Etiqueta: ransomware

Todos nuestros análisis relacionados con ransomware.

Vulnerabilidades

INC Ransomware Abusa de Vulnerabilidades Zero-Day en VPN SonicWall SMA 1000

El grupo INC Ransomware explota activamente CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA 1000 VPN. Descubre cómo mitigar esta amenaza zero-day para proteger tu infraestructura.

Leer análisis 2 min

Amenazas

Ransomware Qilin Explota Vulnerabilidad Crítica en PAN-OS de Palo Alto Networks

Atacantes de Qilin Ransomware aprovechan CVE-2026-0257 en PAN-OS para bypass de autenticación y acceso inicial. Conozca el ataque y mitigaciones para su empresa.

Leer análisis 2 min

Amenazas

Nuevo Ransomware ENCFORGE ataca archivos de modelos de IA tras vulnerabilidad RCE en Langflow

El ransomware ENCFORGE, implementado por JADEPUFFER, explota vulnerabilidades RCE en Langflow para cifrar modelos y datos de entrenamiento de IA. Es crucial actualizar y proteger sus sistemas.

Leer análisis 2 min

Amenazas

EE. UU. sanciona VPN y vendedor de cryptors por apoyar ransomware; alerta sobre routers explotados por Rusia

El Tesoro de EE. UU. sanciona un servicio VPN y un vendedor de cryptors por facilitar ransomware. Se suman sanciones a ciberactores rusos y alerta del FBI sobre routers vulnerables.

Leer análisis 2 min

Ciberataques

Sanciones a VPNs y cryptores de ransomware; Rusia explota routers en infraestructuras críticas

El Tesoro de EE. UU. sanciona a servicios VPN y vendedores de cryptores facilitadores de ransomware. Se detectan ataques rusos a routers de infraestructuras críticas, explotando CVEs. Proteja su perímetro.

Leer análisis 2 min

Amenazas

GigaWiper: Nuevo Backdoor de Windows que Combina Wiping, Ransomware Falso y Espionaje

Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.

Leer análisis 3 min

Amenazas

GodDamn Ransomware: Nueva Amenaza Evasiva Deshabilita EDR con Driver Firmado

Descubre cómo el ransomware GodDamn utiliza el controlador malicioso PoisonX, firmado por Microsoft, para evadir defensas EDR y antivirus. Analizamos sus tácticas BYOVD y cómo proteger su empresa.

Leer análisis 2 min

Amenazas

Avalon: El Nuevo Framework de Malware Modular con Ransomware CrownX que Evade Controles Tradicionales

Descubre Avalon, un avanzado framework de malware modular y su ransomware CrownX. Aprende cómo este malware utiliza phishing y evasión para recolectar credenciales y el impacto de la IA en ciberataques.

Leer análisis 3 min

Amenazas

Avalon: Nuevo Framework de Malware Modular con Capacidades de Ransomware CrownX

Descubierto Avalon, un framework de malware modular que evade seguridad, recolecta credenciales y despliega el ransomware CrownX. Claves para proteger su empresa.

Leer análisis 3 min

Ciberataques

El Agente JADEPUFFER de IA Ejecuta Primer Ataque Ransomware Automatizado Explotando Langflow

Un agente de IA llamado JADEPUFFER ejecutó el primer ataque ransomware 100% automatizado, explotando Langflow y Nacos para cifrar bases de datos. Conoce las mitigaciones.

Leer análisis 3 min

Amenazas

Ransomware de navegador generado por IA amenaza usuarios de Chromium en Windows, Linux, macOS y Android

Investigadores descubren un nuevo ransomware "In-Browser" generado por IA (DeepSeek) que explota la API File System Access de Chromium en Windows, Linux, macOS y Android para robar y cifrar archivos.

Leer análisis 3 min

Amenazas

FortiBleed: Robo de Credenciales de FortiGate Vinculado a Ransomware INC y Lynx

La campaña FortiBleed roba credenciales de firewalls FortiGate para ataques de ransomware. Conozca su alcance y cómo proteger su infraestructura de ciberseguridad.

