Etiqueta: linux

Todos nuestros análisis relacionados con linux.

Amenazas

Malware BambooToken usa MQTT para controlar sistemas Windows y Linux en ataques a Sudamérica

Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Acronis cPanel Backup Explotada: Escalada de Privilegios

Acronis advierte sobre CVE-2026-87886, una vulnerabilidad de escalada de privilegios en su plugin para cPanel y WHM, explotada en ataques dirigidos. Actualice de inmediato.

Leer análisis 2 min

Amenazas

Descubren paquetes npm maliciosos distribuyendo el backdoor RedC2 4.0 en Linux con IA

Alerta: paquetes npm trojanizados distribuyen RedC2 4.0, un backdoor en Linux asistido por IA. Conozca cómo este ataque de cadena de suministro afecta sus sistemas.

Leer análisis 2 min

Amenazas

Alerta: Paquetes npm maliciosos instalan backdoor RedC2 4.0 con C2 asistido por IA en Linux

Descubren 14 paquetes npm troyanizados que distribuyen el backdoor RedC2 4.0 en Linux, un implante de C2 asistido por IA capaz de robo de credenciales y vigilancia.

Leer análisis 2 min

Ciberataques

UAT-10147: Ciberdelincuentes Usan IA para Escalar Ataques a Servidores Windows y Linux

El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.

Leer análisis 3 min

Amenazas

Ataque a la cadena de suministro de Rust compromete paquetes con millones de descargas

Analizamos el ataque a la cadena de suministro de Rust que inyectó malware en 'crates' populares como arrayref, afectando compilaciones. Descubra acciones recomendadas.

Leer análisis 2 min

Amenazas

Kimwolf v7: Nueva botnet Android/IoT camufla ataques DDoS HTTP/2 como tráfico legítimo

Descubren la botnet Kimwolf v7, que infecta dispositivos Android/IoT para DDoS HTTP/2, camuflando ataques. Aprenda mitigaciones y cómo proteger su infraestructura.

Leer análisis 2 min

Ciberataques

NatJack: Nuevos Ataques Secuestran Sesiones TCP y Suplantan DNS Vía Manipulación de NAT

Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.

Leer análisis 2 min

Vulnerabilidades

Explotación del kernel Linux con IA: Escalada de privilegios a Root por CVE-2026-53264

Un investigador demostró cómo la IA ayudó a crear un exploit para el kernel Linux (CVE-2026-53264), permitiendo escalada de privilegios a root localmente. Parche de seguridad urgente.

Leer análisis 2 min

Amenazas

Ransomware de navegador generado por IA amenaza usuarios de Chromium en Windows, Linux, macOS y Android

Investigadores descubren un nuevo ransomware "In-Browser" generado por IA (DeepSeek) que explota la API File System Access de Chromium en Windows, Linux, macOS y Android para robar y cifrar archivos.

Leer análisis 3 min

Vulnerabilidades

Pedit COW: Nueva vulnerabilidad del kernel Linux permite acceso root a usuarios locales

Descubre la vulnerabilidad pedit COW (CVE-2026-46331) en el kernel Linux que permite a usuarios locales no privilegiados obtener acceso root. Conoce su impacto, sistemas afectados y mitigaciones esenciales.

Leer análisis 2 min

Vulnerabilidades

Nueva vulnerabilidad Zero-Day en Google Chrome (CVE-2026-2441) bajo ataque activo: Actualice ahora

Google ha confirmado la existencia de una vulnerabilidad crítica de tipo ‘use-after-free’ en el motor de CSS de Chrome, identificada como CVE-2026-2441. Este fallo, con una puntuación de severidad de 8.8, está siendo explotado activamente por…

Leer análisis 1 min

Amenazas

Resumen Semanal de Ciberseguridad: Parches Zero-Day, Malware con IA y Amenazas en la Nube

Esta semana, el panorama de la ciberseguridad destaca cómo pequeñas brechas se están convirtiendo en grandes puntos de entrada, a menudo a través de herramientas y flujos de trabajo en los que los usuarios confían plenamente. Los atacantes están…

Leer análisis 2 min

Amenazas

Resumen Semanal de Ciberseguridad: Amenazas en IA, Ataques DDoS Récord y Riesgos en la Cadena de Suministro

El panorama de la ciberseguridad está evolucionando rápidamente, pasando de simples archivos maliciosos a la explotación sofisticada de los ecosistemas en los que las empresas confían. Esta semana, varios eventos destacan la necesidad de una…

Leer análisis 2 min

Vulnerabilidades

Recapitulación semanal de ciberseguridad: Vulnerabilidad crítica en Fortinet, malware en Linux y riesgos en IA

El panorama actual de la ciberseguridad demuestra que la brecha entre una actualización rutinaria y un incidente grave es cada vez más estrecha. Durante esta semana, se ha reportado la explotación activa de la vulnerabilidad crítica CVE-2025-64155…

Leer análisis 1 min

Amenazas

VoidLink: El sofisticado malware para Linux desarrollado con apoyo de Inteligencia Artificial

Recientes hallazgos de Check Point Research han revelado la existencia de VoidLink, un sofisticado framework de malware diseñado específicamente para obtener acceso persistente y sigiloso en entornos de nube basados en Linux. Lo que hace que este…

Leer análisis 2 min

Vulnerabilidades

Resumen Semanal de Ciberseguridad: Vulnerabilidades en Fortinet, Malware con IA y Amenazas en Navegadores

El panorama de la ciberseguridad evoluciona a un ritmo vertiginoso, y esta semana lo confirma con hallazgos que afectan desde infraestructuras críticas hasta el usuario final. En INGENIERÍA TELEMÁTICA SAS analizamos los puntos clave para su…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Grist-Core Permite Ataques de Ejecución Remota de Código (RCE)

Investigadores de seguridad han revelado una falla crítica en Grist-Core, la versión de código abierto y autogestionada de la base de datos relacional Grist. La vulnerabilidad, identificada como CVE-2026-24002 y apodada ‘Cellbreak’, posee una…

Leer análisis 1 min

Amenazas

VoidLink: El sofisticado malware de Linux que amenaza entornos de nube y contenedores

Se ha detectado la aparición de un nuevo y potente framework de malware denominado VoidLink, diseñado específicamente para comprometer entornos en la nube basados en Linux de forma persistente y discreta. A diferencia del malware convencional…

Leer análisis 1 min

Amenazas

La botnet RondoDox explota la vulnerabilidad crítica React2Shell para secuestrar dispositivos IoT y servidores web

Recientemente se han revelado detalles sobre una campaña de ciberataques persistente que, durante los últimos nueve meses, ha reclutado dispositivos del Internet de las Cosas (IoT) y aplicaciones web para integrarlos en una botnet denominada…

Leer análisis 1 min

Amenazas

Kimwolf: La red de botnet que infectó 1.8 millones de Android TV para ataques DDoS masivos

La botnet conocida como Kimwolf ha logrado reclutar un ejército masivo de al menos 1.8 millones de dispositivos infectados, incluyendo televisores con Android, decodificadores y tabletas. Según investigaciones recientes de QiAnXin XLab, esta red…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en Gogs Exploitada Activamente: Más de 700 Instancias Comprometidas

Se ha detectado la explotación activa de una vulnerabilidad de alta severidad sin parchear en Gogs, un servicio Git auto-hospedado basado en Go. Según un informe de Wiz, más de 700 instancias comprometidas son accesibles a través de Internet. La…

Leer análisis 2 min

Amenazas

Hackers Iraníes Utilizan Malware DEEPROOT y TWOSTROKE en Ataques a la Industria Aeroespacial y de Defensa

Un grupo de ciberespionaje presuntamente iraní ha estado utilizando backdoors como TWOSTROKE y DEEPROOT en una serie de ataques continuos contra las industrias aeroespacial, de aviación y de defensa en Medio Oriente. La actividad ha sido atribuida…

Leer análisis 2 min

Amenazas

LinkPro: Nuevo Rootkit Linux Oculto con eBPF y Activación por Paquetes TCP Mágicos

Investigadores de Synacktiv han descubierto un nuevo rootkit para GNU/Linux denominado LinkPro. Este malware se caracteriza por usar eBPF (extended Berkeley Packet Filter) para ocultar su presencia y activarse remotamente al recibir un ‘paquete…

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad