Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Vulnerabilidades

Alerta Crítica: Vulnerabilidad en Sudo (CVE-2025-32463) Activamente Explotada en Sistemas Linux y Unix

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido la vulnerabilidad CVE-2025-32463, que afecta a la utilidad de línea de comandos Sudo en sistemas Linux y Unix, a su catálogo de Vulnerabilidades Explotadas…

Leer análisis 1 min

Amenazas

Hackers explotan routers Milesight para enviar SMS de phishing en Europa

Un grupo de atacantes no identificados está explotando routers celulares industriales Milesight para llevar a cabo campañas de smishing dirigidas a usuarios en países europeos desde al menos febrero de 2022. La empresa de ciberseguridad francesa…

Leer análisis 1 min

Amenazas

Nueva campaña de phishing impulsada por IA burla la seguridad del correo electrónico

Microsoft ha alertado sobre una sofisticada campaña de phishing dirigida principalmente a organizaciones en los Estados Unidos. Esta campaña se caracteriza por el uso de archivos SVG (Scalable Vector Graphics) maliciosos, cuyo código ha sido…

Leer análisis 3 min

Amenazas

Nueva ola de extorsión a través de Oracle E-Business Suite vinculada al ransomware Cl0p

Google Mandiant y Google Threat Intelligence Group (GTIG) están investigando una nueva ola de ataques de extorsión dirigidos a empresas que utilizan Oracle E-Business Suite (EBS). Los atacantes, con posible relación con el grupo de ransomware Cl0p…

Leer análisis 2 min

Amenazas

Nuevo Troyano Android Datzbro Dirigido a Personas Mayores Mediante Eventos Falsos de Viajes en Facebook con IA

Un nuevo troyano bancario para Android, denominado Datzbro, ha sido descubierto apuntando a personas mayores a través de engaños en Facebook. La campaña, detectada por ThreatFabric, utiliza grupos de Facebook que promocionan viajes para adultos…

Leer análisis 2 min

Amenazas

Nuevo Troyano Bancario Android ‘Klopatra’ Controla Smartphones con VNC Oculto

Un nuevo troyano bancario para Android, denominado ‘Klopatra’, ha puesto en riesgo a más de 3,000 dispositivos, concentrando la mayor parte de las infecciones en España e Italia. Este malware sofisticado, descubierto por la firma italiana de…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad CVE-2025-4008 en Meteobridge: Explotación activa detectada por CISA

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha alertado sobre la explotación activa de la vulnerabilidad CVE-2025-4008 en Smartbedded Meteobridge. Esta vulnerabilidad, con una puntuación CVSS de 8.7, reside en la…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en VMware Explotada por Hackers Vinculados a China

Un nuevo fallo de seguridad, ahora parcheado, en Broadcom VMware Tools y VMware Aria Operations ha sido explotado como un zero-day desde mediados de octubre de 2024 por el grupo de amenazas UNC5174, según NVISO Labs. La vulnerabilidad, identificada…

Leer análisis 1 min

Vulnerabilidades

Alerta Urgente: Cisco ASA Afectado por Vulnerabilidades Zero-Day en Explotación Activa

Cisco ha emitido una alerta urgente solicitando a sus clientes aplicar parches para corregir dos vulnerabilidades de día cero (zero-day) que afectan al servidor web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco…

Leer análisis 2 min

Amenazas

Nueva variante del malware XCSSET para macOS ataca a desarrolladores de Xcode

Microsoft Threat Intelligence ha detectado una nueva variante del malware XCSSET para macOS, que se caracteriza por atacar de forma selectiva e incorporar nuevas funcionalidades. Esta nueva versión mejora el robo de datos de navegadores, secuestra…

Leer análisis 2 min

Amenazas

Vulnerabilidad Zero-Day en Firewalls Cisco ASA: Malware RayInitiator y LINE VIPER en Ataque

El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha revelado la explotación de fallas de seguridad recientemente divulgadas en firewalls Cisco como parte de ataques zero-day. Estos ataques despliegan familias de malware previamente no…

Leer análisis 2 min

Amenazas

Alerta PyPI: Usuarios deben restablecer credenciales tras nueva ola de ataques de phishing

La Python Software Foundation ha emitido una alerta sobre una nueva ola de ataques de phishing dirigidos a usuarios de Python Package Index (PyPI). Los atacantes están utilizando un sitio web falso de PyPI para engañar a los usuarios y robar sus…

Leer análisis 2 min

Ciberataques

Arrestan a sospechoso por ataque ransomware RTX que interrumpió aeropuertos europeos

Las autoridades del Reino Unido han arrestado a un sospechoso en relación con el ataque de ransomware que afectó a Collins Aerospace, una subsidiaria de RTX Corporation, y que provocó interrupciones en varios aeropuertos europeos. La Agencia…

Leer análisis 1 min

Amenazas

Brickstorm: Malware chino espía organizaciones estadounidenses durante más de un año

Se sospecha que hackers chinos han estado utilizando el malware Brickstorm en operaciones de espionaje persistentes a largo plazo contra organizaciones estadounidenses en los sectores tecnológico y legal. Brickstorm es una puerta trasera basada en…

Leer análisis 3 min

Vulnerabilidades

Cisco advierte sobre vulnerabilidad zero-day en IOS explotada en ataques

Cisco ha alertado sobre la existencia de una vulnerabilidad zero-day de alta severidad que afecta a su software IOS y IOS XE, y que actualmente está siendo aprovechada en ataques. Identificada como CVE-2025-20352, la vulnerabilidad reside en el…

Leer análisis 1 min

Vulnerabilidades

Cisco Advierte Sobre Vulnerabilidad SNMP Activamente Explotada en IOS Software

Cisco ha emitido una advertencia sobre una vulnerabilidad de alta severidad presente en su IOS Software e IOS XE Software. Esta vulnerabilidad, identificada como CVE-2025-20352 (con una puntuación CVSS de 7.7), podría permitir a un atacante remoto…

Leer análisis 2 min

Amenazas

Boletín de Ciberseguridad: Rootkit en SonicWall, Brecha Federal, Fuga en OnePlus y Más

Este boletín de ciberseguridad destaca las últimas amenazas y vulnerabilidades que impactan a organizaciones y usuarios a nivel global. **Rootkit en SonicWall:** Se ha detectado un rootkit en dispositivos SonicWall SMA 100. SonicWall ha lanzado una…

Leer análisis 3 min

Ciberataques

Ataque de Ransomware Causa Interrupciones en Aeropuertos Europeos

Un ataque de ransomware provocó interrupciones significativas en varios aeropuertos europeos durante el fin de semana. Los aeropuertos afectados incluyen Heathrow en Londres, el Aeropuerto de Bruselas y Brandeburgo en Berlín. Los aeropuertos de Cork…

Leer análisis 1 min

Amenazas

Cloudflare Mitiga Ataque DDoS Récord de 22.2 Tbps: Implicaciones para la Seguridad Empresarial

Cloudflare ha mitigado un ataque de denegación de servicio distribuido (DDoS) que alcanzó un pico récord de 22.2 terabits por segundo (Tbps) y 10.6 mil millones de paquetes por segundo (Bpps). Estos ataques DDoS buscan agotar los recursos del…

Leer análisis 2 min

Amenazas

SonicWall lanza actualización de firmware para eliminar rootkit en dispositivos SMA 100

SonicWall ha lanzado una actualización de firmware diseñada para ayudar a los clientes a eliminar un rootkit que estaba siendo desplegado en ataques dirigidos a dispositivos de la serie SMA 100. La compañía ha informado que la versión 10.2.2.2-92sv…

Leer análisis 2 min

Amenazas

Botnet ShadowV2 Explota Contenedores Docker en AWS para Ataques DDoS por Alquiler

Investigadores de ciberseguridad han revelado detalles sobre la botnet ShadowV2, una red que ofrece servicios de DDoS por alquiler. Esta botnet se enfoca principalmente en contenedores Docker mal configurados en Amazon Web Services (AWS). Una vez…

Leer análisis 2 min

Amenazas

CISA Alerta sobre Malware que Explota Vulnerabilidades en Ivanti EPMM (CVE-2025-4427 y CVE-2025-4428)

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha publicado detalles sobre dos conjuntos de malware que fueron descubiertos en la red de una organización, tras la explotación de vulnerabilidades de seguridad en Ivanti Endpoint…

Leer análisis 2 min

Amenazas

CountLoader: Nueva Amenaza de Ransomware Ruso con Múltiples Versiones de Loader

Investigadores de ciberseguridad han identificado un nuevo malware loader, denominado CountLoader, que está siendo utilizado por grupos de ransomware rusos para la entrega de herramientas de post-explotación tales como Cobalt Strike, AdaptixC2 y el…

Leer análisis 2 min

Amenazas

Malware impulsado por GPT-4 genera ransomware y shells inversos: Amenaza emergente

Investigadores de ciberseguridad han descubierto un malware pionero llamado ‘MalTerminal’ que integra capacidades de modelos de lenguaje grandes (LLM). Este malware utiliza OpenAI GPT-4 para generar dinámicamente código malicioso, como ransomware y…

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad