Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Amenazas

Campaña de Phishing Iraní Compromete Cuentas de Embajadas a Nivel Global

Una campaña de spear-phishing a gran escala, atribuida a un grupo de hackers alineado con Irán conocido como Homeland Justice, ha afectado a más de 100 cuentas de correo electrónico pertenecientes a embajadas y consulados en Europa, Oriente Medio…

Leer análisis 1 min

Amenazas

Ciberdelincuentes usan Grok AI de X para evadir protecciones publicitarias y propagar malware

Investigadores de ciberseguridad han descubierto una nueva táctica empleada por ciberdelincuentes para eludir las defensas contra ‘malvertising’ (publicidad maliciosa) en la plataforma X, utilizando su asistente de inteligencia artificial (IA) Grok…

Leer análisis 2 min

Ciberataques

Cloudflare Mitiga Ataque DDoS Récord de 11.5 Tbps Proveniente Principalmente de Google Cloud

Cloudflare anunció la mitigación automática de un ataque de denegación de servicio distribuido (DDoS) volumétrico récord, alcanzando un pico de 11.5 terabits por segundo (Tbps). Este ataque, un UDP flood, se originó principalmente en Google Cloud y…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica CVE-2025-42957 en SAP S/4HANA Explotada Activamente

Se ha identificado la explotación activa de una vulnerabilidad crítica de seguridad en SAP S/4HANA, un software de planificación de recursos empresariales (ERP). La vulnerabilidad de inyección de comandos, con número de identificación CVE-2025-42957…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en SAP S/4HANA Siendo Explotada en Ataques Activos

Se ha detectado la explotación activa de una vulnerabilidad crítica de inyección de código en SAP S/4HANA, identificada como CVE-2025-42957. Este fallo reside en un módulo de función expuesto a RFC y permite la inyección de código ABAP por parte de…

Leer análisis 1 min

Ciberataques

Ataque de ransomware paraliza la oficina del Fiscal General de Pennsylvania

La Oficina del Fiscal General de Pennsylvania ha confirmado que la reciente interrupción de sus servicios, que ya suma dos semanas, se debió a un ataque de ransomware. El Fiscal General, David W. Sunday Jr., declaró que la oficina se negó a ceder…

Leer análisis 2 min

Amenazas

Brokewell: Nuevo malware Android se distribuye a través de anuncios falsos de TradingView

Ciberdelincuentes están utilizando plataformas de publicidad de Meta para propagar el malware Brokewell para Android, mediante anuncios falsos que ofrecen una versión Premium gratuita de TradingView. La campaña, activa desde julio de 2024, se dirige…

Leer análisis 2 min

Amenazas

Cloudflare Mitiga el Mayor Ataque DDoS Registrado, Alcanzando 11.5 Tbps

Cloudflare ha anunciado la mitigación exitosa del mayor ataque de denegación de servicio distribuido (DDoS) volumétrico jamás registrado, alcanzando un pico de 11.5 terabits por segundo (Tbps). En los ataques DDoS volumétricos, los atacantes inundan…

Leer análisis 1 min

Filtraciones

Palo Alto Networks sufre filtración de datos por brecha en Salesloft

Palo Alto Networks ha confirmado haber sido víctima de una brecha de seguridad que resultó en la exposición de datos de clientes y casos de soporte. El ataque se originó a partir de una vulnerabilidad en Salesloft Drift, donde atacantes…

Leer análisis 2 min

Filtraciones

Google Advierte: Brecha en Salesloft Drift Impacta Integraciones Más Allá de Salesforce

Google ha alertado sobre una brecha de seguridad en Salesloft Drift que impacta todas las integraciones, no solo las de Salesforce. La compañía recomienda a los clientes de Salesloft Drift que consideren todos los tokens de autenticación almacenados…

Leer análisis 2 min

Filtraciones

Cloudflare Afectada por Brecha de Datos en Ataque a la Cadena de Suministro Salesloft Drift

Cloudflare ha revelado haber sido impactada por una brecha de datos derivada de un ataque a la cadena de suministro a través de Salesloft Drift. Los atacantes lograron acceder a la instancia de Salesforce utilizada por Cloudflare para la gestión de…

Leer análisis 2 min

Amenazas

Silver Fox Utiliza Driver Firmado por Microsoft para Distribuir Malware ValleyRAT

El grupo de amenazas conocido como Silver Fox ha sido atribuido al abuso de un driver vulnerable previamente desconocido asociado con WatchDog Anti-malware, como parte de un ataque Bring Your Own Vulnerable Driver (BYOVD). Este ataque tiene como…

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidades en Sitecore Experience Platform: Cache Poisoning y Ejecución Remota de Código

Se han revelado tres nuevas vulnerabilidades de seguridad en Sitecore Experience Platform que podrían ser explotadas para lograr la divulgación de información y la ejecución remota de código. Estas vulnerabilidades, identificadas por watchTowr Labs…

Leer análisis 1 min

Vulnerabilidades

Citrix corrige falla crítica RCE en NetScaler explotada en ataques zero-day (CVE-2025-7775)

Citrix ha resuelto tres vulnerabilidades en NetScaler ADC y NetScaler Gateway, incluyendo una falla crítica de ejecución remota de código (RCE) identificada como CVE-2025-7775. Esta vulnerabilidad, explotada activamente en ataques zero-day, reside…

Leer análisis 2 min

Amenazas

Silk Typhoon: Hackers Chinos Secuestran Portales Cautivos de Red para Atacar a Diplomáticos

Un grupo de hackers patrocinado por el estado, conocido como Silk Typhoon, ha estado apuntando a diplomáticos mediante el secuestro de tráfico web y la redirección a sitios web que sirven malware. Los atacantes emplearon una técnica avanzada de…

Leer análisis 2 min

Vulnerabilidades

Apple parchea vulnerabilidad Zero-Day CVE-2025-43300 en iOS, iPadOS y macOS

Apple ha publicado actualizaciones de seguridad críticas para sus sistemas operativos iOS, iPadOS y macOS, corrigiendo una vulnerabilidad Zero-Day identificada como CVE-2025-43300. Esta vulnerabilidad, con una puntuación CVSS de 8.8, reside en el…

Leer análisis 2 min

Amenazas

Arrestan a un Joven por Controlar la Botnet RapperBot y Lanzar 370,000 Ataques DDoS

Un hombre de 22 años de Oregon, EE. UU., ha sido acusado de desarrollar y administrar una botnet de denegación de servicio distribuida (DDoS) llamada RapperBot. Ethan Foltz, de Eugene, Oregon, ha sido identificado como el administrador de este…

Leer análisis 3 min

Vulnerabilidades

Docker corrige vulnerabilidad crítica CVE-2025-9074 que permite escape de contenedor

Docker ha solucionado una vulnerabilidad de seguridad crítica que afecta a la aplicación Docker Desktop para Windows y macOS, identificada como CVE-2025-9074, con una puntuación CVSS de 9.3 sobre 10. Esta vulnerabilidad permite a un atacante romper…

Leer análisis 1 min

Vulnerabilidades

Explotación pública de vulnerabilidades en SAP expone sistemas sin parche a ejecución remota de código

Un nuevo exploit, que combina dos vulnerabilidades críticas ya parcheadas en SAP NetWeaver, ha surgido, poniendo en riesgo a las organizaciones de sufrir compromisos en sus sistemas y robo de datos. Este exploit encadena las vulnerabilidades…

Leer análisis 2 min

Tendencias

Google endurece la seguridad de Android exigiendo verificación de desarrolladores para combatir el malware

Google está reforzando la seguridad de Android a través de la introducción de un nuevo sistema de ‘Verificación de Desarrolladores’. Esta iniciativa tiene como objetivo principal bloquear la instalación de malware proveniente de aplicaciones…

Leer análisis 1 min

Amenazas

Noodlophile: Campaña de Malware se Expande Globalmente con Phishing de Derechos de Autor

La campaña de malware Noodlophile ha evolucionado, utilizando correos electrónicos de spear-phishing que simulan notificaciones de infracción de derechos de autor, dirigidos a empresas en EE.UU., Europa, países bálticos y la región de Asia-Pacífico…

Leer análisis 2 min

Amenazas

Nuevo malware para Linux se distribuye mediante nombres de archivo RAR maliciosos, evadiendo la detección antivirus

Investigadores de ciberseguridad han revelado una nueva técnica de ataque dirigida a sistemas Linux. Esta técnica utiliza correos electrónicos de phishing que contienen archivos RAR maliciosos. La particularidad de este ataque reside en que el…

Leer análisis 2 min

Tendencias

Reino Unido Abandona Solicitud de Puerta Trasera en Cifrado de Apple Tras Presión de EE.UU.

El gobierno del Reino Unido ha abandonado sus planes de obligar a Apple a debilitar las protecciones de cifrado e incluir una puerta trasera que habría permitido el acceso a los datos protegidos de los ciudadanos estadounidenses. La Directora de…

Leer análisis 3 min

Amenazas

Vulnerabilidad en Apache ActiveMQ Explotada para Distribuir Malware DripDropper en Sistemas Linux

Una vulnerabilidad de alta gravedad (CVE-2023-46604) en Apache ActiveMQ está siendo activamente explotada para desplegar el malware DripDropper en sistemas Linux basados en la nube. Lo inusual de esta campaña es que, tras obtener acceso inicial, los…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad