INCIBE - Instituto Nacional de Ciberseguridad
19.4K subscribers
401 photos
123 videos
1.36K links
Instituto Nacional de Ciberseguridad, dependiente del Ministerio para la Transformación Digital y de la Función Pública

🔗 https://www.incibe.es/
Download Telegram
⚠️ #AvisosDeSeguridad ⚠️

🛡 SMSFactory, nueva campaña de #malware en España para suscribir a los usuarios a servicios prémium y realizar llamadas de tarificación especial.

🛡 Se ha detectado una nueva campaña de #phishing contra la Agencia Tributaria. No caigas en la trampa y #ProtegeTuEmpresa.

🛡 Android publica su boletín de seguridad del mes de junio, corrigiendo varias #vulnerabilidades que afectan al sistema. Actualiza tus dispositivos y #ProtegeTuEmpresa.

🛡 Múltiples #vulnerabilidades en sistemas de aire acondicionado de Mitsubishi Electric. #SCI

🛡 Autenticación inadecuada en Dell iDRAC9
📣 En el nuevo estudio📕 de INCIBE-CERT, encontrarás información técnica detallada que te ayudará a conocer las herramientas🛠️ y técnicas utilizadas por el #malware Nobelium, así como su funcionamiento. ¡Prepara la identificación y respuesta ante esta amenaza!🛡️
🔎 https://www.incibe-cert.es/blog/estudio-del-analisis-amenazas-nobelium
¿Sabías que cargar 🔋 tus dispositivos en el aeropuerto puede hacer que los infectes con un #malware? Lee esta #HistoriaReal de la Oficina de Seguridad del Internauta (OSI) y aprende a evitar el #JuiceJacking.

📍Accede en https://www.osi.es/es/actualidad/historias-reales/2022/12/07/peligros-de-cargar-tu-movil-en-el-aeropuerto
⚠️ #AvisosDeSeguridad ⚠️

🛡Ejecución remota de código #RCE en múltiples productos ManageEngine.


🛡¿Has recibido un correo mencionándote que no has pagado una multa? ¡Ten cuidado! Hay una campaña de #phishing suplantando a la DGT, en la cual la factura es un #malware. Lee los detalles en la Oficina de Seguridad del Internauta (#OSI).


🛡Detectada una campaña de #phishing suplantando a la Agencia Tributaria que intenta robar tus credenciales de correo electrónico. Entérate de todo en Protege tu empresa.
⚠️ #AvisosDeSeguridad ⚠️

🛡 Se ha detectado una campaña de #phishing que descarga #malware en tu dispositivo. ¡No piques! Consulta los detalles y #ProtegeTuEmpresa.
⚠️ #AvisosDeSeguridad ⚠️ 

🛡No descargues la factura que has recibido supuestamente de Endesa, se trata de un #malware que puede infectar tus dispositivos. Toda la info en la Oficina de Seguridad del Internauta (#OSI)

🛡Se ha detectado una #vulnerabilidad crítica en adaptadores para teléfono de 2 puertos analógicos Cisco SPA112. 

🛡Agotamiento de recursos en OPC UA de OPC Foundation. #SCI
⚠️ #AvisosDeSeguridad ⚠️

🛡La Agencia Tributaria está siendo suplantada para distribuir #malware por medio de #phishing. Si recibes un correo por problemas con tu declaración de la renta, ¡no descargues el archivo! Consulta todo en la Oficina de Seguridad del Internauta (#OSI)

🛡Ataque MitM en productos Anybus de HMS Networks. #SCI #IIoT
⚠️ #AvisosDeSeguridad ⚠️ 

🛡Se ha detectado una campaña de #phishing que descarga #malware Grandoreiro en tu dispositivo. ¡No muerdas el anzuelo! Consulta los detalles y protégete. Más info en Protege tu empresa.

🛡Consumo de recursos no controlado en la serie 750-3x/-8x de WAGO. #SCI
⚠️ #AvisosDeSeguridad ⚠️ 

🛡Se ha detectado una campaña de suplantación al Ministerio de Hacienda y Función Pública a través de #phishing con el objetivo de distribuir #malware. ¡No caigas y descargues el archivo! Consulta toda la info en la Oficina de Seguridad del Internauta (#OSI).

🛡Múltiples #vulnerabilidades en RPS 2019 de Ibermática. #TI #0day #CNA #CVE CVE-2023-3349 CVE-2023-3350

🛡Omisión de autenticación de Arcserve UDP. #TI
⚠️ #AvisosDeSeguridad ⚠️

🛡Detectado un correo malicioso que se hace pasar por la Policía con la excusa de una citación judicial. ¡No lo abras! Se trata de una campaña de #phishing para infectar los dispositivos con #malware. Más información en la Oficina de Seguridad del Internauta (#OSI).

🛡Boletín de seguridad de Android de septiembre de 2023. #TI

🛡Múltiples #vulnerabilidades en MedDream PACS de Softneta. #SCI

🛡Omisión de autenticación en Open Automation Software. #SCI

🛡 Documentación de usuario incompleta sobre funciones de acceso remoto en productos de Festo. #SCI

🛡Múltiples #vulnerabilidades en Secret Server de Delinea. #CNA #0day #CVE CVE-2023-4588 CVE-2023-4589
⚠️ #AvisosDeSeguridad ⚠️

🛡 Un #phishing a través de Microsoft Teams intenta engañar a los trabajadores para descargar #malware en su dispositivo

🛡 Múltiples #vulnerabilidades en WIBU Codemeter de Trumpf. #SCI

🛡 Denegación de servicio en PAN-OS de Paloalto

🛡 Aviso CNA: Múltiples #vulnerabilidades en QSige de IDM Sistemas. #0day

🛡 Cross-Site Scripting #XSS en productos FortiOS y FortiProxy de Fortinet
⚠️#AvisosDeSeguridad ⚠️

🛡 Detectadas varias campañas de distribución del #malware Pantera. Revisa los detalles del caso en Protege tu empresa.

🛡 Múltiples #vulnerabilidades en Fuji Electric Tellus Lite V-Simulator. #SCI

🛡 Múltiples #vulnerabilidades en productos de Phoenix Contact. #SCI

🛡 Limitación incorrecta de una ruta a un directorio restringido en productos de Chameleon Power. #CNA #0day #CVE CVE-2023-6252
⚠️ #AvisosDeSeguridad ⚠️

🛡 No te fíes de supuestos regalos de desconocidos, existe una campaña del #malware Grandoreiro distribuido por correo con la excusa de un regalo navideño. ¡No descargues!
Más info en la Oficina de Seguridad del Internauta (#OSI)
⚠️ #AvisosDeSeguridad ⚠️

🛡 Si has recibido una factura supuestamente enviada por Endesa, evita abrirla o descargarla ya que podría tratarse de un #malware conocido como Grandoreiro. ¡Mucho cuidado! Mas info en la Oficina de Seguridad del Internauta (#OSI)

🛡 Múltiples #vulnerabilidades en OnCell G3150A-LTE Series de Moxa. #SCI

🛡 Boletín de seguridad de Android: enero de 2024. #TI