Todos nuestros análisis relacionados con microsoft.
Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.
Leer análisis → 2 min
Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.
Leer análisis → 3 min
Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.
Leer análisis → 3 min
El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.
Leer análisis → 3 min
Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.
Leer análisis → 2 min
Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.
Leer análisis → 2 min
Ciberatacantes de Laundry Bear (TA488) utilizan una vulnerabilidad XSS en Outlook Web Access para mantener acceso persistente a buzones de correo. Es crucial aplicar parches.
Leer análisis → 2 min
El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.
Leer análisis → 2 min
Vulnerabilidad Certighost (CVE-2026-54121) en Active Directory Certificate Services permite a usuarios de bajo privilegio suplantar un Controlador de Dominio. Impacto y mitigaciones.
Leer análisis → 3 min
Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.
Leer análisis → 2 min
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server (CVE-2026-50522) está siendo explotada activamente. Es crucial aplicar los parches y rotar credenciales.
Leer análisis → 1 min
Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.
Leer análisis → 3 min
HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.
Leer análisis → 3 min
CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.
Leer análisis → 2 min
Un investigador expone una nueva vulnerabilidad zero-day (LegacyHive) en Windows, de elevación de privilegios, sin parche tras el Patch Tuesday. Conozca su impacto y mitigaciones.
Leer análisis → 2 min
Microsoft Patch Tuesday de julio de 2026 corrige un número récord de 622 fallas, destacando dos zero-days críticos en SharePoint Server y Active Directory Federation Services ya explotados.
Leer análisis → 3 min
Descubre cómo operaciones de phishing sofisticadas utilizan Evilginx y el abuso del flujo de código de dispositivo para evadir la MFA en Microsoft 365. Conoce las mitigaciones clave con políticas de Acceso Condicional.
Leer análisis → 3 min
Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.
Leer análisis → 3 min
Ciberdelincuentes utilizan vishing y kits de phishing avanzados para engañar a usuarios de Microsoft 365 y registrar sus propias passkeys, obteniendo acceso no autorizado a cuentas corporativas.
Leer análisis → 2 min
Descubra cómo el ataque HalluSquatting explota las 'alucinaciones' de la IA para engañar a asistentes de codificación y desplegar malware. Conozca las mitigaciones.
Leer análisis → 3 min
CISA agrega CVE-2026-45659, una vulnerabilidad de ejecución remota de código en SharePoint, a su catálogo KEV. Parchea tu servidor Microsoft para evitar ataques.
Leer análisis → 2 min
Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.
Leer análisis → 2 min
Microsoft advierte sobre phishing 'Photo ZIP' dirigido a hoteles, usando Node.js y 'authentication laundering' para implantar malware TonRAT y obtener acceso persistente.
Leer análisis → 2 min
Microsoft confirma una vulnerabilidad zero-day en Defender (CVE-2026-50656) que permite escalada de privilegios. Se espera un parche, pero afecta la protección en tiempo real.
Leer análisis → 2 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad