Microsoft

Google Alerta sobre Nuevas Familias de Malware Impulsadas por IA

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha detectado un aumento en el uso de la inteligencia artificial por parte de actores maliciosos para desarrollar nuevas familias de malware. Esta nueva generación de malware integra modelos de lenguaje grandes (LLM) durante su ejecución, permitiendo una modificación dinámica que alcanza niveles de versatilidad operativa […]

Google Alerta sobre Nuevas Familias de Malware Impulsadas por IA Read More »

PROMPTFLUX: Nuevo Malware que Usa Gemini AI para Evolucionar y Evadir la Detección

Google ha descubierto PROMPTFLUX, un malware escrito en Visual Basic Script (VBScript) que interactúa con la API de Gemini AI para solicitar técnicas específicas de ofuscación y evasión, facilitando la auto-modificación ‘justo a tiempo’. Esto permite al malware evadir la detección basada en firmas estáticas. El componente ‘Thinking Robot’ de PROMPTFLUX consulta periódicamente a Gemini

PROMPTFLUX: Nuevo Malware que Usa Gemini AI para Evolucionar y Evadir la Detección Read More »

Vulnerabilidad Crítica en WSUS de Windows Server Siendo Explotada en Ataques Activos

INGENIERÍA TELEMÁTICA SAS informa sobre la explotación activa de la vulnerabilidad CVE-2025-59287 en Windows Server Update Services (WSUS). Esta vulnerabilidad crítica de ejecución remota de código (RCE) afecta a los servidores Windows con el rol WSUS habilitado, permitiendo a atacantes ejecutar código malicioso con privilegios SYSTEM. La vulnerabilidad, identificada como CVE-2025-59287, tiene un puntaje de

Vulnerabilidad Crítica en WSUS de Windows Server Siendo Explotada en Ataques Activos Read More »

Explotación Activa de Vulnerabilidad Crítica en Microsoft WSUS (CVE-2025-59287)

Microsoft ha emitido actualizaciones de seguridad de emergencia para corregir una vulnerabilidad crítica en Windows Server Update Services (WSUS), identificada como CVE-2025-59287. Esta vulnerabilidad, con una puntuación CVSS de 9.8, permite la ejecución remota de código por parte de atacantes no autenticados, lo que significa que pueden tomar control de los sistemas afectados sin necesidad

Explotación Activa de Vulnerabilidad Crítica en Microsoft WSUS (CVE-2025-59287) Read More »

Actores Chinos Explotan Vulnerabilidad ToolShell en SharePoint tras Parche de Microsoft

Después de la publicación y el lanzamiento del parche de seguridad de julio de 2025 de Microsoft, grupos de amenazas vinculados a China aprovecharon la vulnerabilidad de seguridad **ToolShell** en Microsoft SharePoint para infiltrarse en una empresa de telecomunicaciones en Medio Oriente. Otros objetivos incluyeron departamentos gubernamentales en un país africano, agencias gubernamentales en Sudamérica,

Actores Chinos Explotan Vulnerabilidad ToolShell en SharePoint tras Parche de Microsoft Read More »

Campaña PassiveNeuron: APT ataca organizaciones con malware Neursite y NeuralExecutor

Una nueva campaña de ciberespionaje, denominada PassiveNeuron, está dirigida a organizaciones gubernamentales, financieras e industriales en Asia, África y Latinoamérica. Descubierta por Kaspersky, la actividad maliciosa se detectó inicialmente en noviembre de 2024, revelando ataques dirigidos a entidades gubernamentales en América Latina y el este de Asia desde junio, empleando familias de malware nunca antes

Campaña PassiveNeuron: APT ataca organizaciones con malware Neursite y NeuralExecutor Read More »

Nueva Backdoor .NET CAPI Dirigida a Empresas Rusas de Automoción y E-commerce mediante Phishing

Investigadores de ciberseguridad han revelado una nueva campaña que probablemente ha tenido como objetivo los sectores de automoción y comercio electrónico rusos con un malware .NET previamente no documentado llamado CAPI Backdoor. La cadena de ataque implica la distribución de correos electrónicos de phishing que contienen un archivo ZIP para desencadenar la infección. El análisis

Nueva Backdoor .NET CAPI Dirigida a Empresas Rusas de Automoción y E-commerce mediante Phishing Read More »

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida

Microsoft ha anunciado la revocación de más de 200 certificados que estaban siendo utilizados por el grupo de ciberdelincuentes Vanilla Tempest (también conocido como Vice Society y Vice Spider) para firmar fraudulentamente binarios maliciosos, específicamente en campañas de ransomware Rhysida. Esta acción se produjo tras la detección de la actividad a finales de septiembre de

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida Read More »

Alerta de Ciberseguridad: Ataques a MS Teams, Robo de Criptomonedas y Vulnerabilidades Críticas

Este boletín de amenazas destaca una serie de riesgos emergentes en el panorama de la ciberseguridad. Los atacantes están combinando ingeniería social, manipulación impulsada por IA y la explotación de la nube para comprometer objetivos. A continuación, se detallan algunos de los incidentes más relevantes: * **Abuso de Microsoft Teams:** Los atacantes están explotando Teams

Alerta de Ciberseguridad: Ataques a MS Teams, Robo de Criptomonedas y Vulnerabilidades Críticas Read More »

Microsoft frustra ataques de ransomware Rhysida dirigidos a usuarios de Teams

Microsoft ha desarticulado una serie de ataques de ransomware Rhysida que se estaban llevando a cabo a principios de octubre, mediante la revocación de más de 200 certificados utilizados para firmar instaladores maliciosos de Teams. El grupo de amenazas Vanilla Tempest, responsable de estos ataques, utilizó dominios que simulaban ser de Microsoft Teams, como teams-install[.]top,

Microsoft frustra ataques de ransomware Rhysida dirigidos a usuarios de Teams Read More »