Seguimiento continuo de amenazas y malware — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.
Microsoft, junto a varios aliados, desarticuló EvilTokens, un servicio de phishing como servicio (PhaaS) que utilizaba inteligencia artificial para comprometer cuentas de correo de Office 365, afectando a más de 10.000 organizaciones globalmente.
Leer análisis → 2 min
Actores chinos explotan vulnerabilidades zero-day en Google Chrome y Microsoft Windows, desplegando el malware CLEANGULP. Proteja sus sistemas contra ataques avanzados.
Leer análisis → 2 min
RatHat, un sofisticado malware Android de actores chinos, usa IA y ADB para persistir y controlar dispositivos, eludiendo la detección con técnicas avanzadas.
Leer análisis → 2 min
El grupo FamousSparrow, alineado con China, despliega el sofisticado backdoor SparroWocky contra entidades gubernamentales en Latinoamérica. Conozca cómo funciona este malware.
Leer análisis → 2 min
Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.
Leer análisis → 2 min
El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.
Leer análisis → 2 min
Descubre JSCeal, un malware avanzado que evade la autenticación de Google al robar cookies de sesión, afectando navegadores Chromium y cuentas de criptomonedas mediante malvertising.
Leer análisis → 3 min
Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.
Leer análisis → 2 min
Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.
Leer análisis → 2 min
Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.
Leer análisis → 2 min
El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.
Leer análisis → 2 min
El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.
Leer análisis → 3 min
Descubre cómo un nuevo malware Android infecta sistemas de infoentretenimiento vehicular a través de actualizaciones, creando botnets y facilitando el fraude publicitario.
Leer análisis → 3 min
Alerta: paquetes npm trojanizados distribuyen RedC2 4.0, un backdoor en Linux asistido por IA. Conozca cómo este ataque de cadena de suministro afecta sus sistemas.
Leer análisis → 2 min
Descubren 14 paquetes npm troyanizados que distribuyen el backdoor RedC2 4.0 en Linux, un implante de C2 asistido por IA capaz de robo de credenciales y vigilancia.
Leer análisis → 2 min
Analizamos el ataque a la cadena de suministro de Rust que inyectó malware en 'crates' populares como arrayref, afectando compilaciones. Descubra acciones recomendadas.
Leer análisis → 2 min
Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.
Leer análisis → 3 min
Descubre cómo ToxicPanda 2.0 y GoldDigger expanden sus ataques de malware bancario en Android, empleando fraude en dispositivo, overlays y abuso de accesibilidad. Protege tus dispositivos móviles.
Leer análisis → 3 min
Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.
Leer análisis → 2 min
Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.
Leer análisis → 2 min
Una APT vinculada a China aprovecha CVE-2026-59310 y CVE-2026-59309 en VMware vCenter para desplegar ransomware Babuk, afectando a cientos de empresas.
Leer análisis → 3 min
Una nueva campaña de APT36 usa las backdoors PATCHCORD y SHEETCORD para atacar telecomunicaciones afganas e infraestructura crítica india.
Leer análisis → 2 min
El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.
Leer análisis → 2 min
Descubren la botnet Kimwolf v7, que infecta dispositivos Android/IoT para DDoS HTTP/2, camuflando ataques. Aprenda mitigaciones y cómo proteger su infraestructura.
Leer análisis → 2 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad