Los piratas informáticos utilizan el portal de la policía de Baluchistán como arma para espiar a múltiples grupos

Los investigadores de ciberseguridad han detallado las operaciones de ciberespionaje en curso contra múltiples agencias policiales en Pakistán entre febrero de 2024 y abril de 2026 por parte de presuntos atacantes alineados con China e India. «Para la Policía de Baluchistán, los activos comprometidos incluían servidores que albergaban aplicaciones web que gestionan datos policiales y […]

Ravi Lakshmanan11 de julio de 2026 Source link

Progreso en la instrucción a los clientes de ShareFile para que apaguen los controladores de zonas de almacenamiento debido a una amenaza a la seguridad

Swati Khandelwal10 de julio de 2026Seguridad empresarial/incidente de seguridad Progress Software ha dicho a los clientes de ShareFile que apaguen los servidores de Windows que ejecutan controladores de zonas de almacenamiento, confirmando a The Hacker News que la empresa está respondiendo a una «amenaza de seguridad externa creíble». La empresa ha desactivado temporalmente el acceso […]

La violación de Injective Labs GitHub impulsa el paquete npm para robar claves de billetera

Ravi Lakshmanan10 de julio de 2026Cadena de suministro de software/malware Un atacante desconocido comprometió el repositorio GitHub del proyecto Injective Labs SDK y lo aprovechó para publicar paquetes maliciosos en el registro npm y robar claves privadas de billetera criptográfica y frases iniciales mnemotécnicas. La versión comprometida @injectivelabs/sdk-ts@1.20.21 incluía una funcionalidad de telemetría falsa que […]

Seis nuevas fallas en U-Boot podrían permitir que una imagen maliciosa bloquee su dispositivo o ejecute código al iniciar

Investigadores de la empresa de seguridad de firmware Binarly han descubierto seis nuevas fallas en U-Boot, un pequeño programa que inicia una variedad de hardware, incluidos enrutadores domésticos, cámaras inteligentes y chips de administración dentro de servidores de centros de datos. Cuatro de los errores pueden bloquear tu dispositivo. Los otros dos podrían permitir a […]

El ataque láser restablece la contraseña de la billetera Tangem para tarjetas sin parches

Los investigadores del equipo de seguridad Donjon de Ledger han demostrado que un pulso láser sincronizado con precisión dirigido al chip dentro de una tarjeta de billetera criptográfica Tangem puede restablecer la contraseña de la tarjeta a una que elija el atacante. Sin contraseñas antiguas. No hay tarjetas de respaldo. Una vez reiniciada, cualquiera puede […]

El nuevo MODBEACON RAT utiliza transmisión gRPC para tráfico C2 cifrado

Rabi Lakshmanan10 de julio de 2026Malware/Seguridad empresarial Se cree que un grupo cibercriminal vinculado a China conocido como Silver Fox es responsable de un nuevo troyano de acceso remoto (RAR) basado en Rust llamado MODBEACON. La firma china de ciberseguridad QiAnXin dijo que si bien este grupo de amenazas puede parecer una operación poco sofisticada […]

IH-MIE pide innovación en hidrógeno

IH-MIE está reclutando pymes para desarrollar soluciones innovadoras para la movilidad del hidrógeno y ofrece financiación de hasta 60.000 euros para cada proyecto. También se ha publicado una guía para los solicitantes de la Convocatoria Abierta IH-MIE, que proporciona toda la información necesaria para preparar una propuesta, incluidos criterios de elegibilidad, criterios de evaluación, reglas […]