Ransomware

Malware impulsado por GPT-4 genera ransomware y shells inversos: Amenaza emergente

Investigadores de ciberseguridad han descubierto un malware pionero llamado ‘MalTerminal’ que integra capacidades de modelos de lenguaje grandes (LLM). Este malware utiliza OpenAI GPT-4 para generar dinámicamente código malicioso, como ransomware y shells inversos. Aunque no se ha detectado en estado salvaje, su existencia marca una nueva era en la sofisticación de las amenazas cibernéticas. […]

Malware impulsado por GPT-4 genera ransomware y shells inversos: Amenaza emergente Read More »

CountLoader: Nueva Amenaza de Ransomware Ruso con Múltiples Versiones de Loader

Investigadores de ciberseguridad han identificado un nuevo malware loader, denominado CountLoader, que está siendo utilizado por grupos de ransomware rusos para la entrega de herramientas de post-explotación tales como Cobalt Strike, AdaptixC2 y el troyano de acceso remoto PureHVNC RAT. Según análisis, CountLoader estaría siendo utilizado como parte del conjunto de herramientas de un Initial

CountLoader: Nueva Amenaza de Ransomware Ruso con Múltiples Versiones de Loader Read More »

Importante firma de capital riesgo Insight Partners notifica brecha de ransomware a miles de usuarios

Insight Partners, una firma de capital riesgo y capital privado con sede en Nueva York, está alertando a miles de personas cuya información personal fue sustraída durante un ataque de ransomware. La compañía reveló el incidente de ciberseguridad en febrero, informando que un actor malicioso accedió a su red tras un “sofisticado ataque de ingeniería

Importante firma de capital riesgo Insight Partners notifica brecha de ransomware a miles de usuarios Read More »

Nuevo Ransomware HybridPetya evade Secure Boot UEFI con exploit CVE-2024-7344

Investigadores de ciberseguridad han descubierto una nueva variante de ransomware llamada HybridPetya, que recuerda al conocido malware Petya/NotPetya. Lo más preocupante es su capacidad para evadir el mecanismo Secure Boot en sistemas UEFI (Unified Extensible Firmware Interface) aprovechando la vulnerabilidad CVE-2024-7344, que ya ha sido parcheada. Según la empresa eslovaca de ciberseguridad ESET, muestras de

Nuevo Ransomware HybridPetya evade Secure Boot UEFI con exploit CVE-2024-7344 Read More »

Senador de EE.UU. Pide Investigación a Microsoft por Negligencia en Ciberseguridad Ligada a Ransomware

El senador estadounidense Ron Wyden ha solicitado a la Comisión Federal de Comercio (FTC) que investigue a Microsoft por lo que califica como “negligencia grave en ciberseguridad”, que permitió la ejecución de ataques de ransomware contra infraestructuras críticas en Estados Unidos, incluyendo el sector de la salud. La petición se basa en información obtenida tras

Senador de EE.UU. Pide Investigación a Microsoft por Negligencia en Ciberseguridad Ligada a Ransomware Read More »

Ataques de Ransomware Akira explotan vulnerabilidades y malas configuraciones en SonicWall SSL VPN

El grupo de ransomware Akira ha intensificado sus ataques contra dispositivos SonicWall SSL VPN, aprovechando tanto vulnerabilidades de seguridad como configuraciones deficientes para infiltrarse en redes corporativas. Según informes de Rapid7 y SonicWall, los atacantes están explotando una vulnerabilidad de un año de antigüedad (CVE-2024-40766) donde las contraseñas de usuarios locales no se restablecen durante

Ataques de Ransomware Akira explotan vulnerabilidades y malas configuraciones en SonicWall SSL VPN Read More »

Descubierto RatOn: Nuevo malware Android con capacidades de fraude bancario y ataques NFC

Un nuevo malware para Android llamado RatOn ha evolucionado desde una herramienta básica capaz de realizar ataques de retransmisión Near Field Communication (NFC) a un sofisticado troyano de acceso remoto con capacidades de Sistema de Transferencia Automatizada (ATS) para cometer fraude de dispositivos. RatOn fusiona los ataques de superposición tradicionales con transferencias automáticas de dinero

Descubierto RatOn: Nuevo malware Android con capacidades de fraude bancario y ataques NFC Read More »

Recapitulación Semanal de Ciberseguridad: Bootkits, Ataques con IA, Brechas en la Cadena de Suministro y más

La semana pasada, el panorama de la ciberseguridad estuvo marcado por la sofisticación y la persistencia de las amenazas. Los atacantes están apuntando a las relaciones complejas que sustentan las empresas, desde las cadenas de suministro hasta las asociaciones estratégicas. Con nuevas regulaciones y el auge de los ataques impulsados por la IA, las decisiones

Recapitulación Semanal de Ciberseguridad: Bootkits, Ataques con IA, Brechas en la Cadena de Suministro y más Read More »

Vulnerabilidad en Windows Permite Despliegue de Ransomware PipeMagic RansomExx

Investigadores de ciberseguridad han descubierto la explotación de una vulnerabilidad ya parcheada en Microsoft Windows, que permite a actores maliciosos desplegar el malware PipeMagic en ataques de ransomware RansomExx. El ataque se basa en la vulnerabilidad CVE-2025-29824, una falla de escalación de privilegios que afecta al sistema de archivos de registro común de Windows (CLFS).

Vulnerabilidad en Windows Permite Despliegue de Ransomware PipeMagic RansomExx Read More »