Etiqueta: microsoft

Todos nuestros análisis relacionados con microsoft.

Vulnerabilidades

Microsoft Defender: nueva vulnerabilidad Zero-Day 'RoguePlanet' de escalada de privilegios

Microsoft confirma una vulnerabilidad zero-day en Defender (CVE-2026-50656) que permite escalada de privilegios. Se espera un parche, pero afecta la protección en tiempo real.

Leer análisis 2 min

Vulnerabilidades

AutoJack: Ataque que Secuestra Agentes de IA para Ejecución Remota de Código

Descubra cómo el exploit AutoJack permite la ejecución de código al secuestrar agentes de IA como AutoGen Studio de Microsoft y las medidas de protección necesarias.

Leer análisis 2 min

Amenazas

Alertas Falsas de Microsoft Usadas para Distribuir el Malware NarwhalRAT del Grupo Norcoreano APT37

El grupo APT37 (ScarCruft) usa alertas falsas de seguridad de Microsoft para desplegar NarwhalRAT, un malware sofisticado que roba datos. Phishing avanzado que exige protección.

Leer análisis 2 min

Vulnerabilidades

Falla crítica 'One-Click' en Microsoft 365 Copilot permitía robo de datos y códigos MFA

Una vulnerabilidad de un solo clic en Microsoft 365 Copilot Enterprise Search permitía la exfiltración de emails, archivos y códigos MFA. Conoce las mitigaciones.

Leer análisis 2 min

Amenazas

Ransomware DragonForce Oculta Backdoor en Microsoft Teams para Control C2

El grupo DragonForce emplea el Backdoor.Turn para camuflar tráfico de C2 dentro de los relevos legítimos de Microsoft Teams, evadiendo la detección tradicional con técnicas avanzadas como BYOVD.

Leer análisis 2 min

Amenazas

Microsoft advierte sobre campaña de malware Clipper CryptoBandits propagado por USB y Tor

Microsoft detalla la campaña de malware CryptoBandits que usa unidades USB y la red Tor para robar criptomonedas y datos del portapapeles en sistemas Windows. Proteja su organización.

Leer análisis 2 min

Amenazas

DragonForce usa Backdoor.Turn y Microsoft Teams para ocultar tráfico C2 en ataques de ransomware

DragonForce utiliza el backdoor Backdoor.Turn y abusa de los retransmisores de Microsoft Teams para ocultar el tráfico C2, evadiendo la detección en ataques de ransomware.

Leer análisis 3 min

Ciberataques

El gusano Miasma compromete 73 repositorios de Microsoft en GitHub mediante ataques a la cadena de suministro

Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.

Leer análisis 2 min

Amenazas

Resumen de Ciberseguridad: Gusano Miasma en GitHub, Zero-Day en Android y Riesgos de Suministro

Reporte semanal sobre ataques a repositorios de Microsoft, vulnerabilidades críticas en Android y el aumento de malware en paquetes npm y PyPI.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad RoguePlanet en Microsoft Defender permite acceso total nivel SYSTEM

Descubierto el exploit de día cero RoguePlanet que afecta a Windows 10 y 11 actualizados, permitiendo a atacantes obtener privilegios de administración máxima.

Leer análisis 2 min

Vulnerabilidades

Microsoft corrige récord de 206 vulnerabilidades, incluyendo tres fallos Zero-Day

Microsoft libera parches para 206 fallos, incluyendo vulnerabilidades críticas de ejecución remota de código (RCE) y fallos Zero-Day en Windows y BitLocker.

Leer análisis 2 min

Amenazas

Nueva variante de ataque ClickFix utiliza DNS y Nslookup para distribuir malware

Microsoft ha revelado detalles sobre una nueva versión de la táctica de ingeniería social conocida como ClickFix. En esta variante, los atacantes inducen a los usuarios a ejecutar comandos a través del diálogo ‘Ejecutar’ de Windows o la terminal de…

Leer análisis 2 min

Vulnerabilidades

Nueva vulnerabilidad Zero-Day en Google Chrome (CVE-2026-2441) bajo ataque activo: Actualice ahora

Google ha confirmado la existencia de una vulnerabilidad crítica de tipo ‘use-after-free’ en el motor de CSS de Chrome, identificada como CVE-2026-2441. Este fallo, con una puntuación de severidad de 8.8, está siendo explotado activamente por…

Leer análisis 1 min

Amenazas

Resumen Semanal de Ciberseguridad: Parches Zero-Day, Malware con IA y Amenazas en la Nube

Esta semana, el panorama de la ciberseguridad destaca cómo pequeñas brechas se están convirtiendo en grandes puntos de entrada, a menudo a través de herramientas y flujos de trabajo en los que los usuarios confían plenamente. Los atacantes están…

Leer análisis 2 min

Vulnerabilidades

Microsoft corrige vulnerabilidad crítica de escalada de privilegios en Windows Admin Center (CVE-2026-26119)

Microsoft ha divulgado la corrección de una vulnerabilidad de seguridad crítica en Windows Admin Center, identificada como CVE-2026-26119. Este fallo, que cuenta con una calificación de severidad de 8.8 sobre 10 en la escala CVSS, permitiría a un…

Leer análisis 1 min

Amenazas

Resumen Semanal de Ciberseguridad: Zero-Day en Dell, Malware con IA y Ataques DDoS Récord

La actualidad en ciberseguridad nos presenta un panorama de amenazas cada vez más diversificado y técnico. Entre lo más relevante de la semana se encuentra la explotación activa de una vulnerabilidad zero-day de severidad máxima (CVSS 10.0) en Dell…

Leer análisis 2 min

Amenazas

APT28 explota vulnerabilidad en Microsoft Office para ataques de espionaje

El grupo de ciberespionaje APT28, vinculado a la inteligencia rusa, está explotando activamente una vulnerabilidad crítica en Microsoft Office, identificada como CVE-2026-21509. Esta falla permite a los atacantes omitir medidas de seguridad y…

Leer análisis 1 min

Amenazas

Campaña de Malware DEAD#VAX: Nueva Amenaza que Utiliza Archivos VHD en IPFS para Desplegar AsyncRAT

Especialistas en ciberseguridad han detectado una sofisticada campaña de malware denominada DEAD#VAX, la cual utiliza una combinación de tácticas avanzadas para comprometer sistemas sin ser detectada. El ataque se inicia mediante correos…

Leer análisis 1 min

Vulnerabilidades

Hackers explotan falla crítica Metro4Shell en React Native CLI

El ecosistema de desarrollo de software se encuentra en alerta tras la detección de ataques activos que explotan la vulnerabilidad CVE-2025-11953, denominada ‘Metro4Shell’. Este fallo crítico afecta al servidor de desarrollo Metro dentro del paquete…

Leer análisis 1 min

Amenazas

Resumen Semanal de Ciberseguridad: Amenazas en IA, Ataques DDoS Récord y Riesgos en la Cadena de Suministro

El panorama de la ciberseguridad está evolucionando rápidamente, pasando de simples archivos maliciosos a la explotación sofisticada de los ecosistemas en los que las empresas confían. Esta semana, varios eventos destacan la necesidad de una…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades críticas en SolarWinds Web Help Desk permiten ciberataques de ejecución remota de código

Microsoft ha alertado sobre una serie de ciberataques que aprovechan vulnerabilidades críticas en SolarWinds Web Help Desk (WHD), permitiendo a los atacantes obtener acceso inicial a redes empresariales y tomar control total de los sistemas. Los…

Leer análisis 1 min

Vulnerabilidades

Hackers rusos explotan vulnerabilidad crítica en Microsoft Office tras parche de emergencia

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una campaña activa de ciberataques dirigida por el grupo de amenazas ruso APT28 (también conocido como Fancy Bear). Estos atacantes están explotando la…

Leer análisis 1 min

Amenazas

ShinyHunters intensifica ataques de vishing para robar códigos MFA y vulnerar plataformas SaaS

Mandiant, la firma de inteligencia de amenazas de Google, ha reportado una expansión en las actividades de grupos cibercriminales, incluyendo a los conocidos como ShinyHunters, que están utilizando ingeniería social avanzada para comprometer…

Leer análisis 2 min

Vulnerabilidades

SmarterMail corrige falla crítica de ejecución remota de código con puntaje de 9.3

SmarterTools ha publicado actualizaciones de seguridad críticas para su software de correo electrónico SmarterMail, abordando vulnerabilidades de alta severidad que podrían permitir a atacantes externos tomar el control total de los servidores…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad