Todos nuestros análisis relacionados con phishing.
El grupo BlueNoroff despliega kits de phishing avanzados, suplantando Zoom y Microsoft Teams para robar datos, secuestrar sesiones de Telegram y comprometer monederos de criptomonedas.
Leer análisis → 2 min
Investigación revela cómo el phishing en la industria de seguros ha pasado a secuestrar cuentas en tiempo real, superando el MFA con kits avanzados como InsureOTP.
Leer análisis → 2 min
Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.
Leer análisis → 3 min
Un servidor expuesto reveló un toolkit de phishing con IA y una campaña de malware WebDAV que afectó a usuarios en México. Descubre el CVE-2025-33053 y cómo protegerte.
Leer análisis → 2 min
El framework OkoBot inyecta phishing de frases semilla en aplicaciones de Ledger y Trezor, afectando a usuarios en más de 25 países. Conozca cómo proteger sus activos digitales.
Leer análisis → 3 min
Descubre cómo operaciones de phishing sofisticadas utilizan Evilginx y el abuso del flujo de código de dispositivo para evadir la MFA en Microsoft 365. Conoce las mitigaciones clave con políticas de Acceso Condicional.
Leer análisis → 3 min
Ciberdelincuentes utilizan vishing y kits de phishing avanzados para engañar a usuarios de Microsoft 365 y registrar sus propias passkeys, obteniendo acceso no autorizado a cuentas corporativas.
Leer análisis → 2 min
Descubre Avalon, un avanzado framework de malware modular y su ransomware CrownX. Aprende cómo este malware utiliza phishing y evasión para recolectar credenciales y el impacto de la IA en ciberataques.
Leer análisis → 3 min
Descubierto Avalon, un framework de malware modular que evade seguridad, recolecta credenciales y despliega el ransomware CrownX. Claves para proteger su empresa.
Leer análisis → 3 min
Investigadores descubren un nuevo ransomware "In-Browser" generado por IA (DeepSeek) que explota la API File System Access de Chromium en Windows, Linux, macOS y Android para robar y cifrar archivos.
Leer análisis → 3 min
Descubre cómo los atacantes registran dominios falsos generados por IA para lanzar campañas de phishing y malware, evadiendo las defensas tradicionales. Aprende a protegerte.
Leer análisis → 2 min
Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.
Leer análisis → 2 min
Microsoft advierte sobre phishing 'Photo ZIP' dirigido a hoteles, usando Node.js y 'authentication laundering' para implantar malware TonRAT y obtener acceso persistente.
Leer análisis → 2 min
Google detalla STOCKSTAY, un backdoor .NET de Turla usado en ataques de ciberespionaje a Ucrania y Europa. Conoce su funcionamiento, módulos y vectores de infección.
Leer análisis → 2 min
Descubre Rokarolla, un troyano bancario Android que roba PINs, códigos SMS y fondos de criptomonedas. Protege a tu empresa de este sofisticado malware.
Leer análisis → 2 min
El informe de INTERPOL revela un incremento dramático de ciberataques como phishing, ransomware y fraudes con IA, con impacto global en empresas. Fortalezca sus defensas.
Leer análisis → 2 min
El grupo APT37 (ScarCruft) usa alertas falsas de seguridad de Microsoft para desplegar NarwhalRAT, un malware sofisticado que roba datos. Phishing avanzado que exige protección.
Leer análisis → 2 min
Descubre cómo una red china usó la IA Gemini de Google para crear sofisticados ataques de smishing y phishing, y cómo proteger a tu empresa.
Leer análisis → 2 min
Meta detecta nuevas campañas de spear-phishing vinculadas al grupo NSO y recomienda endurecer la configuración de seguridad en dispositivos móviles corporativos.
Leer análisis → 2 min
Investigadores del Grupo de Inteligencia de Amenazas de Google (GTIG) han identificado a un nuevo actor de amenazas que utiliza un malware previamente no documentado llamado CANFAIL para atacar organizaciones clave en Ucrania. Este grupo…
Leer análisis → 2 min
Microsoft ha revelado detalles sobre una nueva versión de la táctica de ingeniería social conocida como ClickFix. En esta variante, los atacantes inducen a los usuarios a ejecutar comandos a través del diálogo ‘Ejecutar’ de Windows o la terminal de…
Leer análisis → 2 min
Investigadores de ciberseguridad han alertado sobre el surgimiento de un nuevo troyano bancario para Android denominado ‘Massiv’. Este malware se distribuye principalmente a través de campañas de phishing por SMS que invitan a los usuarios a…
Leer análisis → 1 min
Esta semana, el panorama de la ciberseguridad destaca cómo pequeñas brechas se están convirtiendo en grandes puntos de entrada, a menudo a través de herramientas y flujos de trabajo en los que los usuarios confían plenamente. Los atacantes están…
Leer análisis → 2 min
Especialistas en ciberseguridad han descubierto PromptSpy, una innovadora amenaza para Android que marca un hito al ser el primer malware documentado en abusar de la inteligencia artificial generativa Gemini, de Google, para optimizar sus…
Leer análisis → 2 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad