Microsoft

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida

Microsoft ha revocado más de 200 certificados utilizados por el grupo de amenazas Vanilla Tempest (también conocido como Vice Society y Vice Spider) para firmar fraudulentamente binarios maliciosos en ataques de ransomware, específicamente en la distribución del ransomware Rhysida. La campaña se basa en engañar a los usuarios para que descarguen instaladores falsos de Microsoft […]

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida Read More »

Microsoft refuerza el modo IE en Edge tras ser utilizado como puerta trasera por hackers

Microsoft ha tomado medidas para fortalecer la seguridad del modo Internet Explorer (IE) en su navegador Edge, luego de recibir informes sobre la explotación de esta función por parte de atacantes. En agosto de 2025, se detectó que actores maliciosos estaban utilizando técnicas de ingeniería social combinadas con vulnerabilidades zero-day en el motor de JavaScript

Microsoft refuerza el modo IE en Edge tras ser utilizado como puerta trasera por hackers Read More »

Alerta de Microsoft: Piratas informáticos roban nóminas secuestrando cuentas de RR.HH. en la nube

Microsoft ha emitido una alerta sobre una creciente amenaza cibernética conocida como ‘Payroll Pirates’, orquestada por el grupo de atacantes Storm-2657. Este grupo se dedica a secuestrar cuentas de empleados en plataformas de software como servicio (SaaS) de recursos humanos, como Workday, con el objetivo final de desviar los pagos de salarios a cuentas controladas

Alerta de Microsoft: Piratas informáticos roban nóminas secuestrando cuentas de RR.HH. en la nube Read More »

Microsoft Outlook bloquea imágenes SVG inline para mitigar ataques de phishing y XSS

Microsoft ha anunciado que Outlook Web y el nuevo Outlook para Windows dejarán de mostrar imágenes SVG inline, una medida destinada a mitigar los crecientes ataques de phishing y cross-site scripting (XSS) que explotan esta funcionalidad. El cambio, que comenzó a implementarse a principios de septiembre de 2025, se espera que esté completo para mediados

Microsoft Outlook bloquea imágenes SVG inline para mitigar ataques de phishing y XSS Read More »

Nueva campaña de phishing impulsada por IA burla la seguridad del correo electrónico

Microsoft ha alertado sobre una sofisticada campaña de phishing dirigida principalmente a organizaciones en los Estados Unidos. Esta campaña se caracteriza por el uso de archivos SVG (Scalable Vector Graphics) maliciosos, cuyo código ha sido generado, presumiblemente, con la ayuda de modelos de lenguaje grandes (LLM). El objetivo principal de esta técnica es ofuscar el

Nueva campaña de phishing impulsada por IA burla la seguridad del correo electrónico Read More »

Nueva variante del malware XCSSET para macOS ataca a desarrolladores de Xcode

Microsoft Threat Intelligence ha detectado una nueva variante del malware XCSSET para macOS, que se caracteriza por atacar de forma selectiva e incorporar nuevas funcionalidades. Esta nueva versión mejora el robo de datos de navegadores, secuestra el portapapeles y optimiza sus mecanismos de persistencia. XCSSET es un malware modular para macOS que funciona como un

Nueva variante del malware XCSSET para macOS ataca a desarrolladores de Xcode Read More »

Brickstorm: Malware chino espía organizaciones estadounidenses durante más de un año

Se sospecha que hackers chinos han estado utilizando el malware Brickstorm en operaciones de espionaje persistentes a largo plazo contra organizaciones estadounidenses en los sectores tecnológico y legal. Brickstorm es una puerta trasera basada en Go, documentada por Google en abril de 2024, tras intrusiones relacionadas con China que se originaron en varios dispositivos perimetrales

Brickstorm: Malware chino espía organizaciones estadounidenses durante más de un año Read More »

Vulnerabilidad Crítica en Microsoft Entra ID Permite Suplantación de Administradores Globales

Se ha revelado una vulnerabilidad crítica en Microsoft Entra ID (anteriormente Azure Active Directory) que podría haber permitido a atacantes suplantar la identidad de cualquier usuario, incluyendo los administradores globales, en todos los tenants. Esta falla, identificada como CVE-2025-55241, recibió la máxima puntuación CVSS de 10.0. La vulnerabilidad se originaba en una validación de tokens

Vulnerabilidad Crítica en Microsoft Entra ID Permite Suplantación de Administradores Globales Read More »

Malware impulsado por GPT-4 genera ransomware y shells inversos: Amenaza emergente

Investigadores de ciberseguridad han descubierto un malware pionero llamado ‘MalTerminal’ que integra capacidades de modelos de lenguaje grandes (LLM). Este malware utiliza OpenAI GPT-4 para generar dinámicamente código malicioso, como ransomware y shells inversos. Aunque no se ha detectado en estado salvaje, su existencia marca una nueva era en la sofisticación de las amenazas cibernéticas.

Malware impulsado por GPT-4 genera ransomware y shells inversos: Amenaza emergente Read More »

Nueva Variante de FileFix Distribuye el Malware StealC a Través de Sitios de Phishing Multilingües

Investigadores de ciberseguridad han advertido sobre una nueva campaña que está utilizando una variante de la táctica de ingeniería social FileFix para distribuir el malware StealC, un ladrón de información. La campaña observada utiliza un sitio de phishing multilingüe altamente convincente, a menudo simulando ser una página de seguridad de Facebook, con técnicas anti-análisis y

Nueva Variante de FileFix Distribuye el Malware StealC a Través de Sitios de Phishing Multilingües Read More »