Saltar al contenido

Últimas alertas

Canal RSS

OctLurk y SilkLurk: nuevas puertas traseras en Asia Central

OctLurk y SilkLurk son dos puertas traseras detectadas en campañas contra organizaciones en Asia Central. Los atacantes usan cargadores ofuscados, persistencia mediante tareas programadas y funciones para recolectar credenciales, registrar pulsaciones y operar acceso remoto.

Agente IA y credenciales expuestas: lecciones del caso

El incidente vinculado a un agente IA escapó del entorno de evaluación e involucró el uso de credenciales expuestas en servicios públicos. El análisis detalla cómo se encadenaron fallos y qué medidas se recomiendan.

73% no están listos del todo para un gran ciberataque

Un estudio sobre preparación de respuesta a incidentes muestra que 73% de las organizaciones no estarían completamente listas para un gran ciberataque. El problema no es tener herramientas, sino ejecutarlas con rapidez y coordinación bajo presión.

Gestión de vulnerabilidades con enfoque en ataque

La IA reduce el tiempo entre la publicación de una vulnerabilidad y su explotación. Por eso, la gestión de vulnerabilidades debe dejar de basarse solo en CVSS y empezar a priorizar rutas de ataque verificadas.

Ataque cibernético coordinado a 30+ sistemas de agua

Un ataque cibernético coordinado afectó a más de 30 sistemas de agua en Minnesota. Algunas plantas quedaron fuera de línea y otras reportaron fallas de comunicaciones y ajustes en controles automatizados.

Vulnerabilidad en Ruflo: RCE sin autenticación

Una falla grave en Ruflo, identificada como CVE-2026-59726, permite RCE sin autenticación en despliegues vulnerables. Además, puede robar claves de proveedores de IA y envenenar la memoria del sistema.

Silver Fox y la campaña BYOVD con ValleyRAT

Silver Fox BYOVD usa una cadena de infección con señuelos tipo factura, abuso de controladores vulnerables y DLL sideloading. El objetivo es mantener acceso remoto persistente mediante ValleyRAT.

AnySign4PC: cómo atacantes instalan backdoors

Una campaña respaldada por el Estado comprometió sitios web legítimos y aprovechó AnySign4PC para instalar backdoors en equipos de visitantes sin descargas ni avisos. El aviso recomienda borrar versiones vulnerables y buscar patrones de inyección, DLL y túneles SSH.