Etiqueta: microsoft

Todos nuestros análisis relacionados con microsoft.

Vulnerabilidades

Microsoft parcha vulnerabilidad crítica CVSS 10.0 en Azure AI Foundry y otros servicios

Microsoft corrige una falla CVSS 10.0 en Azure AI Foundry para escalada de privilegios. Detalles de otras vulnerabilidades en Azure, M365 y Windows, y la importancia de parches y SOC.

Leer análisis 3 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis 3 min

Ciberataques

Ataques de Vishing a ejecutivos roban datos de Microsoft 365 para extorsión

Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.

Leer análisis 2 min

Vulnerabilidades

Exploit público para vulnerabilidades RCE en Telerik UI (ASP.NET AJAX): parche urgente

Se libera un exploit público para Telerik UI para ASP.NET AJAX, permitiendo RCE no autenticado en sistemas con configuraciones específicas. Actualizar es clave.

Leer análisis 3 min

Amenazas

TerminalFix: El nuevo malware que usa CAPTCHAs falsos para infiltrarse en redes corporativas

Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Next.js Permiten Ejecución Remota de Código (RCE) sin Autenticación

Next.js lanza parches para dos vulnerabilidades críticas (CVE-2026-75604, GHSA-2xp9-vwfh-vxw4) que permiten RCE sin autenticación por AVIF y path traversal en Windows. Actualiza tus apps Next.js.

Leer análisis 2 min

Amenazas

Ransomware Aurora integra IA en sus ataques: cómo los ciberdelincuentes usan herramientas como Cursor AI para comprometer empresas

El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.

Leer análisis 2 min

Ciberataques

UAT-10147: Ciberdelincuentes Usan IA para Escalar Ataques a Servidores Windows y Linux

El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.

Leer análisis 3 min

Amenazas

Hackers Rusos Abusan Google OAuth y WhatsApp: Impacto en Seguridad de Cuentas Corporativas

Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidad Crítica de RCE en Microsoft Entra ID (CVSS 10.0) Explotada en Ataques Reales

Exploramos la vulnerabilidad crítica (CVE-2026-69836) de ejecución remota de código en Microsoft Entra ID, ya mitigada, y su impacto en la seguridad de identidad.

Leer análisis 1 min

Amenazas

TWINLOOT: Nuevo Malware Python que Explota Microsoft 365 para Robo de Credenciales

Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades en macOS, SharePoint, VMware vCenter y Microsoft IKE

La CISA ha alertado sobre la explotación activa de CVEs críticas en Apple macOS, Microsoft SharePoint, VMware vCenter y Microsoft IKE. Conoce los CVEs y cómo proteger tus sistemas con parches urgentes.

Leer análisis 2 min

Amenazas

Mustang Panda Potencia CoolClient con Rootkit Firmado en Windows para Evasión Avanzada

El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.

Leer análisis 2 min

Vulnerabilidades

Ataques Explotan Bypass de Autenticación Crítico en SharePoint tras Liberación de PoC

Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.

Leer análisis 2 min

Amenazas

Lazarus explota Zero-Day de Windows (CVE-2026-68820) para obtener SYSTEM y desplegar backdoor

El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.

Leer análisis 2 min

Vulnerabilidades

ShieldBreak: Bypass de Zero-Day en Microsoft Defender con Acceso SYSTEM Revelado

Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.

Leer análisis 2 min

Vulnerabilidades

Alerta: Cadena de Exploits en SharePoint Permite Ejecución Remota de Código Sin Autenticación (RCE)

Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.

Leer análisis 2 min

Vulnerabilidades

Microsoft lanza parches urgentes: zero-day activo en Windows y fallas críticas

Microsoft publica 398 parches, incluyendo un zero-day de Windows bajo ataque activo (CVE-2026-68820) y RCEs críticos. Proteja sus sistemas con las últimas actualizaciones de seguridad.

Leer análisis 2 min

Vulnerabilidades

Nuevos ataques a Passkeys: Amenazas a la autenticación sin contraseñas y MFA

Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.

Leer análisis 3 min

Ciberataques

NatJack: Nuevos Ataques Secuestran Sesiones TCP y Suplantan DNS Vía Manipulación de NAT

Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.

Leer análisis 2 min

Amenazas

Malware Abusa Claves de Windows Hello for Business para Acceso Persistente en Entra ID

Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.

Leer análisis 3 min

Amenazas

Ataque AitM Phishing: Secuestro de Cuentas Microsoft 365 para Datos Financieros y de Nómina

Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.

Leer análisis 3 min

Amenazas

Nuevo servicio PhaaS 'Greatness' evade MFA y roba tokens con phishing de código de dispositivo

El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidad en Google Password Manager permite a malware secuestrar cuentas con Passkeys

Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad