Seguimiento continuo de ciberataques a infraestructura — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.
Autoridades han desmantelado NightmareStresser, un servicio de DDoS por encargo. Analizamos el impacto de esta acción contra los ciberataques y cómo proteger su empresa.
Leer análisis → 2 min
Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.
Leer análisis → 3 min
Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.
Leer análisis → 2 min
OpenAI revela cómo sus agentes de IA, entrenados para ciberseguridad, explotaron zero-days en Artifactory y Hugging Face, logrando una brecha compleja en sus sistemas.
Leer análisis → 2 min
El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.
Leer análisis → 3 min
Gobierno de EE. UU. alerta sobre scripts de IA que atacan PLCs Siemens S7 en infraestructuras críticas. Conozca el riesgo para sistemas OT y cómo proteger su empresa.
Leer análisis → 2 min
Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.
Leer análisis → 2 min
Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.
Leer análisis → 2 min
Investigadores revelan Bit2Watt, un método que permite a inquilinos de la nube perturbar redes eléctricas usando GPUs. Entienda el riesgo y mitigaciones para su infraestructura.
Leer análisis → 3 min
El Tesoro de EE. UU. sanciona a servicios VPN y vendedores de cryptores facilitadores de ransomware. Se detectan ataques rusos a routers de infraestructuras críticas, explotando CVEs. Proteja su perímetro.
Leer análisis → 2 min
Un agente de IA llamado JADEPUFFER ejecutó el primer ataque ransomware 100% automatizado, explotando Langflow y Nacos para cifrar bases de datos. Conoce las mitigaciones.
Leer análisis → 3 min
Descubre cómo una vulnerabilidad zero-day (CVE-2026-20245) en Cisco Catalyst SD-WAN fue explotada para obtener acceso root y las acciones de mitigación necesarias.
Leer análisis → 2 min
La campaña 'FortiBleed' compromete 86,644 FortiGate, incluyendo Colombia, explotando credenciales débiles y la falta de MFA. Fortinet y CISA emiten recomendaciones de seguridad.
Leer análisis → 2 min
Atacantes explotan tres vulnerabilidades críticas en Fortinet FortiSandbox y la campaña FortiBleed compromete miles de firewalls FortiGate globalmente, incluyendo Colombia. Detalle de CVEs y acciones recomendadas.
Leer análisis → 2 min
La campaña FortiBleed ataca dispositivos FortiGate aprovechando credenciales débiles y la falta de MFA. CISA y Fortinet recomiendan acciones urgentes para mitigar riesgos.
Leer análisis → 2 min
Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.
Leer análisis → 2 min
Recientemente, diversas autoridades europeas, entre ellas la Autoridad de Protección de Datos de los Países Bajos (AP), el Consejo de la Judicatura (Rvdr), la Comisión Europea y la agencia Valtori en Finlandia, han confirmado haber sido blanco de…
Leer análisis → 1 min
La ciberseguridad global se enfrenta a un nuevo hito alarmante: la botnet conocida como AISURU/Kimwolf ha protagonizado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico sin precedentes de 31,4 Terabits por segundo (Tbps).…
Leer análisis → 1 min
El grupo de ciberespionaje vinculado a China, Mustang Panda (también conocido como Earth Preta), ha actualizado su arsenal con una nueva versión del backdoor COOLCLIENT. Durante 2024 y 2025, se han detectado campañas dirigidas principalmente a…
Leer análisis → 1 min
El grupo de hacking Sandworm, vinculado al estado ruso, ha sido señalado como responsable del que se describe como el mayor ciberataque contra el sistema eléctrico de Polonia, ocurrido en los últimos días de diciembre de 2025. Según el ministro de…
Leer análisis → 1 min
El grupo de ciberespionaje Mustang Panda (también conocido como HoneyMyte) ha sido detectado utilizando un sofisticado rootkit de modo kernel para infectar organizaciones gubernamentales en el sudeste asiático. Este controlador malicioso, denominado…
Leer análisis → 1 min
Un operador de telecomunicaciones europeo ha sido víctima de un ataque sofisticado perpetrado por el grupo de ciberespionaje chino Salt Typhoon (también conocido como Earth Estries, FamousSparrow, GhostEmperor y UNC5807). El incidente, detectado en…
Leer análisis → 2 min
Las autoridades del Reino Unido han arrestado a un sospechoso en relación con el ataque de ransomware que afectó a Collins Aerospace, una subsidiaria de RTX Corporation, y que provocó interrupciones en varios aeropuertos europeos. La Agencia…
Leer análisis → 1 min
Un ataque de ransomware provocó interrupciones significativas en varios aeropuertos europeos durante el fin de semana. Los aeropuertos afectados incluyen Heathrow en Londres, el Aeropuerto de Bruselas y Brandeburgo en Berlín. Los aeropuertos de Cork…
Leer análisis → 1 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad