El panorama actual de la ciberseguridad demuestra que la brecha entre una actualización rutinaria y un incidente grave es cada vez más estrecha. Durante esta semana, se ha reportado la explotación activa de la vulnerabilidad crítica CVE-2025-64155 en FortiSIEM de Fortinet. Este fallo permite a atacantes no autenticados ejecutar comandos arbitrarios y obtener acceso total como usuario raíz, comprometiendo la integridad de la monitorización de red.
Simultáneamente, investigadores han descubierto ‘VoidLink’, un marco de malware diseñado para sistemas Linux en la nube que utiliza técnicas avanzadas de evasión y persistencia para el espionaje a largo plazo. En el ámbito corporativo, Microsoft ha logrado desmantelar la infraestructura de RedVDS, un servicio de suscripción criminal utilizado para campañas masivas de phishing y fraude que afectaron a miles de organizaciones a nivel mundial. Por otro lado, la inteligencia artificial no queda exenta de riesgos, tras revelarse el ataque ‘Reprompt’ que permite la exfiltración de datos en Microsoft Copilot mediante enlaces maliciosos.
Adicionalmente, se han identificado riesgos en la cadena de suministro debido a configuraciones erróneas en AWS CodeBuild y una campaña de phishing que distribuye el troyano Remcos RAT a través de documentos de envío falsos. Estos eventos resaltan la necesidad de tratar cada configuración, acceso y herramienta de colaboración como un punto crítico de seguridad.
En INGENIERÍA TELEMÁTICA SAS, somos especialistas en la gestión de servicios de Fortinet (Firewall, FortiSIEM, FortiAnalyzer), administración de SOC, seguridad en nubes como AWS y Microsoft 365, así como soluciones de DRP y respaldo. Si su organización utiliza estas tecnologías, le invitamos a contactarnos a través de nuestro formulario de contacto o por sus canales habituales para asegurar que su infraestructura esté protegida contra estas amenazas emergentes.
Fuente original: Ver aquí