Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Amenazas

Nuevas Backdoors PATCHCORD y SHEETCORD atacan Telcos y Crítica Infraestructura en Asia

Una nueva campaña de APT36 usa las backdoors PATCHCORD y SHEETCORD para atacar telecomunicaciones afganas e infraestructura crítica india.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day Crítica en GeoServer: Inyección SQL y RCE en Explotación Activa

Se ha detectado una vulnerabilidad zero-day (GHSA-mqjf-5f49-2fjh) en GeoServer que permite inyección SQL y ejecución remota de código. Conozca las acciones y parches disponibles.

Leer análisis → 2 min

Amenazas

Mustang Panda Potencia CoolClient con Rootkit Firmado en Windows para Evasión Avanzada

El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.

Leer análisis → 2 min

Amenazas

Kimwolf v7: Nueva botnet Android/IoT camufla ataques DDoS HTTP/2 como tráfico legítimo

Descubren la botnet Kimwolf v7, que infecta dispositivos Android/IoT para DDoS HTTP/2, camuflando ataques. Aprenda mitigaciones y cómo proteger su infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Ataques Explotan Bypass de Autenticación Crítico en SharePoint tras Liberación de PoC

Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.

Leer análisis → 2 min

Amenazas

Lazarus explota Zero-Day de Windows (CVE-2026-68820) para obtener SYSTEM y desplegar backdoor

El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco ASA y FTD Explotada Activamente: Riesgo de Denegación de Servicio Remoto

Alerta de seguridad: Una falla de alta gravedad (CVE-2026-20349) en Cisco ASA y FTD permite DoS remoto. Conozca cómo afecta a su infraestructura y las soluciones.

Leer análisis → 2 min

Vulnerabilidades

ShieldBreak: Bypass de Zero-Day en Microsoft Defender con Acceso SYSTEM Revelado

Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.

Leer análisis → 2 min

Vulnerabilidades

Explotación activa de vulnerabilidad crítica en VMware vCenter: CVE-2026-59310

Atacantes explotan activamente CVE-2026-59310, una vulnerabilidad crítica en VMware vCenter para obtener acceso remoto persistente. Urge aplicar parches.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Cadena de Exploits en SharePoint Permite Ejecución Remota de Código Sin Autenticación (RCE)

Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.

Leer análisis → 2 min

Vulnerabilidades

Microsoft lanza parches urgentes: zero-day activo en Windows y fallas críticas

Microsoft publica 398 parches, incluyendo un zero-day de Windows bajo ataque activo (CVE-2026-68820) y RCEs críticos. Proteja sus sistemas con las últimas actualizaciones de seguridad.

Leer análisis → 2 min

Amenazas

Kimsuky potencia ataques con IA offline: Impacto en phishing y desarrollo de malware

El grupo norcoreano Kimsuky desarrolla una pila de IA offline para crear phishing indetectable y automatizar malware. Conozca cómo proteger su empresa.

Leer análisis → 2 min

Vulnerabilidades

Nuevos ataques a Passkeys: Amenazas a la autenticación sin contraseñas y MFA

Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.

Leer análisis → 3 min

Amenazas

Gunra Ransomware explota Fortinet y Schneider Electric: Impacto en infraestructura crítica

CISA y FBI alertan sobre Gunra Ransomware. Explota vulnerabilidades en Fortinet y Schneider Electric para atacar infraestructura crítica, usando doble extorsión y tácticas avanzadas.

Leer análisis → 2 min

Vulnerabilidades

Cisco parcha vulnerabilidades críticas en SD-WAN, IOS XE e IMC con CVSS de hasta 9.9

Cisco lanza actualizaciones para 12 vulnerabilidades críticas en Catalyst SD-WAN, IOS XE e Integrated Management Controller, incluyendo tres con CVSS 9.9. Aplique parches.

Leer análisis → 2 min

Vulnerabilidades

Cisco Lanza Parches Urgentes para Múltiples Vulnerabilidades Críticas en SD-WAN, IOS XE e IMC (CVSS 9.9)

Cisco corrige fallas críticas con CVSS hasta 9.9 en Catalyst SD-WAN, IOS XE y su Integrated Management Controller (IMC), incluyendo una con PoC. Proteja su infraestructura.

Leer análisis → 2 min

Ciberataques

NatJack: Nuevos Ataques Secuestran Sesiones TCP y Suplantan DNS Vía Manipulación de NAT

Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.

Leer análisis → 2 min

Amenazas

Malware Abusa Claves de Windows Hello for Business para Acceso Persistente en Entra ID

Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.

Leer análisis → 3 min

Amenazas

Ataque AitM Phishing: Secuestro de Cuentas Microsoft 365 para Datos Financieros y de Nómina

Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.

Leer análisis → 3 min

Ciberataques

SQL Injection en Oracle Conduce a Acceso SYSTEM en Windows con Toolkit 'khunt'

Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.

Leer análisis → 2 min

Vulnerabilidades

CISA Alerta: Explotación Activa de Vulnerabilidad Crítica RCE en JetBrains TeamCity (CVE-2026-63077)

La CISA ha emitido una alerta por la explotación activa de la vulnerabilidad CVE-2026-63077, una RCE crítica en versiones on-premise de JetBrains TeamCity. Urge aplicar parches.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades críticas en Veeam, Terraform y Django: CVSS 10.0 exige actualización inmediata

Parches críticos en Veeam, HashiCorp Terraform MCP y Django, incluyendo una falla CVSS 10.0. Actualice versiones para proteger su infraestructura y datos críticos.

Leer análisis → 3 min

Amenazas

Nuevo servicio PhaaS 'Greatness' evade MFA y roba tokens con phishing de código de dispositivo

El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.

Leer análisis → 3 min

Amenazas

Ataque a la Cadena de Suministro de QuickFox Propaga Backdoor FDMTP de Mustang Panda

Fortinet FortiGuard Labs revela un ataque a la cadena de suministro de QuickFox, una VPN, que distribuyó el backdoor FDMTP de Mustang Panda a través de un instalador troyanizado para Windows.

Leer análisis → 3 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad