Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Vulnerabilidades

Fuga de JWT en Cloudflare Workers: Ataque Spectre explota aislamiento en la nube

Investigadores revelan un ataque Spectre que filtró JWTs de Cloudflare Workers a 12 bits/seg. Descubre cómo se mitigó esta vulnerabilidad en el aislamiento de procesos.

Leer análisis 2 min

Amenazas

ToxicPanda 2.0 y GoldDigger: Nuevas Amenazas de Malware Bancario Android con Fraude en Dispositivos

Descubre cómo ToxicPanda 2.0 y GoldDigger expanden sus ataques de malware bancario en Android, empleando fraude en dispositivo, overlays y abuso de accesibilidad. Protege tus dispositivos móviles.

Leer análisis 3 min

Amenazas

TWINLOOT: Nuevo Malware Python que Explota Microsoft 365 para Robo de Credenciales

Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades en macOS, SharePoint, VMware vCenter y Microsoft IKE

La CISA ha alertado sobre la explotación activa de CVEs críticas en Apple macOS, Microsoft SharePoint, VMware vCenter y Microsoft IKE. Conoce los CVEs y cómo proteger tus sistemas con parches urgentes.

Leer análisis 2 min

Vulnerabilidades

Explotación activa de CVE-2026-58231 en SAP Commerce Cloud tras su parche

Se detectan intentos de explotación activa de la vulnerabilidad crítica CVE-2026-58231 en SAP Commerce Cloud (CVSS 10.0) días después del parche.

Leer análisis 2 min

Vulnerabilidades

Nueva cadena de exploits Unisoc VoLTE permite acceso total al kernel de Android sin parche

Investigadores revelan un exploit de dos etapas que otorga acceso al kernel de Android en dispositivos con chipsets Unisoc vía llamadas VoLTE. No hay parche disponible.

Leer análisis 2 min

Amenazas

WindRelay: Nuevo Malware Android Usa Teléfonos como Relés NFC para Fraude de Pagos

Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.

Leer análisis 2 min

Amenazas

Actor chino explota vulnerabilidad crítica en VMware vCenter con ransomware Babuk

Una APT vinculada a China aprovecha CVE-2026-59310 y CVE-2026-59309 en VMware vCenter para desplegar ransomware Babuk, afectando a cientos de empresas.

Leer análisis 3 min

Amenazas

Nuevas Backdoors PATCHCORD y SHEETCORD atacan Telcos y Crítica Infraestructura en Asia

Una nueva campaña de APT36 usa las backdoors PATCHCORD y SHEETCORD para atacar telecomunicaciones afganas e infraestructura crítica india.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day Crítica en GeoServer: Inyección SQL y RCE en Explotación Activa

Se ha detectado una vulnerabilidad zero-day (GHSA-mqjf-5f49-2fjh) en GeoServer que permite inyección SQL y ejecución remota de código. Conozca las acciones y parches disponibles.

Leer análisis 2 min

Amenazas

Mustang Panda Potencia CoolClient con Rootkit Firmado en Windows para Evasión Avanzada

El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.

Leer análisis 2 min

Amenazas

Kimwolf v7: Nueva botnet Android/IoT camufla ataques DDoS HTTP/2 como tráfico legítimo

Descubren la botnet Kimwolf v7, que infecta dispositivos Android/IoT para DDoS HTTP/2, camuflando ataques. Aprenda mitigaciones y cómo proteger su infraestructura.

Leer análisis 2 min

Vulnerabilidades

Ataques Explotan Bypass de Autenticación Crítico en SharePoint tras Liberación de PoC

Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.

Leer análisis 2 min

Amenazas

Lazarus explota Zero-Day de Windows (CVE-2026-68820) para obtener SYSTEM y desplegar backdoor

El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco ASA y FTD Explotada Activamente: Riesgo de Denegación de Servicio Remoto

Alerta de seguridad: Una falla de alta gravedad (CVE-2026-20349) en Cisco ASA y FTD permite DoS remoto. Conozca cómo afecta a su infraestructura y las soluciones.

Leer análisis 2 min

Vulnerabilidades

ShieldBreak: Bypass de Zero-Day en Microsoft Defender con Acceso SYSTEM Revelado

Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.

Leer análisis 2 min

Vulnerabilidades

Explotación activa de vulnerabilidad crítica en VMware vCenter: CVE-2026-59310

Atacantes explotan activamente CVE-2026-59310, una vulnerabilidad crítica en VMware vCenter para obtener acceso remoto persistente. Urge aplicar parches.

Leer análisis 2 min

Vulnerabilidades

Alerta: Cadena de Exploits en SharePoint Permite Ejecución Remota de Código Sin Autenticación (RCE)

Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.

Leer análisis 2 min

Vulnerabilidades

Microsoft lanza parches urgentes: zero-day activo en Windows y fallas críticas

Microsoft publica 398 parches, incluyendo un zero-day de Windows bajo ataque activo (CVE-2026-68820) y RCEs críticos. Proteja sus sistemas con las últimas actualizaciones de seguridad.

Leer análisis 2 min

Amenazas

Kimsuky potencia ataques con IA offline: Impacto en phishing y desarrollo de malware

El grupo norcoreano Kimsuky desarrolla una pila de IA offline para crear phishing indetectable y automatizar malware. Conozca cómo proteger su empresa.

Leer análisis 2 min

Vulnerabilidades

Nuevos ataques a Passkeys: Amenazas a la autenticación sin contraseñas y MFA

Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.

Leer análisis 3 min

Amenazas

Gunra Ransomware explota Fortinet y Schneider Electric: Impacto en infraestructura crítica

CISA y FBI alertan sobre Gunra Ransomware. Explota vulnerabilidades en Fortinet y Schneider Electric para atacar infraestructura crítica, usando doble extorsión y tácticas avanzadas.

Leer análisis 2 min

Vulnerabilidades

Cisco parcha vulnerabilidades críticas en SD-WAN, IOS XE e IMC con CVSS de hasta 9.9

Cisco lanza actualizaciones para 12 vulnerabilidades críticas en Catalyst SD-WAN, IOS XE e Integrated Management Controller, incluyendo tres con CVSS 9.9. Aplique parches.

Leer análisis 2 min

Vulnerabilidades

Cisco Lanza Parches Urgentes para Múltiples Vulnerabilidades Críticas en SD-WAN, IOS XE e IMC (CVSS 9.9)

Cisco corrige fallas críticas con CVSS hasta 9.9 en Catalyst SD-WAN, IOS XE y su Integrated Management Controller (IMC), incluyendo una con PoC. Proteja su infraestructura.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad