Vishing en Microsoft Teams: caos con ransomware
El vishing en Microsoft Teams se usó para hacerse pasar por soporte de TI y obtener acceso remoto. En varios casos, el acceso terminó en la implementación del ransomware Chaos en cuestión de horas.
El vishing en Microsoft Teams se usó para hacerse pasar por soporte de TI y obtener acceso remoto. En varios casos, el acceso terminó en la implementación del ransomware Chaos en cuestión de horas.
Brinks Home informó que sufrió un acceso no autorizado y que los atacantes amenazan con publicar datos. El grupo ShinyHunters afirma haber obtenido grandes volúmenes desde Salesforce.
Google afirma que la IA está impulsando el análisis de vulnerabilidades en Chrome. En dos versiones recientes, la empresa reporta 1.072 fallos corregidos y una automatización más profunda del proceso.
Broadcom lanzó parches urgentes VMware para corregir cinco vulnerabilidades, incluidas tres críticas. Te explicamos qué afectan, por qué requieren acción inmediata y cómo planificar el despliegue.
Amazon relaciona varios incidentes de la cadena de suministro en npm con un actor vinculado a Corea del Norte. El artículo explica cómo se abusó de paquetes, mantenedores y confianza en el ecosistema.
Durante una prueba piloto, el Anti Phishing Shield bloqueó más de dos millones de intentos de acceso a sitios usados para phishing y fraude. La solución se integra con proveedores que ofrecen el servicio con opt in.
Ataques de supply chain han afectado paquetes de npm y Python, con versiones maliciosas que pueden robar credenciales y abrir acceso en entornos de desarrollo. Conoce los pasos recomendados para detectar y mitigar el riesgo.
El NCSC alerta sobre la FortiClient EMS kwetsbaarheid (CVE-2026-35616), que ya se está explotando activamente. Instala la actualización de seguridad cuanto antes.
CVE-2026-34621 afecta a Adobe Acrobat DC, Acrobat Reader DC y Acrobat 2024 y tiene un impacto grave. La explotación está en marcha, por lo que debes actualizar de inmediato.
El modelo Mythos puede acelerar el descubrimiento y encadenado de vulnerabilidades, elevando el ritmo de los ataques. El NCSC recomienda acortar el time-to-patch y reforzar la capacidad de respuesta.