Etiqueta: microsoft

Todos nuestros análisis relacionados con microsoft.

Ciberataques

NatJack: Nuevos Ataques Secuestran Sesiones TCP y Suplantan DNS Vía Manipulación de NAT

Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.

Leer análisis 2 min

Amenazas

Malware Abusa Claves de Windows Hello for Business para Acceso Persistente en Entra ID

Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.

Leer análisis 3 min

Amenazas

Ataque AitM Phishing: Secuestro de Cuentas Microsoft 365 para Datos Financieros y de Nómina

Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.

Leer análisis 3 min

Amenazas

Nuevo servicio PhaaS 'Greatness' evade MFA y roba tokens con phishing de código de dispositivo

El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidad en Google Password Manager permite a malware secuestrar cuentas con Passkeys

Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.

Leer análisis 2 min

Amenazas

HollowFrame y Matryoshka: Malware Multi-etapa Oculto en Ataques Spear-Phishing

Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.

Leer análisis 2 min

Amenazas

Hackers Rusos Explotan Falla en Microsoft OWA para Persistencia de Buzón

Ciberatacantes de Laundry Bear (TA488) utilizan una vulnerabilidad XSS en Outlook Web Access para mantener acceso persistente a buzones de correo. Es crucial aplicar parches.

Leer análisis 2 min

Amenazas

Ciberdelincuentes BlueNoroff Usan Sofisticado Phishing en Zoom y Teams para Atacar Monederos Cripto

El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.

Leer análisis 2 min

Vulnerabilidades

Certighost: Vulnerabilidad Crítica en Active Directory que Permite Suplantar un Controlador de Dominio

Vulnerabilidad Certighost (CVE-2026-54121) en Active Directory Certificate Services permite a usuarios de bajo privilegio suplantar un Controlador de Dominio. Impacto y mitigaciones.

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidad en Azure DevOps MCP: Comentarios ocultos secuestran IA de revisión de código

Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.

Leer análisis 2 min

Vulnerabilidades

Alerta: Vulnerabilidad crítica RCE en SharePoint Server (CVE-2026-50522) bajo explotación activa

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server (CVE-2026-50522) está siendo explotada activamente. Es crucial aplicar los parches y rotar credenciales.

Leer análisis 1 min

Amenazas

Desmantelan Kratos: Kit de Phishing que Robaba Sesiones de Microsoft 365 y Bypasseaba la MFA

Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.

Leer análisis 3 min

Amenazas

HollowGraph: Malware Oculta C2 y Archivos Robados en Calendarios de Microsoft 365 con Fecha 2050

HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.

Leer análisis 3 min

Vulnerabilidades

Alerta Crítica: CISA Añade Vulnerabilidad Zero-Day RCE en SharePoint a su Catálogo KEV

CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.

Leer análisis 2 min

Vulnerabilidades

Zero-Day en Windows Revelado Post-Patch Tuesday: Vulnerabilidad de Elevación de Privilegios

Un investigador expone una nueva vulnerabilidad zero-day (LegacyHive) en Windows, de elevación de privilegios, sin parche tras el Patch Tuesday. Conozca su impacto y mitigaciones.

Leer análisis 2 min

Vulnerabilidades

Alerta: Microsoft corrige 622 vulnerabilidades récord, incluyendo 2 Zero-Days bajo ataque activo

Microsoft Patch Tuesday de julio de 2026 corrige un número récord de 622 fallas, destacando dos zero-days críticos en SharePoint Server y Active Directory Federation Services ya explotados.

Leer análisis 3 min

Amenazas

Ataques de phishing con Evilginx e IPs comprometidas evaden MFA en Microsoft 365

Descubre cómo operaciones de phishing sofisticadas utilizan Evilginx y el abuso del flujo de código de dispositivo para evadir la MFA en Microsoft 365. Conoce las mitigaciones clave con políticas de Acceso Condicional.

Leer análisis 3 min

Amenazas

GigaWiper: Nuevo Backdoor de Windows que Combina Wiping, Ransomware Falso y Espionaje

Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.

Leer análisis 3 min

Amenazas

Hackers Abusan Registro de Passkeys en Microsoft Entra para Robar Acceso a Microsoft 365

Ciberdelincuentes utilizan vishing y kits de phishing avanzados para engañar a usuarios de Microsoft 365 y registrar sus propias passkeys, obteniendo acceso no autorizado a cuentas corporativas.

Leer análisis 2 min

Amenazas

HalluSquatting: Nuevo ataque engaña a asistentes de IA para instalar botnets

Descubra cómo el ataque HalluSquatting explota las 'alucinaciones' de la IA para engañar a asistentes de codificación y desplegar malware. Conozca las mitigaciones.

Leer análisis 3 min

Vulnerabilidades

Alerta CISA: CVE-2026-45659 RCE en Microsoft SharePoint bajo explotación activa

CISA agrega CVE-2026-45659, una vulnerabilidad de ejecución remota de código en SharePoint, a su catálogo KEV. Parchea tu servidor Microsoft para evitar ataques.

Leer análisis 2 min

Amenazas

Microsoft Desactiva 119 Extensiones Maliciosas de Edge que Robaban Credenciales

Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.

Leer análisis 2 min

Amenazas

Campaña de Phishing 'Photo ZIP' Usa Node.js para Atacar Hoteles: Alerta de Microsoft

Microsoft advierte sobre phishing 'Photo ZIP' dirigido a hoteles, usando Node.js y 'authentication laundering' para implantar malware TonRAT y obtener acceso persistente.

Leer análisis 2 min

Vulnerabilidades

Microsoft Defender: nueva vulnerabilidad Zero-Day 'RoguePlanet' de escalada de privilegios

Microsoft confirma una vulnerabilidad zero-day en Defender (CVE-2026-50656) que permite escalada de privilegios. Se espera un parche, pero afecta la protección en tiempo real.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad