Etiqueta: fortinet

Todos nuestros análisis relacionados con fortinet.

Amenazas

China-Aligned FamousSparrow Despliega Backdoor SparroWocky en Latinoamérica

El grupo FamousSparrow, alineado con China, despliega el sofisticado backdoor SparroWocky contra entidades gubernamentales en Latinoamérica. Conozca cómo funciona este malware.

Leer análisis 2 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis 3 min

Amenazas

Troyano Gigabud usa perfiles de trabajo Android para evadir detección de apps bancarias

El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.

Leer análisis 2 min

Vulnerabilidades

CISA Alerta Urgente por Vulnerabilidades Críticas Explotadas en Cisco, Citrix y Fortinet

La CISA ha añadido fallas activamente explotadas en Cisco FMC, Citrix NetScaler y Fortinet FortiOS a su catálogo KEV. Conozca las CVE y cómo protegerse.

Leer análisis 2 min

Amenazas

JSCeal: Malware de JavaScript Roba Sesiones de Google y Credenciales de Navegadores

Descubre JSCeal, un malware avanzado que evade la autenticación de Google al robar cookies de sesión, afectando navegadores Chromium y cuentas de criptomonedas mediante malvertising.

Leer análisis 3 min

Amenazas

Nuevo troyano StreamRat Android distribuye malware bancario vía Meta Ads

Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.

Leer análisis 2 min

Amenazas

Atacantes transforman Node.js en herramienta de distribución de malware en ataques dirigidos

Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.

Leer análisis 2 min

Amenazas

ToxicPanda 2.0 y GoldDigger: Nuevas Amenazas de Malware Bancario Android con Fraude en Dispositivos

Descubre cómo ToxicPanda 2.0 y GoldDigger expanden sus ataques de malware bancario en Android, empleando fraude en dispositivo, overlays y abuso de accesibilidad. Protege tus dispositivos móviles.

Leer análisis 3 min

Amenazas

Mustang Panda Potencia CoolClient con Rootkit Firmado en Windows para Evasión Avanzada

El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.

Leer análisis 2 min

Amenazas

Kimwolf v7: Nueva botnet Android/IoT camufla ataques DDoS HTTP/2 como tráfico legítimo

Descubren la botnet Kimwolf v7, que infecta dispositivos Android/IoT para DDoS HTTP/2, camuflando ataques. Aprenda mitigaciones y cómo proteger su infraestructura.

Leer análisis 2 min

Amenazas

Kimsuky potencia ataques con IA offline: Impacto en phishing y desarrollo de malware

El grupo norcoreano Kimsuky desarrolla una pila de IA offline para crear phishing indetectable y automatizar malware. Conozca cómo proteger su empresa.

Leer análisis 2 min

Amenazas

Gunra Ransomware explota Fortinet y Schneider Electric: Impacto en infraestructura crítica

CISA y FBI alertan sobre Gunra Ransomware. Explota vulnerabilidades en Fortinet y Schneider Electric para atacar infraestructura crítica, usando doble extorsión y tácticas avanzadas.

Leer análisis 2 min

Vulnerabilidades

Cisco Lanza Parches Urgentes para Múltiples Vulnerabilidades Críticas en SD-WAN, IOS XE e IMC (CVSS 9.9)

Cisco corrige fallas críticas con CVSS hasta 9.9 en Catalyst SD-WAN, IOS XE y su Integrated Management Controller (IMC), incluyendo una con PoC. Proteja su infraestructura.

Leer análisis 2 min

Amenazas

Nuevo servicio PhaaS 'Greatness' evade MFA y roba tokens con phishing de código de dispositivo

El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.

Leer análisis 3 min

Amenazas

Ataque a la Cadena de Suministro de QuickFox Propaga Backdoor FDMTP de Mustang Panda

Fortinet FortiGuard Labs revela un ataque a la cadena de suministro de QuickFox, una VPN, que distribuyó el backdoor FDMTP de Mustang Panda a través de un instalador troyanizado para Windows.

Leer análisis 3 min

Amenazas

Ciberdelincuentes BlueNoroff Usan Sofisticado Phishing en Zoom y Teams para Atacar Monederos Cripto

El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: CISA Añade Vulnerabilidad Zero-Day RCE en SharePoint a su Catálogo KEV

CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.

Leer análisis 2 min

Amenazas

EE. UU. sanciona VPN y vendedor de cryptors por apoyar ransomware; alerta sobre routers explotados por Rusia

El Tesoro de EE. UU. sanciona un servicio VPN y un vendedor de cryptors por facilitar ransomware. Se suman sanciones a ciberactores rusos y alerta del FBI sobre routers vulnerables.

Leer análisis 2 min

Amenazas

GigaWiper: Nuevo Backdoor de Windows que Combina Wiping, Ransomware Falso y Espionaje

Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.

Leer análisis 3 min

Amenazas

GodDamn Ransomware: Nueva Amenaza Evasiva Deshabilita EDR con Driver Firmado

Descubre cómo el ransomware GodDamn utiliza el controlador malicioso PoisonX, firmado por Microsoft, para evadir defensas EDR y antivirus. Analizamos sus tácticas BYOVD y cómo proteger su empresa.

Leer análisis 2 min

Amenazas

Avalon: El Nuevo Framework de Malware Modular con Ransomware CrownX que Evade Controles Tradicionales

Descubre Avalon, un avanzado framework de malware modular y su ransomware CrownX. Aprende cómo este malware utiliza phishing y evasión para recolectar credenciales y el impacto de la IA en ciberataques.

Leer análisis 3 min

Amenazas

Avalon: Nuevo Framework de Malware Modular con Capacidades de Ransomware CrownX

Descubierto Avalon, un framework de malware modular que evade seguridad, recolecta credenciales y despliega el ransomware CrownX. Claves para proteger su empresa.

Leer análisis 3 min

Amenazas

FortiBleed: Robo de Credenciales de FortiGate Vinculado a Ransomware INC y Lynx

La campaña FortiBleed roba credenciales de firewalls FortiGate para ataques de ransomware. Conozca su alcance y cómo proteger su infraestructura de ciberseguridad.

Leer análisis 2 min

Amenazas

RustDuck: Una Nueva Botnet en Rust que Ataca Routers y Servidores para DDoS

Descubre cómo la botnet RustDuck utiliza Rust para secuestrar routers, cámaras y servidores para ataques DDoS, evadiendo la detección con técnicas avanzadas.

Leer análisis 3 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad