miércoles, 19 de abril de 2023

Vulnerabilidad peligrosa de día 0 en Google Chrome: CVE-2023-2136

La semana anterior, Google lanzó una solución de seguridad de emergencia para su navegador y hoy, la compañía lanzó otra actualización de seguridad de emergencia para abordar una vulnerabilidad que se está explotando en la naturaleza.
La actualización ya está disponible para las versiones de escritorio de Google Chrome , así como para la versión de Android de Chrome. Se alienta a los usuarios a instalar actualizaciones tan pronto como estén disponibles para proteger sus dispositivos contra posibles ataques que aprovechen estas vulnerabilidades.

Google ha enumerado cinco de los ocho problemas de seguridad que se abordaron en la versión más reciente de Google Chrome. Google dice que estos problemas se han manejado. El blog oficial de versiones de Chrome ha proporcionado documentación de estas mejoras recientes. Por otro lado, Google no da a conocer públicamente las fallas de seguridad que se encontraron durante las investigaciones internas de la propia empresa.

El acceso a la memoria fuera de los límites en la API de Service Worker es una vulnerabilidad de alto riesgo (CVE-2023-2133) .

El acceso a la memoria fuera de los límites en la API de Service Worker es una vulnerabilidad de alto riesgo (CVE-2023-2134).


Usar después de gratis en DevTools es una vulnerabilidad de alto riesgo (CVE-2023-2135).

Desbordamiento de enteros en Skia, una vulnerabilidad de alto riesgo (CVE-2023-2136).


Desbordamiento de búfer de almacenamiento dinámico en sqlite, clasificado como de gravedad media ( CVE-2023-2137) .


Según los hallazgos de Google, la falla de seguridad CVE-2023-2136 se está explotando activamente en la naturaleza.

Una biblioteca de gráficos 2D llamada Skia, que se usa con frecuencia en navegadores web, sistemas operativos y otras aplicaciones de software, tiene una falla conocida como CVE-2023-2136, que es una vulnerabilidad de desbordamiento de enteros. Un desbordamiento de entero ocurre cuando una operación aritmética da como resultado un número que es mayor que el límite máximo del tipo de entero. Esto hace que el valor se ajuste y se vuelva mucho más pequeño o mucho más grande de lo que estaba destinado a ser. Se puede evitar un desbordamiento de enteros asegurándose de que no se exceda el límite máximo del tipo de entero.

Esto indica que los actores de amenazas ya han comenzado a explotar esta vulnerabilidad para apuntar a los sistemas y violarlos. Los resultados de una explotación exitosa pueden ser algo variables, pero casi siempre involucran al menos uno de los siguientes: acceso no autorizado a información confidencial; corrupción de datos; o incluso una adquisición total del sistema.

El canal Chrome Stable se actualizó a la versión 112.0.5615.137 para Windows y Mac, y se actualizó a la versión 112.0.5615.135 para Android; estas actualizaciones se implementarán en los próximos días o semanas.

El cargo Vulnerabilidad peligrosa de día 0 en Google Chrome: CVE-2023-2136 apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

martes, 18 de abril de 2023

El nuevo ley del gobierno del Reino Unido propone eliminar el cifrado de WhatsApp y Signal

WhatsApp , propiedad de Meta, ha amenazado con abandonar el Reino Unido en caso de que el gobierno adopte el Proyecto de ley de seguridad en línea, alegando que el proyecto de ley eliminaría efectivamente sus mecanismos de encriptación. La firma, junto con su empresa competidora Signal y otras cinco aplicaciones, dijo que, en caso de que el proyecto de ley se convierta en ley, los usuarios ya no estarán protegidos por el cifrado de extremo a extremo. Este tipo de cifrado asegura que nadie más que el receptor pueda leer las comunicaciones que se han entregado.

El ” Proyecto de ley de seguridad en línea ” inicialmente tenía la intención de criminalizar el material que incitaba a la autolesión que se publicaba en plataformas de redes sociales como Facebook, Instagram, TikTok y YouTube, pero luego se modificó para concentrarse de manera más general en contenido ilegal relacionado con adultos y niños. seguridad. La propuesta original era prohibir el contenido que promocionaba la autolesión publicado en plataformas de redes sociales como Facebook, Instagram, TikTok y YouTube. A pesar de que los representantes del gobierno han dicho que la medida no prohibiría el cifrado de extremo a extremo, las aplicaciones de mensajería han declarado en una carta abierta que “El proyecto de ley no brinda protección explícita para el cifrado”.


