Etiqueta: malware

Todos nuestros análisis relacionados con malware.

Vulnerabilidades

Alerta crítica: Explotación activa de vulnerabilidad RCE en WordPress (CVE-2026-87902)

Descubra la vulnerabilidad crítica CVE-2026-87902 en WordPress que permite RCE y cómo proteger sus sitios web con parches y WAF.

Leer análisis → 2 min

Vulnerabilidades

Día Cero 'BigDiskBuster' Bloquea Actualizaciones de Microsoft Defender: Riesgo Crítico

Un nuevo exploit de día cero, BigDiskBuster, impide las actualizaciones de Microsoft Defender, dejando los endpoints vulnerables. Conozca cómo mitigar este riesgo.

Leer análisis → 2 min

Amenazas

Microsoft desmantela EvilTokens: El sofisticado servicio de phishing con IA que comprometió más de 12.000 buzones

Microsoft, junto a varios aliados, desarticuló EvilTokens, un servicio de phishing como servicio (PhaaS) que utilizaba inteligencia artificial para comprometer cuentas de correo de Office 365, afectando a más de 10.000 organizaciones globalmente.

Leer análisis → 2 min

Amenazas

Hackers chinos explotan zero-days en Chrome y Windows para distribuir malware CLEANGULP

Actores chinos explotan vulnerabilidades zero-day en Google Chrome y Microsoft Windows, desplegando el malware CLEANGULP. Proteja sus sistemas contra ataques avanzados.

Leer análisis → 2 min

Amenazas

Malware RatHat para Android Abusa de ADB y Persiste tras Desinstalación con IA

RatHat, un sofisticado malware Android de actores chinos, usa IA y ADB para persistir y controlar dispositivos, eludiendo la detección con técnicas avanzadas.

Leer análisis → 2 min

Amenazas

China-Aligned FamousSparrow Despliega Backdoor SparroWocky en Latinoamérica

El grupo FamousSparrow, alineado con China, despliega el sofisticado backdoor SparroWocky contra entidades gubernamentales en Latinoamérica. Conozca cómo funciona este malware.

Leer análisis → 2 min

Amenazas

Malware BambooToken usa MQTT para controlar sistemas Windows y Linux en ataques a Sudamérica

Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.

Leer análisis → 2 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis → 3 min

Amenazas

Troyano Gigabud usa perfiles de trabajo Android para evadir detección de apps bancarias

El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.

Leer análisis → 2 min

Vulnerabilidades

Alerta de Seguridad: Malware F5 BIG-IP APM Inyecta Web Shell en Memoria, Evadiendo Detección

Malware sofisticado compromete F5 BIG-IP APM, usando un web shell en memoria (CVE-2025-53521) para evadir los escaneos de disco. Conoce las versiones afectadas y cómo proteger tu infraestructura.

Leer análisis → 3 min

Vulnerabilidades

Exploit público para vulnerabilidades RCE en Telerik UI (ASP.NET AJAX): parche urgente

Se libera un exploit público para Telerik UI para ASP.NET AJAX, permitiendo RCE no autenticado en sistemas con configuraciones específicas. Actualizar es clave.

Leer análisis → 3 min

Amenazas

JSCeal: Malware de JavaScript Roba Sesiones de Google y Credenciales de Navegadores

Descubre JSCeal, un malware avanzado que evade la autenticación de Google al robar cookies de sesión, afectando navegadores Chromium y cuentas de criptomonedas mediante malvertising.

Leer análisis → 3 min

Vulnerabilidades

Alerta: Explotación Activa de Zero-Day en Magento y Adobe Commerce para Instalar Backdoors

Una nueva vulnerabilidad zero-day, 'StyleSmuggler', está siendo explotada activamente para instalar backdoors persistentes en Magento Open Source y Adobe Commerce, afectando a tiendas online sin necesidad de autenticación. Conoce los detalles del ataque y las mitigaciones urgentes.

Leer análisis → 2 min

Vulnerabilidades

Alerta crítica: Google Chrome corrige zero-day V8 CVE-2026-85046 explotado activamente

Google lanzó una actualización de seguridad para Chrome que parcha una vulnerabilidad zero-day (CVE-2026-85046) en el motor V8, ya explotada. Usuarios deben actualizar sus navegadores.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades RCE en Plugins Super Forms y Elementor Pro de WordPress

Descubre cómo atacantes están explotando fallas de ejecución remota de código (RCE) en Super Forms y Elementor Pro de WordPress. Actúa con parches urgentes y WAF para proteger tu sitio web de web shells y control total.

Leer análisis → 2 min

Amenazas

Nuevo troyano StreamRat Android distribuye malware bancario vía Meta Ads

Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.

Leer análisis → 2 min

Amenazas

Atacantes transforman Node.js en herramienta de distribución de malware en ataques dirigidos

Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.

Leer análisis → 2 min

Amenazas

TerminalFix: El nuevo malware que usa CAPTCHAs falsos para infiltrarse en redes corporativas

Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.

Leer análisis → 2 min

Vulnerabilidades

Explotación Activa de Vulnerabilidades Críticas en Langflow y Ruby on Rails para Robo de Credenciales

Actores de amenazas explotan fallas críticas (CVE-2026-0768, CVE-2026-66066) en Langflow y Ruby on Rails para ejecución remota de código, robo de credenciales y establecimiento de C2. Impacta aplicaciones web.

Leer análisis → 2 min

Amenazas

Ransomware Aurora integra IA en sus ataques: cómo los ciberdelincuentes usan herramientas como Cursor AI para comprometer empresas

El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Plugins y Temas de WordPress: Riesgo de Toma de Control y RCE

Múltiples fallas críticas en plugins como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP exponen sitios de WordPress a RCE, bypass de autenticación y toma de control. Actualice sus componentes.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Gitea (CVE-2026-60004) bajo explotación activa para minería de cripto

CISA alerta sobre la explotación activa de una RCE crítica en Gitea (CVE-2026-60004) que permite la ejecución de código remoto para desplegar cargas tipo minero.

Leer análisis → 2 min

Amenazas

Manic: Malware Android con técnica Wi-Fi mesh exfiltra datos de teléfonos offline

El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.

Leer análisis → 3 min

Amenazas

Malware Android en Sistemas de Infoentretenimiento Vehicular se Propaga por Actualizaciones

Descubre cómo un nuevo malware Android infecta sistemas de infoentretenimiento vehicular a través de actualizaciones, creando botnets y facilitando el fraude publicitario.

Leer análisis → 3 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad