<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Ingeniería Telemática — Noticias de ciberseguridad</title><description>Amenazas, vulnerabilidades, filtraciones y tendencias de ciberseguridad, analizadas en español por Ingeniería Telemática (Pereira, Colombia).</description><link>https://www.ingenieriatelematica.com.co/</link><language>es-co</language><item><title>Explotación de Zero-Day en Cisco Catalyst SD-WAN Permite Acceso Root</title><link>https://www.ingenieriatelematica.com.co/explotacion-de-zero-day-en-cisco-catalyst-sd-wan-permite-acceso-root/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/explotacion-de-zero-day-en-cisco-catalyst-sd-wan-permite-acceso-root/</guid><description>Descubre cómo una vulnerabilidad zero-day (CVE-2026-20245) en Cisco Catalyst SD-WAN fue explotada para obtener acceso root y las acciones de mitigación necesarias.</description><pubDate>Thu, 25 Jun 2026 12:00:24 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>Rokarolla: Nuevo Malware Android que Toma Control Total de Dispositivos y Roba Datos Sensibles</title><link>https://www.ingenieriatelematica.com.co/rokarolla-nuevo-malware-android-que-toma-control-total-de-dispositivos-y-roba/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/rokarolla-nuevo-malware-android-que-toma-control-total-de-dispositivos-y-roba/</guid><description>Descubre Rokarolla, un troyano bancario Android que roba PINs, códigos SMS y fondos de criptomonedas. Protege a tu empresa de este sofisticado malware.</description><pubDate>Mon, 22 Jun 2026 19:15:19 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Vulnerabilidad en SDK de Google Vertex AI: Secuestro de Modelos por &apos;Bucket Squatting&apos;</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-en-sdk-de-google-vertex-ai-secuestro-de-modelos-por-bucket/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-en-sdk-de-google-vertex-ai-secuestro-de-modelos-por-bucket/</guid><description>Descubre cómo una falla &apos;Pickle in the Middle&apos; en el SDK de Google Vertex AI permitía secuestrar modelos de ML y ejecutar código malicioso. Importancia de actualizar.</description><pubDate>Mon, 22 Jun 2026 19:14:50 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Exploit &apos;usbliter8&apos; unparcheable en chips Apple A12 y A13: Riesgo persistente para la seguridad física</title><link>https://www.ingenieriatelematica.com.co/exploit-usbliter8-unparcheable-en-chips-apple-a12-y-a13-riesgo-persistente-para/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/exploit-usbliter8-unparcheable-en-chips-apple-a12-y-a13-riesgo-persistente-para/</guid><description>Se descubre &apos;usbliter8&apos;, un exploit de hardware unparcheable que afecta los chips Apple A12 y A13. Requiere acceso físico y pone en riesgo dispositivos vulnerables.</description><pubDate>Mon, 22 Jun 2026 19:14:20 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Microsoft Defender: nueva vulnerabilidad Zero-Day &apos;RoguePlanet&apos; de escalada de privilegios</title><link>https://www.ingenieriatelematica.com.co/microsoft-defender-nueva-vulnerabilidad-zero-day-rogueplanet-de-escalada-de/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/microsoft-defender-nueva-vulnerabilidad-zero-day-rogueplanet-de-escalada-de/</guid><description>Microsoft confirma una vulnerabilidad zero-day en Defender (CVE-2026-50656) que permite escalada de privilegios. Se espera un parche, pero afecta la protección en tiempo real.</description><pubDate>Mon, 22 Jun 2026 19:00:46 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>AutoJack: Ataque que Secuestra Agentes de IA para Ejecución Remota de Código</title><link>https://www.ingenieriatelematica.com.co/autojack-ataque-que-secuestra-agentes-de-ia-para-ejecucion-remota-de-codigo/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/autojack-ataque-que-secuestra-agentes-de-ia-para-ejecucion-remota-de-codigo/</guid><description>Descubra cómo el exploit AutoJack permite la ejecución de código al secuestrar agentes de IA como AutoGen Studio de Microsoft y las medidas de protección necesarias.</description><pubDate>Mon, 22 Jun 2026 19:00:17 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>INTERPOL alerta: Aumento de Phishing, Ransomware y Estafas con IA en ciberdelincuencia global</title><link>https://www.ingenieriatelematica.com.co/interpol-alerta-aumento-de-phishing-ransomware-y-estafas-con-ia-en/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/interpol-alerta-aumento-de-phishing-ransomware-y-estafas-con-ia-en/</guid><description>El informe de INTERPOL revela un incremento dramático de ciberataques como phishing, ransomware y fraudes con IA, con impacto global en empresas. Fortalezca sus defensas.