Continúa diciendo que si se implementa en su forma actual, “podría facultar a OFCOM [la Oficina de Comunicaciones] para tratar de forzar el escaneo proactivo de mensajes privados en servicios de comunicación encriptados de extremo a extremo, anulando así el propósito de encriptación de extremo a extremo y comprometiendo la privacidad de todos los usuarios”. Según WhatsApp y Signal, OFCOM es una institución aprobada por el gobierno encargada de regular los servicios postales, de telecomunicaciones y de transmisión en el Reino Unido. Sin embargo, si se aprueba el proyecto de ley, OFCOM podría hacer un mal uso de su capacidad para examinar chats individuales y espiar a los usuarios sin su conocimiento.

“En pocas palabras, el proyecto de ley plantea una amenaza sin precedentes para la privacidad, la seguridad y la protección de todos los ciudadanos del Reino Unido y las personas con las que se comunican en todo el mundo, al tiempo que alienta a los gobiernos adversarios que pueden intentar redactar proyectos de copia. leyes”, Signal ha dicho en un comunicado en Twitter que “no retrocederá en proporcionar comunicaciones privadas y seguras”, en respuesta a la carta abierta que alienta al gobierno del Reino Unido a repensar la forma en que la ley está redactada actualmente. . Ambas empresas han dicho que dejarían de admitir las aplicaciones en el Reino Unido en lugar de correr el riesgo de reducir sus estándares de cifrado actuales. Se han apegado a sus declaraciones.

WhatsApp es considerada como la aplicación de cifrado número uno más utilizada, habiendo obtenido más de dos mil millones de usuarios activos mensuales en los años anteriores. Dado que WhatsApp se usa en todo el mundo, la empresa cree que sus temores están bien fundados. Explica en la carta que es imposible continuar brindando servicios de encriptación de extremo a extremo mientras el gobierno del Reino Unido amplía su monitoreo de las aplicaciones. En la carta, WhatsApp y Signal dijeron que no son los únicos que tienen problemas con el proyecto de ley del Reino Unido y que otros comparten estas preocupaciones. “Las Naciones Unidas han emitido una severa advertencia, afirmando que los intentos realizados por el gobierno del Reino Unido para hacer cumplir las restricciones clandestinas representan “un cambio de paradigma que presenta una variedad de dificultades importantes con implicaciones posiblemente desastrosas”.

El proyecto de ley de seguridad en línea tiene como objetivo abordar lo que los legisladores consideran una preocupación importante sobre el abuso infantil y el material de abuso sexual infantil que no está regulado en el Reino Unido. También se enfoca en falsificaciones profundas pornográficas, criminaliza el fomento de la autolesión y requiere que los sitios de redes sociales hagan cumplir más estrictamente sus términos de servicio. La ley deja claro que cualquier comunicación que viole sus criterios estaría sujeta a vigilancia por parte del gobierno. Pagar a un niño por servicios sexuales, instigar el desarrollo de material que muestre abuso sexual infantil u organizar o adquirir material que muestre abuso sexual infantil son ejemplos de este tipo de delitos.

El cargo El nuevo ley del gobierno del Reino Unido propone eliminar el cifrado de WhatsApp y Signal apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

lunes, 17 de abril de 2023

Si ves tráfico de hojas de cálculo y Google drive junto con este proceso en su red, significa que está hackeado

Investigadores del Threat Analysis Group (TAG) de Google presentaron sus hallazgos en el Informe Threat Horizons de la compañía. Sus hallazgos mostraron que el grupo de hackers APT41 estaba haciendo un mal uso del herramienta de equipo rojo GC2 en sus ataques. GC2, también conocido como Google Command and Control, es un proyecto de código abierto creado específicamente para operaciones de equipos rojos. Fue escrito en el lenguaje de programación Go. GC2 (Comando y Control de Google) es una aplicación de Comando y Control que permite a un adversario filtrar datos usando Google Drive y ejecutar instrucciones en el sistema de destino usando Google Sheet. Durante las operaciones de Red Teaming, este software se construyó para brindar un comando y control que no necesita ninguna configuración específica (como un dominio personalizado, VPS, CDN, etc.). Esto se hizo con el fin de hacer la aplicación más accesible.

Además, la aplicación solo se conectará con los dominios de Google (*.google.com) para que la detección sea más desafiante.

En octubre de 2022, el Grupo de Análisis de Amenazas (TAG) de Google logró interrumpir una campaña dirigida por HOODOO, un atacante respaldado por el gobierno chino también conocido como APT41. Este esfuerzo estaba dirigido a una organización de medios taiwanesa y consistía en enviar correos electrónicos de phishing que incluían enlaces a un archivo protegido con contraseña que estaba alojado en Drive. La carga útil era una pieza de software de código abierto conocida como ” Comando y control de Google”.” (GC2), que era una herramienta de red teaming. El programa está escrito en Go y recibe instrucciones de Google Sheets. Estas órdenes se utilizan para filtrar datos a Google Drive, lo que presumiblemente se hace para ocultar el comportamiento malicioso. Una vez que se ha instalado en el sistema de la víctima, el malware consultará Google Sheets para recopilar pedidos del atacante.


El atacante puede descargar más archivos de Drive a la máquina de destino usando GC2, además de filtrar datos a través de Drive. HOODOO utilizó previamente GC2 en el mes de julio de 2022 para dirigirse a un sitio web italiano de búsqueda de empleo. Estos ataques arrojan luz sobre algunos patrones críticos en el panorama de seguridad que plantean los actores de amenazas vinculados con China. En primer lugar, en lugar de crear sus propias herramientas únicas, las organizaciones chinas de amenazas persistentes avanzadas (APT) están recurriendo cada vez más a herramientas de acceso público como Cobalt Strike y otro software de “pentest” que se puede comprar o encontrar en sitios como Github. Este patrón se puede ver, por ejemplo, en la implementación de GC2 de HOODOO. En segundo lugar, la cantidad de herramientas que se crean en el lenguaje de programación Go ha aumentado constantemente durante los últimos años. Lo más probable es que esto se deba a la adaptabilidad del lenguaje Go, así como a la facilidad con la que se pueden agregar o quitar componentes del módulo. En conclusión, el ataque a los medios taiwaneses ejemplifica la continua superposición de actores de amenazas del sector público que atacan a entidades del sector privado con vínculos mínimos con el gobierno.

El Equipo de Acción de Ciberseguridad de Google (GCAT) y Mandiant realizaron una investigación sobre el uso de Google Drive por parte de los actores de amenazas para alojar malware. La investigación reveló que los actores de amenazas almacenan malware en Google Drive como archivos ZIP cifrados, muy probablemente en un intento de evitar la detección. Por ejemplo, en el cuarto trimestre de 2022, Mandiant descubrió una campaña que alojaba el binario URSNIF en Google Drive para propagar el malware URSNIF. URSNIF es una pieza de software de intrusión genérica muy conocida que tiene un historial de uso como robot bancario. Los actores de amenazas enviaron correos electrónicos de phishing en un intento de engañar a las posibles víctimas para que descargaran archivos ZIP protegidos con contraseña que incluían material dañino. Este contenido fue instalado posteriormente en las computadoras de las víctimas.
El malware DICELOADER, que es otro tipo de malware de intrusión amplio que puede usarse para una variedad de objetivos, fue empleado por los actores de amenazas a fines del cuarto trimestre de 2022 para implementar una extensión de este enfoque. Durante esta campaña, Mandiant descubrió correos electrónicos de phishing que tenían enlaces maliciosos a Google Drive. Al hacer clic en estos enlaces, la computadora del destinatario descargó un archivo ZIP que incluía un archivo LNK. El instalador Trojanized Zoom MSI se descargó e instaló más tarde como resultado del archivo LNK, que finalmente resultó en la infección causada por DICELOADER. Según los correos electrónicos de phishing que descubrió Mandiant, esta campaña dio la impresión de que estaba dirigida a la industria de servicios financieros.
Google tomó una serie de medidas para detener este comportamiento en ese momento, y la empresa también implementó nuevas habilidades de investigación para mejorar su capacidad de identificar y frustrar futuras instancias de uso malicioso similar de Google Drive.
Estas técnicas sacan a la luz el riesgo que plantean los actores de amenazas que utilizan servicios en la nube para alojar contenido malicioso y su desarrollo continuo de técnicas de evasión para evitar la detección. Por ejemplo, han pasado de usar archivos ZIP cifrados que contenían malware a archivos ZIP cifrados que se vinculaban a instaladores legítimos con troyanos. Debido a que se espera que esta tendencia continúe, las empresas deben extremar las precauciones al monitorear las descargas, especialmente de sitios web que parecen confiables.

El cargo Si ves tráfico de hojas de cálculo y Google drive junto con este proceso en su red, significa que está hackeado apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

La empresa NCR fue hackeada por una pandilla de ransomware y ahora está negociando con ellos

Después de ser objeto de una serie de ataques de ransomware , la plataforma de punto de venta Aloha de NCR ya no está disponible debido al incidente. La pandilla BlackCat/ALPHV se atribuyó el ataque.

NCR es una empresa estadounidense de consultoría de software y tecnología que se especializa en brindar a restaurantes, empresas y minoristas soluciones para banca digital, sistemas de punto de venta (POS) y procesamiento de pagos.

Desde el miércoles, uno de sus productos, la plataforma Aloha POS, que se utiliza en servicios de hospitalidad, ha estado experimentando una interrupción y, como resultado, los clientes no pueden usar el sistema. El 12 de abril, NCR reveló al público por primera vez que estaba investigando un “problema” con el dispositivo de punto de venta (PoS) del restaurante Aloha. Una interrupción que ocurrió en un solo centro de datos el 15 de abril hizo que la empresa informara que una pequeña cantidad de aplicaciones auxiliares de Aloha utilizadas por una fracción de sus clientes de hospitalidad se encontraban entre las afectadas.

“El 13 de abril, pudimos establecer que la interrupción fue causada por un incidente con ransomware. Tan pronto como nos dimos cuenta de este giro de los acontecimientos, inmediatamente comenzamos a notificar a los consumidores, solicitamos la asistencia de expertos en seguridad cibernética de terceros e iniciamos una investigación. Además, se ha alertado a las fuerzas del orden, dijo la NCR .

La firma ha estado intentando restaurar los servicios afectados, pero mientras tanto, han dicho que los restaurantes afectados aún deberían poder atender a sus invitados; la única capacidad que ha sido interrumpida es particular.

La pandilla de ransomware conocida como BlackCat, Alphv y Noberus se atribuyó la responsabilidad del ataque a su sitio web de fugas basado en Tor; sin embargo, los piratas informáticos retiraron el artículo casi inmediatamente después de su publicación. Como mínimo, el ransomware BlackCat ha estado circulando desde noviembre de 2021, y el sitio web de filtración de este malware ahora incluye más de 300 víctimas. Se ha documentado que la organización persigue empresas manufactureras. El término “BlackCat” se le dio al grupo de ransomware porque el sitio de fuga de datos que usaron incluía una imagen de un gato negro. Por otro lado, los actores de amenazas se refieren a sí mismos como ALPHV cuando discuten su operación en foros de hackers y cuando están negociando.

Desde su inicio, la operación de ransomware se ha expandido hasta convertirse en una de las operaciones de ransomware más importantes actualmente operativas. Es responsable de cientos de ataques en todo el mundo, y sus demandas de rescate van desde $35,000 hasta más de $10 millones.

En la publicación que ya fue eliminada, los piratas informáticos afirmaron que el personal de NCR se acercó a ellos y estaba interesado en descubrir la naturaleza de los datos que se tomaron de sus sistemas. Los piratas informáticos dijeron que no adquirieron ningún dato real de NCR, pero sí recopilaron “muchas credenciales” que pueden usarse para obtener acceso a las redes de clientes de NCR. Los piratas informáticos también declararon que no robaron ningún dato de NCR.

El sitio web de fugas de BlackCat parece haber eliminado una publicación que nombraba a NCR, lo que es una fuerte indicación de que las discusiones han comenzado y que los piratas informáticos esperan ser compensados.

El cargo La empresa NCR fue hackeada por una pandilla de ransomware y ahora está negociando con ellos apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

viernes, 14 de abril de 2023

¿Alguna vez has usado Raidforums? Estás en problemas porque la policía está contactando a los usuarios por su actividad ilegal

La policía holandesa está advirtiendo a los usuarios de un sitio de piratería conocido que ya no serán anónimos poniéndose en contacto con ellos por correo electrónico, correo postal y teléfono. El propósito de estas comunicaciones es infundir miedo en los usuarios del sitio.

El Cuerpo Nacional de Policía de la nación está enviando advertencias a cualquier persona sospechosa de usar el foro en línea conocido como RaidForums , que vendió información de usuario robada, incluidas bases de datos tomadas de corporaciones. El sitio web de piratas informáticos, RaidForums, fue eliminado por agencias policiales extranjeras el año pasado y su base de datos de usuarios fue confiscada.

La policía holandesa afirma(Se abre en una nueva ventana) que ha estado revisando los registros y ha identificado a varios miles de usuarios registrados que vieron datos robados que circulaban en el sitio web. En respuesta, la policía holandesa ha recurrido a informar a las personas acusadas de cometer delitos cibernéticos que sus acciones están siendo monitoreadas mediante el envío de “miles de correos electrónicos”, “cientos de cartas” y “una docena de llamadas telefónicas” a sus direcciones.

La policía dijo que quiere transmitir un fuerte mensaje de que la actividad en línea es transparente al revelar las identidades de (posibles) clientes, particularmente en foros donde se intercambian listas de datos personales. La organización hizo una declaración adicional, que dijo: “Dependiendo del nivel de actividad en dichos foros, los usuarios pueden recibir un correo electrónico o una carta informándoles que son usuarios de un foro recientemente eliminado, una llamada explícita para detener su actividades y una advertencia de las consecuencias de participar en actividades delictivas en línea”. La policía tendrá una palabra de precaución con los menores, y serán advertidos.

El cargo ¿Alguna vez has usado Raidforums? Estás en problemas porque la policía está contactando a los usuarios por su actividad ilegal apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

miércoles, 12 de abril de 2023

Hackear los sistemas SAP es fácil con estas vulnerabilidades con puntuación CVSS de 10

Durante su Security Patch Day de abril de 2023, el fabricante alemán de software corporativo SAP anunció un total de 19 nuevas notas de seguridad, cinco de las cuales se clasificaron como “noticias importantes” y abordaron vulnerabilidades significativas (2 nuevas fallas: CVE-2023-27497 y CVE -2023-28765 y 3 actualizaciones).

La vulnerabilidad en SAP Diagnostics Agent conocida como CVE-2023-27497, que tiene una puntuación CVSS de 10, es la más grave de todas (OSCommand Bridge y EventLogServiceCollector). Un adversario puede ejecutar secuencias de comandos maliciosas en todos los agentes de diagnóstico conectados que se ejecutan en Windows si EventLogServiceCollector de SAP Diagnostics Agent, versión 720, no realiza la autenticación o la desinfección de entrada del código. Esta vulnerabilidad se descubrió en SAP Diagnostics Agent versión 720. Si el exploit es efectivo, el atacante tiene el potencial de comprometer por completo no solo la confidencialidad del sistema, sino también su integridad y disponibilidad.

Un atacante puede usar CVE-2023-27267 para ejecutar scripts en agentes de diagnóstico conectados aprovechando la falta de autenticación y la validación de entrada deficiente en OSCommand Bridge de SAP Diagnostics Agent versión 720. Esta falla se puede encontrar en OSCommand Bridge. Un exploit que tiene éxito tiene el potencial de resultar en la violación completa del sistema.
Un atacante con derechos básicos en SAP BusinessObjects Business Intelligence Platform (Administración de promociones), versiones 420, 430, puede explotar el problema para obtener acceso al archivo lcmbiar y luego descifrar el archivo mediante CVE-2023-28765. Una vez que un atacante ha obtenido acceso a las credenciales de los usuarios de Business Intelligence (BI), puede emprender actividades que, según los derechos del usuario de BI, pueden comprometer completamente el programa.

Este mes, SAP también reveló que publicaría una nota de seguridad de alta prioridad que repararía un agujero en SAP NetWeaver.

Las once notas de seguridad restantes que SAP emitió esta semana tratan sobre vulnerabilidades que se clasifican como de gravedad media o baja.

El cargo Hackear los sistemas SAP es fácil con estas vulnerabilidades con puntuación CVSS de 10 apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente

martes, 11 de abril de 2023

El nuevo programa espía Quadream es un reemplazo del Pegasus utilizado para hackear iPhones de forma remota

Los investigadores de seguridad han descubierto nuevo malware con capacidades de hacking comparables a las de Pegasus, que fue desarrollado por NSO Group. El software, que es vendido por una empresa israelí llamada QuaDream, ha sido utilizado anteriormente por clientes para atacar a periodistas, líderes de la oposición política y un empleado de una ONG. La empresa que fabrica y vende el spyware se llama QuaDream.

