Etiqueta: malware

Todos nuestros análisis relacionados con malware.

Amenazas

Hackers Rusos Explotan Falla en Microsoft OWA para Persistencia de Buzón

Ciberatacantes de Laundry Bear (TA488) utilizan una vulnerabilidad XSS en Outlook Web Access para mantener acceso persistente a buzones de correo. Es crucial aplicar parches.

Leer análisis → 2 min

Amenazas

Ciberdelincuentes BlueNoroff Usan Sofisticado Phishing en Zoom y Teams para Atacar Monederos Cripto

El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.

Leer análisis → 2 min

Amenazas

Phishing de Seguros Evoluciona a Secuestro de Cuentas en Tiempo Real con OTP

Investigación revela cómo el phishing en la industria de seguros ha pasado a secuestrar cuentas en tiempo real, superando el MFA con kits avanzados como InsureOTP.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Vulnerabilidad crítica RCE en SharePoint Server (CVE-2026-50522) bajo explotación activa

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server (CVE-2026-50522) está siendo explotada activamente. Es crucial aplicar los parches y rotar credenciales.

Leer análisis → 1 min

Amenazas

Desmantelan Kratos: Kit de Phishing que Robaba Sesiones de Microsoft 365 y Bypasseaba la MFA

Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.

Leer análisis → 3 min

Amenazas

Servidor Abierto Revela Toolkit de Phishing con IA detrás de Campaña de Malware WebDAV

Un servidor expuesto reveló un toolkit de phishing con IA y una campaña de malware WebDAV que afectó a usuarios en México. Descubre el CVE-2025-33053 y cómo protegerte.

Leer análisis → 2 min

Amenazas

Nuevo Ransomware ENCFORGE ataca archivos de modelos de IA tras vulnerabilidad RCE en Langflow

El ransomware ENCFORGE, implementado por JADEPUFFER, explota vulnerabilidades RCE en Langflow para cifrar modelos y datos de entrenamiento de IA. Es crucial actualizar y proteger sus sistemas.

Leer análisis → 2 min

Amenazas

HollowGraph: Malware Oculta C2 y Archivos Robados en Calendarios de Microsoft 365 con Fecha 2050

HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.

Leer análisis → 3 min

Amenazas

OkoBot: Malware Inyecta Phishing para Robar Frases de Recuperación de Wallets Cripto

El framework OkoBot inyecta phishing de frases semilla en aplicaciones de Ledger y Trezor, afectando a usuarios en más de 25 países. Conozca cómo proteger sus activos digitales.

Leer análisis → 3 min

Amenazas

EE. UU. sanciona VPN y vendedor de cryptors por apoyar ransomware; alerta sobre routers explotados por Rusia

El Tesoro de EE. UU. sanciona un servicio VPN y un vendedor de cryptors por facilitar ransomware. Se suman sanciones a ciberactores rusos y alerta del FBI sobre routers vulnerables.

Leer análisis → 2 min

Ciberataques

Sanciones a VPNs y cryptores de ransomware; Rusia explota routers en infraestructuras críticas

El Tesoro de EE. UU. sanciona a servicios VPN y vendedores de cryptores facilitadores de ransomware. Se detectan ataques rusos a routers de infraestructuras críticas, explotando CVEs. Proteja su perímetro.

Leer análisis → 2 min

Amenazas

GigaWiper: Nuevo Backdoor de Windows que Combina Wiping, Ransomware Falso y Espionaje

Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.

Leer análisis → 3 min

Amenazas

HalluSquatting: Nuevo ataque engaña a asistentes de IA para instalar botnets

Descubra cómo el ataque HalluSquatting explota las 'alucinaciones' de la IA para engañar a asistentes de codificación y desplegar malware. Conozca las mitigaciones.

Leer análisis → 3 min

Amenazas

GodDamn Ransomware: Nueva Amenaza Evasiva Deshabilita EDR con Driver Firmado

Descubre cómo el ransomware GodDamn utiliza el controlador malicioso PoisonX, firmado por Microsoft, para evadir defensas EDR y antivirus. Analizamos sus tácticas BYOVD y cómo proteger su empresa.

Leer análisis → 2 min

Amenazas

Avalon: El Nuevo Framework de Malware Modular con Ransomware CrownX que Evade Controles Tradicionales

Descubre Avalon, un avanzado framework de malware modular y su ransomware CrownX. Aprende cómo este malware utiliza phishing y evasión para recolectar credenciales y el impacto de la IA en ciberataques.

Leer análisis → 3 min

Amenazas

Avalon: Nuevo Framework de Malware Modular con Capacidades de Ransomware CrownX

Descubierto Avalon, un framework de malware modular que evade seguridad, recolecta credenciales y despliega el ransomware CrownX. Claves para proteger su empresa.

Leer análisis → 3 min

Amenazas

Malware Umbrij de ToddyCat abusa de OAuth para acceder a Gmail vía Google API

Descubre cómo el malware Umbrij del grupo ToddyCat explota el protocolo OAuth y la API de Google para comprometer cuentas de Gmail corporativas y robar comunicaciones críticas.

Leer análisis → 2 min

Amenazas

Ransomware de navegador generado por IA amenaza usuarios de Chromium en Windows, Linux, macOS y Android

Investigadores descubren un nuevo ransomware "In-Browser" generado por IA (DeepSeek) que explota la API File System Access de Chromium en Windows, Linux, macOS y Android para robar y cifrar archivos.

Leer análisis → 3 min

Amenazas

FortiBleed: Robo de Credenciales de FortiGate Vinculado a Ransomware INC y Lynx

La campaña FortiBleed roba credenciales de firewalls FortiGate para ataques de ransomware. Conozca su alcance y cómo proteger su infraestructura de ciberseguridad.

Leer análisis → 2 min

Amenazas

RustDuck: Una Nueva Botnet en Rust que Ataca Routers y Servidores para DDoS

Descubre cómo la botnet RustDuck utiliza Rust para secuestrar routers, cámaras y servidores para ataques DDoS, evadiendo la detección con técnicas avanzadas.

Leer análisis → 3 min

Amenazas

Phantom Squatting: Ciberatacantes Usan Dominios Alucinados por IA para Phishing y Malware

Descubre cómo los atacantes registran dominios falsos generados por IA para lanzar campañas de phishing y malware, evadiendo las defensas tradicionales. Aprende a protegerte.

Leer análisis → 2 min

Amenazas

Microsoft Desactiva 119 Extensiones Maliciosas de Edge que Robaban Credenciales

Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.

Leer análisis → 2 min

Vulnerabilidades

Alerta crítica: Explotación de SimpleHelp (CVE-2026-48558) despliega TaskWeaver y Djinn Stealer

Descubierta la explotación activa de una vulnerabilidad crítica en SimpleHelp, permitiendo el bypass de autenticación y el despliegue de malware TaskWeaver y Djinn Stealer para robar credenciales.

Leer análisis → 2 min

Amenazas

APT CL-STA-1062 despliega backdoor TinyRCT contra gobiernos y energía

Un APT de habla china, CL-STA-1062, utiliza la nueva puerta trasera TinyRCT en ataques a entidades gubernamentales e infraestructura crítica en Asia. Monitoreo y EDR son claves.

Leer análisis → 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad