Amenazas y Malware

Gigante cervecero Asahi sufre ataque de ransomware que interrumpe la producción

Asahi Group Holdings, la cervecera más grande de Japón y propietaria de marcas como Peroni y Pilsner Urquell, ha confirmado que un ataque de ransomware fue la causa de las interrupciones en sus sistemas informáticos que obligaron a suspender la producción en sus fábricas esta semana. La empresa con sede en Tokio, con aproximadamente 30,000 […]

Gigante cervecero Asahi sufre ataque de ransomware que interrumpe la producción Read More »

Clop Extorsiona a Clientes de Oracle E-Business Suite Explotando Vulnerabilidades de Julio de 2025

Oracle ha vinculado una campaña de extorsión en curso, atribuida al grupo de ransomware Clop, con vulnerabilidades en E-Business Suite (EBS) que fueron corregidas en julio de 2025. Rob Duhart, el Director de Seguridad de Oracle, confirmó que algunos clientes han recibido correos electrónicos de extorsión del grupo. Oracle recomienda enfáticamente a sus clientes actualizar

Clop Extorsiona a Clientes de Oracle E-Business Suite Explotando Vulnerabilidades de Julio de 2025 Read More »

Microsoft Outlook bloquea imágenes SVG inline para mitigar ataques de phishing y XSS

Microsoft ha anunciado que Outlook Web y el nuevo Outlook para Windows dejarán de mostrar imágenes SVG inline, una medida destinada a mitigar los crecientes ataques de phishing y cross-site scripting (XSS) que explotan esta funcionalidad. El cambio, que comenzó a implementarse a principios de septiembre de 2025, se espera que esté completo para mediados

Microsoft Outlook bloquea imágenes SVG inline para mitigar ataques de phishing y XSS Read More »

Nueva ola de extorsión a través de Oracle E-Business Suite vinculada al ransomware Cl0p

Google Mandiant y Google Threat Intelligence Group (GTIG) están investigando una nueva ola de ataques de extorsión dirigidos a empresas que utilizan Oracle E-Business Suite (EBS). Los atacantes, con posible relación con el grupo de ransomware Cl0p, están enviando correos electrónicos amenazantes a ejecutivos, afirmando haber sustraído información confidencial de sus sistemas Oracle EBS. La

Nueva ola de extorsión a través de Oracle E-Business Suite vinculada al ransomware Cl0p Read More »

Hackers explotan routers Milesight para enviar SMS de phishing en Europa

Un grupo de atacantes no identificados está explotando routers celulares industriales Milesight para llevar a cabo campañas de smishing dirigidas a usuarios en países europeos desde al menos febrero de 2022. La empresa de ciberseguridad francesa SEKOIA ha informado que los atacantes están abusando de la API de los routers para enviar mensajes SMS maliciosos

Hackers explotan routers Milesight para enviar SMS de phishing en Europa Read More »

Nuevo Troyano Bancario Android ‘Klopatra’ Controla Smartphones con VNC Oculto

Un nuevo troyano bancario para Android, denominado ‘Klopatra’, ha puesto en riesgo a más de 3,000 dispositivos, concentrando la mayor parte de las infecciones en España e Italia. Este malware sofisticado, descubierto por la firma italiana de prevención de fraude Cleafy, utiliza Hidden Virtual Network Computing (VNC) para el control remoto de los dispositivos infectados,

Nuevo Troyano Bancario Android ‘Klopatra’ Controla Smartphones con VNC Oculto Read More »

Nuevo Troyano Android Datzbro Dirigido a Personas Mayores Mediante Eventos Falsos de Viajes en Facebook con IA

Un nuevo troyano bancario para Android, denominado Datzbro, ha sido descubierto apuntando a personas mayores a través de engaños en Facebook. La campaña, detectada por ThreatFabric, utiliza grupos de Facebook que promocionan viajes para adultos mayores, empleando contenido generado por inteligencia artificial para organizar actividades falsas. Al mostrar interés, las víctimas son contactadas por Messenger

Nuevo Troyano Android Datzbro Dirigido a Personas Mayores Mediante Eventos Falsos de Viajes en Facebook con IA Read More »

Nueva campaña de phishing impulsada por IA burla la seguridad del correo electrónico

Microsoft ha alertado sobre una sofisticada campaña de phishing dirigida principalmente a organizaciones en los Estados Unidos. Esta campaña se caracteriza por el uso de archivos SVG (Scalable Vector Graphics) maliciosos, cuyo código ha sido generado, presumiblemente, con la ayuda de modelos de lenguaje grandes (LLM). El objetivo principal de esta técnica es ofuscar el

Nueva campaña de phishing impulsada por IA burla la seguridad del correo electrónico Read More »

Vulnerabilidad Zero-Day en Firewalls Cisco ASA: Malware RayInitiator y LINE VIPER en Ataque

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha revelado la explotación de fallas de seguridad recientemente divulgadas en firewalls Cisco como parte de ataques zero-day. Estos ataques despliegan familias de malware previamente no documentadas, incluyendo RayInitiator y LINE VIPER. Cisco inició una investigación en mayo de 2025 sobre ataques a agencias gubernamentales dirigidos

Vulnerabilidad Zero-Day en Firewalls Cisco ASA: Malware RayInitiator y LINE VIPER en Ataque Read More »

Nueva variante del malware XCSSET para macOS ataca a desarrolladores de Xcode

Microsoft Threat Intelligence ha detectado una nueva variante del malware XCSSET para macOS, que se caracteriza por atacar de forma selectiva e incorporar nuevas funcionalidades. Esta nueva versión mejora el robo de datos de navegadores, secuestra el portapapeles y optimiza sus mecanismos de persistencia. XCSSET es un malware modular para macOS que funciona como un

Nueva variante del malware XCSSET para macOS ataca a desarrolladores de Xcode Read More »