Entradas

Mostrando las entradas con la etiqueta ESET

ESET Parchea Vulnerabilidad de Escalada de Privilegios de Alta Severidad

Imagen
ESET ha lanzado parches para una vulnerabilidad de elevación de privilegios de alta severidad en sus productos de seguridad para Windows. La firma de ciberseguridad ESET anunció el miércoles parches para una vulnerabilidad de alta severidad en sus productos de seguridad para consumidores, empresas y servidores para Windows, que podría conducir a una elevación de privilegios. La falla, rastreada como CVE-2024-0353 (puntuación CVSS de 7.8), fue identificada en la característica de protección del sistema de archivos en tiempo real de sus productos, que maneja operaciones de archivos. Según el aviso de la compañía , un atacante con bajos privilegios podría explotar esta vulnerabilidad para eliminar archivos arbitrarios con privilegios de Sistema. “La vulnerabilidad potencialmente permitió a un atacante abusar de las operaciones de archivos de ESET, como se realiza por la protección del sistema de archivos en tiempo real, para eliminar archivos sin tener el permiso adecuado”, dice la compañ...

Herramienta de Descifrado Gratuita Disponible para el Ransomware del 'Grupo Clave'

Imagen
EclecticIQ ha lanzado una herramienta de descifrado gratuita para ayudar a las víctimas del ransomware del Grupo Clave a recuperar sus datos sin tener que pagar un rescate. La firma de inteligencia cibernética EclecticIQ anunció el jueves el lanzamiento de una herramienta de descifrado gratuita para ayudar a las víctimas del ransomware del Grupo Clave a recuperar sus datos sin tener que pagar un rescate. También conocido como keygroup777, el Grupo Clave es un actor de cibercrimen de habla rusa conocido por vender información de identificación personal (PII) y acceso a dispositivos comprometidos, así como por extorsionar a las víctimas por dinero. El grupo ha sido observado utilizando canales privados de Telegram para comunicarse con los miembros y compartir detalles sobre herramientas ofensivas. Basándose en esta comunicación, EclecticIQ cree que el grupo comenzó a utilizar NjRAT para el acceso remoto a los dispositivos de las víctimas. El Grupo Clave presentó su familia de ransomware ...

Aumento del 178% en estafas de sextorsión en un año

Imagen
Los investigadores de seguridad han detectado un aumento del 178% en los correos electrónicos de sextorsión entre la primera mitad de 2022 y el mismo período de este año, destacando la categoría como una de las principales amenazas por correo electrónico. ESET indicó que los correos electrónicos de sextorsión ocuparon el tercer lugar entre todas las amenazas por correo electrónico en el primer semestre de 2023. Por lo general, llegan sin ser solicitados y afirman tener imágenes o videos comprometedores de la víctima, tomados a través de su cámara web, que serán compartidos con amigos y contactos si no se paga un rescate. "Hoy estamos viendo un claro aumento en correos electrónicos que afirman haber obtenido material personal y sexual sin que la víctima lo sepa. Como puedes imaginar, recibir un correo de esta naturaleza crea miedo y ansiedad de que algunos de los momentos más íntimos o personales de la víctima hayan sido capturados y corran el riesgo de ser compartidos con amigos y...