Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a través de paredes de hormigón, explotando únicamente los píxeles mostrados en la pantalla de la víctima.
TrojPix es un canal de exfiltración de datos, no un método de intrusión. El ataque solo funciona si el ordenador aislado ya está ejecutando malware, y TrojPix no realiza ninguna acción para obtener acceso inicial.
Lo que distingue a TrojPix es su eficiencia e indetectabilidad, que permiten realizar el robo de datos de forma rápida, a larga distancia, invisible en pantalla y con acceso de usuario con privilegios limitados.
Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...
Leer artículo →La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...
Leer artículo →