Más de 60,000 Hosts Vulnerables a BlueKeep (CVE-2019–0708) en America Latina y España en el Servicio RDP Terminal Server

El pasado 14 de Mayo 2019 Microsoft publicó un parche de seguridad a la vulnerabilidad (CVE-2019–0708) conocida como BlueKeep que afecta el servicio Terminal Server y podría ser usado por Ransomware tipo Petya, Wannacry ya que el servicio se podría explotar remotamente y sin la necesidad de usar credenciales.

Fuente:

“Podrían apagar la red mañana”: Hackers se infiltran en redes de telefonía para robar datos

Los ciberdelincuentes perfeccionan sus técnicas, y cada ataque lo demuestra. Un reporte de TechCrunch denuncia un intento de espionaje masivo de delincuentes digitales a través de 10 redes de telefonía de alcance global. El ataque, denominado “Operación SoftCell”, tenia como objetivo el robo de datos de hasta 20 individuos mediante el acceso a redes telefónicas.

Fuente:

Ya es posible descifrar GandCrab 5.2

En un trabajo en conjunto entre la Europol, el FBI y Bitdefender, ha sido posible la recuperación de las claves de cifrado que empleaba el ransomware GandCrab 5.2 antes del cierre de los servidores empleados por los criminales tras este malware. Anteriormente, Bitdefender ya había lanzado herramientas para el descifrado de versiones anteriores de GandCrab, pero la versión 5.2 se seguía resistiendo hasta este momento.

Fuente:

Firefox: actualización crítica para mitigar su último 0-day (CVE-2019-11707)

Los usuarios del navegador ya pueden actualizar su versión para parchear la última vulnerabilidad descubierta, clasificada bajo el código CVE-2019-11707. La vulnerabilidad permitía ejecución remota de código arbitrario en las máquinas afectadas por el fallo, lo que a su vez llevaba a la toma de control de la máquina por parte del atacante.

Fuente:

Rusia descubre intentos de EEUU de llevar a cabo ciberataques contra sus infraestructuras

El Gobierno de Rusia ha descubierto intentos por parte de Estados Unidos de llevar a cabo ataques contra sus infraestructuras, según fuentes de seguridad citadas por varias agencias de noticias rusas. Fuentes de los servicios de seguridad rusos citadas por la agencia de noticias Reuters han resaltado que entre los objetivos de los ataques figuran redes de transporte y los sectores energético y bancario.

Fuente:

Vulnerabilidades críticas en VLC

Dos vulnerabilidades severas en el popular reproductor multimedia de código abierto VLC han sido corregidas recientemente. Acorde a expertos en auditoría de seguridad web, se trata de una falla de desbordamiento de búfer y otra de escritura fuera de límites que han sido corregidas como parte de un programa de recompensa por vulnerabilidades financiado por la Comisión Europea.

Fuente:

Hackean el robot de cocina de Lidl: descubren que tiene un micrófono oculto y cuenta con el desactualizado Android 6.0

El robot de cocina Monsieur Cuisine Connect de Lidl (359 euros) es uno de los más demandados en el mercado. El recién lanzamiento en Francia de la nueva versión fue, de hecho, una auténtica locura. Diseñado en Alemania y producido en China, dispone de una pantalla táctil de 7 pulgadas y se puede conectar a la red wifi del hogar para descargar recetas de forma gratuita.

Fuente: