GPUThor Bypass NVIDIA ECC Root
Resumen:
Un nuevo ataque Rowhammer, denominado GPUThor, ha sido descubierto, capaz de eludir las protecciones de código de corrección de errores (ECC) en las GPU de NVIDIA. Este ataque permite a los atacantes llevar a cabo denegaciones de servicio (DoS) y escalar privilegios a nivel de root en los sistemas afectados.
APT Iraní Amplía Kit Herramientas
Resumen:
Investigadores de Group-IB han descubierto infraestructura adicional y malware indocumentado asociado con Nimbus Manticore, un grupo de hacking iraní patrocinado por el estado. Este grupo, afiliado a la Guardia Revolucionaria Iraní (IRGC), ha expandido su conjunto de herramientas con un backdoor similar a TWOSTROKE y un túnel SSH, destacándose como uno de los APTs iraníes más activos en ciberespionaje.
Nuevo Phishing Kit Steals Microsoft 365
Resumen:
Investigadores de ciberseguridad han detallado un nuevo kit de phishing llamado NovaCookies. Esta plataforma de phishing por suscripción ($320/mes) utiliza una técnica de «adversary-in-the-middle» (AitM) para redirigir inicios de sesión de Microsoft 365, capturando sesiones autenticadas. Las campañas de NovaCookies abusan de notificaciones legítimas de Docusign para incrementar su credibilidad, representando una amenaza significativa para la seguridad de las cuentas de Microsoft 365.
CISA: Prioriza Tus Vulnerabilidades Ahora
Resumen:
La mayoría de los ciberataques no dependen de técnicas avanzadas, sino de la explotación de vulnerabilidades de software conocidas y expuestas. La Revisión de Vulnerabilidades de CISA ofrece a las organizaciones una visión crítica sobre las causas fundamentales del software inseguro y pasos prácticos para abordarlas, promoviendo los principios de «Secure by Design» para prevenir proactivamente las fallas. El informe identifica debilidades comunes del software y detalla cómo los productores pueden prevenirlas. Además, proporciona un marco para priorizar las vulnerabilidades basándose en el riesgo, utilizando criterios como el estado de exposición, si está en el Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), el potencial de explotación automatizada y el impacto técnico.
CISA: Seis Nuevas Vulnerabilidades Explotadas
Resumen:
La CISA ha actualizado su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) con seis nuevas vulnerabilidades que han sido activamente explotadas por ciberatacantes. Estas incluyen fallos en Red Hat Libuser y ABRT, Microsoft SQL Server, Ajax.NET Professional, el Kernel de Linux, y Citrix NetScaler ADC/Gateway. La noticia subraya la importancia de que todas las organizaciones, no solo las agencias federales, adopten una gestión de vulnerabilidades basada en el riesgo y prioricen la remediación rápida de estas CVEs, ya que son vectores de ataque frecuentes.