Todos nuestros análisis relacionados con microsoft.
Microsoft corrige una falla CVSS 10.0 en Azure AI Foundry para escalada de privilegios. Detalles de otras vulnerabilidades en Azure, M365 y Windows, y la importancia de parches y SOC.
Leer análisis → 3 min
Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.
Leer análisis → 3 min
Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.
Leer análisis → 2 min
Se libera un exploit público para Telerik UI para ASP.NET AJAX, permitiendo RCE no autenticado en sistemas con configuraciones específicas. Actualizar es clave.
Leer análisis → 3 min
Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.
Leer análisis → 2 min
Next.js lanza parches para dos vulnerabilidades críticas (CVE-2026-75604, GHSA-2xp9-vwfh-vxw4) que permiten RCE sin autenticación por AVIF y path traversal en Windows. Actualiza tus apps Next.js.
Leer análisis → 2 min
El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.
Leer análisis → 2 min
El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.
Leer análisis → 3 min
Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.
Leer análisis → 3 min
Exploramos la vulnerabilidad crítica (CVE-2026-69836) de ejecución remota de código en Microsoft Entra ID, ya mitigada, y su impacto en la seguridad de identidad.
Leer análisis → 1 min
Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.
Leer análisis → 2 min
La CISA ha alertado sobre la explotación activa de CVEs críticas en Apple macOS, Microsoft SharePoint, VMware vCenter y Microsoft IKE. Conoce los CVEs y cómo proteger tus sistemas con parches urgentes.
Leer análisis → 2 min
El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.
Leer análisis → 2 min
Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.
Leer análisis → 2 min
El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.
Leer análisis → 2 min
Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.
Leer análisis → 2 min
Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.
Leer análisis → 2 min
Microsoft publica 398 parches, incluyendo un zero-day de Windows bajo ataque activo (CVE-2026-68820) y RCEs críticos. Proteja sus sistemas con las últimas actualizaciones de seguridad.
Leer análisis → 2 min
Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.
Leer análisis → 3 min
Descubren NatJack, una nueva clase de ataques que manipula tablas NAT para secuestrar sesiones TCP y suplantar DNS en Windows y Linux. Conoce cómo proteger tu infraestructura.
Leer análisis → 2 min
Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.
Leer análisis → 3 min
Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.
Leer análisis → 3 min
El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.
Leer análisis → 3 min
Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.
Leer análisis → 2 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad