Amenazas y malware

Seguimiento continuo de amenazas y malware — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Amenazas

FortiBleed: Robo de Credenciales de FortiGate Vinculado a Ransomware INC y Lynx

La campaña FortiBleed roba credenciales de firewalls FortiGate para ataques de ransomware. Conozca su alcance y cómo proteger su infraestructura de ciberseguridad.

Leer análisis 2 min

Amenazas

RustDuck: Una Nueva Botnet en Rust que Ataca Routers y Servidores para DDoS

Descubre cómo la botnet RustDuck utiliza Rust para secuestrar routers, cámaras y servidores para ataques DDoS, evadiendo la detección con técnicas avanzadas.

Leer análisis 3 min

Amenazas

Phantom Squatting: Ciberatacantes Usan Dominios Alucinados por IA para Phishing y Malware

Descubre cómo los atacantes registran dominios falsos generados por IA para lanzar campañas de phishing y malware, evadiendo las defensas tradicionales. Aprende a protegerte.

Leer análisis 2 min

Amenazas

Microsoft Desactiva 119 Extensiones Maliciosas de Edge que Robaban Credenciales

Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.

Leer análisis 2 min

Amenazas

APT CL-STA-1062 despliega backdoor TinyRCT contra gobiernos y energía

Un APT de habla china, CL-STA-1062, utiliza la nueva puerta trasera TinyRCT en ataques a entidades gubernamentales e infraestructura crítica en Asia. Monitoreo y EDR son claves.

Leer análisis 2 min

Amenazas

Campaña de Phishing 'Photo ZIP' Usa Node.js para Atacar Hoteles: Alerta de Microsoft

Microsoft advierte sobre phishing 'Photo ZIP' dirigido a hoteles, usando Node.js y 'authentication laundering' para implantar malware TonRAT y obtener acceso persistente.

Leer análisis 2 min

Amenazas

Turla Despliega el Nuevo Backdoor STOCKSTAY en Ciberespionaje contra Entidades Clave

Google detalla STOCKSTAY, un backdoor .NET de Turla usado en ataques de ciberespionaje a Ucrania y Europa. Conoce su funcionamiento, módulos y vectores de infección.

Leer análisis 2 min

Amenazas

Ataque Miasma a la cadena de suministro compromete paquetes npm y GitHub Actions

El malware Miasma evoluciona en un ataque a la cadena de suministro, comprometiendo paquetes npm y flujos de GitHub Actions para robar credenciales de desarrolladores.

Leer análisis 3 min

Amenazas

Rokarolla: Nuevo Malware Android que Toma Control Total de Dispositivos y Roba Datos Sensibles

Descubre Rokarolla, un troyano bancario Android que roba PINs, códigos SMS y fondos de criptomonedas. Protege a tu empresa de este sofisticado malware.

Leer análisis 2 min

Amenazas

INTERPOL alerta: Aumento de Phishing, Ransomware y Estafas con IA en ciberdelincuencia global

El informe de INTERPOL revela un incremento dramático de ciberataques como phishing, ransomware y fraudes con IA, con impacto global en empresas. Fortalezca sus defensas.

Leer análisis 2 min

Amenazas

Alertas Falsas de Microsoft Usadas para Distribuir el Malware NarwhalRAT del Grupo Norcoreano APT37

El grupo APT37 (ScarCruft) usa alertas falsas de seguridad de Microsoft para desplegar NarwhalRAT, un malware sofisticado que roba datos. Phishing avanzado que exige protección.

Leer análisis 2 min

Amenazas

Ransomware DragonForce Oculta Backdoor en Microsoft Teams para Control C2

El grupo DragonForce emplea el Backdoor.Turn para camuflar tráfico de C2 dentro de los relevos legítimos de Microsoft Teams, evadiendo la detección tradicional con técnicas avanzadas como BYOVD.

Leer análisis 2 min

Amenazas

Microsoft advierte sobre campaña de malware Clipper CryptoBandits propagado por USB y Tor

Microsoft detalla la campaña de malware CryptoBandits que usa unidades USB y la red Tor para robar criptomonedas y datos del portapapeles en sistemas Windows. Proteja su organización.

Leer análisis 2 min

Amenazas

DragonForce usa Backdoor.Turn y Microsoft Teams para ocultar tráfico C2 en ataques de ransomware

DragonForce utiliza el backdoor Backdoor.Turn y abusa de los retransmisores de Microsoft Teams para ocultar el tráfico C2, evadiendo la detección en ataques de ransomware.

Leer análisis 3 min

Amenazas

Google demanda red de smishing con IA Gemini: La evolución del phishing

Descubre cómo una red china usó la IA Gemini de Google para crear sofisticados ataques de smishing y phishing, y cómo proteger a tu empresa.

Leer análisis 2 min

Amenazas

Resumen de Ciberseguridad: Gusano Miasma en GitHub, Zero-Day en Android y Riesgos de Suministro

Reporte semanal sobre ataques a repositorios de Microsoft, vulnerabilidades críticas en Android y el aumento de malware en paquetes npm y PyPI.

Leer análisis 2 min

Amenazas

Meta bloquea ataques de phishing de NSO Group dirigidos a usuarios de WhatsApp

Meta detecta nuevas campañas de spear-phishing vinculadas al grupo NSO y recomienda endurecer la configuración de seguridad en dispositivos móviles corporativos.

Leer análisis 2 min

Amenazas

CANFAIL: Nuevo malware vinculado a Rusia utiliza Inteligencia Artificial para atacar infraestructuras en Ucrania

Investigadores del Grupo de Inteligencia de Amenazas de Google (GTIG) han identificado a un nuevo actor de amenazas que utiliza un malware previamente no documentado llamado CANFAIL para atacar organizaciones clave en Ucrania. Este grupo…

Leer análisis 2 min

Amenazas

Nueva variante de ataque ClickFix utiliza DNS y Nslookup para distribuir malware

Microsoft ha revelado detalles sobre una nueva versión de la táctica de ingeniería social conocida como ClickFix. En esta variante, los atacantes inducen a los usuarios a ejecutar comandos a través del diálogo ‘Ejecutar’ de Windows o la terminal de…

Leer análisis 2 min

Amenazas

Nueva amenaza en Android: El troyano Massiv utiliza aplicaciones falsas de IPTV para robar datos bancarios

Investigadores de ciberseguridad han alertado sobre el surgimiento de un nuevo troyano bancario para Android denominado ‘Massiv’. Este malware se distribuye principalmente a través de campañas de phishing por SMS que invitan a los usuarios a…

Leer análisis 1 min

Amenazas

Nueva amenaza Keenadu: El backdoor que infecta tablets Android desde el firmware

Recientemente se ha detectado una nueva amenaza denominada Keenadu, un backdoor de alta sofisticación integrado profundamente en el firmware de diversos modelos de tablets Android. Según los informes de seguridad, este malware se inserta durante la…

Leer análisis 2 min

Amenazas

Resumen Semanal de Ciberseguridad: Parches Zero-Day, Malware con IA y Amenazas en la Nube

Esta semana, el panorama de la ciberseguridad destaca cómo pequeñas brechas se están convirtiendo en grandes puntos de entrada, a menudo a través de herramientas y flujos de trabajo en los que los usuarios confían plenamente. Los atacantes están…

Leer análisis 2 min

Amenazas

PromptSpy: El nuevo malware de Android que usa la IA Gemini para ataques persistentes

Especialistas en ciberseguridad han descubierto PromptSpy, una innovadora amenaza para Android que marca un hito al ser el primer malware documentado en abusar de la inteligencia artificial generativa Gemini, de Google, para optimizar sus…

Leer análisis 2 min

Amenazas

Resumen Semanal de Ciberseguridad: Zero-Day en Dell, Malware con IA y Ataques DDoS Récord

La actualidad en ciberseguridad nos presenta un panorama de amenazas cada vez más diversificado y técnico. Entre lo más relevante de la semana se encuentra la explotación activa de una vulnerabilidad zero-day de severidad máxima (CVSS 10.0) en Dell…

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad