Categoría: Uncategorized

Arrestan a un sospechoso por el Data Breach de Capital One

La empresa Capital One, una de las más grandes organizaciones financieras de los Estados Unidos sufrió un data breach que expuso la información de más de cien millones de aplicaciones de crédito.   El responsable habría realizado un post sobre el hackeo en GitHub, que un usuario vio y a partir del cual dio aviso…
Leer más

Vulnerabilidad en iMessage permitiría a un atacante leer archivos en un iPhone (CVE-2019-8646)

La versión 12.4 de iOS resuelve una vulnerabilidad que se encontraba presente en iMessage y permitía que un atacante pudiera leer los contenidos de archivos en los dispositivos iOS de forma remota sin requerir interacción por parte del usuario.   La vulnerabilidad, conocida como CVE-2019-8646 fue descubierta por la security researcher Natalie Silvanovich de Google…
Leer más

Se filtran proyectos del servicio de inteligencia ruso tras el hackeo a una empresa contratista

El día 13 de Julio el hacking group 0v1ru$ hackeó a Sytech, una empresa contratada por el servicio de inteligencia ruso y robó alrededor de 7,5 Terabytes de información de su red para luego realizar un defacement de su página web.   Para demostrar que realmente tuvieron acceso a los servidores de Sytech, también compartieron…
Leer más

Sitio falso de Office365 utilizado para distribuir TrickBot

Los miembros de MalwareHunterTeam han reportado la existencia de un sitio falso de Office365 que advierte sobre una actualización importante para el navegador web y busca instalar el InfoStealer Trickbot. El sitio no sólo se ve estéticamente como uno legítimo, sino que casi todos los enlaces visibles en el mismo son funcionales y redirigen al…
Leer más

Vulnerabilidad crítica de RCE descubierta en Exim (CVE-2019-10149)

Se reportó una vulnerabilidad crítica sobre Exim que permitiría la ejecución de comandos remotos sobre versiones vulnerables del MTA. Esta vulnerabilidad se encuentra presente en todos los servidores Exim cuya versión se encuentre entre la 4.87 y 4.91 (inclusive) para las cuales los responsables de la solución ya han disponibilizado un fix. Sin embargo, han…
Leer más

Regresa MuddyWater con PowerStats V3 y nuevas herramientas post-explotación

Trend Micro encontró campañas maliciosas que parecen estar relacionadas con MuddyWater, un grupo APT que está de regreso con nuevas herramientas y payloads. A partir de la información obtenida ha preparado un informe con respecto a este grupo y sus nuevas técnicas. Una de las campañas descubiertas consistía en el envío de correos de spear-buzones…
Leer más

CVE-2019-2725 y certificados para minar Monero

  En Abril de este año se publicó un Security Advisory para CVE-2019-2725, una vulnerabilidad de deserialización sobre Oracle WebLogic Server. Poco tiempo después se reportó que la misma se encontraba siendo activamente explotada para instalar mineros de criptomonedas (cryptojacking).   Ahora Trend Micro pudo confirmar estos reportes utilizando la inteligencia presente en la Smart…
Leer más

Demo: Explotación de vulnerabilidad RCE sobre Apache Tomcat (CVE-2019-0232)

A mediados de Abril se conoció una vulnerabilidad sobre Apache Tomcat identificada como CVE-2019-0232 que permitía la ejecución de código remoto sin autenticación sobre servidores Windows que se encontrasen ejecutando una versión vulnerable del servidor Tomcat. Unas semanas después preparamos una demo para mostrar cómo un atacante podría explotar la vulnerabilidad para ejecutar diferentes comandos…
Leer más

Nueva variante de Mirai utiliza trece exploits diferentes para vulnerar routers y otros dispositivos

Trend Micro ha descubierto una nueva variante de Mirai que incorpora trece exploits diferentes, muchos de ellos ya vistos antes en diferentes variantes de este Malware. Desencriptando los strings del malware utilizando una de las tres llaves XOR, Trend Micro pudo determinar que era una variante de Mirai. Asimismo, un análisis sobre la variante reveló…
Leer más

Publicidad falsa en Facebook sobre PayPal españa redirige a sitio de Phishing

Fue reportada a lo largo de estos días una serie de falsas publicidades en Facebook en la que mencionan cómo PayPal españa se encuentra regalando €20 por motivo de sus veinte años.     Cabe mencionar que no sólo el sitio web al que redirige la publicidad, sino también la página de facebook que publica…
Leer más