un punto final regulado.

➡️ La descentralización no tiene botón de “deshacer”: a diferencia de las vías bancarias tradicionales, donde una transferencia fraudulenta puede congelarse o revertirse por una autoridad central, los libros contables descentralizados son inmutables. Si el explotador tiene las claves privadas, tiene control absoluto sobre los fondos.

➡️ El “túnel” del blanqueo: los actores sofisticados no solo envían los fondos robados a un exchange minorista. Aprovechan monedas de privacidad, protocolos descentralizados y mezcladores (mixers) para romper el rastro público y determinista, haciendo que la auditoría forense sea extremadamente compleja.

¿La “parte positiva”? El rastreo público sí funciona como elemento disuasorio. Como la dirección del monedero con 4.000 BTC fue inmediatamente bloqueada a nivel global por los exchanges, la liquidez de salida del explotador quedó virtualmente asfixiada. Esta transparencia es, en última instancia, lo que impulsa a los atacantes —incluso a los maliciosos— a negociar devoluciones bajo el pretexto de recompensas de “white hat”.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Informe que revela operaciones de monedas falsas en la web oscura La empresa Bolster AI, especializada en investigación de inteligencia artificial, dio a conocer detalles sobre operaciones de falsificación de monedas en la web oscura. El informe señaló la existencia de volúmenes de pedidos fabricados, servicios de garantía falsos y debilidades en la seguridad de las comunicaciones, además de una infraestructura de pagos compartida entre vendedores que supuestamente son independientes. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Fuente: prnewswire.com
🚨 Informe que revela operaciones de monedas falsas en la web oscura

La empresa Bolster AI, especializada en investigación de inteligencia artificial, dio a conocer detalles sobre operaciones de falsificación de monedas en la web oscura. El informe señaló la existencia de volúmenes de pedidos fabricados, servicios de garantía falsos y debilidades en la seguridad de las comunicaciones, además de una infraestructura de pagos compartida entre vendedores que supuestamente son independientes.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Fuente: prnewswire.com
·
--
Alcista
🚨🔐 A MÁS PROFUNDIZO EN WEB3, MÁS ME ATERRADO UNA VERDAD: LA SEGURIDAD HOY NO ES SUFICIENTE 🔐🚨   La cartera parecía segura. La transacción se ejecutó. Todo parecía normal. Entonces empecé a hacer una pregunta más difícil: ¿qué pasa cuando la tecnología que ataca la seguridad de hoy deja de ser ciencia ficción?   La seguridad en Web3 no puede diseñarse solo para las amenazas de hoy. Las redes blockchain dependen en gran medida de firmas y pruebas criptográficas, y algunas de las matemáticas que hay detrás podrían verse cuestionadas eventualmente por computadoras cuánticas lo suficientemente potentes.   Por eso, la criptografía poscuántica se está convirtiendo en un problema serio de infraestructura, no solo en una discusión futurista. NIST ya ha finalizado tres estándares poscuánticos y recomienda que las organizaciones comiencen la transición ahora porque las migraciones criptográficas pueden tardar años.   Ethereum ya está investigando esta transición, incluidas firmas resistentes a la cuántica, cambios de consenso y actualizaciones criptográficas. Importante: esto es preparación, no una evidencia de que las carteras actuales estén siendo vulneradas hoy.   La lección para Web3 es mayor que la computación cuántica.   La seguridad real consiste en construir sistemas que puedan adaptarse cuando las suposiciones de hoy dejan de ser seguras.   La blockchain más sólida puede no ser la que hoy parece imposible de atacar, sino la diseñada para resistir el ataque del mañana.   La seguridad no es una meta final. Es la capacidad de evolucionar.   ❓Si la seguridad resistente a la cuántica se volviera esencial, ¿qué redes de Web3 crees que se adaptarían más rápido?   Aviso: Este contenido es educativo, no es asesoramiento financiero ni de seguridad.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 A MÁS PROFUNDIZO EN WEB3, MÁS ME ATERRADO UNA VERDAD: LA SEGURIDAD HOY NO ES SUFICIENTE 🔐🚨

La cartera parecía segura. La transacción se ejecutó. Todo parecía normal. Entonces empecé a hacer una pregunta más difícil: ¿qué pasa cuando la tecnología que ataca la seguridad de hoy deja de ser ciencia ficción?

La seguridad en Web3 no puede diseñarse solo para las amenazas de hoy. Las redes blockchain dependen en gran medida de firmas y pruebas criptográficas, y algunas de las matemáticas que hay detrás podrían verse cuestionadas eventualmente por computadoras cuánticas lo suficientemente potentes.

Por eso, la criptografía poscuántica se está convirtiendo en un problema serio de infraestructura, no solo en una discusión futurista. NIST ya ha finalizado tres estándares poscuánticos y recomienda que las organizaciones comiencen la transición ahora porque las migraciones criptográficas pueden tardar años.

Ethereum ya está investigando esta transición, incluidas firmas resistentes a la cuántica, cambios de consenso y actualizaciones criptográficas. Importante: esto es preparación, no una evidencia de que las carteras actuales estén siendo vulneradas hoy.

La lección para Web3 es mayor que la computación cuántica.

La seguridad real consiste en construir sistemas que puedan adaptarse cuando las suposiciones de hoy dejan de ser seguras.

La blockchain más sólida puede no ser la que hoy parece imposible de atacar, sino la diseñada para resistir el ataque del mañana.

La seguridad no es una meta final. Es la capacidad de evolucionar.

❓Si la seguridad resistente a la cuántica se volviera esencial, ¿qué redes de Web3 crees que se adaptarían más rápido?

Aviso: Este contenido es educativo, no es asesoramiento financiero ni de seguridad.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Desmantelan una operación de piratería rusa que duró dos décadas Las autoridades estadounidenses y la empresa de ciberseguridad CrowdStrike anunciaron la desarticulación de una operación de piratería rusa conocida como "Sality", que se prolongó durante dos décadas. Las autoridades de EE. UU. tomaron el control de los dominios web que usaron los piratas informáticos en esta operación en curso desde hace mucho tiempo. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Fuente: channelnewsasia.com
🚨 Desmantelan una operación de piratería rusa que duró dos décadas

Las autoridades estadounidenses y la empresa de ciberseguridad CrowdStrike anunciaron la desarticulación de una operación de piratería rusa conocida como "Sality", que se prolongó durante dos décadas. Las autoridades de EE. UU. tomaron el control de los dominios web que usaron los piratas informáticos en esta operación en curso desde hace mucho tiempo.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Fuente: channelnewsasia.com
·
--
Un nuevo grupo de malware para Windows está usando la minería de criptomonedas como su objetivo final, y la vía de entrada es especialmente preocupante. Elastic Security Labs dice que cuatro módulos recién identificados vinculados al ecosistema REVSTEALER pueden permanecer en máquinas infectadas incluso después de que el ladrón de información original se elimine a sí mismo. Según los informes, un módulo deshabilita Windows Update y Microsoft Defender antes de lanzar un minero de criptomonedas. Eso convierte una infección puntual en una amenaza persistente: los datos robados pueden ser solo el primer daño, mientras que el dispositivo de la víctima puede ser reutilizado silenciosamente para minar criptomonedas en segundo plano. Para los usuarios de criptomonedas, los mineros y cualquiera que gestione billeteras en Windows, esto recuerda que la seguridad del endpoint importa tanto como la seguridad en la cadena. Las caídas inesperadas de rendimiento, el sobrecalentamiento y las herramientas de seguridad deshabilitadas nunca deben ignorarse. Estén atentos a más indicadores de compromiso y a actualizaciones sobre cuán ampliamente se están desplegando estos módulos. ¿Se están convirtiendo las cargas útiles de cryptomining en la capa de beneficio predeterminada para las campañas modernas de malware? #CryptoSecurity #Cybersecurity #CryptoNews
Un nuevo grupo de malware para Windows está usando la minería de criptomonedas como su objetivo final, y la vía de entrada es especialmente preocupante.

Elastic Security Labs dice que cuatro módulos recién identificados vinculados al ecosistema REVSTEALER pueden permanecer en máquinas infectadas incluso después de que el ladrón de información original se elimine a sí mismo. Según los informes, un módulo deshabilita Windows Update y Microsoft Defender antes de lanzar un minero de criptomonedas.

Eso convierte una infección puntual en una amenaza persistente: los datos robados pueden ser solo el primer daño, mientras que el dispositivo de la víctima puede ser reutilizado silenciosamente para minar criptomonedas en segundo plano.

Para los usuarios de criptomonedas, los mineros y cualquiera que gestione billeteras en Windows, esto recuerda que la seguridad del endpoint importa tanto como la seguridad en la cadena. Las caídas inesperadas de rendimiento, el sobrecalentamiento y las herramientas de seguridad deshabilitadas nunca deben ignorarse.

Estén atentos a más indicadores de compromiso y a actualizaciones sobre cuán ampliamente se están desplegando estos módulos.

¿Se están convirtiendo las cargas útiles de cryptomining en la capa de beneficio predeterminada para las campañas modernas de malware?