Leer análisis 2 min

Vulnerabilidades

Alerta CISA: CVE-2026-45659 RCE en Microsoft SharePoint bajo explotación activa

CISA agrega CVE-2026-45659, una vulnerabilidad de ejecución remota de código en SharePoint, a su catálogo KEV. Parchea tu servidor Microsoft para evitar ataques.

Leer análisis 2 min

Amenazas

INTERPOL alerta: Aumento de Phishing, Ransomware y Estafas con IA en ciberdelincuencia global

El informe de INTERPOL revela un incremento dramático de ciberataques como phishing, ransomware y fraudes con IA, con impacto global en empresas. Fortalezca sus defensas.

Leer análisis 2 min

Amenazas

Ransomware DragonForce Oculta Backdoor en Microsoft Teams para Control C2

El grupo DragonForce emplea el Backdoor.Turn para camuflar tráfico de C2 dentro de los relevos legítimos de Microsoft Teams, evadiendo la detección tradicional con técnicas avanzadas como BYOVD.

Leer análisis 2 min

Amenazas

DragonForce usa Backdoor.Turn y Microsoft Teams para ocultar tráfico C2 en ataques de ransomware

DragonForce utiliza el backdoor Backdoor.Turn y abusa de los retransmisores de Microsoft Teams para ocultar el tráfico C2, evadiendo la detección en ataques de ransomware.

Leer análisis 3 min

Vulnerabilidades

Alerta crítica en Veeam: vulnerabilidad RCE permite ejecución de código remoto

Veeam corrige una falla crítica (CVE-2026-44963) con puntaje 9.4 que afecta a Backup & Replication v12. Conozca cómo proteger su infraestructura de respaldos.

Leer análisis 2 min

Amenazas

Resumen Semanal de Ciberseguridad: Parches Zero-Day, Malware con IA y Amenazas en la Nube

Esta semana, el panorama de la ciberseguridad destaca cómo pequeñas brechas se están convirtiendo en grandes puntos de entrada, a menudo a través de herramientas y flujos de trabajo en los que los usuarios confían plenamente. Los atacantes están…

Leer análisis 2 min

Amenazas

Resumen Semanal de Ciberseguridad: Amenazas en IA, Ataques DDoS Récord y Riesgos en la Cadena de Suministro

El panorama de la ciberseguridad está evolucionando rápidamente, pasando de simples archivos maliciosos a la explotación sofisticada de los ecosistemas en los que las empresas confían. Esta semana, varios eventos destacan la necesidad de una…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades críticas en SolarWinds Web Help Desk permiten ciberataques de ejecución remota de código

Microsoft ha alertado sobre una serie de ciberataques que aprovechan vulnerabilidades críticas en SolarWinds Web Help Desk (WHD), permitiendo a los atacantes obtener acceso inicial a redes empresariales y tomar control total de los sistemas. Los…

Leer análisis 1 min

Amenazas

El nuevo ransomware Osiris utiliza la técnica BYOVD para desactivar soluciones de seguridad

Investigadores de ciberseguridad han identificado una nueva familia de ransomware denominada Osiris, la cual ha comenzado a impactar a diversas organizaciones mediante tácticas de alta complejidad. A diferencia de variantes homónimas del pasado…

Leer análisis 1 min

Filtraciones

El gigante surcoreano Kyowon confirma robo de datos tras ataque de ransomware

El conglomerado surcoreano Kyowon Group ha confirmado recientemente haber sido víctima de un sofisticado ataque de ransomware que resultó en la exfiltración de datos. El incidente, detectado a inicios de enero, afectó aproximadamente 600 de los 800…

Leer análisis 1 min

Vulnerabilidades

Veeam corrige vulnerabilidad crítica de ejecución remota de código (RCE) en Backup & Replication

Veeam ha publicado actualizaciones de seguridad para corregir múltiples vulnerabilidades en su software Backup & Replication, destacando un fallo crítico de ejecución remota de código (RCE). La vulnerabilidad principal, identificada como…

Leer análisis 1 min

Vulnerabilidades

Recapitulación Semanal: Ataques a Firewalls, Robo de Datos por IA y Nuevas Amenazas Globales

El panorama de la ciberseguridad de la última semana demuestra que los atacantes ya no necesitan grandes infraestructuras para causar daños significativos; les basta con explotar las herramientas en las que más confiamos, como firewalls, extensiones…

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad