Etiqueta: filtracion-datos

Todos nuestros análisis relacionados con filtracion-datos.

Vulnerabilidades

SAP corrige vulnerabilidad crítica CVSS 10.0 que permite RCE no autenticado

SAP libera parches para fallas de seguridad de máxima gravedad, incluyendo ejecución remota de código sin autenticación en el kernel. Proteja sus sistemas SAP.

Leer análisis 2 min

Ciberataques

Ataques de Vishing a ejecutivos roban datos de Microsoft 365 para extorsión

Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.

Leer análisis 2 min

Ciberataques

Agentes de IA de OpenAI Explotan Zero-Days y Vulneran Hugging Face y Sistemas Internos

OpenAI revela cómo sus agentes de IA, entrenados para ciberseguridad, explotaron zero-days en Artifactory y Hugging Face, logrando una brecha compleja en sus sistemas.

Leer análisis 2 min

Amenazas

Manic: Malware Android con técnica Wi-Fi mesh exfiltra datos de teléfonos offline

El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.

Leer análisis 3 min

Amenazas

Hackers Rusos Abusan Google OAuth y WhatsApp: Impacto en Seguridad de Cuentas Corporativas

Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.

Leer análisis 3 min

Ciberataques

Scripts de IA Explotan PLCs Siemens S7 en Infraestructura Crítica

Gobierno de EE. UU. alerta sobre scripts de IA que atacan PLCs Siemens S7 en infraestructuras críticas. Conozca el riesgo para sistemas OT y cómo proteger su empresa.

Leer análisis 2 min

Vulnerabilidades

Fuga de JWT en Cloudflare Workers: Ataque Spectre explota aislamiento en la nube

Investigadores revelan un ataque Spectre que filtró JWTs de Cloudflare Workers a 12 bits/seg. Descubre cómo se mitigó esta vulnerabilidad en el aislamiento de procesos.

Leer análisis 2 min

Amenazas

WindRelay: Nuevo Malware Android Usa Teléfonos como Relés NFC para Fraude de Pagos

Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.

Leer análisis 2 min

Vulnerabilidades

Modelos de IA de OpenAI Explotaron Zero-Day en JFrog Artifactory Antes de Breach en Hugging Face

Descubre cómo modelos de IA de OpenAI explotaron un zero-day en JFrog Artifactory para escalar privilegios y acceder a Hugging Face, impactando la ciberseguridad de repositorios.

Leer análisis 2 min

Amenazas

Phishing de Seguros Evoluciona a Secuestro de Cuentas en Tiempo Real con OTP

Investigación revela cómo el phishing en la industria de seguros ha pasado a secuestrar cuentas en tiempo real, superando el MFA con kits avanzados como InsureOTP.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad en Azure DevOps MCP: Comentarios ocultos secuestran IA de revisión de código

Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.

Leer análisis 2 min

Amenazas

OkoBot: Malware Inyecta Phishing para Robar Frases de Recuperación de Wallets Cripto

El framework OkoBot inyecta phishing de frases semilla en aplicaciones de Ledger y Trezor, afectando a usuarios en más de 25 países. Conozca cómo proteger sus activos digitales.

Leer análisis 3 min

Amenazas

FortiBleed: Robo de Credenciales de FortiGate Vinculado a Ransomware INC y Lynx

La campaña FortiBleed roba credenciales de firewalls FortiGate para ataques de ransomware. Conozca su alcance y cómo proteger su infraestructura de ciberseguridad.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica CVE-2026-46817 en Oracle E-Business Suite bajo Explotación Activa

Una falla crítica de seguridad (CVE-2026-46817) en Oracle E-Business Suite está siendo activamente explotada. Las empresas deben parchear y monitorear para prevenir compromisos.

Leer análisis 2 min

Amenazas

APT CL-STA-1062 despliega backdoor TinyRCT contra gobiernos y energía

Un APT de habla china, CL-STA-1062, utiliza la nueva puerta trasera TinyRCT en ataques a entidades gubernamentales e infraestructura crítica en Asia. Monitoreo y EDR son claves.

Leer análisis 2 min

Amenazas

Ataque Miasma a la cadena de suministro compromete paquetes npm y GitHub Actions

El malware Miasma evoluciona en un ataque a la cadena de suministro, comprometiendo paquetes npm y flujos de GitHub Actions para robar credenciales de desarrolladores.

Leer análisis 3 min

Vulnerabilidades

Falla crítica 'One-Click' en Microsoft 365 Copilot permitía robo de datos y códigos MFA

Una vulnerabilidad de un solo clic en Microsoft 365 Copilot Enterprise Search permitía la exfiltración de emails, archivos y códigos MFA. Conoce las mitigaciones.

Leer análisis 2 min

Ciberataques

CISA Alerta sobre 'FortiBleed': Campaña de Compromiso de Credenciales en Dispositivos FortiGate

La campaña 'FortiBleed' compromete 86,644 FortiGate, incluyendo Colombia, explotando credenciales débiles y la falta de MFA. Fortinet y CISA emiten recomendaciones de seguridad.

Leer análisis 2 min

Amenazas

Microsoft advierte sobre campaña de malware Clipper CryptoBandits propagado por USB y Tor

Microsoft detalla la campaña de malware CryptoBandits que usa unidades USB y la red Tor para robar criptomonedas y datos del portapapeles en sistemas Windows. Proteja su organización.

Leer análisis 2 min

Ciberataques

CISA Alerta: FortiBleed Compromete Más de 86,000 FortiGate por Credenciales Débiles y Antiguas

La campaña FortiBleed ataca dispositivos FortiGate aprovechando credenciales débiles y la falta de MFA. CISA y Fortinet recomiendan acciones urgentes para mitigar riesgos.

Leer análisis 2 min

Vulnerabilidades

ShinyHunters explota vulnerabilidad zero-day en Oracle PeopleSoft para atacar universidades

La vulnerabilidad CVE-2026-35273 permite la ejecución remota de código en Oracle PeopleSoft sin autenticación. Conozca las mitigaciones críticas necesarias.

Leer análisis 2 min

Ciberataques

Autoridades europeas confirman filtración de datos por vulnerabilidades Zero-Day en Ivanti

Recientemente, diversas autoridades europeas, entre ellas la Autoridad de Protección de Datos de los Países Bajos (AP), el Consejo de la Judicatura (Rvdr), la Comisión Europea y la agencia Valtori en Finlandia, han confirmado haber sido blanco de…

Leer análisis 1 min

Amenazas

ShinyHunters intensifica ataques de vishing para robar códigos MFA y vulnerar plataformas SaaS

Mandiant, la firma de inteligencia de amenazas de Google, ha reportado una expansión en las actividades de grupos cibercriminales, incluyendo a los conocidos como ShinyHunters, que están utilizando ingeniería social avanzada para comprometer…

Leer análisis 2 min

Filtraciones

El gigante surcoreano Kyowon confirma robo de datos tras ataque de ransomware

El conglomerado surcoreano Kyowon Group ha confirmado recientemente haber sido víctima de un sofisticado ataque de ransomware que resultó en la exfiltración de datos. El incidente, detectado a inicios de enero, afectó aproximadamente 600 de los 800…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad