Una vulnerabilidad activa en el programa de seguridad de Microsoft, Windows Defender, pone en riesgo a “millones de usuarios”.
Se trata de una vulnerabilidad de día cero (CVE-2024-21412) que ha sido descubierta por Trend Micro a través de su Zero Day Initiative y que está siendo explotada activamente por el grupo de ciberdelincuentes Water Hydra.
Sus motivaciones son financieras, con ataques que buscan infectar a las víctimas con el troyano de acceso remoto DarkMe para el robo de datos o ransomware.
CVE-2024-21412 es una derivación de la CVE-2023-36025, lo que “pone de manifiesto la facilidad con la que los grupos APT pueden identificar y eludir los parches limitados de los proveedores”, en palabras de Trend Micro.
Kevin Simzer, COO de la compañía, advierte sobre el hecho de que “las vulnerabilidades de día cero son una forma cada vez más popular para que los actores de amenazas logren sus objetivos”.
Esta vulnerabilidad fue detectada a finales de diciembre y los clientes de Trend Micro se encuentran protegidos desde enero.
Las consultas en Google revelan un auge de peticiones de información sobre estudios relacionados con…
La compañía que Zscaler quiere comprar proporciona servicios de detección y respuesta gestionadas.
Red Hat In-Vehicle Operating System busca "remodelar" la industria de la automoción.
Mientras, la proporción de líneas de banda ancha fija es de 38,7 por cada 100…
En nuestro país, 7 de cada 10 compañías han sufrido cortes importantes por congestión, ciberataques…
El proveedor de servicios de TI y soluciones digitales ha conseguido reducir su gasto energético…