Ciberataques a infraestructura

Seguimiento continuo de ciberataques a infraestructura — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Ciberataques

Desmantelado NightmareStresser: Autoridades incautan dominios de servicio DDoS por encargo

Autoridades han desmantelado NightmareStresser, un servicio de DDoS por encargo. Analizamos el impacto de esta acción contra los ciberataques y cómo proteger su empresa.

Leer análisis 2 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis 3 min

Ciberataques

Ataques de Vishing a ejecutivos roban datos de Microsoft 365 para extorsión

Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.

Leer análisis 2 min

Ciberataques

Agentes de IA de OpenAI Explotan Zero-Days y Vulneran Hugging Face y Sistemas Internos

OpenAI revela cómo sus agentes de IA, entrenados para ciberseguridad, explotaron zero-days en Artifactory y Hugging Face, logrando una brecha compleja en sus sistemas.

Leer análisis 2 min

Ciberataques

UAT-10147: Ciberdelincuentes Usan IA para Escalar Ataques a Servidores Windows y Linux

El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.

Leer análisis 3 min

Ciberataques

Scripts de IA Explotan PLCs Siemens S7 en Infraestructura Crítica

Gobierno de EE. UU. alerta sobre scripts de IA que atacan PLCs Siemens S7 en infraestructuras críticas. Conozca el riesgo para sistemas OT y cómo proteger su empresa.

Leer análisis 2 min

Ciberataques

NatJack: Nuevos Ataques Secuestran Sesiones TCP y Suplantan DNS Vía Manipulación de NAT

Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.

Leer análisis 2 min

Ciberataques

SQL Injection en Oracle Conduce a Acceso SYSTEM en Windows con Toolkit 'khunt'

Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.

Leer análisis 2 min

Ciberataques

Bit2Watt: Nuevo Ataque Podría Desestabilizar Redes Eléctricas desde Cargas GPU en la Nube

Investigadores revelan Bit2Watt, un método que permite a inquilinos de la nube perturbar redes eléctricas usando GPUs. Entienda el riesgo y mitigaciones para su infraestructura.

Leer análisis 3 min

Ciberataques

Sanciones a VPNs y cryptores de ransomware; Rusia explota routers en infraestructuras críticas

El Tesoro de EE. UU. sanciona a servicios VPN y vendedores de cryptores facilitadores de ransomware. Se detectan ataques rusos a routers de infraestructuras críticas, explotando CVEs. Proteja su perímetro.

Leer análisis 2 min

Ciberataques

El Agente JADEPUFFER de IA Ejecuta Primer Ataque Ransomware Automatizado Explotando Langflow

Un agente de IA llamado JADEPUFFER ejecutó el primer ataque ransomware 100% automatizado, explotando Langflow y Nacos para cifrar bases de datos. Conoce las mitigaciones.

Leer análisis 3 min

Ciberataques

Explotación de Zero-Day en Cisco Catalyst SD-WAN Permite Acceso Root

Descubre cómo una vulnerabilidad zero-day (CVE-2026-20245) en Cisco Catalyst SD-WAN fue explotada para obtener acceso root y las acciones de mitigación necesarias.

Leer análisis 2 min

Ciberataques

CISA Alerta sobre 'FortiBleed': Campaña de Compromiso de Credenciales en Dispositivos FortiGate

La campaña 'FortiBleed' compromete 86,644 FortiGate, incluyendo Colombia, explotando credenciales débiles y la falta de MFA. Fortinet y CISA emiten recomendaciones de seguridad.

Leer análisis 2 min

Ciberataques

Múltiples Explotaciones en FortiSandbox y Campaña FortiBleed Afectan Firewalls Fortinet

Atacantes explotan tres vulnerabilidades críticas en Fortinet FortiSandbox y la campaña FortiBleed compromete miles de firewalls FortiGate globalmente, incluyendo Colombia. Detalle de CVEs y acciones recomendadas.

Leer análisis 2 min

Ciberataques

CISA Alerta: FortiBleed Compromete Más de 86,000 FortiGate por Credenciales Débiles y Antiguas

La campaña FortiBleed ataca dispositivos FortiGate aprovechando credenciales débiles y la falta de MFA. CISA y Fortinet recomiendan acciones urgentes para mitigar riesgos.

Leer análisis 2 min

Ciberataques

El gusano Miasma compromete 73 repositorios de Microsoft en GitHub mediante ataques a la cadena de suministro

Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.

Leer análisis 2 min

Ciberataques

Autoridades europeas confirman filtración de datos por vulnerabilidades Zero-Day en Ivanti

Recientemente, diversas autoridades europeas, entre ellas la Autoridad de Protección de Datos de los Países Bajos (AP), el Consejo de la Judicatura (Rvdr), la Comisión Europea y la agencia Valtori en Finlandia, han confirmado haber sido blanco de…

Leer análisis 1 min

Ciberataques

La botnet AISURU/Kimwolf rompe récords con un masivo ataque DDoS de 31,4 Tbps

La ciberseguridad global se enfrenta a un nuevo hito alarmante: la botnet conocida como AISURU/Kimwolf ha protagonizado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico sin precedentes de 31,4 Terabits por segundo (Tbps).…

Leer análisis 1 min

Ciberataques

Mustang Panda intensifica ataques gubernamentales con el backdoor COOLCLIENT actualizado

El grupo de ciberespionaje vinculado a China, Mustang Panda (también conocido como Earth Preta), ha actualizado su arsenal con una nueva versión del backdoor COOLCLIENT. Durante 2024 y 2025, se han detectado campañas dirigidas principalmente a…

Leer análisis 1 min

Ciberataques

Nuevo Malware DynoWiper: Intento de Ataque de Sandworm contra el Sector Eléctrico en Polonia

El grupo de hacking Sandworm, vinculado al estado ruso, ha sido señalado como responsable del que se describe como el mayor ciberataque contra el sistema eléctrico de Polonia, ocurrido en los últimos días de diciembre de 2025. Según el ministro de…

Leer análisis 1 min

Ciberataques

Mustang Panda utiliza rootkit de kernel para desplegar el backdoor TONESHELL en Asia

El grupo de ciberespionaje Mustang Panda (también conocido como HoneyMyte) ha sido detectado utilizando un sofisticado rootkit de modo kernel para infectar organizaciones gubernamentales en el sudeste asiático. Este controlador malicioso, denominado…

Leer análisis 1 min

Ciberataques

Ciberataque a red de telecomunicaciones europea mediante Snappybee y vulnerabilidad de Citrix

Un operador de telecomunicaciones europeo ha sido víctima de un ataque sofisticado perpetrado por el grupo de ciberespionaje chino Salt Typhoon (también conocido como Earth Estries, FamousSparrow, GhostEmperor y UNC5807). El incidente, detectado en…

Leer análisis 2 min

Ciberataques

Arrestan a sospechoso por ataque ransomware RTX que interrumpió aeropuertos europeos

Las autoridades del Reino Unido han arrestado a un sospechoso en relación con el ataque de ransomware que afectó a Collins Aerospace, una subsidiaria de RTX Corporation, y que provocó interrupciones en varios aeropuertos europeos. La Agencia…

Leer análisis 1 min

Ciberataques

Ataque de Ransomware Causa Interrupciones en Aeropuertos Europeos

Un ataque de ransomware provocó interrupciones significativas en varios aeropuertos europeos durante el fin de semana. Los aeropuertos afectados incluyen Heathrow en Londres, el Aeropuerto de Bruselas y Brandeburgo en Berlín. Los aeropuertos de Cork…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad