Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Amenazas

Malware BambooToken usa MQTT para controlar sistemas Windows y Linux en ataques a Sudamérica

Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Acronis cPanel Backup Explotada: Escalada de Privilegios

Acronis advierte sobre CVE-2026-87886, una vulnerabilidad de escalada de privilegios en su plugin para cPanel y WHM, explotada en ataques dirigidos. Actualice de inmediato.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco Secure Email Gateway Explotada: Ejecución Remota de Comandos con Privilegios de Root

Una vulnerabilidad crítica (CVE-2026-76461) en Cisco Secure Email Gateway permite la ejecución remota de comandos con privilegios de root. Actualice para proteger su infraestructura.

Leer análisis 2 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis 3 min

Amenazas

Troyano Gigabud usa perfiles de trabajo Android para evadir detección de apps bancarias

El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.

Leer análisis 2 min

Vulnerabilidades

Check Point parcha vulnerabilidades críticas en VPN: riesgo de ejecución remota de código (RCE)

Check Point corrige dos fallas críticas (CVSS 9.8) en sus productos Security Gateway y Security Management Server. Permiten RCE no autenticado vía VPN. Conoce las versiones afectadas y la importancia de parchear.

Leer análisis 2 min

Vulnerabilidades

Explotación de vulnerabilidades críticas en Cisco FMC para robar credenciales y desplegar ransomware Qilin

Vulnerabilidades críticas en Cisco FMC (CVE-2026-20079, CVE-2026-20316) son explotadas por ransomware Qilin y grupos estatales para acceso remoto y robo de credenciales. Aplique parches ya.

Leer análisis 2 min

Vulnerabilidades

CISA Alerta Urgente por Vulnerabilidades Críticas Explotadas en Cisco, Citrix y Fortinet

La CISA ha añadido fallas activamente explotadas en Cisco FMC, Citrix NetScaler y Fortinet FortiOS a su catálogo KEV. Conozca las CVE y cómo protegerse.

Leer análisis 2 min

Vulnerabilidades

SAP corrige vulnerabilidad crítica CVSS 10.0 que permite RCE no autenticado

SAP libera parches para fallas de seguridad de máxima gravedad, incluyendo ejecución remota de código sin autenticación en el kernel. Proteja sus sistemas SAP.

Leer análisis 2 min

Vulnerabilidades

Alerta de Seguridad: Malware F5 BIG-IP APM Inyecta Web Shell en Memoria, Evadiendo Detección

Malware sofisticado compromete F5 BIG-IP APM, usando un web shell en memoria (CVE-2025-53521) para evadir los escaneos de disco. Conoce las versiones afectadas y cómo proteger tu infraestructura.

Leer análisis 3 min

Vulnerabilidades

Google Chrome: Exploit Zero-Day V8 detectado en ataques activos, actualice ahora

Google ha parcheado una vulnerabilidad zero-day (CVE-2026-87491) en Chrome V8 que permite ejecución remota de código. Actualice su navegador para protegerse de exploits activos.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en N-able N-central (CVE-2026-86218) bajo explotación activa

CISA alerta sobre la explotación activa de CVE-2026-86218, una RCE de pre-autenticación en N-able N-central. Urge parchear y revisar indicios de compromiso.

Leer análisis 2 min

Vulnerabilidades

Adobe Parchea Día Cero Crítico en Magento: Explotado con Backdoor Rust y Web Shell PHP

Adobe corrige CVE-2026-75650 StyleSmuggler, día cero en Adobe Commerce y Magento Open Source explotado para inyección de código PHP y RCE. Aplique el parche.

Leer análisis 2 min

Ciberataques

Ataques de Vishing a ejecutivos roban datos de Microsoft 365 para extorsión

Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.

Leer análisis 2 min

Vulnerabilidades

Exploit público para vulnerabilidades RCE en Telerik UI (ASP.NET AJAX): parche urgente

Se libera un exploit público para Telerik UI para ASP.NET AJAX, permitiendo RCE no autenticado en sistemas con configuraciones específicas. Actualizar es clave.

Leer análisis 3 min

Amenazas

JSCeal: Malware de JavaScript Roba Sesiones de Google y Credenciales de Navegadores

Descubre JSCeal, un malware avanzado que evade la autenticación de Google al robar cookies de sesión, afectando navegadores Chromium y cuentas de criptomonedas mediante malvertising.

Leer análisis 3 min

Vulnerabilidades

Alerta: Explotación Activa de Zero-Day en Magento y Adobe Commerce para Instalar Backdoors

Una nueva vulnerabilidad zero-day, 'StyleSmuggler', está siendo explotada activamente para instalar backdoors persistentes en Magento Open Source y Adobe Commerce, afectando a tiendas online sin necesidad de autenticación. Conoce los detalles del ataque y las mitigaciones urgentes.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en VMware Workstation y Fusion permite ejecutar código en el host

Broadcom corrige fallos críticos CVE-2026-59346 y CVE-2026-59347 en VMware Workstation y Fusion. Ataques locales pueden comprometer el host. Aplica parches.

Leer análisis 2 min

Vulnerabilidades

Alerta crítica: Google Chrome corrige zero-day V8 CVE-2026-85046 explotado activamente

Google lanzó una actualización de seguridad para Chrome que parcha una vulnerabilidad zero-day (CVE-2026-85046) en el motor V8, ya explotada. Usuarios deben actualizar sus navegadores.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades RCE en Plugins Super Forms y Elementor Pro de WordPress

Descubre cómo atacantes están explotando fallas de ejecución remota de código (RCE) en Super Forms y Elementor Pro de WordPress. Actúa con parches urgentes y WAF para proteger tu sitio web de web shells y control total.

Leer análisis 2 min

Vulnerabilidades

Cisco Alerta: Fallas Críticas de RCE en Nexus 9000 y Múltiples CVEs de IOS XR Requieren Parches Urgentes

Cisco revela CVE-2026-20212, un RCE no autenticado en Nexus 9000, y múltiples vulnerabilidades de alta gravedad en IOS XR. Actualice sus dispositivos para mitigar riesgos.

Leer análisis 3 min

Amenazas

Nuevo troyano StreamRat Android distribuye malware bancario vía Meta Ads

Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.

Leer análisis 2 min

Amenazas

Atacantes transforman Node.js en herramienta de distribución de malware en ataques dirigidos

Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en JFrog Artifactory: Explotación Activa de la CVE-2026-82329

Actores de amenazas explotan activamente la CVE-2026-82329 en JFrog Artifactory para obtener acceso administrativo. Conozca las versiones afectadas y cómo proteger su infraestructura.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad