Todos nuestros análisis relacionados con microsoft.
Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.
Leer análisis → 2 min
El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.
Leer análisis → 2 min
Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.
Leer análisis → 2 min
Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.
Leer análisis → 2 min
Microsoft publica 398 parches, incluyendo un zero-day de Windows bajo ataque activo (CVE-2026-68820) y RCEs críticos. Proteja sus sistemas con las últimas actualizaciones de seguridad.
Leer análisis → 2 min
Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.
Leer análisis → 3 min
Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.
Leer análisis → 2 min
Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.
Leer análisis → 3 min
Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.
Leer análisis → 3 min
El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.
Leer análisis → 3 min
Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.
Leer análisis → 2 min
Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.
Leer análisis → 2 min
Ciberatacantes de Laundry Bear (TA488) utilizan una vulnerabilidad XSS en Outlook Web Access para mantener acceso persistente a buzones de correo. Es crucial aplicar parches.
Leer análisis → 2 min
El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.
Leer análisis → 2 min
Vulnerabilidad Certighost (CVE-2026-54121) en Active Directory Certificate Services permite a usuarios de bajo privilegio suplantar un Controlador de Dominio. Impacto y mitigaciones.
Leer análisis → 3 min
Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.
Leer análisis → 2 min
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server (CVE-2026-50522) está siendo explotada activamente. Es crucial aplicar los parches y rotar credenciales.
Leer análisis → 1 min
Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.
Leer análisis → 3 min
HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.
Leer análisis → 3 min
CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.
Leer análisis → 2 min
Un investigador expone una nueva vulnerabilidad zero-day (LegacyHive) en Windows, de elevación de privilegios, sin parche tras el Patch Tuesday. Conozca su impacto y mitigaciones.
Leer análisis → 2 min
Microsoft Patch Tuesday de julio de 2026 corrige un número récord de 622 fallas, destacando dos zero-days críticos en SharePoint Server y Active Directory Federation Services ya explotados.
Leer análisis → 3 min
Descubre cómo operaciones de phishing sofisticadas utilizan Evilginx y el abuso del flujo de código de dispositivo para evadir la MFA en Microsoft 365. Conoce las mitigaciones clave con políticas de Acceso Condicional.
Leer análisis → 3 min
Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.
Leer análisis → 3 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad