Logotipo de Zephyrnet

Etiqueta: Microsoft Exchange

Rackspace: el ataque de ransomware omitió las mitigaciones de ProxyNotShell

La empresa de servicios de alojamiento en la nube administrados Rackspace Technology ha confirmado que el ataque masivo de ransomware del 2 de diciembre que interrumpió los servicios de correo electrónico para miles de sus...

Los atacantes de ransomware eluden las mitigaciones de ProxyNotShell de Microsoft con un nuevo exploit

Los operadores de una variedad de ransomware llamada Play han desarrollado una nueva cadena de explotación para una vulnerabilidad crítica de ejecución remota de código (RCE) en Exchange...

El sofisticado malware DarkTortilla sirve al impostor Cisco, Grammarly Pages

Los investigadores han detectado dos sitios de phishing, uno que suplanta una página web de Cisco y el otro que se hace pasar por un sitio de Grammarly, que amenazan a los actores...

UBX Cloud proporciona un "aterrizaje suave" para los clientes de Rackspace Technology...

Nuestros ingenieros dedicados y experimentados en la nube estarán encantados de ayudar a aliviar la presión que se siente por el ataque MADISON HEIGHTS, Michigan....

El incidente de Rackspace destaca cómo pueden ser los ataques disruptivos a los proveedores de la nube

Un ataque de ransomware del 2 de diciembre en Rackspace Technology, que la empresa de alojamiento en la nube administrada tardó varios días en confirmar, se está convirtiendo rápidamente en...

Cómo piratear un servidor de Exchange sin parches con código PowerShell falso

por Paul Ducklin Hace poco menos de dos meses, surgieron algunas noticias preocupantes sobre errores: se anunciaron un par de vulnerabilidades de día cero...

Martes de parches: Microsoft corrige múltiples fallas de ejecución de código

El paquete Patch Tuesday de Microsoft para este mes es grande: 74 vulnerabilidades documentadas en múltiples productos y componentes de Windows, algunas lo suficientemente graves como para conducir a ataques de ejecución remota de código.

LEER MÁS

El informe de panorama de amenazas de Deep Instinct 2022 encuentra un aumento del 125 % en los tipos de amenazas y técnicas de evasión novedosas

El equipo de investigación de amenazas de Deep Instinct supervisó los volúmenes y tipos de ataques y extrapoló sus hallazgos para predecir hacia dónde se dirige el futuro de la ciberseguridad, determinar qué motiva a los atacantes y establece los pasos que las organizaciones pueden tomar ahora para protegerse en el futuro.

Errores de Microsoft Exchange explotados por 'Cuba' Ransomware Gang

La pandilla de ransomware conocida como Cuba está cambiando cada vez más a explotar los errores de Exchange, incluidos los favoritos de los delincuentes, ProxyShell y ProxyLogon, como vectores iniciales de infección.

Ransomware utilizado como señuelo en ataques de eliminación de datos de malware en Ucrania

El malware de borrado de datos utilizado en los ataques a las redes ucranianas el miércoles antes de la invasión rusa de Ucrania a primera hora del jueves estuvo, en algunos casos, acompañado de un señuelo de ransomware basado en Golang. “En varios ataques que Symantec ha investigado hasta la fecha, el ransomware también se implementó contra las organizaciones afectadas al mismo tiempo que el limpiador. Al igual que con el limpiaparabrisas, programado […]

Desbordamiento de enteros: ¿cómo ocurre y cómo se puede prevenir?

No te equivoques, contar con un ordenador no es tan fácil como parece. Esto es lo que sucede cuando un número es "demasiado grande".

El puesto Desbordamiento de enteros: ¿cómo ocurre y cómo se puede prevenir? apareció por primera vez en WeLiveSecurity

Hackers iraníes apuntan a fallas de VMware Horizon Log4j para implementar ransomware

Un "actor potencialmente destructivo" alineado con el gobierno de Irán está explotando activamente la conocida vulnerabilidad Log4j para infectar servidores VMware Horizon sin parches con ransomware. La firma de seguridad cibernética SentinelOne apodó al grupo "TunnelVision" debido a su gran dependencia de las herramientas de túneles, con superposiciones en las tácticas observadas con las de un grupo más amplio rastreado bajo el nombre de Phosphorus.

Información más reciente

punto_img
punto_img