El malware se propagó a los teléfonos de las víctimas cuando los operadores del software espía, que se cree que son clientes del gobierno, les enviaron una invitación a un calendario de iCloud. Los ciberataques tuvieron lugar entre los años 2019 y 2021, y se le da el término “Reign” al programa de hacking que se utilizó.

Un teléfono infectado con Reign puede, de forma similar a un teléfono infectado con Pegasus, grabar conversaciones que tienen lugar cerca del teléfono, leer mensajes almacenados en aplicaciones cifradas, escuchar conversaciones telefónicas, rastrear la ubicación de un usuario y generar códigos de autenticación de dos factores en un iPhone para acceder a la cuenta de iCloud de un usuario.

Apple, que ha estado comercializando sus medidas de seguridad como una de las mejores del mundo, ha recibido otro golpe como resultado de las recientes revelaciones. Parecería que Reign representa un peligro significativo y sin precedentes para la seguridad de los teléfonos móviles de la empresa.


El spyware creado por QuaDream ataca los iPhones haciendo que los operadores del malware, que se cree que son clientes del gobierno, envíen una invitación a un calendario de iCloud a los usuarios móviles de los iPhones. Dado que las invitaciones del calendario se emitieron para eventos que se habían registrado en el pasado, los objetivos de la hacking no se dieron cuenta de ellos porque se enviaron para actividades que ya habían ocurrido.

Dado que los usuarios de teléfonos móviles no están obligados a hacer clic en ningún enlace malicioso ni a realizar ninguna acción para infectarse, este tipo de ataques se denominan ataques de “clic cero”.

Cuando un dispositivo se infecta con software espía, puede grabar conversaciones que tienen lugar cerca tomando el control de la grabadora en el dispositivo, leyendo mensajes enviados a través de aplicaciones encriptadas, escuchando llamadas telefónicas y monitoreando la posición del usuario.

El malware también puede producir tokens de autenticación de dos factores en un iPhone para ingresar a la cuenta de iCloud de un usuario. Esto permite que el operador del spyware extraiga datos directamente del iCloud del usuario, lo cual es una ventaja significativa. A diferencia de NSO Group, QuaDream mantiene un perfil modesto entre la población general. La firma no tiene un sitio web y no proporciona ninguna información de contacto adicional en su página. La dirección de correo electrónico de la abogada israelí Vibeke Dank se incluyó en el formulario de registro comercial de QuaDream; sin embargo, no respondió a una carta en la que se le pedía su opinión.

Citizen Lab no nombró a las personas que fueron descubiertas como objetivo de los clientes mientras usaban Reign. Sin embargo, la organización dijo que más de cinco víctimas estaban ubicadas en América del Norte, Asia Central, el sudeste de Asia, Europa y Medio Oriente. Estas víctimas fueron descritas como periodistas, opositores políticos y empleados de una ONG. Además, Citizen Lab dijo que pudo identificar sitios de operadores para el malware en los países de Bulgaria, República Checa, Hungría, Ghana, Israel, México, Rumania, Singapur, Emiratos Árabes Unidos y Uzbekistán.

En un informe de seguridad que fue publicado en diciembre de 2022 por Meta, la corporación propietaria de Facebook, se mencionó brevemente el nombre de la firma. El informe definió a QuaDream como una empresa emergente con sede en Israel que fue creada por ex personal de NSO.

En ese momento, Meta declaró que había eliminado 250 cuentas en Facebook e Instagram que estaban vinculadas a QuaDream. La empresa creía que las cuentas se estaban utilizando para probar las capacidades del fabricante de spyware utilizando cuentas falsas. Estas capacidades incluían la filtración de datos como mensajes de texto, imágenes, archivos de video y archivos de audio.

El descubrimiento de Reign subraya la continua difusión de herramientas de hacking muy poderosas, incluso cuando NSO Group, el desarrollador de una de las armas cibernéticas más sofisticadas del mundo, ha sido objeto de una intensa investigación y ha sido prohibido por la administración de Biden, lo que probablemente limite su acceso a nuevos clientes. NSO Group es el fabricante de una de las armas cibernéticas más avanzadas del mundo.

El cargo El nuevo programa espía Quadream es un reemplazo del Pegasus utilizado para hackear iPhones de forma remota apareció primero en Noticias de seguridad informática, ciberseguridad y hacking.



Ver Fuente