HTTP/2 Rapid Reset: cómo desarmamos el ataque sin precedentes

El 25 de agosto de 2023, empezamos a observar algunos ataques de inundación HTTP inusualmente voluminosos que afectaban a muchos de nuestros clientes. Nuestro sistema DDoS automatizado detectó y mitigó estos ataques. Sin embargo, no pasó mucho tiempo antes de que empezaran a alcanzar tamaños sin precedentes, hasta alcanzar finalmente un pico de 201 millones…

Aumentan los casos de voces clonadas con inteligencia artificial para cometer extorsiones

Esta tecnología permite estrategias de ciberdelincuencia difíciles de detectar. Se emplea para suplantar identidades, robar información y extorsionar, en entornos digitales y físicos. “¡Mamá! ¡Lo arruiné!”, gritó la voz de una adolescente. Jennifer DeStefano reconoció a Brie, su hija de 15 años, que había salido de viaje, a esquiar con sus amistades. La escuchó suplicar…

Ransomlooker, una nueva herramienta para monitorizar las actividades de los grupos de ransomware

Cybernews ha presentado Ransomlooker, una herramienta que monitorea los repositorios donde los grupos de ransomware publican sus extorsiones y suministra feeds consolidados de sus declaraciones a nivel global. Los investigadores han diseñado esta herramienta pensando en los profesionales de ciberseguridad, brindando actualizaciones instantáneas e información relevante. Proporciona un análisis estadístico detallado, identifica a los responsables…

Múltiples vulnerabilidades en productos Hikvision

Los investigadores, Andres Hinnosaar (con el soporte de NATO CCDCOE) y Peter Szot, de Skylight Cyber han reportado 2 vulnerabilidades, de severidades alta y media, a HSRC (centro de respuesta de seguridad de Hikvision). La explotación exitosa de estas vulnerabilidades podría permitir a un atacante secuestrar una sesión y obtener permisos de operación del dispositivo,…