#CryptoSecurity #Cybersecurity #CryptoNews
·
--
Alcista
🤖 Advertencia de Sam Altman: la inteligencia artificial podría cambiar de forma radical el panorama de los ciberataques, a medida que evolucionan las capacidades de los modelos para detectar vulnerabilidades y ejecutar ataques. 🔐 En cuanto al mercado cripto, esto hace que la ciberseguridad y la protección de los activos digitales sean más importantes que nunca. ¿Estamos ante una nueva era de la carrera AI vs. Cybersecurity? $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 Advertencia de Sam Altman: la inteligencia artificial podría cambiar de forma radical el panorama de los ciberataques, a medida que evolucionan las capacidades de los modelos para detectar vulnerabilidades y ejecutar ataques.
🔐 En cuanto al mercado cripto, esto hace que la ciberseguridad y la protección de los activos digitales sean más importantes que nunca.
¿Estamos ante una nueva era de la carrera AI vs. Cybersecurity?
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
·
--
Artículo
La falla oculta de Chrome: cómo los hackers ya estaban dentro de tu navegadorGoogle acaba de lanzar un parche para un error de alta gravedad en el motor JavaScript V8 de Chrome, pero la empresa ha mantenido en secreto una pregunta clave: ¿quién lo estaba explotando y quiénes fueron las víctimas? Esto no es solo una noticia tecnológica: es una llamada de atención para cualquiera que dependa de la web para operar con criptomonedas, acceder a billeteras o realizar transacciones diarias. El concepto El motor V8 es el corazón de la ejecución de JavaScript en Chrome. Piénsalo como el motor de un coche que convierte el combustible (código) en movimiento (lo que ves en pantalla). Una falla en este motor puede permitir que un actor malicioso inyecte código que se ejecute con los mismos privilegios que el propio navegador. En términos más simples, si un pirata informático puede secuestrar V8, puede ejecutar cualquier script dentro de tu navegador sin que te des cuenta. Este es un clásico problema de “ejecución remota de código”: una vez que el motor está comprometido, el atacante puede hacer casi cualquier cosa, desde robar credenciales hasta redirigirte a sitios de phishing.

La falla oculta de Chrome: cómo los hackers ya estaban dentro de tu navegador

Google acaba de lanzar un parche para un error de alta gravedad en el motor JavaScript V8 de Chrome, pero la empresa ha mantenido en secreto una pregunta clave: ¿quién lo estaba explotando y quiénes fueron las víctimas? Esto no es solo una noticia tecnológica: es una llamada de atención para cualquiera que dependa de la web para operar con criptomonedas, acceder a billeteras o realizar transacciones diarias.
El concepto
El motor V8 es el corazón de la ejecución de JavaScript en Chrome. Piénsalo como el motor de un coche que convierte el combustible (código) en movimiento (lo que ves en pantalla). Una falla en este motor puede permitir que un actor malicioso inyecte código que se ejecute con los mismos privilegios que el propio navegador. En términos más simples, si un pirata informático puede secuestrar V8, puede ejecutar cualquier script dentro de tu navegador sin que te des cuenta. Este es un clásico problema de “ejecución remota de código”: una vez que el motor está comprometido, el atacante puede hacer casi cualquier cosa, desde robar credenciales hasta redirigirte a sitios de phishing.
EL G7 ACABA DE DECIRLE A TODO EL MUNDO: “LA COMPUTACIÓN CUÁNTICA VIENE. BUENA SUERTE.” 💀 El grupo de ciberseguridad del G7 advierte que las computadoras cuánticas podrían algún día romper los sistemas de criptografía de clave pública que se usan ampliamente. Lo más aterrador es la estrategia “Harvest Now, Decrypt Later”: los hackers podrían acumular datos cifrados ahora mismo, esperar a que la computación cuántica sea lo suficientemente potente y luego descifrarlos. El G7 está instando a los gobiernos y a las empresas a pasar a la Criptografía Post-Cuántica (PQC) lo antes posible. Desarrolladores de cripto leyendo esto: “Entonces... ¿tenemos que actualizar toda la cadena antes de la pelea contra el jefe cuántico?” 💀 #BrainrotCrypto #QuantumComputing #CyberSecurity #crypto
EL G7 ACABA DE DECIRLE A TODO EL MUNDO: “LA COMPUTACIÓN CUÁNTICA VIENE. BUENA SUERTE.” 💀

El grupo de ciberseguridad del G7 advierte que las computadoras cuánticas podrían algún día romper los sistemas de criptografía de clave pública que se usan ampliamente.

Lo más aterrador es la estrategia “Harvest Now, Decrypt Later”: los hackers podrían acumular datos cifrados ahora mismo, esperar a que la computación cuántica sea lo suficientemente potente y luego descifrarlos.

El G7 está instando a los gobiernos y a las empresas a pasar a la Criptografía Post-Cuántica (PQC) lo antes posible.

Desarrolladores de cripto leyendo esto:
“Entonces... ¿tenemos que actualizar toda la cadena antes de la pelea contra el jefe cuántico?” 💀

#BrainrotCrypto #QuantumComputing #CyberSecurity #crypto
Google cerró una vulnerabilidad crítica del motor V8 que podía crear un riesgo de seguridad en los navegadores utilizados para gestionar $BTC ve y otros activos. Todos los usuarios deben actualizar inmediatamente sus navegadores Chrome frente a esta vulnerabilidad, que está siendo explotada activamente por hackers. Para la seguridad de Web3, es de gran importancia no descuidar este tipo de actualizaciones. #CyberSecurity #GoogleChrome #Web3
Google cerró una vulnerabilidad crítica del motor V8 que podía crear un riesgo de seguridad en los navegadores utilizados para gestionar $BTC ve y otros activos. Todos los usuarios deben actualizar inmediatamente sus navegadores Chrome frente a esta vulnerabilidad, que está siendo explotada activamente por hackers. Para la seguridad de Web3, es de gran importancia no descuidar este tipo de actualizaciones. #CyberSecurity #GoogleChrome #Web3
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono