Amenazas y malware

Seguimiento continuo de amenazas y malware — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Amenazas

Nueva Campaña ClickFix Explota Sitios WordPress para Distribuir Malware Avanzado

Investigadores de ciberseguridad han descubierto una campaña maliciosa que tiene como objetivo sitios de WordPress para inyectar código JavaScript malicioso. Este código redirige a los visitantes a sitios web sospechosos, utilizando una técnica de…

Leer análisis 2 min

Amenazas

Vulnerabilidad en Cisco SNMP Permite la Instalación de Rootkits en Switches

Una vulnerabilidad recientemente parcheada (CVE-2025-20352) en dispositivos de red Cisco está siendo explotada por actores maliciosos para instalar rootkits y comprometer sistemas Linux vulnerables. El fallo de seguridad reside en el protocolo SNMP…

Leer análisis 2 min

Amenazas

Alerta de Microsoft: Piratas informáticos roban nóminas secuestrando cuentas de RR.HH. en la nube

Microsoft ha emitido una alerta sobre una creciente amenaza cibernética conocida como ‘Payroll Pirates’, orquestada por el grupo de atacantes Storm-2657. Este grupo se dedica a secuestrar cuentas de empleados en plataformas de software como servicio…

Leer análisis 2 min

Amenazas

Hackers Arman la Herramienta DFIR Velociraptor para Ataques de Ransomware LockBit

Los ciberdelincuentes están abusando de Velociraptor, una herramienta de código abierto para análisis forense digital y respuesta a incidentes (DFIR), en relación con ataques de ransomware orquestados por Storm-2603 (también conocido como…

Leer análisis 4 min

Amenazas

Hackers Chinos Usan Servidor ArcGIS Como Backdoor Durante Más de un Año

Un grupo de ciberdelincuentes con vínculos con China, conocido como Flax Typhoon (también rastreado como Ethereal Panda y RedJuliett), ha sido identificado como responsable de una sofisticada campaña que comprometió un sistema ArcGIS. Los atacantes…

Leer análisis 2 min

Amenazas

LinkPro: Nuevo Rootkit para Linux Oculto con eBPF y Activado por Paquetes TCP Mágicos

Investigadores de Synacktiv han descubierto un nuevo rootkit para GNU/Linux llamado LinkPro. Este malware se distingue por su capacidad para ocultarse mediante el uso de dos módulos eBPF (extended Berkeley Packet Filter). Uno de los módulos se…

Leer análisis 1 min

Amenazas

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida

Microsoft ha revocado más de 200 certificados utilizados por el grupo de amenazas Vanilla Tempest (también conocido como Vice Society y Vice Spider) para firmar fraudulentamente binarios maliciosos en ataques de ransomware, específicamente en la…

Leer análisis 2 min

Amenazas

TA585 y el malware MonsterV2: Análisis de una campaña de phishing sofisticada

Investigadores de ciberseguridad han descubierto una campaña de phishing sofisticada llevada a cabo por el grupo TA585, que distribuye un malware llamado MonsterV2. Este malware, un troyano de acceso remoto (RAT), cuenta con funcionalidades de robo…

Leer análisis 2 min

Amenazas

Vulnerabilidad en Cisco permite la instalación de rootkits Linux en ataques ‘Zero Disco’

Una reciente investigación de ciberseguridad ha revelado detalles sobre una nueva campaña, bautizada como ‘Operation Zero Disco’, que explota la vulnerabilidad CVE-2025-20352 en el software Cisco IOS y IOS XE. Esta vulnerabilidad de desbordamiento…

Leer análisis 2 min

Amenazas

Clop Extorsiona a Clientes de Oracle E-Business Suite Explotando Vulnerabilidades de Julio de 2025

Oracle ha vinculado una campaña de extorsión en curso, atribuida al grupo de ransomware Clop, con vulnerabilidades en E-Business Suite (EBS) que fueron corregidas en julio de 2025. Rob Duhart, el Director de Seguridad de Oracle, confirmó que algunos…

Leer análisis 1 min

Amenazas

Gigante cervecero Asahi sufre ataque de ransomware que interrumpe la producción

Asahi Group Holdings, la cervecera más grande de Japón y propietaria de marcas como Peroni y Pilsner Urquell, ha confirmado que un ataque de ransomware fue la causa de las interrupciones en sus sistemas informáticos que obligaron a suspender la…

Leer análisis 1 min

Amenazas

Microsoft Outlook bloquea imágenes SVG inline para mitigar ataques de phishing y XSS

Microsoft ha anunciado que Outlook Web y el nuevo Outlook para Windows dejarán de mostrar imágenes SVG inline, una medida destinada a mitigar los crecientes ataques de phishing y cross-site scripting (XSS) que explotan esta funcionalidad. El cambio…

Leer análisis 2 min

Amenazas

Hackers explotan routers Milesight para enviar SMS de phishing en Europa

Un grupo de atacantes no identificados está explotando routers celulares industriales Milesight para llevar a cabo campañas de smishing dirigidas a usuarios en países europeos desde al menos febrero de 2022. La empresa de ciberseguridad francesa…

Leer análisis 1 min

Amenazas

Nueva campaña de phishing impulsada por IA burla la seguridad del correo electrónico

Microsoft ha alertado sobre una sofisticada campaña de phishing dirigida principalmente a organizaciones en los Estados Unidos. Esta campaña se caracteriza por el uso de archivos SVG (Scalable Vector Graphics) maliciosos, cuyo código ha sido…

Leer análisis 3 min

Amenazas

Nueva ola de extorsión a través de Oracle E-Business Suite vinculada al ransomware Cl0p

Google Mandiant y Google Threat Intelligence Group (GTIG) están investigando una nueva ola de ataques de extorsión dirigidos a empresas que utilizan Oracle E-Business Suite (EBS). Los atacantes, con posible relación con el grupo de ransomware Cl0p…

Leer análisis 2 min

Amenazas

Nuevo Troyano Android Datzbro Dirigido a Personas Mayores Mediante Eventos Falsos de Viajes en Facebook con IA

Un nuevo troyano bancario para Android, denominado Datzbro, ha sido descubierto apuntando a personas mayores a través de engaños en Facebook. La campaña, detectada por ThreatFabric, utiliza grupos de Facebook que promocionan viajes para adultos…

Leer análisis 2 min

Amenazas

Nuevo Troyano Bancario Android ‘Klopatra’ Controla Smartphones con VNC Oculto

Un nuevo troyano bancario para Android, denominado ‘Klopatra’, ha puesto en riesgo a más de 3,000 dispositivos, concentrando la mayor parte de las infecciones en España e Italia. Este malware sofisticado, descubierto por la firma italiana de…

Leer análisis 2 min

Amenazas

Nueva variante del malware XCSSET para macOS ataca a desarrolladores de Xcode

Microsoft Threat Intelligence ha detectado una nueva variante del malware XCSSET para macOS, que se caracteriza por atacar de forma selectiva e incorporar nuevas funcionalidades. Esta nueva versión mejora el robo de datos de navegadores, secuestra…

Leer análisis 2 min

Amenazas

Vulnerabilidad Zero-Day en Firewalls Cisco ASA: Malware RayInitiator y LINE VIPER en Ataque

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha revelado la explotación de fallas de seguridad recientemente divulgadas en firewalls Cisco como parte de ataques zero-day. Estos ataques despliegan familias de malware previamente no…

Leer análisis 2 min

Amenazas

Alerta PyPI: Usuarios deben restablecer credenciales tras nueva ola de ataques de phishing

La Python Software Foundation ha emitido una alerta sobre una nueva ola de ataques de phishing dirigidos a usuarios de Python Package Index (PyPI). Los atacantes están utilizando un sitio web falso de PyPI para engañar a los usuarios y robar sus…

Leer análisis 2 min

Amenazas

Brickstorm: Malware chino espía organizaciones estadounidenses durante más de un año

Se sospecha que hackers chinos han estado utilizando el malware Brickstorm en operaciones de espionaje persistentes a largo plazo contra organizaciones estadounidenses en los sectores tecnológico y legal. Brickstorm es una puerta trasera basada en…

Leer análisis 3 min

Amenazas

Boletín de Ciberseguridad: Rootkit en SonicWall, Brecha Federal, Fuga en OnePlus y Más

Este boletín de ciberseguridad destaca las últimas amenazas y vulnerabilidades que impactan a organizaciones y usuarios a nivel global. **Rootkit en SonicWall:** Se ha detectado un rootkit en dispositivos SonicWall SMA 100. SonicWall ha lanzado una…

Leer análisis 3 min

Amenazas

Cloudflare Mitiga Ataque DDoS Récord de 22.2 Tbps: Implicaciones para la Seguridad Empresarial

Cloudflare ha mitigado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico récord de 22.2 terabits por segundo (Tbps) y 10.6 mil millones de paquetes por segundo (Bpps). Estos ataques DDoS buscan agotar los recursos del…

Leer análisis 2 min

Amenazas

SonicWall lanza actualización de firmware para eliminar rootkit en dispositivos SMA 100

SonicWall ha lanzado una actualización de firmware diseñada para ayudar a los clientes a eliminar un rootkit que estaba siendo desplegado en ataques dirigidos a dispositivos de la serie SMA 100. La compañía ha informado que la versión 10.2.2.2-92sv…

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad