Etiqueta: phishing

Todos nuestros análisis relacionados con phishing.

Amenazas

Malware RatHat para Android Abusa de ADB y Persiste tras Desinstalación con IA

RatHat, un sofisticado malware Android de actores chinos, usa IA y ADB para persistir y controlar dispositivos, eludiendo la detección con técnicas avanzadas.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco Secure Email Gateway Explotada: Ejecución Remota de Comandos con Privilegios de Root

Una vulnerabilidad crítica (CVE-2026-76461) en Cisco Secure Email Gateway permite la ejecución remota de comandos con privilegios de root. Actualice para proteger su infraestructura.

Leer análisis 2 min

Ciberataques

Ataques sofisticados usan Passkeys y suplantación de CEO para comprometer cuentas de Microsoft Cloud

Microsoft advierte sobre campañas de phishing con IA para fraude ACH y secuestro de cuentas en la nube vía ingeniería social con temática de passkeys y MFA.

Leer análisis 3 min

Amenazas

Troyano Gigabud usa perfiles de trabajo Android para evadir detección de apps bancarias

El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.

Leer análisis 2 min

Ciberataques

Ataques de Vishing a ejecutivos roban datos de Microsoft 365 para extorsión

Detectan ataques de vishing contra ejecutivos que suplantan a soporte TI para robar datos de Microsoft 365 y realizar extorsiones, usando robo de token AitM y evasión de MFA.

Leer análisis 2 min

Amenazas

JSCeal: Malware de JavaScript Roba Sesiones de Google y Credenciales de Navegadores

Descubre JSCeal, un malware avanzado que evade la autenticación de Google al robar cookies de sesión, afectando navegadores Chromium y cuentas de criptomonedas mediante malvertising.

Leer análisis 3 min

Amenazas

Nuevo troyano StreamRat Android distribuye malware bancario vía Meta Ads

Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.

Leer análisis 2 min

Amenazas

Atacantes transforman Node.js en herramienta de distribución de malware en ataques dirigidos

Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.

Leer análisis 2 min

Amenazas

TerminalFix: El nuevo malware que usa CAPTCHAs falsos para infiltrarse en redes corporativas

Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.

Leer análisis 2 min

Amenazas

Ransomware Aurora integra IA en sus ataques: cómo los ciberdelincuentes usan herramientas como Cursor AI para comprometer empresas

El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.

Leer análisis 2 min

Tendencias

WhatsApp Refuerza Seguridad de Cuentas con Múltiples Passkeys y 2FA Avanzado

WhatsApp potencia la seguridad de sus cuentas con múltiples passkeys y una robusta verificación de dos pasos, fortaleciendo la resistencia al phishing para usuarios iOS y Android.

Leer análisis 2 min

Amenazas

Manic: Malware Android con técnica Wi-Fi mesh exfiltra datos de teléfonos offline

El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.

Leer análisis 3 min

Amenazas

Hackers Rusos Abusan Google OAuth y WhatsApp: Impacto en Seguridad de Cuentas Corporativas

Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.

Leer análisis 3 min

Amenazas

ToxicPanda 2.0 y GoldDigger: Nuevas Amenazas de Malware Bancario Android con Fraude en Dispositivos

Descubre cómo ToxicPanda 2.0 y GoldDigger expanden sus ataques de malware bancario en Android, empleando fraude en dispositivo, overlays y abuso de accesibilidad. Protege tus dispositivos móviles.

Leer análisis 3 min

Amenazas

TWINLOOT: Nuevo Malware Python que Explota Microsoft 365 para Robo de Credenciales

Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.

Leer análisis 2 min

Amenazas

WindRelay: Nuevo Malware Android Usa Teléfonos como Relés NFC para Fraude de Pagos

Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.

Leer análisis 2 min

Amenazas

Nuevas Backdoors PATCHCORD y SHEETCORD atacan Telcos y Crítica Infraestructura en Asia

Una nueva campaña de APT36 usa las backdoors PATCHCORD y SHEETCORD para atacar telecomunicaciones afganas e infraestructura crítica india.

Leer análisis 2 min

Amenazas

Lazarus explota Zero-Day de Windows (CVE-2026-68820) para obtener SYSTEM y desplegar backdoor

El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.

Leer análisis 2 min

Amenazas

Kimsuky potencia ataques con IA offline: Impacto en phishing y desarrollo de malware

El grupo norcoreano Kimsuky desarrolla una pila de IA offline para crear phishing indetectable y automatizar malware. Conozca cómo proteger su empresa.

Leer análisis 2 min

Vulnerabilidades

Nuevos ataques a Passkeys: Amenazas a la autenticación sin contraseñas y MFA

Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.

Leer análisis 3 min

Amenazas

Gunra Ransomware explota Fortinet y Schneider Electric: Impacto en infraestructura crítica

CISA y FBI alertan sobre Gunra Ransomware. Explota vulnerabilidades en Fortinet y Schneider Electric para atacar infraestructura crítica, usando doble extorsión y tácticas avanzadas.

Leer análisis 2 min

Amenazas

Ataque AitM Phishing: Secuestro de Cuentas Microsoft 365 para Datos Financieros y de Nómina

Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.

Leer análisis 3 min

Amenazas

Nuevo servicio PhaaS 'Greatness' evade MFA y roba tokens con phishing de código de dispositivo

El PhaaS 'Greatness' ahora usa phishing de código de dispositivo para evadir MFA y robar tokens de acceso de usuarios de Microsoft 365 y Google Workspace, exponiendo cuentas.

Leer análisis 3 min

Amenazas

HollowFrame y Matryoshka: Malware Multi-etapa Oculto en Ataques Spear-Phishing

Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad