Ciberataques a infraestructura

Seguimiento continuo de ciberataques a infraestructura — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Ciberataques

NatJack: Nuevos Ataques Secuestran Sesiones TCP y Suplantan DNS Vía Manipulación de NAT

Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.

Leer análisis 2 min

Ciberataques

SQL Injection en Oracle Conduce a Acceso SYSTEM en Windows con Toolkit 'khunt'

Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.

Leer análisis 2 min

Ciberataques

Bit2Watt: Nuevo Ataque Podría Desestabilizar Redes Eléctricas desde Cargas GPU en la Nube

Investigadores revelan Bit2Watt, un método que permite a inquilinos de la nube perturbar redes eléctricas usando GPUs. Entienda el riesgo y mitigaciones para su infraestructura.

Leer análisis 3 min

Ciberataques

Sanciones a VPNs y cryptores de ransomware; Rusia explota routers en infraestructuras críticas

El Tesoro de EE. UU. sanciona a servicios VPN y vendedores de cryptores facilitadores de ransomware. Se detectan ataques rusos a routers de infraestructuras críticas, explotando CVEs. Proteja su perímetro.

Leer análisis 2 min

Ciberataques

El Agente JADEPUFFER de IA Ejecuta Primer Ataque Ransomware Automatizado Explotando Langflow

Un agente de IA llamado JADEPUFFER ejecutó el primer ataque ransomware 100% automatizado, explotando Langflow y Nacos para cifrar bases de datos. Conoce las mitigaciones.

Leer análisis 3 min

Ciberataques

Explotación de Zero-Day en Cisco Catalyst SD-WAN Permite Acceso Root

Descubre cómo una vulnerabilidad zero-day (CVE-2026-20245) en Cisco Catalyst SD-WAN fue explotada para obtener acceso root y las acciones de mitigación necesarias.

Leer análisis 2 min

Ciberataques

CISA Alerta sobre 'FortiBleed': Campaña de Compromiso de Credenciales en Dispositivos FortiGate

La campaña 'FortiBleed' compromete 86,644 FortiGate, incluyendo Colombia, explotando credenciales débiles y la falta de MFA. Fortinet y CISA emiten recomendaciones de seguridad.

Leer análisis 2 min

Ciberataques

Múltiples Explotaciones en FortiSandbox y Campaña FortiBleed Afectan Firewalls Fortinet

Atacantes explotan tres vulnerabilidades críticas en Fortinet FortiSandbox y la campaña FortiBleed compromete miles de firewalls FortiGate globalmente, incluyendo Colombia. Detalle de CVEs y acciones recomendadas.

Leer análisis 2 min

Ciberataques

CISA Alerta: FortiBleed Compromete Más de 86,000 FortiGate por Credenciales Débiles y Antiguas

La campaña FortiBleed ataca dispositivos FortiGate aprovechando credenciales débiles y la falta de MFA. CISA y Fortinet recomiendan acciones urgentes para mitigar riesgos.

Leer análisis 2 min

Ciberataques

El gusano Miasma compromete 73 repositorios de Microsoft en GitHub mediante ataques a la cadena de suministro

Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.

Leer análisis 2 min

Ciberataques

Autoridades europeas confirman filtración de datos por vulnerabilidades Zero-Day en Ivanti

Recientemente, diversas autoridades europeas, entre ellas la Autoridad de Protección de Datos de los Países Bajos (AP), el Consejo de la Judicatura (Rvdr), la Comisión Europea y la agencia Valtori en Finlandia, han confirmado haber sido blanco de…

Leer análisis 1 min

Ciberataques

La botnet AISURU/Kimwolf rompe récords con un masivo ataque DDoS de 31,4 Tbps

La ciberseguridad global se enfrenta a un nuevo hito alarmante: la botnet conocida como AISURU/Kimwolf ha protagonizado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico sin precedentes de 31,4 Terabits por segundo (Tbps).…

Leer análisis 1 min

Ciberataques

Mustang Panda intensifica ataques gubernamentales con el backdoor COOLCLIENT actualizado

El grupo de ciberespionaje vinculado a China, Mustang Panda (también conocido como Earth Preta), ha actualizado su arsenal con una nueva versión del backdoor COOLCLIENT. Durante 2024 y 2025, se han detectado campañas dirigidas principalmente a…

Leer análisis 1 min

Ciberataques

Nuevo Malware DynoWiper: Intento de Ataque de Sandworm contra el Sector Eléctrico en Polonia

El grupo de hacking Sandworm, vinculado al estado ruso, ha sido señalado como responsable del que se describe como el mayor ciberataque contra el sistema eléctrico de Polonia, ocurrido en los últimos días de diciembre de 2025. Según el ministro de…

Leer análisis 1 min

Ciberataques

Mustang Panda utiliza rootkit de kernel para desplegar el backdoor TONESHELL en Asia

El grupo de ciberespionaje Mustang Panda (también conocido como HoneyMyte) ha sido detectado utilizando un sofisticado rootkit de modo kernel para infectar organizaciones gubernamentales en el sudeste asiático. Este controlador malicioso, denominado…

Leer análisis 1 min

Ciberataques

Ciberataque a red de telecomunicaciones europea mediante Snappybee y vulnerabilidad de Citrix

Un operador de telecomunicaciones europeo ha sido víctima de un ataque sofisticado perpetrado por el grupo de ciberespionaje chino Salt Typhoon (también conocido como Earth Estries, FamousSparrow, GhostEmperor y UNC5807). El incidente, detectado en…

Leer análisis 2 min

Ciberataques

Arrestan a sospechoso por ataque ransomware RTX que interrumpió aeropuertos europeos

Las autoridades del Reino Unido han arrestado a un sospechoso en relación con el ataque de ransomware que afectó a Collins Aerospace, una subsidiaria de RTX Corporation, y que provocó interrupciones en varios aeropuertos europeos. La Agencia…

Leer análisis 1 min

Ciberataques

Ataque de Ransomware Causa Interrupciones en Aeropuertos Europeos

Un ataque de ransomware provocó interrupciones significativas en varios aeropuertos europeos durante el fin de semana. Los aeropuertos afectados incluyen Heathrow en Londres, el Aeropuerto de Bruselas y Brandeburgo en Berlín. Los aeropuertos de Cork…

Leer análisis 1 min

Ciberataques

Cloudflare Mitiga Ataque DDoS Récord de 11.5 Tbps Proveniente Principalmente de Google Cloud

Cloudflare anunció la mitigación automática de un ataque de denegación de servicio distribuido (DDoS) volumétrico récord, alcanzando un pico de 11.5 terabits por segundo (Tbps). Este ataque, un UDP flood, se originó principalmente en Google Cloud y…

Leer análisis 2 min

Ciberataques

Ataque de ransomware paraliza la oficina del Fiscal General de Pennsylvania

La Oficina del Fiscal General de Pennsylvania ha confirmado que la reciente interrupción de sus servicios, que ya suma dos semanas, se debió a un ataque de ransomware. El Fiscal General, David W. Sunday Jr., declaró que la oficina se negó a ceder…

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad