Etiqueta: seguridad-nube

Todos nuestros análisis relacionados con seguridad-nube.

Amenazas

Malware Abusa Claves de Windows Hello for Business para Acceso Persistente en Entra ID

Investigadores revelan cómo malware en Windows abusa de claves Hello for Business para acceso persistente a Microsoft Entra ID. Conozca el riesgo y las mitigaciones esenciales.

Leer análisis 3 min

Amenazas

Ataque AitM Phishing: Secuestro de Cuentas Microsoft 365 para Datos Financieros y de Nómina

Campaña de phishing AitM secuestra cuentas de Microsoft 365 para robar credenciales y datos de nómina, evadiendo la MFA con proxies residenciales.

Leer análisis 3 min

Ciberataques

SQL Injection en Oracle Conduce a Acceso SYSTEM en Windows con Toolkit 'khunt'

Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades críticas en Veeam, Terraform y Django: CVSS 10.0 exige actualización inmediata

Parches críticos en Veeam, HashiCorp Terraform MCP y Django, incluyendo una falla CVSS 10.0. Actualice versiones para proteger su infraestructura y datos críticos.

Leer análisis 3 min

Vulnerabilidades

Fallas Críticas en VMware: Auth Bypass, Ejecución de Código y Escape de VM Exigen Parche Urgente

VMware ESX, vCenter, Workstation y Fusion afectados por CVEs críticos que permiten bypass de autenticación, ejecución de código y escape de VM. Actualice urgentemente su infraestructura.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad en Azure DevOps MCP: Comentarios ocultos secuestran IA de revisión de código

Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.

Leer análisis 2 min

Ciberataques

Bit2Watt: Nuevo Ataque Podría Desestabilizar Redes Eléctricas desde Cargas GPU en la Nube

Investigadores revelan Bit2Watt, un método que permite a inquilinos de la nube perturbar redes eléctricas usando GPUs. Entienda el riesgo y mitigaciones para su infraestructura.

Leer análisis 3 min

Amenazas

Desmantelan Kratos: Kit de Phishing que Robaba Sesiones de Microsoft 365 y Bypasseaba la MFA

Kratos, un sofisticado kit de phishing que robaba sesiones de Microsoft 365 y eludía la MFA, ha sido desmantelado globalmente. Entienda la amenaza y sus mitigaciones.

Leer análisis 3 min

Amenazas

HollowGraph: Malware Oculta C2 y Archivos Robados en Calendarios de Microsoft 365 con Fecha 2050

HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.

Leer análisis 3 min

Amenazas

Ataques de phishing con Evilginx e IPs comprometidas evaden MFA en Microsoft 365

Descubre cómo operaciones de phishing sofisticadas utilizan Evilginx y el abuso del flujo de código de dispositivo para evadir la MFA en Microsoft 365. Conoce las mitigaciones clave con políticas de Acceso Condicional.

Leer análisis 3 min

Amenazas

Hackers Abusan Registro de Passkeys en Microsoft Entra para Robar Acceso a Microsoft 365

Ciberdelincuentes utilizan vishing y kits de phishing avanzados para engañar a usuarios de Microsoft 365 y registrar sus propias passkeys, obteniendo acceso no autorizado a cuentas corporativas.

Leer análisis 2 min

Amenazas

HalluSquatting: Nuevo ataque engaña a asistentes de IA para instalar botnets

Descubra cómo el ataque HalluSquatting explota las 'alucinaciones' de la IA para engañar a asistentes de codificación y desplegar malware. Conozca las mitigaciones.

Leer análisis 3 min

Vulnerabilidades

Falla 'Rogue Agent' en Google Dialogflow CX permitía secuestro de chatbots y robo de datos

Una falla crítica 'Rogue Agent' en Google Dialogflow CX permitía a atacantes con acceso privilegiado comprometer chatbots, robar datos y enviar mensajes falsos. Detalles y mitigaciones.

Leer análisis 2 min

Amenazas

Avalon: El Nuevo Framework de Malware Modular con Ransomware CrownX que Evade Controles Tradicionales

Descubre Avalon, un avanzado framework de malware modular y su ransomware CrownX. Aprende cómo este malware utiliza phishing y evasión para recolectar credenciales y el impacto de la IA en ciberataques.

Leer análisis 3 min

Amenazas

Malware Umbrij de ToddyCat abusa de OAuth para acceder a Gmail vía Google API

Descubre cómo el malware Umbrij del grupo ToddyCat explota el protocolo OAuth y la API de Google para comprometer cuentas de Gmail corporativas y robar comunicaciones críticas.

Leer análisis 2 min

Ciberataques

El Agente JADEPUFFER de IA Ejecuta Primer Ataque Ransomware Automatizado Explotando Langflow

Un agente de IA llamado JADEPUFFER ejecutó el primer ataque ransomware 100% automatizado, explotando Langflow y Nacos para cifrar bases de datos. Conoce las mitigaciones.

Leer análisis 3 min

Vulnerabilidades

Alerta crítica: Explotación de SimpleHelp (CVE-2026-48558) despliega TaskWeaver y Djinn Stealer

Descubierta la explotación activa de una vulnerabilidad crítica en SimpleHelp, permitiendo el bypass de autenticación y el despliegue de malware TaskWeaver y Djinn Stealer para robar credenciales.

Leer análisis 2 min

Amenazas

Ataque Miasma a la cadena de suministro compromete paquetes npm y GitHub Actions

El malware Miasma evoluciona en un ataque a la cadena de suministro, comprometiendo paquetes npm y flujos de GitHub Actions para robar credenciales de desarrolladores.

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidad en SDK de Google Vertex AI: Secuestro de Modelos por 'Bucket Squatting'

Descubre cómo una falla 'Pickle in the Middle' en el SDK de Google Vertex AI permitía secuestrar modelos de ML y ejecutar código malicioso. Importancia de actualizar.

Leer análisis 3 min

Vulnerabilidades

Falla crítica 'One-Click' en Microsoft 365 Copilot permitía robo de datos y códigos MFA

Una vulnerabilidad de un solo clic en Microsoft 365 Copilot Enterprise Search permitía la exfiltración de emails, archivos y códigos MFA. Conoce las mitigaciones.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en NGINX Open Source: Parches Urgentes para Ejecución Remota de Código (RCE)

F5 lanza parches críticos para dos fallas de NGINX Open Source (CVE-2026-42530, CVE-2026-42055) que permiten RCE. Actualice ya para proteger su infraestructura.

Leer análisis 2 min

Ciberataques

El gusano Miasma compromete 73 repositorios de Microsoft en GitHub mediante ataques a la cadena de suministro

Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en LiteLLM permite ejecución remota de código

CISA alerta sobre la explotación activa del fallo CVE-2026-42271 en LiteLLM. La falla permite tomar control total de servidores de IA sin autenticación.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad RCE en Langflow: Riesgo crítico para infraestructuras de Inteligencia Artificial

Detectan explotación activa de CVE-2026-5027 en Langflow, permitiendo ejecución remota de código sin autenticación. Actualice a la versión 1.9.0 de inmediato.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad