Ciberseguridad al día

Las amenazas, vulnerabilidades y tendencias que importan, contadas en español y con una pregunta de fondo: ¿qué significa esto para tu operación?

Vulnerabilidades

Vulnerabilidad en Google Password Manager permite a malware secuestrar cuentas con Passkeys

Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.

Leer análisis → 2 min

Vulnerabilidades

INC Ransomware Abusa de Vulnerabilidades Zero-Day en VPN SonicWall SMA 1000

El grupo INC Ransomware explota activamente CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA 1000 VPN. Descubre cómo mitigar esta amenaza zero-day para proteger tu infraestructura.

Leer análisis → 2 min

Amenazas

HollowFrame y Matryoshka: Malware Multi-etapa Oculto en Ataques Spear-Phishing

Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day Crítica en Cisco FMC Explotada Activamente: Acceso a Datos Sensibles

Una vulnerabilidad de día cero en Cisco Secure Firewall Management Center permite acceso no autenticado a datos sensibles. Conozca el impacto, las versiones afectadas y las soluciones de seguridad para su empresa.

Leer análisis → 2 min

Amenazas

Hackers Rusos Explotan Falla en Microsoft OWA para Persistencia de Buzón

Ciberatacantes de Laundry Bear (TA488) utilizan una vulnerabilidad XSS en Outlook Web Access para mantener acceso persistente a buzones de correo. Es crucial aplicar parches.

Leer análisis → 2 min

Vulnerabilidades

Fallas Críticas en VMware: Auth Bypass, Ejecución de Código y Escape de VM Exigen Parche Urgente

VMware ESX, vCenter, Workstation y Fusion afectados por CVEs críticos que permiten bypass de autenticación, ejecución de código y escape de VM. Actualice urgentemente su infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Modelos de IA de OpenAI Explotaron Zero-Day en JFrog Artifactory Antes de Breach en Hugging Face

Descubre cómo modelos de IA de OpenAI explotaron un zero-day en JFrog Artifactory para escalar privilegios y acceder a Hugging Face, impactando la ciberseguridad de repositorios.

Leer análisis → 2 min

Vulnerabilidades

Explotación del kernel Linux con IA: Escalada de privilegios a Root por CVE-2026-53264

Un investigador demostró cómo la IA ayudó a crear un exploit para el kernel Linux (CVE-2026-53264), permitiendo escalada de privilegios a root localmente. Parche de seguridad urgente.

Leer análisis → 2 min

Amenazas

Ciberdelincuentes BlueNoroff Usan Sofisticado Phishing en Zoom y Teams para Atacar Monederos Cripto

El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.

Leer análisis → 2 min

Amenazas

Phishing de Seguros Evoluciona a Secuestro de Cuentas en Tiempo Real con OTP

Investigación revela cómo el phishing en la industria de seguros ha pasado a secuestrar cuentas en tiempo real, superando el MFA con kits avanzados como InsureOTP.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Fastjson 1.x: Ataques activos sin parche disponible

Explotación activa de CVE-2026-16723 en Fastjson 1.x de Alibaba, afectando aplicaciones Spring Boot. Conozca las mitigaciones y cómo protegerse.

Leer análisis → 2 min

Vulnerabilidades

Certighost: Vulnerabilidad Crítica en Active Directory que Permite Suplantar un Controlador de Dominio

Vulnerabilidad Certighost (CVE-2026-54121) en Active Directory Certificate Services permite a usuarios de bajo privilegio suplantar un Controlador de Dominio. Impacto y mitigaciones.

Leer análisis → 3 min

Vulnerabilidades

Vulnerabilidad en Azure DevOps MCP: Comentarios ocultos secuestran IA de revisión de código

Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades Zero-Day Críticas en Redis Permiten Ejecución Remota de Código

Agentes de IA descubren fallas zero-day en Redis (6.2.22, 7.4.9, 8.6.4, 8.8.0) que permiten RCE. Es crucial actualizar y restringir el comando RESTORE para proteger sus sistemas.

Leer análisis → 2 min

Ciberataques

Bit2Watt: Nuevo Ataque Podría Desestabilizar Redes Eléctricas desde Cargas GPU en la Nube

Investigadores revelan Bit2Watt, un método que permite a inquilinos de la nube perturbar redes eléctricas usando GPUs. Entienda el riesgo y mitigaciones para su infraestructura.

Leer análisis → 3 min

Amenazas

Ransomware Qilin Explota Vulnerabilidad Crítica en PAN-OS de Palo Alto Networks

Atacantes de Qilin Ransomware aprovechan CVE-2026-0257 en PAN-OS para bypass de autenticación y acceso inicial. Conozca el ataque y mitigaciones para su empresa.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Vulnerabilidad crítica RCE en SharePoint Server (CVE-2026-50522) bajo explotación activa

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server (CVE-2026-50522) está siendo explotada activamente. Es crucial aplicar los parches y rotar credenciales.

Leer análisis → 1 min

Amenazas

Desmantelan Kratos: Kit de Phishing que Robaba Sesiones de Microsoft 365 y Bypasseaba la MFA

Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.

Leer análisis → 3 min

Amenazas

Servidor Abierto Revela Toolkit de Phishing con IA detrás de Campaña de Malware WebDAV

Un servidor expuesto reveló un toolkit de phishing con IA y una campaña de malware WebDAV que afectó a usuarios en México. Descubre el CVE-2025-33053 y cómo protegerte.

Leer análisis → 2 min

Amenazas

Nuevo Ransomware ENCFORGE ataca archivos de modelos de IA tras vulnerabilidad RCE en Langflow

El ransomware ENCFORGE, implementado por JADEPUFFER, explota vulnerabilidades RCE en Langflow para cifrar modelos y datos de entrenamiento de IA. Es crucial actualizar y proteger sus sistemas.

Leer análisis → 2 min

Amenazas

HollowGraph: Malware Oculta C2 y Archivos Robados en Calendarios de Microsoft 365 con Fecha 2050

HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.

Leer análisis → 3 min

Vulnerabilidades

Alerta crítica en NGINX: CVE-2026-42533 permite DoS y ejecución remota de código

Una vulnerabilidad de desbordamiento de búfer en NGINX afecta versiones desde 2011, causando DoS y RCE. Descubra cómo parchear y mitigar CVE-2026-42533.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: CISA Añade Vulnerabilidad Zero-Day RCE en SharePoint a su Catálogo KEV

CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.

Leer análisis → 2 min

Amenazas

OkoBot: Malware Inyecta Phishing para Robar Frases de Recuperación de Wallets Cripto

El framework OkoBot inyecta phishing de frases semilla en aplicaciones de Ledger y Trezor, afectando a usuarios en más de 25 países. Conozca cómo proteger sus activos digitales.

Leer análisis → 3 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad