Amenazas y Malware

Microsoft Mitiga Ataque DDoS Récord de 15.72 Tbps Impulsado por la Botnet AISURU

Microsoft ha anunciado la mitigación exitosa de un ataque de denegación de servicio distribuido (DDoS) sin precedentes, alcanzando un pico de 15.72 terabits por segundo (Tbps) y casi 3.64 mil millones de paquetes por segundo (pps). Este ataque, dirigido a un único punto final en Australia, se originó en una botnet de Internet de las […]

Microsoft Mitiga Ataque DDoS Récord de 15.72 Tbps Impulsado por la Botnet AISURU Read More »

Amazon Detecta Ataques Zero-Day a Cisco ISE y Citrix NetScaler: Implicaciones para la Seguridad Empresarial

Amazon ha descubierto ataques que explotan vulnerabilidades zero-day en productos de Cisco y Citrix, específicamente Cisco Identity Service Engine (ISE) y Citrix NetScaler ADC. Estos ataques, detectados por la red honeypot MadPot de Amazon, se centran en la infraestructura crítica de identidad y control de acceso, sistemas fundamentales para la seguridad y autenticación en las

Amazon Detecta Ataques Zero-Day a Cisco ISE y Citrix NetScaler: Implicaciones para la Seguridad Empresarial Read More »

Google Alerta sobre Nuevas Familias de Malware Impulsadas por IA

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha detectado un aumento en el uso de la inteligencia artificial por parte de actores maliciosos para desarrollar nuevas familias de malware. Esta nueva generación de malware integra modelos de lenguaje grandes (LLM) durante su ejecución, permitiendo una modificación dinámica que alcanza niveles de versatilidad operativa

Google Alerta sobre Nuevas Familias de Malware Impulsadas por IA Read More »

Detectan Amenaza Interna: Empleados de Ciberseguridad Acusados de Ataques con Ransomware BlackCat

Un reciente caso en Estados Unidos ha puesto de manifiesto una preocupante realidad en el mundo de la ciberseguridad: la amenaza interna. Fiscales federales han acusado a tres individuos, incluyendo empleados de empresas de ciberseguridad, de orquestar ataques con el ransomware BlackCat (también conocido como ALPHV) contra cinco empresas estadounidenses entre mayo y noviembre de

Detectan Amenaza Interna: Empleados de Ciberseguridad Acusados de Ataques con Ransomware BlackCat Read More »

SesameOp: Nuevo Backdoor que Utiliza la API de OpenAI para Ocultar su Comunicación

Microsoft ha revelado detalles sobre un novedoso backdoor, denominado SesameOp, que emplea la API Assistants de OpenAI para la comunicación de comando y control (C2). En lugar de recurrir a métodos tradicionales, los atacantes detrás de este backdoor abusan de OpenAI como un canal C2 para comunicarse y orquestar actividades maliciosas de forma encubierta dentro

SesameOp: Nuevo Backdoor que Utiliza la API de OpenAI para Ocultar su Comunicación Read More »

Detectado nuevo malware Airstalk en ataque de cadena de suministro

Un nuevo malware llamado Airstalk ha sido descubierto por Palo Alto Networks Unit 42, vinculándolo a un grupo de hackers respaldado por un estado-nación (rastreado como CL-STA-1009) en lo que se sospecha es un ataque de cadena de suministro. Airstalk se aprovecha de la API de AirWatch (ahora Workspace ONE Unified Endpoint Management) para establecer

Detectado nuevo malware Airstalk en ataque de cadena de suministro Read More »

Bandas de Ransomware Rusas Arman AdaptixC2 Open-Source para Ataques Avanzados

Un número creciente de actores de amenazas, algunos vinculados a bandas de ransomware rusas, están utilizando el framework de comando y control (C2) open-source AdaptixC2. AdaptixC2 es un framework emergente y extensible de post-explotación y emulación adversarial diseñado para pruebas de penetración. El componente del servidor está escrito en Golang, mientras que la interfaz gráfica

Bandas de Ransomware Rusas Arman AdaptixC2 Open-Source para Ataques Avanzados Read More »

Nuevo Troyano Android ‘Herodotus’ Burla Sistemas Antifraude Imitando la Escritura Humana

Investigadores de ciberseguridad han revelado detalles de un nuevo troyano bancario para Android llamado ‘Herodotus’. Este malware ha sido detectado en campañas activas dirigidas a Italia y Brasil, diseñado para tomar el control de dispositivos (DTO) y evadir la detección biométrica imitando el comportamiento humano. ThreatFabric informó que ‘Herodotus’ fue anunciado en foros clandestinos el

Nuevo Troyano Android ‘Herodotus’ Burla Sistemas Antifraude Imitando la Escritura Humana Read More »

PROMPTFLUX: Nuevo Malware que Usa Gemini AI para Evolucionar y Evadir la Detección

Google ha descubierto PROMPTFLUX, un malware escrito en Visual Basic Script (VBScript) que interactúa con la API de Gemini AI para solicitar técnicas específicas de ofuscación y evasión, facilitando la auto-modificación ‘justo a tiempo’. Esto permite al malware evadir la detección basada en firmas estáticas. El componente ‘Thinking Robot’ de PROMPTFLUX consulta periódicamente a Gemini

PROMPTFLUX: Nuevo Malware que Usa Gemini AI para Evolucionar y Evadir la Detección Read More »

Actores Chinos Explotan Vulnerabilidad ToolShell en SharePoint tras Parche de Microsoft

Después de la publicación y el lanzamiento del parche de seguridad de julio de 2025 de Microsoft, grupos de amenazas vinculados a China aprovecharon la vulnerabilidad de seguridad **ToolShell** en Microsoft SharePoint para infiltrarse en una empresa de telecomunicaciones en Medio Oriente. Otros objetivos incluyeron departamentos gubernamentales en un país africano, agencias gubernamentales en Sudamérica,

Actores Chinos Explotan Vulnerabilidad ToolShell en SharePoint tras Parche de Microsoft Read More »