Vulnerabilidades y exploits

Informes sobre APT

El misterio de Duqu: Parte 2

Continuamos con nuestra investigación del programa malicioso Duqu. En nuestro informe anterior señalamos dos puntos:
hay más controladores que los que creíamos;
es posible que haya módulos adicionales.

Aparte de esos dos puntos relevantes, llegamos a la…

Software

¿Se le cae el cielo a SSL?

Con titulares como este: “Nuevo ataque cibernético pone en riesgo la información financiera – los expertos afirman que la nueva amenaza podría afectar a millones de sitios”, se podría pensar que el modelo de confianza de Internet se ha…

Publicaciones

Las cabezas de la Hidra. Malware para dispositivos de redes

Los dispositivos de redes (routers, puntos de acceso y módems DSL) son parte integral de las modernas redes domésticas y de pequeñas empresas. Por lo general, estos dispositivos los proporciona el mismo proveedor de Internet o se adquieren para expandir la infraestructura de una red ya instalada, y quienes los manejan suelen ser personas sin conocimientos técnicos especiales.

Software

Martes de parches, septiembre 2011

Microsoft lanzó sus parches de este mes con recomendaciones de seguridad menos urgentes en general. Aunque las vulnerabilidades sobre el servidor y de Sharepoint son interesantes, tanto los expertos en TI como los usuarios individuales deberían dar prioridad a las vulnerabilidades de…

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.