Más de 4.000 puertas traseras secuestradas mediante el registro de dominios caducados

Un grupo de investigadores de WatchTowr Labs, en colaboración con The Shadowserver Foundation, logró identificar y neutralizar más de 4,000 puertas traseras web (web shells) activas pero abandonadas. Estos sistemas, que todavía mantenían comunicación con su infraestructura de comando y control (C2), fueron desactivados al registrar los dominios caducados utilizados por los atacantes para controlarlos.
Fuente:
El fin del soporte para Windows 10 en 2025 pone en riesgo al 60% de los ordenadores

El anuncio del fin del soporte oficial para Windows 10, previsto para octubre de 2025, marca un punto de inflexión en la historia del sistema operativo más utilizado en el mundo. Más de 60% de los ordenadores que operan con Windows podrían exponerse a riesgos como ataques cibernéticos y problemas de compatibilidad, una situación que preocupa tanto a usuarios como a expertos en tecnología.
Fuente:
Los cambios en la moderación de Meta permiten llamar a las personas homosexuales y trans "enfermos mentales"

Mark Zuckerberg está dando que hablar con la última decisión que ha implementado en Meta: el CEO de la compañía anunciaba este martes cambios en la moderación de contenidos en Facebook e Instagram, una modificación que los más conservadores de Estados Unidos habían estado reclamando desde hace tiempo. De hecho, según recoge Associated Press, Donald Trump ha dicho que el nuevo enfoque se debe “probablemente” a las amenazas que hizo contra el magnate de la tecnología.
Fuente:
Megafiltración de datos en call center expone a 7 millones de mexicanos ante hackers

Datos personales de más de 7 millones de mexicanos —que habrían sido extraídos de una empresa de telecomunicaciones— están siendo vendidos ilegalmente en grupos de mensajería cifrada, incluyendo números telefónicos e información detallada sobre el estado de interés de compra de cada cliente.
Fuente:
Detenido un soldado estadounidense de 20 años: era un hacker que había atacado a varias operadoras de EEUU

España y otros países como Estados Unidos siguen sufriendo el azote de los hackers y los ciberataques a sus infraestructuras más críticas. El sistema sanitario estadounidense sufre aún las consecuencias, y entidades como el FBI han confirmado la obsesión de China y sus hackers por atacar los servicios de telecomunicaciones del país. Lo que muchos no esperaban es que un soldado estadounidense estuviera detrás de algunas filtraciones importantes a operadoras de Estados Unidos.
Fuente:
DoubleClickjacking: la nueva amenaza de los dobles clics que puede secuestrar tu cuenta

Nueva amenaza en el horizonte y una de las ciberamenazas que más darán que hablar en 2025. ¿Conoces qué es el DoubleClickjacking? Se trata de una variante reciente del ataque conocido como clickjacking, que explota la acción de dobles clics del usuario para ejecutar acciones no deseadas, como el secuestro de cuentas online.
Fuente:
Estados Unidos ofrece 10 millones de dólares por la captura de un hacker chino que atacó 81.000 ordenadores en todo el mundo

Un tribunal federal de Hammond, Indiana, hizo pública hoy una acusación formal contra Guan Tianfeng, ciudadano de la República Popular China (RPC), por su participación en una conspiración para piratear indiscriminadamente dispositivos cortafuegos (antivirus) en todo el mundo en 2020.
Fuente:
Exploit DoS para LDAPNightmare (CVE-2024-49112)

Empezamos el año fuerte con los investigadores de SafeBreach publicando el código para una PoC que se aprovecha de la vulnerabilidad CVE-2024-49112 (CVSS 9.8) conocida como LDAPNightmare, concretamente un exploit que causa un DoS en cualquier servidor Windows no parcheado (incluyendo controladores de dominio) "simplemente" mandando peticiones LDAP especialmente modificadas.
Fuente:

