Equipo INGENIERÍA TELEMÁTICA SAS

Ataque de Ransomware Qilin Cifra Sistemas de la Farmacéutica Inotiv

La empresa farmacéutica Inotiv ha revelado que sus sistemas y datos han sido cifrados en un ataque de ransomware, lo que ha provocado interrupciones en sus operaciones comerciales. El ataque, que tuvo lugar el 8 de agosto de 2025, está siendo investigado con la ayuda de expertos externos en seguridad, y las autoridades policiales han […]

Ataque de Ransomware Qilin Cifra Sistemas de la Farmacéutica Inotiv Read More »

Workday sufre filtración de datos tras ataque a Salesforce: Implicaciones para la seguridad CRM

Workday, gigante en soluciones de recursos humanos, ha revelado una brecha de datos tras un ataque de ingeniería social dirigido a su plataforma CRM de terceros, Salesforce. La información expuesta incluye datos de contacto empresarial, como nombres, correos electrónicos y números de teléfono, que podrían ser utilizados en futuros ataques dirigidos. La brecha, descubierta el

Workday sufre filtración de datos tras ataque a Salesforce: Implicaciones para la seguridad CRM Read More »

Ataque de Ransomware WarLock a Colt Telecom Expone Datos Sensibles

Colt Technology Services, una empresa de telecomunicaciones con sede en el Reino Unido, está lidiando con un ciberataque que ha provocado una interrupción de varios días en algunas de sus operaciones, incluyendo servicios de hosting y portabilidad, Colt Online y plataformas Voice API. La empresa reveló que el ataque comenzó el 12 de agosto y

Ataque de Ransomware WarLock a Colt Telecom Expone Datos Sensibles Read More »

Vulnerabilidad en Webcams Lenovo con Linux Permite Ataques BadUSB Remotos

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en ciertos modelos de webcams Lenovo que podrían ser explotadas para realizar ataques BadUSB. Esta falla, identificada como CVE-2025-4371 (BadCam), permite a atacantes remotos inyectar comandos y ejecutar acciones maliciosas en los sistemas a los que están conectados, incluso sin acceso físico al dispositivo. La vulnerabilidad reside

Vulnerabilidad en Webcams Lenovo con Linux Permite Ataques BadUSB Remotos Read More »

Campañas de Phishing en Brasil Impulsadas por IA Roban Datos y Criptomonedas

Investigadores de ciberseguridad han detectado una campaña de phishing en Brasil que utiliza herramientas de inteligencia artificial generativa, como DeepSite AI y BlackBox AI, para crear réplicas de sitios web de agencias gubernamentales brasileñas. Estos sitios fraudulentos imitan al Departamento de Tráfico y al Ministerio de Educación, engañando a los usuarios para que realicen pagos

Campañas de Phishing en Brasil Impulsadas por IA Roban Datos y Criptomonedas Read More »

SonicWall confirma que ataques recientes a VPN se deben a vulnerabilidad parcheada (CVE-2024-40766)

SonicWall ha confirmado que los recientes ataques dirigidos a sus firewalls Gen 7 y más nuevos, que utilizan SSL VPN, están relacionados con una vulnerabilidad previamente parcheada, identificada como CVE-2024-40766, y la reutilización de contraseñas. La compañía enfatiza que esta actividad no está relacionada con una vulnerabilidad de día cero. La vulnerabilidad CVE-2024-40766, con un

SonicWall confirma que ataques recientes a VPN se deben a vulnerabilidad parcheada (CVE-2024-40766) Read More »

Microsoft Project Ire: IA Autónoma para la Clasificación de Malware

Microsoft ha presentado Project Ire, un innovador agente de inteligencia artificial diseñado para la clasificación autónoma de malware. Este sistema, impulsado por modelos de lenguaje grandes (LLM), automatiza el proceso de ingeniería inversa de software, identificando si un archivo es malicioso o benigno sin necesidad de pistas previas sobre su origen o propósito. Project Ire

Microsoft Project Ire: IA Autónoma para la Clasificación de Malware Read More »

Alerta Crítica: Explotación Activa de Vulnerabilidades en Trend Micro Apex One On-Premise

Trend Micro ha emitido alertas sobre la explotación activa de vulnerabilidades críticas en las versiones on-premise de su solución Apex One Management Console. Las vulnerabilidades, identificadas como CVE-2025-54948 y CVE-2025-54987, poseen una severidad de 9.4 según el sistema CVSS y permiten la inyección de comandos y la ejecución remota de código. Un atacante pre-autenticado podría

Alerta Crítica: Explotación Activa de Vulnerabilidades en Trend Micro Apex One On-Premise Read More »

CERT-UA Alerta sobre Ataques con Malware C# Distribuido vía HTA Usando Señuelos de Citaciones Judiciales

El CERT-UA ha emitido una alerta sobre una nueva ola de ciberataques perpetrados por el grupo UAC-0099, dirigidos a entidades ucranianas. Estos ataques se inician a través de correos electrónicos de phishing que simulan citaciones judiciales, buscando engañar a los destinatarios para que hagan clic en enlaces acortados que conducen a archivos comprimidos. Estos archivos

CERT-UA Alerta sobre Ataques con Malware C# Distribuido vía HTA Usando Señuelos de Citaciones Judiciales Read More »

CISA Alerta sobre Vulnerabilidades Zero-Day en N-able N-central Explotadas Activamente

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha emitido una alerta sobre la explotación activa de dos vulnerabilidades de seguridad en la plataforma de gestión remota N-able N-central. Esta plataforma es ampliamente utilizada por proveedores de servicios gestionados (MSPs) y departamentos de TI para monitorizar, gestionar y mantener redes y dispositivos de

CISA Alerta sobre Vulnerabilidades Zero-Day en N-able N-central Explotadas Activamente Read More »