Autor: corp@blsindustriaytecnologia.com

Se descubrió que los actores de amenazas con vínculos con Corea del Norte eran responsables de una serie de paquetes npm maliciosos disfrazados de herramientas acumulativas de polyfill que facilitan el acceso remoto y el robo de datos. Según JFrog, los paquetes «rollup-packages-polyfill-core» y «rollup-runtime-polyfill-core» imitan el proyecto canónico «rollup-plugin-polyfill-node», hasta la descripción, los metadatos del repositorio y la forma del paquete. «Los paquetes similares se colocan en los mismos espacios de nombres rollup, polyfill, core y nodo, por lo que pueden parecer plausibles al verificar brevemente las dependencias», dijo JFrog en la documentación técnica de la campaña. Esta campaña…

Read More

Se cree que un actor previamente indocumentado conocido como Armored Likho llevó a cabo ataques cibernéticos contra agencias gubernamentales y el sector energético en Rusia, Brasil y Kazajstán. «Armored Likho combina campañas motivadas financieramente dirigidas a individuos con ciberespionaje dirigido a organizaciones», afirmó Kaspersky Lab en un análisis técnico publicado hoy. «Su conjunto de herramientas incluye RAT modulares ofuscados y ladrones de información diseñados específicamente para eludir el análisis dinámico». Este ataque también incluye el uso de herramientas como Go2Tunnel para acceso remoto y tunelización de red. Utilizando una variedad de herramientas en su arsenal, los atacantes pueden mantener un…

Read More

Un estudio de la Universidad de Edimburgo encontró que reemplazar la carne y los productos lácteos con verduras, frijoles y huevos podría reducir las emisiones sin aumentar los costos de los alimentos. Los investigadores evaluaron 33 formas diferentes de cumplir con las recomendaciones de dieta sostenible del Comité sobre Cambio Climático del Reino Unido e investigaron el impacto ambiental y los posibles beneficios para la salud de los cambios en la dieta. Esto incluye la reducción de los gases de efecto invernadero, el uso de la tierra y el agua, los costos nutricionales y dietéticos y enfermedades como la diabetes…

Read More

Un nuevo informe de Citizen Lab revela que el dispositivo móvil del ex miembro del Parlamento Europeo Stelios Kouroglou fue pirateado repetidamente con el famoso software espía Pegasus mientras formaba parte de un comité encargado de investigar el uso indebido de herramientas de vigilancia comerciales en la región. «El análisis forense de su dispositivo revela que los atacantes pueden haber tenido acceso a documentos clasificados y deliberaciones del comité», dijeron los investigadores del Citizen Lab John Scott Railton, Bill Marczak, Baal Abdul Razak, Kate Pandik, Sienna Anstice y Ron Deibert. Hasta el momento, la infección no se ha atribuido a…

Read More

La Agencia de Protección Ambiental de EE. UU. (EPA) ha publicado un borrador de guía para ayudar a las empresas de servicios de aguas residuales, a los agricultores, a los propietarios de tierras y al público a gestionar mejor los riesgos potenciales asociados con las PFAS en los biosólidos, con un enfoque particular en el PFOA y el PFOS. La guía propuesta forma parte de la estrategia de ciclo de vida más amplia de la Agencia para abordar las sustancias perfluoroalquiladas (PFAS) y tiene como objetivo proporcionar recomendaciones prácticas y al mismo tiempo recopilar comentarios del público antes de que…

Read More

Dstl y la Agencia Espacial del Reino Unido han lanzado el cuarto concurso «Space to Innovate», en el que Delta Drop se centra en la innovación en defensa y seguridad. Desde el lanzamiento de Space to Innovate: Alpha Drop en 2021, el Laboratorio de Ciencia y Tecnología de Defensa (Dstl) y la Agencia Espacial del Reino Unido han otorgado más de £4,2 millones a 19 organizaciones. La financiación, proporcionada en asociación con UK Defence Innovation (UKDI), ayudará a descubrir y desarrollar nuevas tecnologías para darle al Reino Unido una ventaja sobre sus adversarios en el espacio. La última ronda de…

Read More

Un equipo internacional de físicos ha desarrollado un nuevo modelo teórico para explicar cómo se produce la radiación de Hawking en análogos de agujeros negros en el laboratorio, facilitando la explicación de uno de los fenómenos más interesantes de la física moderna. El estudio, dirigido por científicos del Instituto Weizmann de Ciencias, Simbestaf de México y la Universidad de Paderborn, combina modelos teóricos avanzados con experimentos de laboratorio para demostrar un mecanismo directo para producir la radiación de Hawking. El estudio también muestra que la radiación afecta positivamente a los sistemas en los que se produce, un efecto que hasta…

Read More

Los investigadores de ciberseguridad han emitido una advertencia sobre un nuevo ladrón de información de macOS llamado PamStealer que utiliza una serie de técnicas sofisticadas para infectar sistemas y desviar datos confidenciales. Descubierto por Jamf Threat Labs, este ladrón se hace pasar por Maccy, un administrador de portapapeles legítimo de código abierto, y se distribuye como un archivo compilado AppleScript (.scpt). Tiene el nombre en código PamStealer debido a su capacidad para verificar las contraseñas de inicio de sesión de las víctimas a través de los módulos de autenticación conectables (PAM) de macOS antes de capturarlas. Este malware se entrega…

Read More

Investigadores de la Universidad de Melbourne han desarrollado un nuevo enfoque para proteger la infraestructura crítica de los efectos devastadores de los incendios forestales, proporcionando una forma práctica de mantener operativos los sistemas críticos de monitoreo ambiental durante eventos de incendio extremos. El estudio fue impulsado por los devastadores incendios forestales del Verano Negro en Australia en 2019-2020, cuando se destruyeron grandes áreas de estaciones de monitoreo de agua. La destrucción de este equipo interrumpió la recopilación de datos ambientales durante semanas, lo que limitó la capacidad de las agencias de emergencia para evaluar la calidad del agua potable, monitorear…

Read More

Investigadores de seguridad han confirmado que el teléfono móvil de un político europeo fue pirateado con el software espía Pegasus mientras formaba parte de una comisión de investigación que investigaba el uso indebido de la notoria herramienta de vigilancia. Esto ha reavivado una nueva controversia sobre el uso indebido del software espía por parte del gobierno para recopilar información sobre sus críticos. Investigadores de la división de derechos digitales Citizen Lab de la Universidad de Toronto dijeron que la piratería telefónica confirmada del periodista y expolítico griego Stelios Kouroglou en 2022-2023 marca la primera vez que un miembro del comité…

Read More