El acceso no autorizado de un hacker a ‘Tile’ proporciona datos de ubicación a la policía

Un hacker ha accedido a herramientas internas utilizadas por la empresa de seguimiento de ubicación Tile, incluyendo una que procesa solicitudes de datos de ubicación para las fuerzas del orden, y ha robado una gran cantidad de datos de clientes, como nombres, direcciones físicas, correos electrónicos y números de teléfono, según datos y capturas de pantalla obtenidos por 404 Media.

Nuevo backdoor Warmcookie difundido a través de ofertas de empleo falsas

Elastic Security Labs ha identificado un nuevo malware de Windows llamado 'Warmcookie', que se distribuye mediante campañas de phishing con ofertas de trabajo falsas para infiltrarse en redes corporativas. Este malware tiene la capacidad de realizar un amplio reconocimiento de las máquinas infectadas, capturar capturas de pantalla y desplegar cargas útiles adicionales.

La característica de Windows que captura todo es considerada una «catástrofe» de seguridad

Microsoft está a punto de lanzar una nueva funcionalidad de IA llamada Recall, que captura capturas de pantalla de todo lo que haces en tu PC. Esta herramienta es parte de los nuevos PCs Copilot Plus, que debutarán el 18 de junio. Sin embargo, expertos que han probado esta característica ya advierten que Recall podría ser un "desastre" para la ciberseguridad.

El cerebro detrás de un botnet que controla miles de millones de ordenadores zombie

Un equipo internacional de fuerzas del orden ha arrestado a un ciudadano chino y desmantelado una importante red de bots que, según las autoridades, él dirigió durante casi una década. Esta operación generó al menos 99 millones de dólares en beneficios al revender el acceso a criminales que la utilizaban para robo de identidad, explotación infantil y fraudes financieros, incluyendo estafas relacionadas con ayudas por la pandemia.

Un backdoor en XZ Utils infecta a Linux en casi todas partes

El backdoor descubierto en XZ Utils, una herramienta de compresión de archivos utilizada en sistemas Linux, fue introducido en el código en 2015 y pasó desapercibido durante varios años. Este backdoor malicioso podría haber permitido a los atacantes ejecutar código remoto de forma no autorizada en sistemas afectados. Afortunadamente, los expertos en seguridad descubrieron este backdoor a tiempo y se encargaron de remediar la situación antes de que se convirtiera en una amenaza real para los usuarios de Linux. Esta situación destaca la importancia de la seguridad en el desarrollo de software de código abierto y la constante vigilancia de posibles vulnerabilidades para prevenir incidentes de esta magnitud.