TOP-3 eventos de ciberseguridad de la semana según Jet CSIRT

Recordaremos la semana saliente con un nuevo error en Windows 10 que provocó una pantalla azul de la muerte, ataques a dispositivos Linux con el nuevo malware FreakOut, y una campaña de phishing, a raíz de la cual los ciberdelincuentes lograron robar varios miles de cuentas de Microsoft Office 365. Te contamos los detalles a continuación.







Vulnerabilidad de la pantalla azul de la muerte encontrada en Windows 10



El investigador Jonas Lykkegaard informó un error en Windows 10 que puede hacer que el sistema operativo se bloquee y muestre una pantalla azul de la muerte (BSOD). Para aprovechar esta vulnerabilidad, cualquier usuario solo necesita ingresar una ruta específica en la barra de direcciones del navegador y ejecutar varios comandos. El especialista no confirma si la vulnerabilidad fue utilizada por ciberdelincuentes, si bien se sabe que con su ayuda los ciberdelincuentes pueden realizar un ataque DoS.



Los atacantes atacan los dispositivos Linux con el malware FreakOut



Check Point Research ha descubierto una campaña maliciosa en dispositivos Linux en la que los ciberdelincuentes utilizan el nuevo malware FreakOut. Para propagar la puerta trasera, los atacantes aprovechan las vulnerabilidades del Proyecto Laminas y el Portal Liferay, así como las vulnerabilidades sin parchear en TerraMaster. Infectar un dispositivo con el malware FreakOut permite a los atacantes escanear puertos, recopilar información confidencial y realizar ataques DDoS.



Los ciberdelincuentes han robado miles de cuentas de Microsoft Office 365



Los investigadores de Check Point Research y Otorio estudiaron una campaña de phishing que resultó en el robo de varios miles de credenciales de usuario de Microsoft Office 365. Los ciberdelincuentes atacaron a empleados de diversas empresas en los campos de la construcción, la energía y la tecnología de la información. Los ciberdelincuentes enviaron a las víctimas correos electrónicos personalizados de phishing con el asunto del nombre del empleado y un archivo adjunto que contenía una notificación HTML escaneada.



All Articles