Entre las vulnerabilidades encontradas en OpenEMR había una que permitía una derivación fácil de la autenticación del portal del paciente, que no solo abre la aplicación web a la inyección SQL, sino que también le da al atacante la posibilidad de ver y manipular los registros.
Los atacantes podrían aprovechar la vulnerabilidad para cambiar la respuesta de alguien, difundir información errónea sobre un determinado producto y manipular a las personas para que revelen secretos. Check Point advierte que estos ataques podrían desarrollarse de manera real.
Tras examinar 13 aplicaciones, los investigadores de Kaspersky encontraron fallos seguridad, incluida la falta de protección contra ataques man-in-the-middle o contra técnicas de superposición de aplicaciones. Los atacantes ya están aprovechando cuentas robadas de aplicaciones de uso compartido de vehículos.
Según el informe de Kaspersky Lab sobre ataques DDoS asistidos por botnet durante el segundo trimestre, los ciberdelincuentes han vuelto a utilizar antiguas vulnerabilidades, así como cámaras e impresoras, para lanzar sus ataques DDoS. También se han valido del tirón de las ciptomonedas.
Talos encontró 20 vulnerabilidades, que, de forma aislada, pueden ser difíciles de explotar, pero juntas se pueden combinar en un ataque significativo al dispositivo, dando al atacante la capacidad de tener acceso a información, monitorizar y controlar dispositivos dentro del hogar.
Ford, Toyota, GM y Tesla están entre las compañías automovilísticas afectadas por la brecha de datos del servicio de backup utilizado por la firma de robótica, la cual también ha filtrado inadvertidamente sus propios datos internos. En total se han visto expuestos 157GB de datos.
Expertos en ciberseguridad han demostrado lo fácil que es hackear el equipamiento de navegación de un barco. La Organización Marítima Internacional, el organismo de la ONU encargado de regular el espacio marítimo, ha sido un poco lento a la hora de plantearse una regulación en materia de ciberseguridad.
Una vulnerabilidad no parcheada ha hecho que miles de credenciales de acceso a DVR de la marca Dahua hayan aparecido en los resultados de búsqueda de ZoomEye, una herramienta especializada en localizar dispositivos conectados a Internet. España es el segundo país con más dispositivos vulnerables.