</description><pubDate>Mon, 22 Jun 2026 18:59:49 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Alertas Falsas de Microsoft Usadas para Distribuir el Malware NarwhalRAT del Grupo Norcoreano APT37</title><link>https://www.ingenieriatelematica.com.co/alertas-falsas-de-microsoft-usadas-para-distribuir-el-malware-narwhalrat-del/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/alertas-falsas-de-microsoft-usadas-para-distribuir-el-malware-narwhalrat-del/</guid><description>El grupo APT37 (ScarCruft) usa alertas falsas de seguridad de Microsoft para desplegar NarwhalRAT, un malware sofisticado que roba datos. Phishing avanzado que exige protección.</description><pubDate>Mon, 22 Jun 2026 18:59:20 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Falla crítica &apos;One-Click&apos; en Microsoft 365 Copilot permitía robo de datos y códigos MFA</title><link>https://www.ingenieriatelematica.com.co/falla-critica-one-click-en-microsoft-365-copilot-permitia-robo-de-datos-y/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/falla-critica-one-click-en-microsoft-365-copilot-permitia-robo-de-datos-y/</guid><description>Una vulnerabilidad de un solo clic en Microsoft 365 Copilot Enterprise Search permitía la exfiltración de emails, archivos y códigos MFA. Conoce las mitigaciones.</description><pubDate>Mon, 22 Jun 2026 18:58:52 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>CISA Alerta sobre &apos;FortiBleed&apos;: Campaña de Compromiso de Credenciales en Dispositivos FortiGate</title><link>https://www.ingenieriatelematica.com.co/cisa-alerta-sobre-fortibleed-campana-de-compromiso-de-credenciales-en/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/cisa-alerta-sobre-fortibleed-campana-de-compromiso-de-credenciales-en/</guid><description>La campaña &apos;FortiBleed&apos; compromete 86,644 FortiGate, incluyendo Colombia, explotando credenciales débiles y la falta de MFA. Fortinet y CISA emiten recomendaciones de seguridad.</description><pubDate>Mon, 22 Jun 2026 17:20:12 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>Múltiples Explotaciones en FortiSandbox y Campaña FortiBleed Afectan Firewalls Fortinet</title><link>https://www.ingenieriatelematica.com.co/multiples-explotaciones-en-fortisandbox-y-campana-fortibleed-afectan-firewalls/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/multiples-explotaciones-en-fortisandbox-y-campana-fortibleed-afectan-firewalls/</guid><description>Atacantes explotan tres vulnerabilidades críticas en Fortinet FortiSandbox y la campaña FortiBleed compromete miles de firewalls FortiGate globalmente, incluyendo Colombia. Detalle de CVEs y acciones recomendadas.</description><pubDate>Mon, 22 Jun 2026 17:19:43 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>Ransomware DragonForce Oculta Backdoor en Microsoft Teams para Control C2</title><link>https://www.ingenieriatelematica.com.co/ransomware-dragonforce-oculta-backdoor-en-microsoft-teams-para-control-c2/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/ransomware-dragonforce-oculta-backdoor-en-microsoft-teams-para-control-c2/</guid><description>El grupo DragonForce emplea el Backdoor.Turn para camuflar tráfico de C2 dentro de los relevos legítimos de Microsoft Teams, evadiendo la detección tradicional con técnicas avanzadas como BYOVD.</description><pubDate>Mon, 22 Jun 2026 17:19:15 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Vulnerabilidades Críticas en NGINX Open Source: Parches Urgentes para Ejecución Remota de Código (RCE)</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidades-criticas-en-nginx-open-source-parches-urgentes-para-ejecucion/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidades-criticas-en-nginx-open-source-parches-urgentes-para-ejecucion/</guid><description>F5 lanza parches críticos para dos fallas de NGINX Open Source (CVE-2026-42530, CVE-2026-42055) que permiten RCE. Actualice ya para proteger su infraestructura.</description><pubDate>Mon, 22 Jun 2026 17:18:45 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Microsoft advierte sobre campaña de malware Clipper CryptoBandits propagado por USB y Tor</title><link>https://www.ingenieriatelematica.com.co/microsoft-advierte-sobre-campana-de-malware-clipper-cryptobandits-propagado-por/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/microsoft-advierte-sobre-campana-de-malware-clipper-cryptobandits-propagado-por/</guid><description>Microsoft detalla la campaña de malware CryptoBandits que usa unidades USB y la red Tor para robar criptomonedas y datos del portapapeles en sistemas Windows. Proteja su organización.</description><pubDate>Mon, 22 Jun 2026 17:18:17 GMT</pubDate><category>Amenazas y malware</category></item><item><title>CISA Alerta: FortiBleed Compromete Más de 86,000 FortiGate por Credenciales Débiles y Antiguas</title><link>https://www.ingenieriatelematica.com.co/cisa-alerta-fortibleed-compromete-mas-de-86-000-fortigate-por-credenciales/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/cisa-alerta-fortibleed-compromete-mas-de-86-000-fortigate-por-credenciales/</guid><description>La campaña FortiBleed ataca dispositivos FortiGate aprovechando credenciales débiles y la falta de MFA. CISA y Fortinet recomiendan acciones urgentes para mitigar riesgos.</description><pubDate>Mon, 22 Jun 2026 15:51:58 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>DragonForce usa Backdoor.Turn y Microsoft Teams para ocultar tráfico C2 en ataques de ransomware</title><link>https://www.ingenieriatelematica.com.co/dragonforce-usa-backdoor-turn-y-microsoft-teams-para-ocultar-trafico-c2-en/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/dragonforce-usa-backdoor-turn-y-microsoft-teams-para-ocultar-trafico-c2-en/</guid><description>DragonForce utiliza el backdoor Backdoor.Turn y abusa de los retransmisores de Microsoft Teams para ocultar el tráfico C2, evadiendo la detección en ataques de ransomware.</description><pubDate>Fri, 19 Jun 2026 12:00:41 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Google demanda red de smishing con IA Gemini: La evolución del phishing</title><link>https://www.ingenieriatelematica.com.co/google-demanda-red-de-smishing-con-ia-gemini-la-evolucion-del-phishing/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/google-demanda-red-de-smishing-con-ia-gemini-la-evolucion-del-phishing/</guid><description>Descubre cómo una red china usó la IA Gemini de Google para crear sofisticados ataques de smishing y phishing, y cómo proteger a tu empresa.</description><pubDate>Wed, 17 Jun 2026 12:00:46 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager permite ejecución de comandos root</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-en-cisco-catalyst-sd-wan-manager-permite-ejecucion-de-com/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-en-cisco-catalyst-sd-wan-manager-permite-ejecucion-de-com/</guid><description>Cisco advierte sobre la explotación activa del CVE-2026-20245 en SD-WAN Manager. El fallo permite inyección de comandos y elevación de privilegios.</description><pubDate>Fri, 12 Jun 2026 19:05:07 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>El gusano Miasma compromete 73 repositorios de Microsoft en GitHub mediante ataques a la cadena de suministro</title><link>https://www.ingenieriatelematica.com.co/el-gusano-miasma-compromete-73-repositorios-de-microsoft-en-github-mediante-ataq/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/el-gusano-miasma-compromete-73-repositorios-de-microsoft-en-github-mediante-ataq/</guid><description>Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.</description><pubDate>Fri, 12 Jun 2026 19:04:51 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>Resumen de Ciberseguridad: Gusano Miasma en GitHub, Zero-Day en Android y Riesgos de Suministro</title><link>https://www.ingenieriatelematica.com.co/resumen-de-ciberseguridad-gusano-miasma-en-github-zero-day-en-android-y-riesgos/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/resumen-de-ciberseguridad-gusano-miasma-en-github-zero-day-en-android-y-riesgos/</guid><description>Reporte semanal sobre ataques a repositorios de Microsoft, vulnerabilidades críticas en Android y el aumento de malware en paquetes npm y PyPI.</description><pubDate>Fri, 12 Jun 2026 19:04:34 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Meta bloquea ataques de phishing de NSO Group dirigidos a usuarios de WhatsApp</title><link>https://www.ingenieriatelematica.com.co/meta-bloquea-ataques-de-phishing-de-nso-group-dirigidos-a-usuarios-de-whatsapp/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/meta-bloquea-ataques-de-phishing-de-nso-group-dirigidos-a-usuarios-de-whatsapp/</guid><description>Meta detecta nuevas campañas de spear-phishing vinculadas al grupo NSO y recomienda endurecer la configuración de seguridad en dispositivos móviles corporativos.</description><pubDate>Fri, 12 Jun 2026 19:04:17 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Vulnerabilidad crítica en LiteLLM permite ejecución remota de código</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-en-litellm-permite-ejecucion-remota-de-codigo/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-en-litellm-permite-ejecucion-remota-de-codigo/</guid><description>CISA alerta sobre la explotación activa del fallo CVE-2026-42271 en LiteLLM. La falla permite tomar control total de servidores de IA sin autenticación.</description><pubDate>Fri, 12 Jun 2026 19:04:00 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Nueva vulnerabilidad zero-day en Google Chrome (CVE-2026-11645) bajo ataque activo</title><link>https://www.ingenieriatelematica.com.co/nueva-vulnerabilidad-zero-day-en-google-chrome-cve-2026-11645-bajo-ataque-activo/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/nueva-vulnerabilidad-zero-day-en-google-chrome-cve-2026-11645-bajo-ataque-activo/</guid><description>Google corrige una falla crítica en el motor V8 de Chrome explotada en el entorno real. Conozca las versiones afectadas y las medidas de mitigación necesarias.</description><pubDate>Fri, 12 Jun 2026 19:03:43 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Alerta crítica en Veeam: vulnerabilidad RCE permite ejecución de código remoto</title><link>https://www.ingenieriatelematica.com.co/alerta-critica-en-veeam-vulnerabilidad-rce-permite-ejecucion-de-codigo-remoto/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/alerta-critica-en-veeam-vulnerabilidad-rce-permite-ejecucion-de-codigo-remoto/</guid><description>Veeam corrige una falla crítica (CVE-2026-44963) con puntaje 9.4 que afecta a Backup &amp; Replication v12. Conozca cómo proteger su infraestructura de respaldos.</description><pubDate>Fri, 12 Jun 2026 19:03:26 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Vulnerabilidad RoguePlanet en Microsoft Defender permite acceso total nivel SYSTEM</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-rogueplanet-en-microsoft-defender-permite-acceso-total-nivel-syst/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-rogueplanet-en-microsoft-defender-permite-acceso-total-nivel-syst/</guid><description>Descubierto el exploit de día cero RoguePlanet que afecta a Windows 10 y 11 actualizados, permitiendo a atacantes obtener privilegios de administración máxima.</description><pubDate>Fri, 12 Jun 2026 19:03:10 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Microsoft corrige récord de 206 vulnerabilidades, incluyendo tres fallos Zero-Day</title><link>https://www.ingenieriatelematica.com.co/microsoft-corrige-record-de-206-vulnerabilidades-incluyendo-tres-fallos-zero-day/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/microsoft-corrige-record-de-206-vulnerabilidades-incluyendo-tres-fallos-zero-day/</guid><description>Microsoft libera parches para 206 fallos, incluyendo vulnerabilidades críticas de ejecución remota de código (RCE) y fallos Zero-Day en Windows y BitLocker.</description><pubDate>Fri, 12 Jun 2026 19:02:51 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Vulnerabilidad RCE en Langflow: Riesgo crítico para infraestructuras de Inteligencia Artificial</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-rce-en-langflow-riesgo-critico-para-infraestructuras-de-inteligen/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-rce-en-langflow-riesgo-critico-para-infraestructuras-de-inteligen/</guid><description>Detectan explotación activa de CVE-2026-5027 en Langflow, permitiendo ejecución remota de código sin autenticación. Actualice a la versión 1.9.0 de inmediato.</description><pubDate>Fri, 12 Jun 2026 19:02:34 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Parches críticos para Fortinet, Ivanti y SAP: Cómo proteger su infraestructura</title><link>https://www.ingenieriatelematica.com.co/parches-criticos-para-fortinet-ivanti-y-sap-como-proteger-su-infraestructura/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/parches-criticos-para-fortinet-ivanti-y-sap-como-proteger-su-infraestructura/</guid><description>Fortinet, Ivanti y SAP corrigen fallos críticos de inyección de comandos y ejecución de código. Conozca las versiones afectadas y medidas de mitigación.</description><pubDate>Fri, 12 Jun 2026 19:02:17 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>ShinyHunters explota vulnerabilidad zero-day en Oracle PeopleSoft para atacar universidades</title><link>https://www.ingenieriatelematica.com.co/shinyhunters-explota-vulnerabilidad-zero-day-en-oracle-peoplesoft-para-atacar-un/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/shinyhunters-explota-vulnerabilidad-zero-day-en-oracle-peoplesoft-para-atacar-un/</guid><description>La vulnerabilidad CVE-2026-35273 permite la ejecución remota de código en Oracle PeopleSoft sin autenticación. Conozca las mitigaciones críticas necesarias.</description><pubDate>Fri, 12 Jun 2026 19:02:00 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>CANFAIL: Nuevo malware vinculado a Rusia utiliza Inteligencia Artificial para atacar infraestructuras en Ucrania</title><link>https://www.ingenieriatelematica.com.co/canfail-malware-ruso-ia-infraestructura-ucrania/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/canfail-malware-ruso-ia-infraestructura-ucrania/</guid><description>Investigadores del Grupo de Inteligencia de Amenazas de Google (GTIG) han identificado a un nuevo actor de amenazas que utiliza un malware previamente no documentado llamado CANFAIL para atacar organizaciones clave en Ucrania. Este grupo…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Nueva variante de ataque ClickFix utiliza DNS y Nslookup para distribuir malware</title><link>https://www.ingenieriatelematica.com.co/clickfix-ataque-dns-nslookup-malware/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/clickfix-ataque-dns-nslookup-malware/</guid><description>Microsoft ha revelado detalles sobre una nueva versión de la táctica de ingeniería social conocida como ClickFix. En esta variante, los atacantes inducen a los usuarios a ejecutar comandos a través del diálogo ‘Ejecutar’ de Windows o la terminal de…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Nueva amenaza en Android: El troyano Massiv utiliza aplicaciones falsas de IPTV para robar datos bancarios</title><link>https://www.ingenieriatelematica.com.co/nueva-amenaza-android-troyano-massiv-iptv/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/nueva-amenaza-android-troyano-massiv-iptv/</guid><description>Investigadores de ciberseguridad han alertado sobre el surgimiento de un nuevo troyano bancario para Android denominado ‘Massiv’. Este malware se distribuye principalmente a través de campañas de phishing por SMS que invitan a los usuarios a…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Nueva amenaza Keenadu: El backdoor que infecta tablets Android desde el firmware</title><link>https://www.ingenieriatelematica.com.co/nueva-amenaza-keenadu-backdoor-android-firmware/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/nueva-amenaza-keenadu-backdoor-android-firmware/</guid><description>Recientemente se ha detectado una nueva amenaza denominada Keenadu, un backdoor de alta sofisticación integrado profundamente en el firmware de diversos modelos de tablets Android. Según los informes de seguridad, este malware se inserta durante la…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Nueva vulnerabilidad Zero-Day en Google Chrome (CVE-2026-2441) bajo ataque activo: Actualice ahora</title><link>https://www.ingenieriatelematica.com.co/nueva-vulnerabilidad-zero-day-chrome-cve-2026-2441-ataque/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/nueva-vulnerabilidad-zero-day-chrome-cve-2026-2441-ataque/</guid><description>Google ha confirmado la existencia de una vulnerabilidad crítica de tipo ‘use-after-free’ en el motor de CSS de Chrome, identificada como CVE-2026-2441. Este fallo, con una puntuación de severidad de 8.8, está siendo explotado activamente por…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Resumen Semanal de Ciberseguridad: Parches Zero-Day, Malware con IA y Amenazas en la Nube</title><link>https://www.ingenieriatelematica.com.co/resumen-semanal-zero-day-ia-malware-nube/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/resumen-semanal-zero-day-ia-malware-nube/</guid><description>Esta semana, el panorama de la ciberseguridad destaca cómo pequeñas brechas se están convirtiendo en grandes puntos de entrada, a menudo a través de herramientas y flujos de trabajo en los que los usuarios confían plenamente. Los atacantes están…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Vulnerabilidad Crítica Zero-Day en Dell RecoverPoint for VMs Explotada por Ciberespionaje</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-zero-day-dell-recoverpoint-vms-ciberespionaje/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-zero-day-dell-recoverpoint-vms-ciberespionaje/</guid><description>Una vulnerabilidad de seguridad de severidad máxima en la solución Dell RecoverPoint para Máquinas Virtuales (VMs) ha sido explotada como un ‘Zero-Day’ por un grupo de amenazas avanzado desde mediados de 2024. El fallo, catalogado como…</description><pubDate>Mon, 23 Feb 2026 23:54:13 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Microsoft corrige vulnerabilidad crítica de escalada de privilegios en Windows Admin Center (CVE-2026-26119)</title><link>https://www.ingenieriatelematica.com.co/microsoft-parche-cve-2026-26119-windows-admin-center/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/microsoft-parche-cve-2026-26119-windows-admin-center/</guid><description>Microsoft ha divulgado la corrección de una vulnerabilidad de seguridad crítica en Windows Admin Center, identificada como CVE-2026-26119. Este fallo, que cuenta con una calificación de severidad de 8.8 sobre 10 en la escala CVSS, permitiría a un…</description><pubDate>Mon, 23 Feb 2026 23:54:12 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>PromptSpy: El nuevo malware de Android que usa la IA Gemini para ataques persistentes</title><link>https://www.ingenieriatelematica.com.co/promptspy-malware-android-ia-gemini/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/promptspy-malware-android-ia-gemini/</guid><description>Especialistas en ciberseguridad han descubierto PromptSpy, una innovadora amenaza para Android que marca un hito al ser el primer malware documentado en abusar de la inteligencia artificial generativa Gemini, de Google, para optimizar sus…</description><pubDate>Mon, 23 Feb 2026 23:54:12 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Resumen Semanal de Ciberseguridad: Zero-Day en Dell, Malware con IA y Ataques DDoS Récord</title><link>https://www.ingenieriatelematica.com.co/resumen-semanal-zero-day-dell-malware-ia-ddos/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/resumen-semanal-zero-day-dell-malware-ia-ddos/</guid><description>La actualidad en ciberseguridad nos presenta un panorama de amenazas cada vez más diversificado y técnico. Entre lo más relevante de la semana se encuentra la explotación activa de una vulnerabilidad zero-day de severidad máxima (CVSS 10.0) en Dell…</description><pubDate>Mon, 23 Feb 2026 23:54:12 GMT</pubDate><category>Amenazas y malware</category></item><item><title>APT28 explota vulnerabilidad en Microsoft Office para ataques de espionaje</title><link>https://www.ingenieriatelematica.com.co/apt28-vulnerabilidad-microsoft-office-cve-2026-21509/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/apt28-vulnerabilidad-microsoft-office-cve-2026-21509/</guid><description>El grupo de ciberespionaje APT28, vinculado a la inteligencia rusa, está explotando activamente una vulnerabilidad crítica en Microsoft Office, identificada como CVE-2026-21509. Esta falla permite a los atacantes omitir medidas de seguridad y…</description><pubDate>Wed, 11 Feb 2026 15:33:37 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Hackers de Corea del Norte emplean IA y malware avanzado para atacar usuarios de macOS en el sector cripto</title><link>https://www.ingenieriatelematica.com.co/hackers-corea-norte-malware-macos-cripto/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/hackers-corea-norte-malware-macos-cripto/</guid><description>Los ciberdelincuentes vinculados a Corea del Norte han evolucionado sus tácticas de ataque, integrando ahora inteligencia artificial para realizar estafas altamente convincentes. El grupo de amenazas UNC1069 está ejecutando campañas dirigidas…</description><pubDate>Wed, 11 Feb 2026 15:33:37 GMT</pubDate><category>Amenazas y malware</category></item><item><title>ZeroDayRAT: El nuevo malware que toma el control total de dispositivos Android e iOS</title><link>https://www.ingenieriatelematica.com.co/zerodayrat-malware-control-total-android-ios/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/zerodayrat-malware-control-total-android-ios/</guid><description>Una nueva y peligrosa plataforma de spyware móvil, denominada ZeroDayRAT, está siendo comercializada en foros de ciberdelincuencia y Telegram, ofreciendo a los atacantes un control remoto absoluto sobre dispositivos Android e iOS. Según expertos en…</description><pubDate>Wed, 11 Feb 2026 15:33:37 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Autoridades europeas confirman filtración de datos por vulnerabilidades Zero-Day en Ivanti</title><link>https://www.ingenieriatelematica.com.co/autoridades-europeas-confirmas-filtracion-datos-ivanti/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/autoridades-europeas-confirmas-filtracion-datos-ivanti/</guid><description>Recientemente, diversas autoridades europeas, entre ellas la Autoridad de Protección de Datos de los Países Bajos (AP), el Consejo de la Judicatura (Rvdr), la Comisión Europea y la agencia Valtori en Finlandia, han confirmado haber sido blanco de…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>La botnet AISURU/Kimwolf rompe récords con un masivo ataque DDoS de 31,4 Tbps</title><link>https://www.ingenieriatelematica.com.co/botnet-aisuru-kimwolf-record-ataque-ddos/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/botnet-aisuru-kimwolf-record-ataque-ddos/</guid><description>La ciberseguridad global se enfrenta a un nuevo hito alarmante: la botnet conocida como AISURU/Kimwolf ha protagonizado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico sin precedentes de 31,4 Terabits por segundo (Tbps).…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Ciberataques a infraestructura</category></item><item><title>Campaña de Malware DEAD#VAX: Nueva Amenaza que Utiliza Archivos VHD en IPFS para Desplegar AsyncRAT</title><link>https://www.ingenieriatelematica.com.co/campana-malware-deadvax-asyncrat-ipfs/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/campana-malware-deadvax-asyncrat-ipfs/</guid><description>Especialistas en ciberseguridad han detectado una sofisticada campaña de malware denominada DEAD#VAX, la cual utiliza una combinación de tácticas avanzadas para comprometer sistemas sin ser detectada. El ataque se inicia mediante correos…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Hackers explotan falla crítica Metro4Shell en React Native CLI</title><link>https://www.ingenieriatelematica.com.co/hackers-explotan-falla-metro4shell-react-native-cli/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/hackers-explotan-falla-metro4shell-react-native-cli/</guid><description>El ecosistema de desarrollo de software se encuentra en alerta tras la detección de ataques activos que explotan la vulnerabilidad CVE-2025-11953, denominada ‘Metro4Shell’. Este fallo crítico afecta al servidor de desarrollo Metro dentro del paquete…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Resumen Semanal de Ciberseguridad: Amenazas en IA, Ataques DDoS Récord y Riesgos en la Cadena de Suministro</title><link>https://www.ingenieriatelematica.com.co/resumen-semanal-amenazas-ia-ddos-notepad/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/resumen-semanal-amenazas-ia-ddos-notepad/</guid><description>El panorama de la ciberseguridad está evolucionando rápidamente, pasando de simples archivos maliciosos a la explotación sofisticada de los ecosistemas en los que las empresas confían. Esta semana, varios eventos destacan la necesidad de una…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Amenazas y malware</category></item><item><title>Vulnerabilidad Crítica en n8n Permite la Ejecución Remota de Comandos: Proteja su Automatización</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-n8n-ejecucion-comandos-rce/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-n8n-ejecucion-comandos-rce/</guid><description>Se ha revelado una vulnerabilidad de seguridad crítica en la popular plataforma de automatización de flujos de trabajo n8n, identificada como CVE-2026-25049. Esta falla, que posee una puntuación de severidad de 9.4 sobre 10 (CVSS), permite que un…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Vulnerabilidad Crítica RCE en BeyondTrust: Actualice sus sistemas de Soporte Remoto</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-rce-beyondtrust-remoto/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidad-critica-rce-beyondtrust-remoto/</guid><description>BeyondTrust ha emitido actualizaciones críticas para corregir una vulnerabilidad de alta gravedad en sus soluciones de Soporte Remoto (RS) y Acceso Remoto Privilegiado (PRA). Este fallo, identificado como CVE-2026-1731, posee una calificación de 9.9…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Vulnerabilidades y parches</category></item><item><title>Vulnerabilidades críticas en SolarWinds Web Help Desk permiten ciberataques de ejecución remota de código</title><link>https://www.ingenieriatelematica.com.co/vulnerabilidades-solarwinds-whd-ataques-rce/</link><guid isPermaLink="true">https://www.ingenieriatelematica.com.co/vulnerabilidades-solarwinds-whd-ataques-rce/</guid><description>Microsoft ha alertado sobre una serie de ciberataques que aprovechan vulnerabilidades críticas en SolarWinds Web Help Desk (WHD), permitiendo a los atacantes obtener acceso inicial a redes empresariales y tomar control total de los sistemas. Los…</description><pubDate>Wed, 11 Feb 2026 15:33:36 GMT</pubDate><category>Vulnerabilidades y parches</category></item></channel></rss>